Whatsapp : Une vulnérabilité au sein des groupes compromet les conversations

0
Des chercheurs en cybersécurité ont révélés une vulnérabilité au sein de l'application d messagerie Whatsapp. Elle pourrait permettre à un attaquant de compromettre le secret...

Google – Une faille XSS non corrigée traîne sur le Web

1
Le White Hat ??? (Loup) vient de lancer une alerte de sécurité après avoir découvert une faille Cross-Site Scripting (XSS) sur un espace utilisateur de Google. N'ayant pas eu de réponse du géant, il a décidé de faire parler de la brèche.

Service Freebox : Prudence, phishing Free en cours

2
UnderNews a reçu un mail bien étrange portant le titre évocateur "Service Freebox - Facture N° 01-249576284 !". C'est bien entendu un e-mail de phishing auquel nous vous recommandons de ne surtout pas répondre.

Phishing : Les pirates profitent du remboursement du passe Navigo

0
Alors que les grèves font parler activement de la futur plateforme Ile-de-France Mobilités pour les remboursements du passe Navigo des usagers, les pirates informatiques ont déjà commencé à exploiter le filon pour monter des arnaques via phishing !

Faille XSS découverte sur le site de l’U.S. Marines Corps

0
Info Cyberactus - Un internaute anonyme vient de donner l'alerte, il a découvert une faille de type Cross Site Scripting sur le site de l’U.S. Marines.

vBulletin 4.0.8 victime d’une XSS via l’éditeur de profile

0
Le forum vBulletin édité par Jelsoft Entreprises Ltd, présenté comme "le plus puissant des logiciels communautaires" par ses créateurs est aujourd'hui vulnérable à une...

Mise en garde contre la vulnérabilité d’Outlook

1
FireEye a observé et communiqué publiquement la preuve de l’exploitation par de multiples cybercriminels iraniens de la vulnérabilité Outlook CVE-2017-11774 depuis l’année dernière.

Microsoft Windows : Découverte d’une faille critique à patcher d’urgence

2
Alerte sécurité - Microsoft demande aux utilisateurs de son système d'exploitation d'installer au plus vite sa dernière mise à jour de sécurité, qui corrige deux failles pour lesquelles la firme pense que des exploits devraient apparaître sous 30 jours.

Le framework Hexstrike-AI déjà utilisé par les cyberattaquants pour exploiter des vulnérabilités zero day

0
L’équipe de recherche sur les menaces, Check Point Software External Risk Management Team, a réalisé une analyse détaillée d’un tout nouveau framework de cybersécurité...

Joomla : Un exploit menace tous les sites, mettez à jour !

1
Si vous possédez un site basé sur le CMS Joomla et que vous n'avez pas encore appliqué la mise à jour de sécurité critique sortie il ??y a moins de deux semaines, il est grand temps de le faire !