Akamai : Les DDoS-for-Hire visent les applications SaaS telle que Joomla
Akamai Technologies, Inc., un acteur actif du Web a publié une alerte de sécurité à l'attention des entreprises et fournisseurs de SaaS sur les attaques utilisant Joomla avec un plug-in Google Maps vulnérable comme relais DDoS.
Piratage chez Microsoft – Réactions
Microsoft a confirmé une intrusion dans les services en ligne Outlook.com et Office 365, entre janvier et mars 2019. Selon l'éditeur, le contenu des mails n'a pas pu être consulté.
Alerte sécurité – Microsoft PowerPoint ciblé par une faille zero-day
Microsoft a publié un bulletin de sécurité en milieu de semaine alertant que des attaques auraient été menées par le biais de fichiers malveillants via PowerPoint.
CircleMe – Déjà une alerte à la XSS permanente
Le réseau social CircleMe, basé sur les centres d’intérêts de ses utilisateurs vient aujourd’hui de devenir accessible au public. Et déjà, une alerte à la faille XSS se fait entendre sur la Toile ! Une faille sérieuse car elle est de type permanente.
Confidentialité : Un Nouvel An raté pour l’application Facebook
Les utilisateurs du service "New Year Message Delivery", une application lancée par Facebook pour envoyer ses vœux de 2013 à minuit précise ont eu une mauvaise surprise. Encore de gros problèmes de confidentialité à l'horizon !
Un pirate russe met en vente un exploit Zero-Day Android visant Firefox
Un pirate russe underground connu sous le pseudo de fil9 vient de mettre en vente un exploit Zero-day ciblant Firefox sous Android. La vente se déroule sur la plateforme dédiée au commerce de vulnérabilités Inj3ct0r. Prix de vente de l'exploit affiché : 460$ seulement !
Une vulnérabilité CSRF annoncée pour Google Calendar
Google Calendar est vulnérable à une série de failles de type CSRF. Dans deux cas distincts, les moyens de protection existants (les jetons CSRF) n'ont pas été validés par l'application.
Cinq applications Facebook dangereuses
Cinq applications Facebook mettent en danger leurs utilisateurs. Fuites de données possibles.
Vulnérabilité SQL pour le site de la ville de Volvic
Voici une énième commune Française touchée par une faille de ce type. Et malheureusement pas la dernière. Cette fois, c'est le site de la ville de Volvic, ville-volvic.fr qui est touché.
USA – Fuite massive de 191 millions de votants ?
Vous vous souvenez surement du chercheur en sécurité Chris Vickery pour ses récentes révélations concernant MacKepper et Hello Kitty, exposant tous deux des millions d'informations clients dans des bases de données non sécurisées / mal configurées ? Et bien il s'est cette fois penché sur une énorme base de données de votants aux États-Unis, 191 millions d'entrées potentiellement accessibles publiquement.












