L’enseigne de surgelés Picard victime d’une fuite de données
L'enseigne de surgelés Picard a récemment été victime d'une fuite de données concernant environ 45 000 clients membres de son programme de fidélité. Les...
Orange : Le site espagnol en danger suite à une importante vulnérabilité
Une alerte vient de tomber, un de nombreux sites appartenant à Orange serait vulnérable et en danger.
Facebook HS : Anonymous revendique une attaque
Hier, 10 décembre 2012, peu avant minuit, une panne mondiale a touché pendant plusieurs minutes le réseau social Facebook, laissant sur le carreau des millions d'internautes, se ruant sur les forums et Twitter afin de comprendre ce qu'il se passait.
Microsoft : Vulnérabilité XSS sur BingAds network
Daisuke, un chercheur en sécurité vient de lancer une alerte concernant Microsoft.com et plus particulièrement l'espace dédié à la publicité, BingAds. Il s'agit d'une faille de type Cross Site Scripting (XSS) qui pourrait jouer des tour à certains...
Vulnérabilité critique dans les systèmes industriels SCADA
Un bulletin d'alerte de l'ICS-CERT a mis à jour un bug critique touchant raffineries, centrales électriques et hydrauliques. La vulnérabilité de type stack overflow est liée aux logiciels d'Iconics.
Vulnérabilité One-Bit – Tous les Windows mis KO par bypass !
Si vous avez manqué cette alerte sécurité croustillante, lisez attentivement ce qui suit ! Via une vulnérabilité exploitable en modifiant un simple bit (d'où le nom de "vulnérabilité One-Bit"), la protection de tous les Windows peut être bypass.
Le site phpfusion compromis par Iframe
Depuis hier soir, le site Internet Phpfusion est détecté comme infecté par 18% des antivirus du marché. Le site a été piraté puis une Iframe menant vers un serveur diffusant des exploits.
Alerte à la faille XSS pour le CMS PluXml 5.1.2
L'équipe de Cyberactus qui annonce avoir réalisé un audit de sécurité sur le CMS sans base de données PluXml 5.1.2. L'étude a révélée une faille de type Cross Site Scripting.
JFrog découvre une nouvelle technique d’attaque MCP et une faille de sécurité
JFrog Security Research a découvert une nouvelle technique d'attaque affectant les écosystèmes d'IA qui utilisent le protocole MCP (Model Context Protocol) de manière vulnérable,...
Canal+ : Alerte à la XSS sur le site officiel
Le pirate X-SQL du groupe UnrealCrew vient d'annoncer la découverte d'une vulnérabilité de type Cross Site Scripting (XSS) au sein du site officiel de Canal+.











