Bitdefender dévoile plusieurs vulnérabilités au sein de la prise connectée Belkin WeMo Insight Switch

0
Dans sa dernière étude, Bitdefender dévoile plusieurs vulnérabilités au sein de Belkin WeMo Insight Switch, une prise connectée assez populaire qui lorsqu’elle est connectée à l’application mobile permet de transformer n'importe quel appareil en un appareil intelligent et de le contrôler à distance.

Service Freebox : Prudence, phishing Free en cours

2
UnderNews a reçu un mail bien étrange portant le titre évocateur "Service Freebox - Facture N° 01-249576284 !". C'est bien entendu un e-mail de phishing auquel nous vous recommandons de ne surtout pas répondre.

Fuite massive chez IDMerit, un milliard de données sensible exposées !

0
Une base de données appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet...

L’hébergeur DreamHost piraté, changez vos mots de passe !

2
Cette alerte s'adresse à tous les clients de l'hébergeur DreamHost : vous devez immédiatement changer vos mots de passe d'accès. DreamHost a été victime d'un piratage.
Internet Explorer alerte sécurité

Une dangereuse vulnérabilité touche Internet Explorer !

0
Microsoft revient en force avec neuf patchs de sécurité, corrigeant pas moins de 21 vulnérabilités via son "Patch Tuesday" de février ! En outre, Microsoft met en garde tous les utilisateurs de son navigateur web Internet Explorer.

Java : Mise à jour critique de 37 vulnérabilités

1
Oracle a publié une mise à jour critique pour sa plateforme Java SE qui corrige pas moins de 37 failles de sécurité dans le programme populaire. Plusieurs vulnérabilités jugées critiques sont corrigées.

WordPress 3.0.4 : Nouvelle mise à jour de sécurité critique

0
WordPress vient tout juste d'être mis à jour par la communauté, et passe ainsi à la version 3.0.4. Cela, une vingtaine de jours à peine après le passage en 3.0.3.

Linux : Un bug permet de contourner le chiffrement

1
Des chercheurs ont découvert une vulnérabilité sérieuse dans l'utilitaire Cryptsetup sous Linux permettant de contourner la demande de mot de passe quand l'unité de stockage a été chiffrée. Exploitation possible en local et à distance !

Faille VMware ESXi – Commentaire de Trellix

0
Plusieurs pays européens, dont la France, ainsi que les ­États-Unis et le Canada ont récemment été touchés par une vague d'attaques exploitant une faille informatique baptisée VMware ESXi. Cette vulnérabilité avait toutefois été identifiée en février 2021 par l’éditeur et celui-ci avait mis disposition de ses clients un « patch » de sécurité. 

Alerte – Phishing PayPal en cours, prudence !

2
Alerte sécurité - Une importante campagne de mails indiquant que votre compte PayPal est restreint est active en ce moment même. Le serveur privé accueillant les données dérobées est toujours actif et non connu des antivirus actuellement.