PluXml 5.1.5 : A peine sorti, déjà un bulletin d’alerte vulnérabilité !

1
UnderNews vous annonçait ce matin la sortie de PluXml 5.1.5 qui était une mise à jour de sécurité du CMS français. Or, cette après-midi, un document publié sur PasteBin sème déjà la pagaille...

Alerte sécurité Joomla! : Mettez à jour vers Joomla! 3.2.3 au plus vite

4
Un exploit 0-Day visant le CMS Joomla! 3.2.2 est diffusé sur la Toile depuis quelques jours. Si votre site fonctionne sous cette version, il est vivement conseillé de mettre à jour votre CMS vers la nouvelle version 3.2.3. Joomla 3.2.3 a été publié le 6 mars, et corrige plus de 40 bugs et quatre vulnérabilités de sécurité.

Le trojan Lethic est de retour, avec le faux certificat de Stuxnet

0
Il ya deux mois, le monde a découvert Stuxnet - le ver qui utilise la vulnérabilité Windows concernant les fichiers .lnk afin de se propager dans les disques amovibles de systèmes exécutant le programme Siemens SCADA...

Kaspersky détecte une augmentation des escroqueries liées à la Coupe du Monde 2026, allant...

0
Alors que des millions de passionnés de football dans le monde entier se préparent pour la Coupe du monde de cet été, les cybercriminels...

Kaspersky met au jour des failles de cybersécurité menaçant l’intégrité des véhicules

0
Lors de son sommet annuel (Security Analyst Summit) en Thaïlande, Kaspersky a présenté les résultats d'un audit de sécurité mettant au jour une faille...

WordPress : réinitialisation de tous les mots de passe suite un des commits suspects

1
Hier, l'équipe de WordPress a remarqué plusieurs choses suspectes dans plusieurs plugins populaires (AddThis, WPtouch, et W3 Total Cache). Ces derniers contiendraient des portes dérobées (backdoors) habilement déguisées.

Backdoor.Lavandos.A : Le keylogger ultime

0
Le malware "Backdoor.Lavandos.A" est un outil extrêmement ingénieux conçus pour dérober des mots de passe FTP et des identifiants bancaires tout en gardant le profil bas.

CryptoPHP – Détournement de serveurs via des thèmes et plugins CMS malveillants

0
Des chercheurs en sécurité ont découvert des milliers de plugins et thèmes pour des CMS populaires compromis par un backdoor qui pourraient être utilisés par des attaquants afin de compromettre les serveurs Web à une grande échelle.

Alerte : Un nouveau ver MS28SX se répand sur Twitter

0
Vendredi 21/01. Un nouveau vers nommé MS28SX se répand à l’heure actuelle sur Twitter et renvoie des liens raccourcis vers des pages comportant le nom “ms28sx.html qui ouvre une application malveillante.

WordPress : Analyse d’Imperva d’une vulnérabilité zero-day

0
Dans un récent article, les chercheurs de la société Imperva se sont penchés sur une vulnérabilité zero-day CVE-2018-6389 récemment dévoilée et présente au cœur même de WordPress.