L’hébergeur DreamHost piraté, changez vos mots de passe !

2
Cette alerte s'adresse à tous les clients de l'hébergeur DreamHost : vous devez immédiatement changer vos mots de passe d'accès. DreamHost a été victime d'un piratage.

Faille RAMpage : Des centaines de millions d’appareils Android à risque

1
Des chercheurs ont pointé du doigt une vulnérabilité critique existant depuis 2011 au sein de l'écosystème Android. Des centaines de millions de smartphones sous Android seraient actuellement concernés.

La fuite de données LinkedIn se poursuit, 700 millions d’utilisateurs touchés

0
Un pirate a mis en vente les données de 92% des membres inscrits sur LinkedIn à ce jour, soit plus de 700 millions. Pas de piratage direct, mais une aspiration continue des données publiques des membres de LinkedIn lui a permis de constituer une immense base de données et de la mettre en vente sur un forum dédié au cybercrime.

Vulnérabilité XSS sur le portail de blogs de Skyrock

0
Décidément, pas un jour ne se passe sans que le M.O.H ne lance une alerte de sécurité ! En ce dimanche, c'est le site Skyblog qui est ciblé par cette alerte de sécurité.

Recrudescence de chevaux de Troie via pourriels

0
Une attaque généralisée est en cours, des cybercriminels sont en train d'envoyer les messages de spam contenant en fichier joint un fichier ZIP infecté fichier infecté par un malware.

Zerologon associé à des vulnérabilités de VPN

0
Il y a quelques semaines, Zerologon a fait la une de l'actualité lorsque la CISA a publié une directive pour les ministères et agences gouvernementales ainsi que pour le secteur privé afin d’effectuer la mise à jour de sécurité de Windows Server, récemment dévoilée pour empêcher l’accès d’une personne non-autorisée au contrôleur de domaine ainsi que l’élévation de ses privilèges d’administration. 

Swfupload : Une faille de sécurité rend des milliers de sites vulnérables aux XSS...

0
Voila qui est peu courant, autant de sites potentiellement devenu dangereux à cause d'une alerte de sécurité présente dans Swfupload, un petit plugin Flash utilisé pour uploader des médias. Des milliers (voir millions ?) de sites sont devenus de potentiels pièges et relais pour des attaques de type Cross Site Scripting.

[Sites frauduleux JO] Proofpoint ferme un des principaux sites frauduleux de revente de tickets

0
Les chercheurs de Proofpoint ont identifié et participé à la suspension de l’un des sites frauduleux les plus visibles sur Google, se faisant passer...

NordVPN confirme qu’il a été piraté

0
La société NordVPN, qui propose un service de VPN grand public très populaire, confirme aujourd’hui avoir été victime d’un piratage ayant eu lieu en mars 2018. D’autres fournisseurs de VPN auraient également été affectés.

L’inquiétante recrudescence des identifiants compromis en 2025

0
L'une des menaces cyber les plus pressantes auxquelles les entreprises sont confrontées aujourd’hui est la montée en flèche des identifiants compromis. Selon les données...