Une vulnérabilité XSS touche les dernières versions du navigateur Opera

1
Une vulnérabilité cross-site scripting dite "universelle" qui touche le navigateur Opera a été divulguée aujourd'hui sur le forum russe rdot.org. La faille a la capacité d'être déclenchée en exploitant des failles au sein même du navigateur, au lieu de tirer parti des vulnérabilités présentes sur des sites Web non sécurisés.

OpenX : Le réseau publicitaire piraté, un backdoor PHP injecté dans le code source

1
OpenX, un des leaders des technologies de la publicité numérique et mobile a servi des backdoors qui ont été injectés au préalable dans le code source et qui permettent aux pirates de contrôler votre serveur Web. L'infection fait suite à une intrusion sur les serveur d'OpenX qui a permis aux attaquant de modifier les sources distribuées.

Une faille Zero Day exploitée dans Flash

0
Adobe vient de lancer un avis de sécurité pour une faille zéro day exploité dans Flash.

PHP-Nuke : une vulnérabilité critique annoncée

0
PHP-Nuke est un système de gestion de contenu écrit en PHP et fonctionnant sous MySQL et Apache HTTP Server. Très utilisé notamment dans le monde des "gamers", il présente de nombreuses fonctionnalités. Aujourd'hui, PacketStorm annonce une vulnérabilité critique pour le CMS.

Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et...

0
Des cybercriminels utilisent le répertoire « mu-plugins » dans les sites WordPress pour dissimuler du code malveillant dans le but de maintenir un accès...

Hotmail, AOL et Yahoo de nouveau touchés par un 0-Day !

0
Après une importante vulnérabilité de type 0-Day dans Hotmail qui a permis aux pirates de réinitialiser les mots de passe des comptes et de déconnecter les propriétaires légitimes, voici que les pirates ont non seulement trouvé une nouvelle faille sur Hotmail mais aussi sur AOL et Yahoo !

Patch Tuesday : 41 failles corrigées par Microsoft

0
Voila un Patch Tuesday massif qui vient d'être diffusé par Microsoft, corrigant pas moins de 41 vulnérabilités ! Toutes les versions (6 à 11) pour Windows 7, 8, 8.1, Server 2003, 2008, 2012, et RT sont concernées.

Vulnérabilités : Fuite de données pour des universités françaises

6
Un internaute connu sous le pseudo de Crunk et se disant membre du MOH vient de lancer l'alerte. Il a repéré plusieurs failles de sécurité critiques pour les universités de Lyon, d'Orléans, Paris 13 et de Provence.

JO 2012 Londres : McAfee émet une alerte au phishing

0
Le sport, c’est pas du loto. McAfee invite les internautes à faire preuve d’une grande vigilance à l’aube des Jeux olympiques de Londres 2012, terrain d’action idéal pour les pirates.
Alerte sécurité Joomla JCE

Alerte de sécurité pour Joomla JCE

0
L’Internet Storm Center a lancé une alerte de sécurité, qui a été confirmée par le CERT allemand. Une cyberattaque de masse se développe et touche les sites utilisant l'extension Joomla JCE, par le biais de vulnérabilités de cet éditeur de contenu.