L’enseigne de surgelés Picard victime d’une fuite de données

0
L'enseigne de surgelés Picard a récemment été victime d'une fuite de données concernant environ 45 000 clients membres de son programme de fidélité. Les...

Orange : Le site espagnol en danger suite à une importante vulnérabilité

3
Une alerte vient de tomber, un de nombreux sites appartenant à Orange serait vulnérable et en danger.

Facebook HS : Anonymous revendique une attaque

2
Hier, 10 décembre 2012, peu avant minuit, une panne mondiale a touché pendant plusieurs minutes le réseau social Facebook, laissant sur le carreau des millions d'internautes, se ruant sur les forums et Twitter afin de comprendre ce qu'il se passait.

Microsoft : Vulnérabilité XSS sur BingAds network

0
Daisuke, un chercheur en sécurité vient de lancer une alerte concernant Microsoft.com et plus particulièrement l'espace dédié à la publicité, BingAds. Il s'agit d'une faille de type Cross Site Scripting (XSS) qui pourrait jouer des tour à certains...

Vulnérabilité critique dans les systèmes industriels SCADA

0
Un bulletin d'alerte de l'ICS-CERT a mis à jour un bug critique touchant raffineries, centrales électriques et hydrauliques. La vulnérabilité de type stack overflow est liée aux logiciels d'Iconics.

Vulnérabilité One-Bit – Tous les Windows mis KO par bypass !

0
Si vous avez manqué cette alerte sécurité croustillante, lisez attentivement ce qui suit ! Via une vulnérabilité exploitable en modifiant un simple bit (d'où le nom de "vulnérabilité One-Bit"), la protection de tous les Windows peut être bypass.

Le site phpfusion compromis par Iframe

0
Depuis hier soir, le site Internet Phpfusion est détecté comme infecté par 18% des antivirus du marché. Le site a été piraté puis une Iframe menant vers un serveur diffusant des exploits.

Alerte à la faille XSS pour le CMS PluXml 5.1.2

2
L'équipe de Cyberactus qui annonce avoir réalisé un audit de sécurité sur le CMS sans base de données PluXml 5.1.2. L'étude a révélée une faille de type Cross Site Scripting.

JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité

0
JFrog Security Research a découvert une nouvelle technique d'attaque affectant les écosystèmes d'IA qui utilisent le protocole MCP (Model Context Protocol) de manière vulnérable,...

Canal+ : Alerte à la XSS sur le site officiel

2
Le pirate X-SQL du groupe UnrealCrew vient d'annoncer la découverte d'une vulnérabilité de type Cross Site Scripting (XSS) au sein du site officiel de Canal+.