Article
Home >
Articles >
Failles Firefox : Mozilla fait-il exprès de créer des failles de sécurité pour renouveler son navigateur ?
Article
Il y a quelques jours, Google a opéré une nouvelle mise à jour pour son
navigateur Chrome. Cette
dernière a servi a corriger deux
failles de
sécurité dont l'une avait déjà été exploitée par des personnes malveillantes. Les mises à jour de
sécurité sont une pratique commune des développeurs et notamment pour Google. Leur
navigateur Google Chrome a beau être très performant, chacune de ses nouvelles versions s'accompagne généralement de quelques
bugs et
failles de
sécurité. Ces
dernières étant particulièrement appréciées des hackers, il convient de les corriger rapidement. [...]
Lire la suite
Home >
Articles >
Google Chrome corrige deux failles de sécurité
Article
Meltdown et Spectre sont à peine derrière Microsoft que le géant américain doit à nouveau rectifier une
faille dans la
sécurité de son processeur. En effet, Google et lui viennent d'
annoncer avoir découvert une nouvelle
faille appelée Speculative Store Bypass. La
faille Speculative Sotre Bypass La découverte de cette
faille a été divulguée par Google Project Zero et le Security Response Center (MSRC) de Microsoft. Il s'agit de la quatrième variante d'une vulnérabilité utilisant le contournement spéculatif. [...]
Lire la suite
Home >
Articles >
Microsoft et Google en proie à une nouvelle faille de sécurité
Article
Le hacker Fin1te a indiqué avoir découvert une
faille de
sécurité offrant la possibilité au cybercriminels de prendre le contrôle d'un compte Facebook par le biais de la fonctionnalité SMS dont l'objectif est de
lier un compte à un terminal mobile. Cette annonce survient après que le réseau social ait apporté un correctif à ce
bug. Ce hacker britannique indique avoir perçu de la part du réseau social la somme de 200 000 dollars pour cette découverte qui aurait pu causer de grave préjudice à Facebook si elle avait été exploitée par des hackers. Cette récompense est proposée par Facebook à tous ceux qui remonteraient des
failles de
sécurité au sein même des services du réseau. Selon ce hacker qui s'appelle en réalité Jack Whitten, il était possible de prendre entièrement le contrôle d'un compte Facebook en très peu de temps en exploitant cette
faille. Il suffisait d'exploiter le code assurant l'enregistrement entre un profil et un téléphone au moment de la liaison de compte en modifiant le champ très important qu'est profile_id. [...]
Lire la suite
Home >
Articles >
Correction d'un bug sur Facebook faisant usage des SMS
Article
Des chercheurs ont découvert une nouvelle
faille de
sécurité dans une version de WhatsApp pour Android. Correctement exploitée, elle permettrait de
faire crasher l'application et d'empêcher un utilisateur de rejoindre un groupe de discussion. Les
failles de
sécurité dans WhatsApp, ce n'est pas nouveau. La
dernière découverte date d'il y a quelques mois : en août 2019, des chercheurs en cyber-
sécurité ont observé la présence d'une nouvelle
faille dans les versions antérieures à la 2.19.246. Cette
dernière pouvait être exploitée via un programme spécialement mis au point par les chercheurs. [...]
Lire la suite
Home >
Articles >
Une faille sous WhatsApp permet de faire cracher l'application en boucle
Article
Google vient d'
annoncer le passage du
navigateur à la version stable de Chrome 67, qui sera déployée dans les prochains jours pour Windows, Mac et Linux. Cette mise à jour décrite sur le blog de Google vient apporter quelques
corrections de
bugs et de
sécurité, ainsi que plusieurs améliorations au
navigateur, notamment la possibilité d'utiliser d'autres moyens d'authentifications que les mots de passe. Finis les mots de passe ? Vous n'aurez peut-être bientôt plus besoin d'un gestionnaire de mot de passe. En effet, selon le journal américain ZDNet, l [...]
Lire la suite
Home >
Articles >
Chrome 67 : Et si vous n'aviez plus besoin de mots de passe ?
Article
Malgré les nombreuses mises en garde de Microsoft quant aux nombreuses
failles de
sécurité présentes dans Internet Explorer, ce dernier reste un
navigateur encore très utilisé. Les équipes de Microsoft ont cependant déployé un patch d'urgence ce lundi afin de répondre à une
faille de
sécurité critique. L'information nous vient du site The Register. Dans la nuit de lundi à mardi, la firme de Redmond a déployé une mise à jour d'urgence afin de répondre à une
faille de
sécurité majeure intitulée "CVE-2019-1367". Cette
faille pouvait jusqu'ici être utilisée par des pages web et mails frauduleux afin d'exécuter différentes lignes de code. [...]
Lire la suite
Home >
Articles >
Une nouvelle faille de sécurité critique détectée sur Internet Explorer
Article
Les utilisateurs de VLC seront heureux d'apprendre cette nouvelle. Quelques
semaines après la
sortie de sa nouvelle version stable (3.0.0), le très populaire lecteur multimédia vient de recevoir une nouvelle mise à jour. La version 3.0.1 apporte son lot d'améliorations et de
corrections pour de meilleures performances. Les changements opérés pour la version 3.0.1 de VLC Voici les changements notables réalisés entre la version 3.0.0 et 3.0.1 de VLC : [...]
Lire la suite
Home >
Articles >
Voici la nouvelle mise à jour de VLC avec son lot d’améliorations
Article
L'élite des hackers s'est réunie ce week-end en Chine pour un concours peu commun. Le but étant de trouver et exploiter des failles encore jamais atteintes dans des programmes connus. Un objectif globalement atteint puisque plusieurs exploitations ont été réalisés sur Google Chrome, Safari et Microsoft Edge. Oubliez les tournois d'échecs et les compétitions de football. La TianfuCup est une compétition rassemblant plusieurs des meilleures équipes de cyber-sécurité. [...]
Lire la suite
Home >
Articles >
Chrome, Safari et Microsoft Edge hackés lors d'un concours
Article
La firme de Redmond a publié à l'occasion de son Patch Tuesday 54 correctifs destinés à la
correction de 15
failles critiques réparties dans l'ensemble de ses logiciels. La grande majorité des correctifs déployés concernent ses
navigateurs Edge et Internet Explorer ou des technologies inhérentes à ces
derniers parmi lesquelles on peut citer JavaScript ChakraCore ou encore le framework .NET. L'une des vulnérabilités corrigées, la CVE-2018-0949 pouvait être utilisée pour contourner certaines fonctionnalités dédiées à la
sécurité d'Internet Explorer. Ce problème touche toutes les versions du
navigateur sur Windows. D'après les informations fournies par Microsoft, aucune attaque exploitant cette
faille n'est connue. [...]
Lire la suite
Home >
Articles >
Windows 10 : Microsoft procède à la correction de 15 failles critiques dans Edge et Internet Explorer
Article
Le 12 janvier, la firme de Redmond a déployé son patch Tuesday pour Windows, une série de mises à jour qui vient corriger plusieurs problèmes détectés sur son système d'exploitation. L'un des plus importants concerne l'antivirus Microsoft Defender qui était
victime d'une
faille de
sécurité. On vous explique ça dans les prochaines lignes. Une
faille "zero day" dans Microsoft Defender Microsoft a détecté une
faille "zero day" au sein de son antivirus maison. [...]
Lire la suite
Home >
Articles >
Patch Tuesday : une faille de sécurité dans Microsoft Defender est corrigée
Article
87 Go de données, 773 millions d'adresses mail avec les mots de passe correspondants... Le chercheur en
sécurité Troy Hunt vient de lever le voile sur la plus grande fuite de données jamais découverte. Une situation sans précédent La trouvaille a été
faite via un compte MEGA qui proposait un dossier nommé « Collection #1 » et qui contenait plus de 87 Go de données. Depuis, le répertoire a été supprimé mais il est fort probable que plusieurs personnes aient pu le récupérer avant sa disparition. Sur son blog, Troy Hunt explique que les données étaient réparties dans plusieurs fichiers selon la provenance des sites où les adresses mails ont été récupérées, soit environ 2890 sites différents. [...]
Lire la suite
Home >
Articles >
Une faille de sécurité expose 773 millions d'adresses mail
Logiciel Windows
Un logiciel d'optimisation discret et puissant
[...]Avec System Mechanic, vous profi tez d'une meilleure fluidité pour jouer aux jeux vidéo récents. Ses modules d'optimisations promettent d'améliorer votre débit internet et de protéger votre vie privée en réparant les failles de sécurité. [...]
Lire la suite
- Ajouté le 2017-04-18 17:26:00
- |
- Mis à jour le 2018-12-10 12:19:56
Article
Microsoft met en garde les utilisateurs d'Internet Explorer. L'ancien
navigateur disposerait d'une
faille de
sécurité déjà exploitée par des personnes malveillantes. Aucun correctif n'est encore disponible, mais la firme de Redmond travaille dessus. C'est à travers un rapport d'analyse de Microsoft que la nouvelle est tombée : Internet Explorer serait
victime d'une
faille pouvant déjà être exploitée. Si plusieurs intrusions ont déjà été observées par la firme, cette
dernière tient à rassurer les utilisateurs : les attaques exploitant la
faille sont peu nombreuses et bien ciblées. [...]
Lire la suite
Home >
Articles >
Internet Explorer est victime d'une faille de sécurité sans aucun correctif
Article
Les utilisateurs qui ne souhaitent pas investir dans la suite Office de Microsoft se tournent souvent vers les alternatives gratuites que sont LibreOffice et OpenOffice. Ces logiciels ont justement été
victimes d'une
faille qui permettait potentiellement à des hackers de lancer des commandes à distance sur les machines des utilisateurs. Toutefois, l'un des programmes a rapidement corrigé le problème : saurez-vous deviner lequel ? C'est le chercheur autrichien Alex Inführ qui a publié un rapport sur cette fameuse vulnérabilité avec vidéo à l'appui. Cette
faille se basait sur un morceau de code malveillant qui se déplaçait jusqu'au répertoire contenant un script Python que la suite bureautique installe par défaut. [...]
Lire la suite
Home >
Articles >
LibreOffice et OpenOffice victimes d’une faille de sécurité mais un seul logiciel l’a corrigée
Article
Un rosaire connecté et lancé par le Vatican disposait de nombreuses
failles de
sécurité. L'application
liée à ce dernier pouvait être hackée en seulement quelques minutes. La
semaine dernière, le Vatican a décidé, à la surprise générale, de sortir un rosaire connecté. Disponible pour la modique somme de 110$, ce dernier se connecte à une application officielle du Vatican sur iOS et Android. Il permet alors de
faire des rappels réguliers pour prier, mais aussi d'adresser différentes prières. [...]
Lire la suite
Home >
Articles >
Le rosaire lancé par le Vatican hacké en 15 minutes
Article
La fondation Mozilla a dévoilé dans la nuit de mardi à mercredi les nouvelles itérations de
Firefox pour les différents OS Desktop : Linux, Windows et macOS. Il s'agit de
Firefox 66.0.3. Cette version est la troisième mise à jour mineure du
navigateur web après le passage à
Firefox 66. Quelles sont les nouveautés de
Firefox 66.0.3 ? [...]
Lire la suite
Home >
Articles >
Mozilla dévoile Firefox 66.0.03
Article
La fabricant Wyze, spécialisé dans les outils de
sécurité connectés, informe ses utilisateurs que leurs données personnelles pourraient bien se trouver dans la nature. La société vient de subir une immense fuite de données impliquant plus de 2 millions d'utilisateurs. Bien qu'ils servent avant tout à votre
sécurité, les
objets connectés sont une belle porte d'entrée à vos données personnelles. Des personnes malveillantes l'ont bien compris et ont réussi à profiter d'une
faille de
sécurité ayant eu lieu il y a quelques jours chez les
objets connectés de la société Wyze. Nous devons l'origine de cette découverte au site Twelve Security, un site spécialisé dans les consultations en matière de
sécurité informatique. [...]
Lire la suite
Home >
Articles >
Wyze : énorme fuite des données de 2,4 millions d'utilisateurs
Article
Un mystérieux compte Twitter a publié lundi 27 août les détails d'une faille de sécurité présente dans Windows. Cette vulnérabilité permet au pirate qui l'exploite d'élever le nombre d'autorisations accordées à une application malveillante en s'attribuant le contrôle total du système. Une vulnérabilité dans le planificateur de tâches de Windows Will Dormann, un ingénieur en sécurité du Software Engineering Institute a mis en ligne hier soir une alerte au sujet d'une faille de sécurité logée dans le planificateur de tâches du système d'exploitation Windows. [...]
Lire la suite
Home >
Articles >
Une dangereuse faille de sécurité découverte dans le planificateur de tâches de Windows
Article
Electron est une plateforme populaire permettant de créer des applications utilisant diverses technologies web comme les fameux Javascript, HTML ou encore CSS. Elle est par conséquent utilisée par de nombreuses applications telles que Skype, Slack ou encore Signal qui est d'ailleurs une application de messagerie réputée pour être l'une des plus sécurisées. Cette vulnérabilité n'affecte les applications que si elles sont exécutées sur Windows et qu'elles sont définies comme gestionnaires de protocole par défaut. Slack par exemple fonctionne comme un
navigateur par le biais de son protocole slack:// permettant aux utilisateurs de cliquer sur les liens pointant vers d'autres logiciel. Les 2 autres systèmes d'exploitation « Desktop » majeurs Linux, et macOS ne sont heureusement pas touchés. [...]
Lire la suite
Home >
Articles >
Electron : Skype, Slack ou encore Signal touchés par une grave faille de sécurité