WordPress 3.8.2 : Mise à jour de sécurité critique à déployer
Décidément, c'est la période des alertes sécurités critiques ! Le fameux CMS WordPress ne fait pas exception à la règle alors qu'il fait tourner près de 75 millions de sites sur la Toile. La version 3.8.2 est à déployer ua plus vite ou en automatique.
FaceApp : Attention, les escrocs profitent du buzz pour créer une fausse application PRO
La soudaine popularité de l’application FaceApp n’a évidemment pas manqué d’attirer l’attention d’escrocs en mal de profits rapides. Selon une étude menée par les...
Nouvelle vulnérabilité SQL sur un site du Front National
Après le piratage du site du FN des Yvelines et de celui de Marine Le Pen, il semblerait qu'une nouvelle vulnérabilité ait été découverte sur le site fn-languedocroussillon.com.
vBulletin 4.0.8 victime d’une XSS via l’éditeur de profile
Le forum vBulletin édité par Jelsoft Entreprises Ltd, présenté comme "le plus puissant des logiciels communautaires" par ses créateurs est aujourd'hui vulnérable à une...
Vulnérabilité WordPress – Plus de 2 millions de sites concernés
Plus de deux millions de sites web recourrant au plugin Advanced Custom Fields seraient vulnérables à une faille de type « cross site scripting...
Vol de données médicales de plus de 750 000 patients : la gestion des...
Les informations de plus de 750 000 patients français ont été volées puis mises en vente le 19 novembre après une intrusion via Mediboard, un...
Alerte WordPress : Une vulnérabilité sur Jetpack expose 1 million de sites !
Plus d'un million de sites sont exposés à une faille de sécurité détectée dans Jetpack, un plugin WordPress très populaire. Cette faille permettrait d’incorporer...
Apple corrige trois failles zero day activement exploitées dans iOS
Les vulnérabilités, qui sont toutes utilisées pour des attaques ciblées, affectent une longue liste d'appareils. Quelques jours à peine après que Google a révélé une faille activement exploitée dans Windows et découvert et éliminé deux bogues zero-day dans son navigateur Web Chrome, Apple a publié ses propres correctifs pour corriger trois vulnérabilités zero-day exploitées lors d'attaques actives.
Swfupload : Une faille de sécurité rend des milliers de sites vulnérables aux XSS...
Voila qui est peu courant, autant de sites potentiellement devenu dangereux à cause d'une alerte de sécurité présente dans Swfupload, un petit plugin Flash utilisé pour uploader des médias. Des milliers (voir millions ?) de sites sont devenus de potentiels pièges et relais pour des attaques de type Cross Site Scripting.
Check Point Research et CyberInt ont découvert une vulnérabilité majeure dans Origin d’Electronic Arts
La chaine de vulnérabilités aurait pu exposer plus de 300 millions de joueurs d'EA à des prises de contrôle de comptes et des usurpations d’identité.










