WordPress 3.8.2 : Mise à jour de sécurité critique à déployer

3
Décidément, c'est la période des alertes sécurités critiques ! Le fameux CMS WordPress ne fait pas exception à la règle alors qu'il fait tourner près de 75 millions de sites sur la Toile. La version 3.8.2 est à déployer ua plus vite ou en automatique.

FaceApp : Attention, les escrocs profitent du buzz pour créer une fausse application PRO

0
La soudaine popularité de l’application FaceApp n’a évidemment pas manqué d’attirer l’attention d’escrocs en mal de profits rapides. Selon une étude menée par les...

Nouvelle vulnérabilité SQL sur un site du Front National

1
Après le piratage du site du FN des Yvelines et de celui de Marine Le Pen, il semblerait qu'une nouvelle vulnérabilité ait été découverte sur le site fn-languedocroussillon.com.

vBulletin 4.0.8 victime d’une XSS via l’éditeur de profile

0
Le forum vBulletin édité par Jelsoft Entreprises Ltd, présenté comme "le plus puissant des logiciels communautaires" par ses créateurs est aujourd'hui vulnérable à une...

Vulnérabilité WordPress – Plus de 2 millions de sites concernés

0
Plus de deux millions de sites web recourrant au plugin Advanced Custom Fields seraient vulnérables à une faille de type « cross site scripting...

Vol de données médicales de plus de 750 000 patients : la gestion des...

0
Les informations de plus de 750 000 patients français ont été volées puis mises en vente le 19 novembre après une intrusion via Mediboard, un...

Alerte WordPress : Une vulnérabilité sur Jetpack expose 1 million de sites !

0
Plus d'un million de sites sont exposés à une faille de sécurité détectée dans Jetpack, un plugin WordPress très populaire. Cette faille permettrait d’incorporer...

Apple corrige trois failles zero day activement exploitées dans iOS

0
Les vulnérabilités, qui sont toutes utilisées pour des attaques ciblées, affectent une longue liste d'appareils. Quelques jours à peine après que Google a révélé une faille activement exploitée dans Windows et découvert et éliminé deux bogues zero-day dans son navigateur Web Chrome, Apple a publié ses propres correctifs pour corriger trois vulnérabilités zero-day exploitées lors d'attaques actives.

Swfupload : Une faille de sécurité rend des milliers de sites vulnérables aux XSS...

0
Voila qui est peu courant, autant de sites potentiellement devenu dangereux à cause d'une alerte de sécurité présente dans Swfupload, un petit plugin Flash utilisé pour uploader des médias. Des milliers (voir millions ?) de sites sont devenus de potentiels pièges et relais pour des attaques de type Cross Site Scripting.

Check Point Research et CyberInt ont découvert une vulnérabilité majeure dans Origin d’Electronic Arts

0
La chaine de vulnérabilités aurait pu exposer plus de 300 millions de joueurs d'EA à des prises de contrôle de comptes et des usurpations d’identité.