Fausse alerte de sécurité sur Facebook

2
Un message circule actuellement sur le réseau social afin de mettre en garde les utilisateurs de Facebook contre l'exploitation abusive de leurs données privées. Ça ressemble à un acte militant mais, en réalité, il s'agit d'un faux...

Alerte à la vulnérabilité Drupal : correctif disponible

0
Suite à des attaques à double extension massives visant les sites Drupal, l'éditeur du CMF open source conseille vivement aux administrateurs de site d'appliquer le correctif dès que possible, et de vérifier les téléchargements récents, pour s'assurer que des fichiers à double extension contenant des malwares ne se sont pas glissés sur le FTP.

Murofet, redoutable botnet qui émerge et cause une nouvelle menace

0
Murofet est la nouvelle variante du bien connu Zeus. Les chercheurs de Damballa affirment qu'il est "mortel par rapport aux versions précédentes".

PHPMailer 5.2.17 – Vulnérabilité critique et patch disponible

1
Alerte sécurité pour PHPMailer, victime d'une vulnérabilité critique permettant d'exécuter du code arbitraire à distance. Un correctif est disponible avec la version 5.2.18, en attente de déploiement.

PwnKit, une faille largement exploitable

0
Dénommée "PwnKit", une vulnérabilité critique de corruption de mémoire a été découverte après plus de 12 ans dans un programme présent dans pratiquement toutes les variantes de Linux. Voici le commentaire de Steve Povolny, Principal Engineer & Head of Advanced Threat Research, chez Trellix.

Vulnérabilités non-corrigées sur les appareils IoT/OT

0
Selon une récente étude de Nozomi Networks Labs, le nombre de vulnérabilités connues et non corrigées reste “élevé” sur les appareils IoT et OT, ce qui rend les systèmes de contrôle industriel (ICS) d’autant plus vulnérables.

Coupe du Monde 2026 : Flare détecte une vaste fraude mondiale

0
A quelques semaines du 1er match de la Coupe du Monde de la FIFA 2026 aux États-Unis, au Canada et au Mexique, les experts...

Piratage massif chez Disney : le jeu vidéo face à une nouvelle menace en...

0
Le 14 juillet 2024, une cyberattaque d'une ampleur sans précédent a frappé les serveurs de Disney, exposant au grand jour des informations confidentielles sur...

Fuite de données : DHL laisse 700 000 données clients en accès libre sur...

3
Suite à un contrôle mené en février dernier, la CNIL a repéré près de 700 000 fiches clients DHL librement accessibles sur le Web. Un avertissement public a été adressé au transporteur.

vBulletin 4.0.8 victime d’une XSS via l’éditeur de profile

0
Le forum vBulletin édité par Jelsoft Entreprises Ltd, présenté comme "le plus puissant des logiciels communautaires" par ses créateurs est aujourd'hui vulnérable à une...