L’hébergeur DreamHost piraté, changez vos mots de passe !

2
Cette alerte s'adresse à tous les clients de l'hébergeur DreamHost : vous devez immédiatement changer vos mots de passe d'accès. DreamHost a été victime d'un piratage.

Unix/Linux : Une faille critique Bash identifiée, patch à appliquer en urgence #Shellshock

4
Alerte sécurité - Une faille critique dans le populaire environnement console Bash affecte les systèmes Linux et Unix. Elle permet d’exécuter des attaques à distances contre des serveurs Web. Des correctifs sont disponibles et à appliquer au plus vite.

Avast découvre une faille dans Google Chrome utilisée pour cibler des journalistes

0
Avast a récemment découvert une vulnérabilité de type « zero-day » dans Google Chrome (CVE-2022-2294) lorsqu'elle a été exploitée dans la nature dans le but d'attaquer...

Microsoft patch en urgence une faille critique Cortana

1
Si vous êtes sous Windows 10, à vos mises à jour ! Microsoft vient en effet de publier un patch corrigeant une grave vulnérabilité au sein de Cortana permettant à des pirates de dérober des informations confidentielles.

Les sites du groupe France Télévision piratés ?

3
UnderNews a préférer mettre un point d'interrogation car nous sommes encore dans l'incertitude vu l'importance de la chose : un pirate informatique connu sous le pseudo Fawzii ColdFire a publié sur le Net des preuves d'une probable intrusion sur les serveurs de groupe.

Vulnérabilité critique visant le client Git, exécution de code malveillant à distance possible

0
Alerte sécurité - Il est fortement recommandé aux développeurs utilisant un logiciel client Git open source sous Mac OS X et Windows d'appliquer la dernière mise à jour de sécurité corrigeant une faille critique.

La sécurité des mots de passe en danger ? Les conseils de Kaspersky

0
Le site Cybernews a récemment révélé qu’un fichier contenant près de 8,5 milliards mots de passe a été repéré sur un forum de hackers. A ce jour, il s’agit de la plus grande compilation de mots de passe détectée en ligne. Baptisée RockYou2021, en référence à une autre fuite de données publiée en 2009, cette faille démontre une nouvelle fois l’importance pour les internautes de savoir gérer leurs données personnelles en ligne.

Un pirate russe met en vente un exploit Zero-Day Android visant Firefox

0
Un pirate russe underground connu sous le pseudo de fil9 vient de mettre en vente un exploit Zero-day ciblant Firefox sous Android. La vente se déroule sur la plateforme dédiée au commerce de vulnérabilités Inj3ct0r. Prix de vente de l'exploit affiché : 460$ seulement !

Alerte sécurité – Faille XSS persistante sur Deezer, déjà 2500 cookies interceptés

2
Un internaute connu sous le seul pseudo de TheDestroyer (@) a lancé une alerte sécurité concernant le site de streaming musique Deezer. Ce dernier y a découvert un importante faille XSS (Croos Site Scripting) persistante qui permet par exemple d'intercepter les cookies des utilisateurs.

Deux vulnérabilités pour PhpMyAdmin

1
PhpMyAdmin est une interface d'administration Web dédiée à la gestion des bases de données MySQL. PhpMyAdmin est aujourd'hui exposé à deux trous de sécurité.