Internet Explorer

Internet Explorer : Vulnérabilité critique sur toutes les versions

1
Microsoft vient de diffuser un un patch correctif pour une vulnérabilité critique affectant l'ensemble des versions d'Internet Explorer sur Windows (Windows 10 compris). La faille de sécurité permet d'exécuter du code à distance dans dans le navigateur Web. Le navigateur Edge n'est pas concerné par l'alerte.

Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée

0
Vulnérabilité Zero-Day de SharePoint CVE-2025-53770 activement exploitée : ce que les équipes de sécurité doivent savoir. Tribune. Principales conclusions : Une vulnérabilité critique de type zero-day (CVE-2025-53770)...

GoPro : Une vulnérabilité expose les mots de passe Wi-Fi

1
Cette vulnérabilité découverte par le chercheur en sécurité Ilya Chernyakov, permet de récupérer des milliers de mots de passe correspondant au code d’accès du réseau Wi-Fi de la caméra GoPro de l’utilisateur.

Kaspersky signale des attaques exploitant une vulnérabilité zero-day de Microsoft Office récemment corrigé

0
La semaine dernière, Microsoft rapportait avoir identifié la vulnérabilité d'exécution de code à distance CVE-2021-40444 dans le moteur du navigateur Internet Explorer, appelé MSHTML. Selon l'entreprise, cette vulnérabilité a déjà été utilisée dans des attaques ciblées contre des utilisateurs de Microsoft Office et Microsoft a publié un correctif pour celle-ci le 14 septembre 2021.

XSS pour le site web de C2C Games

0
Le site Internet de l'éditeur de jeux vidéo C2C Games souffre d'une potentialité malveillante.

Une vulnérabilité CSRF annoncée pour Google Calendar

0
Google Calendar est vulnérable à une série de failles de type CSRF. Dans deux cas distincts, les moyens de protection existants (les jetons CSRF) n'ont pas été validés par l'application.
ESET Investigation

ESET Nod32 : Le site officiel vulnérable à des redirections d’URL non autorisées

1
Après Kaspersky la semaine dernière, voila que c'est maintenant au tour de l’éditeur de solutions de sécurité ESET Nod32 d'être victime d'une vulnérabilité sur son site officiel pouvant servir à propager des malwares et autres menaces.

Fuite massive chez IDMerit, un milliard de données sensible exposées !

0
Une base de données appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet...

Vulnérabilité critique dans les systèmes industriels SCADA

0
Un bulletin d'alerte de l'ICS-CERT a mis à jour un bug critique touchant raffineries, centrales électriques et hydrauliques. La vulnérabilité de type stack overflow est liée aux logiciels d'Iconics.

La police Allemande démantèle le botnet BredoLab

0
Le 25 octobre 2010, la Dutch High Tech Crime Unit du KLPD a annoncé avoir procédé au démantèlement du botnet Bredolab.