[Corrigé] La Banque Postale – Alerte à la faille XSS sur le site officiel...

1
Le jeune chercheur en sécurité algérien connu sous le pseudo Fawzii ColdFire à découvert une faille de sécurité sur le site officiel de La Banque Postale. Pour preuve, une capture d'écran montrant du code JavaScript indésirable interprété au sein d'un espace sécurisé via SSL.

Alerte : Phishing Banque Postale par mail en cours !

5
Aujourd'hui, un mail ayant pour objet "Alerte: Merci de lire attentivement ce courrier?" a circulé dans pas mal de boites mail. Soit disant envoyé par "noreply@newsletter-labanque.postale.fr", le but est bien entendu de vous piéger et de récupérer vos données bancaires...

Alerte sécurité : Un exploit zéro-day « extrême » ciblant Adobe Reader

0
Des chercheurs russes de la société Group-IB ont mis le doigt sur un exploit zéro-day ciblant une vulnérabilité jusqu'alors inconnue dans Adobe Reader. Exploit d'ores-et-déjà intégré à l'outil pirate BlackHole Exploit Kit.

Vupen annonce la découverte d’un exploit 0-Day pour IE 10 et Windows 8

2
Vupen, la société française de recherche en sécurité a annoncé qu'elle avait déjà mis au point un exploit permettant de compromettre une machine ayant Internet Explorer 10 sous Windows 8, et cela, en dépit des nombreuses mises à jour de sécurité significatives que Microsoft a intégré dans la dernière version de son système d'exploitation.

Marché noir : L’achat de followers Twitter en vogue sur le Web

1
Le marché noir du Web a une nouvelle filière florissante : la vente de followers, les abonnés du réseau social Twitter. Depuis les premières heures de Twitter, le nombre d'abonnés est un gage de crédibilité et de popularité pour les utilisateurs

WordPress.com : Le piratage massif de sites continue, 60 000 blogs touchés !

5
La mystérieuse campagne de spam lancée à l'encontre des blogs de la plateforme WordPress.com se poursuit. De plus en plus fort, les site sont massivement compromis afin d'y insérer un article indésirable possédant un lien vers un sondage rémunérateur. 45 000 blogs sont déjà touchés en 2 jours de campagne !
Internet Explorer alerte sécurité

Internet Explorer : Un 0-Day permet la propagation automatique de malwares

2
Un nouvel exploit zero-day visant le navigateur Web Internet explorer a été découvert et est déjà exploité sur Internet par les pirates. Ce dernier peut être utilisé pour charger des applications malveillantes sur les machines des victimes, sous Windows XP SP3 avec les dernières versions de IE 7 et IE 8 et le logiciel Flash d'Adobe.

Exclusif : 15 000 sites WordPress piratés et redirigés vers des sondages payants

5
L'équipe de sécurité WordPress vient d'envoyer des messages d'alerte à des milliers d'utilisateurs de WordPress afin de les alerter à propos de la compromission de leur compte utilisateur. Les sites ont été piratés en masse et ont été redirigés vers des sondages payant afin de générer un maximum de revenus aux pirates.

Ransomware – Des logiciels malveillants ciblent les utilisateurs de Skype

0
La société de sécurité Trend Micro a découvert un nouveau ver ciblant les utilisateurs de Skype avec des messages automatiques en spam conçus pour infecter les machines avec le ransomware Dorkbot.

Une vulnérabilité XSS touche les dernières versions du navigateur Opera

1
Une vulnérabilité cross-site scripting dite "universelle" qui touche le navigateur Opera a été divulguée aujourd'hui sur le forum russe rdot.org. La faille a la capacité d'être déclenchée en exploitant des failles au sein même du navigateur, au lieu de tirer parti des vulnérabilités présentes sur des sites Web non sécurisés.