Téléphonie : Le chiffrement DECT est craqué !
Le code pour la téléphonie DECT sans fil a été déchiffré. Les hackers qui y sont parvenus peuvent donc craquer le DECT Standard Cipher (DSC).
WordPress 3.0.4 : Nouvelle mise à jour de sécurité critique
WordPress vient tout juste d'être mis à jour par la communauté, et passe ainsi à la version 3.0.4. Cela, une vingtaine de jours à peine après le passage en 3.0.3.
Vulnérabilité Microsoft IE CSS Use After Free
Dans la continuité des 0-Day Internet Explorer qui sont dévoilés et qui ne sont pas encore prisent en compte par Microsoft, voici "Microsoft IE CSS Use After Free" qui permet la prise de contrôle à distance d'un ordinateur vulnérable.
Opera : La version 11 du navigateur est disponible
Le navigateur Opera est enfin disponible dans sa version finale, il accepte maintenant les extensions, propose d'autres amélioration au niveau de la gestion des onglets, améliore la rapidité de surf et surtout corrige plusieurs failles de sécurité jugées critiques par l'éditeur.
Des données sur les clients de McDonald’s ont été compromises
Si vous avez déjà choisi de communiquer des informations à McDonald's dans le cadre de l'un de leurs sites Web (promotions, jeu concours, etc), il y a une forte probabilité que les renseignements que vous avez fourni ont été consultés par un tiers non autorisé.
WordPress 3.0.3 : Sécurité pour la publication à distance
Une semaine à peine après la disponibilité de WordPress 3.0.2, la branche du célèbre CMS de blogs est à nouveau sujette à mise à jour : WordPress 3.0.3.
Faille 0-Day pour le serveur de mail Exim 4
Deux vulnérabilités, exploitées depuis 2 ans ont été découvertes pour le serveur de mail Exim4.
Firefox : Une mise à jour corrige 11 failles de sécurité
Mozilla a publié la version 3.6.13 de son navigateur web populaire Firefox.
Beezik : Faille XSS détéctée sur le portail de téléchargement
Beezik.com est un site web créé début juin 2009, qui permet de télécharger gratuitement de la musique de manière légale. Le site se finance via la mise en place de publicité vidéo visionnée à chaque titre téléchargé. Déjà plus de 2 millions de titres sont disponibles sur la plateforme.
WordPress, toutes les versions touchées par un O-Day
Le 1er décembre, une vulnérabilité 0-Day a été découverte pour le CMS bien connu Wordpress. Il s'agit d'une Injection SQL possible via la fontion do_trackbacks(), qui permet d'exécuter des requêtes SQL arbitraires.





