Whatsapp : Une vulnérabilité au sein des groupes compromet les conversations
Des chercheurs en cybersécurité ont révélés une vulnérabilité au sein de l'application d messagerie Whatsapp. Elle pourrait permettre à un attaquant de compromettre le secret...
Google – Une faille XSS non corrigée traîne sur le Web
Le White Hat ??? (Loup) vient de lancer une alerte de sécurité après avoir découvert une faille Cross-Site Scripting (XSS) sur un espace utilisateur de Google. N'ayant pas eu de réponse du géant, il a décidé de faire parler de la brèche.
Service Freebox : Prudence, phishing Free en cours
UnderNews a reçu un mail bien étrange portant le titre évocateur "Service Freebox - Facture N° 01-249576284 !". C'est bien entendu un e-mail de phishing auquel nous vous recommandons de ne surtout pas répondre.
Phishing : Les pirates profitent du remboursement du passe Navigo
Alors que les grèves font parler activement de la futur plateforme Ile-de-France Mobilités pour les remboursements du passe Navigo des usagers, les pirates informatiques ont déjà commencé à exploiter le filon pour monter des arnaques via phishing !
Faille XSS découverte sur le site de l’U.S. Marines Corps
Info Cyberactus - Un internaute anonyme vient de donner l'alerte, il a découvert une faille de type Cross Site Scripting sur le site de l’U.S. Marines.
vBulletin 4.0.8 victime d’une XSS via l’éditeur de profile
Le forum vBulletin édité par Jelsoft Entreprises Ltd, présenté comme "le plus puissant des logiciels communautaires" par ses créateurs est aujourd'hui vulnérable à une...
Mise en garde contre la vulnérabilité d’Outlook
FireEye a observé et communiqué publiquement la preuve de l’exploitation par de multiples cybercriminels iraniens de la vulnérabilité Outlook CVE-2017-11774 depuis l’année dernière.
Microsoft Windows : Découverte d’une faille critique à patcher d’urgence
Alerte sécurité - Microsoft demande aux utilisateurs de son système d'exploitation d'installer au plus vite sa dernière mise à jour de sécurité, qui corrige deux failles pour lesquelles la firme pense que des exploits devraient apparaître sous 30 jours.
Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day
L’équipe de recherche sur les menaces, Check Point Software External Risk Management Team, a réalisé une analyse détaillée d’un tout nouveau framework de cybersécurité...
Joomla : Un exploit menace tous les sites, mettez à jour !
Si vous possédez un site basé sur le CMS Joomla et que vous n'avez pas encore appliqué la mise à jour de sécurité critique sortie il ??y a moins de deux semaines, il est grand temps de le faire !













