Impôts : Quand les cybercriminels volent les informations fiscales des contribuables
Avec l’arrivée du prélèvement à la source en France, l'année 2019 n'est pas une année fiscale comme les autres. Le pays reste néanmoins particulièrement touché par des attaques ciblées visant à dérober les informations fiscales des contribuables, devant toujours s’acquitter de leur déclaration d’impôts.
IoT : Une cyber-tempête à venir à cause d’une armée de botnet ?
Les chercheurs en cybersécurité des sociétés CheckPoint et Qihoo 360 alertent sur la constitution discrète d'une colossale armée de zombies au sein d'un botnet d'objet connectés. La cyberattaque mondiale qui pourrait survenir ferait de très lourds dégâts partout dans le monde...
Cyberattaques Iran / Israël – commentaires Google Threat Intelligence Group
À la suite des événements survenus ce week-end liés aux opérations militaires entre Israël et l'Iran, nous vous partageons ce nouveau commentaire de John Hultquist, analyste...
Deux vulnérabilités pour PhpMyAdmin
PhpMyAdmin est une interface d'administration Web dédiée à la gestion des bases de données MySQL. PhpMyAdmin est aujourd'hui exposé à deux trous de sécurité.
Bitdefender identifie une nouvelle vulnérabilité affectant les processeurs Intel ! #meltdown
La vulnérabilité prend le nom de YAM (Yet Another Meltdown) pour sa similarité avec la célèbre vulnérabilité Meltdown (et Spectre) identifiée en 2018.
Découverte de quatre vulnérabilités de sécurité dans Microsoft Office
Check Point Research (CPR) invite les utilisateurs de Windows à mettre à jour leurs logiciels, après avoir découvert quatre failles de sécurité qui affectent les produits de la suite Microsoft Office, dont Excel et Office online. Trouvant leur origine dans un code patrimonial, ces vulnérabilités auraient pu permettre à un attaquant d'exécuter du code sur des cibles via des documents Office malveillants, tels que Word, Excel et Outlook.
CookieViz – Vulnérabilités sur le logiciel de la Cnil
Un chercheur en sécurité anonyme a publié plusieurs vulnérabilités importantes touchant le logiciel CookieViz, mis à disposition par la CNIL, permettant de suivre et de paramétrer le traçage des cookies.
Alerte sécurité : Un exploit zéro-day « extrême » ciblant Adobe Reader
Des chercheurs russes de la société Group-IB ont mis le doigt sur un exploit zéro-day ciblant une vulnérabilité jusqu'alors inconnue dans Adobe Reader. Exploit d'ores-et-déjà intégré à l'outil pirate BlackHole Exploit Kit.
Windows 8.1 : Les chercheurs de Google publient une faille 0-Day
L'espace Project Zero de Google publie les détails d'une vulnérabilité non corrigée de Windows 8.1 pour laquelle Microsoft a été prévenu fin septembre. La firme de Redmond minimise sa portée.
PwnKit, une faille largement exploitable
Dénommée "PwnKit", une vulnérabilité critique de corruption de mémoire a été découverte après plus de 12 ans dans un programme présent dans pratiquement toutes les variantes de Linux. Voici le commentaire de Steve Povolny, Principal Engineer & Head of Advanced Threat Research, chez Trellix.














