Article
Home >
Articles >
Patch Tuesday : une faille de sécurité dans Microsoft Defender est corrigée
Article
Des
chercheurs ont
découvert une
nouvelle faille de
sécurité dans une version de WhatsApp pour Android. Correctement exploitée, elle permettrait de faire crasher l'application et d'empêcher un utilisateur de rejoindre un groupe de discussion. Les
failles de
sécurité dans WhatsApp, ce n'est pas nouveau. La dernière découverte date d'il y a quelques mois : en août 2019, des
chercheurs en cyber-
sécurité ont observé la présence d'une
nouvelle faille dans les versions antérieures à la 2.19.246. Cette dernière pouvait être exploitée via un programme spécialement
mis au point par les
chercheurs. [...]
Lire la suite
Home >
Articles >
Une faille sous WhatsApp permet de faire cracher l'application en boucle
Article
Les utilisateurs qui ne souhaitent pas investir dans la suite Office de
Microsoft se tournent souvent vers les alternatives gratuites que sont LibreOffice et OpenOffice. Ces logiciels ont justement été
victimes d'une
faille qui permettait potentiellement à des hackers de lancer des commandes à distance sur les machines des utilisateurs. Toutefois, l'un des programmes a rapidement
corrigé le problème : saurez-vous deviner lequel ? C'est le
chercheur autrichien Alex Inführ qui a publié un rapport sur cette fameuse vulnérabilité avec vidéo à l'appui. Cette
faille se basait sur un morceau de code malveillant qui se déplaçait jusqu'au répertoire contenant un script Python que la suite bureautique installe par défaut. [...]
Lire la suite
Home >
Articles >
LibreOffice et OpenOffice victimes d’une faille de sécurité mais un seul logiciel l’a corrigée
Article
Meltdown et Spectre sont à peine derrière
Microsoft que le géant américain doit à nouveau rectifier une
faille dans la
sécurité de son processeur. En effet, Google et lui
viennent d'annoncer avoir
découvert une
nouvelle faille appelée Speculative Store Bypass. La
faille Speculative Sotre Bypass La découverte de cette
faille a été divulguée par Google Project
Zero et le Security Response Center (MSRC) de
Microsoft. Il s'agit de la quatrième variante d'une vulnérabilité utilisant le contournement spéculatif. [...]
Lire la suite
Home >
Articles >
Microsoft et Google en proie à une nouvelle faille de sécurité
Article
Les personnes disposant d'une carte graphique de chez NVIDIA seront contentes d'apprendre que de nombreuses
failles de
sécurité ont été
corrigées via les dernières
mises à
jour déployées dans l'application compagnon GeForce Experience. Pour rappel, ce logiciel a plusieurs atouts : il permet de garder à
jour les pilotes de sa carte graphique, il optimise les performances de votre ordinateur en fonction des jeux auxquels vous jouez et il propose même des outils de partage avec ses proches. Les
mises à
jour déployées par NVIDIA
viennent colmater pas moins de
12 vulnérabilités trouvées au sein du logiciel GeForce Experience. Selon les dires de la société, ces
failles pouvaient permettre d'exécuter du code malveillant, d'accéder à davantage de privilèges utilisateur ou encore de récupérer des données. Afin de rassurer les utilisateurs, elle ajoute également qu'il était nécessaire d'avoir un accès physique à la machine pour pouvoir exploiter ces
failles. [...]
Lire la suite
Home >
Articles >
NVIDIA corrige 12 vulnérabilités dans GeForce Experience
Article
Une
nouvelle faille de
sécurité présente sous certaines versions de WhatsApp
vient d'être découverte. Cette dernière semble n'affecter que les appareils fonctionnant sous Android. Cette
nouvelle brèche a déjà été rapporté auprès de Facebook par un
chercheur en cyber-
sécurité. Dénommée "CVE-2019-11932", la
faille en question affecte tous les utilisateurs Android qui disposent d'une ancienne version de WhatsApp, et plus particulièrement les 8.1 et 9.0. Profitant d'une vulnérabilité dans le
système d'aperçu des images, cette
faille pourrait être exploitée par des pirates afin d'injecter différents fichiers malveillants sous forme de GIF via un email, une autre application de messagerie ou directement via WhatsApp. [...]
Lire la suite
Home >
Articles >
Une faille dans WhatsApp infecte les smartphones sous Android
Article
C'est en effet la question que l'on peut se poser après les dernières news dont a fait l'objet l'éditeur. En l'espace de trois semaines, les
failles de
sécurité de Firefox n'ont cessé de faire la Une de l'actualité. Après le grand ménage, annoncé lors de la sortie de Firefox 45, en mars dernier, le navigateur semble toujours être la cible de multiples menaces. Début avril c'était au tour des milliers extensions de Firefox d'être
victimes d'une
faille de
sécurité. Une
faille liée à la Cross Platform Component Object Model (XPCOM) qui, de son caractère trop permissif, autorise des fonctionnalités d'autres applications à utiliser les extensions, sans aucune vérification. [...]
Lire la suite
Home >
Articles >
Failles Firefox : Mozilla fait-il exprès de créer des failles de sécurité pour renouveler son navigateur ?
Article
Sorti en 2009,
Windows 7 continue d'être l'un des
systèmes d'
exploitation les plus utilisés même s'il a, depuis peu, été dépassé par
Windows 10. D'ici un an moins un
jour, le support gratuit de
Windows 7 prendra fin. Mais qu'est-ce que cela veut dire concrètement pour les utilisateurs ? On fait le point pour vous. Le moment de passer à
Windows 10 ? [...]
Lire la suite
Home >
Articles >
Plus qu’un an pour profiter du support gratuit de Windows 7
Article
Il y a quelques
jours, Google a opéré une
nouvelle mise à
jour pour son navigateur Chrome. Cette dernière a servi a
corriger deux
failles de
sécurité dont l'une avait déjà été exploitée par des personnes malveillantes. Les
mises à
jour de
sécurité sont une pratique commune des développeurs et notamment pour Google. Leur navigateur Google Chrome a beau être très performant, chacune de ses
nouvelles versions s'accompagne généralement de quelques bugs et
failles de
sécurité. Ces dernières étant particulièrement appréciées des hackers, il convient de les
corriger rapidement. [...]
Lire la suite
Home >
Articles >
Google Chrome corrige deux failles de sécurité
Article
Malgré les nombreuses
mises en garde de
Microsoft quant aux nombreuses
failles de
sécurité présentes dans Internet Explorer, ce dernier reste un navigateur encore très utilisé. Les équipes de
Microsoft ont cependant
déployé un
patch d'urgence ce lundi afin de répondre à une
faille de
sécurité critique. L'information nous
vient du site The Register. Dans la nuit de lundi à mardi, la
firme de
Redmond a
déployé une
mise à
jour d'urgence afin de répondre à une
faille de
sécurité majeure intitulée "CVE-2019-1367". Cette
faille pouvait jusqu'ici être utilisée par des pages web et mails frauduleux afin d'exécuter différentes
lignes de code. [...]
Lire la suite
Home >
Articles >
Une nouvelle faille de sécurité critique détectée sur Internet Explorer
Article
L'élite des hackers s'est réunie ce week-end en Chine pour un concours peu commun. Le but étant de trouver et exploiter des
failles encore jamais atteintes dans des programmes connus. Un objectif globalement atteint puisque plusieurs
exploitations ont été réalisés sur Google Chrome, Safari et
Microsoft Edge. Oubliez les tournois d'échecs et les compétitions de football. La TianfuCup est une compétition rassemblant plusieurs des meilleures équipes de cyber-
sécurité. [...]
Lire la suite
Home >
Articles >
Chrome, Safari et Microsoft Edge hackés lors d'un concours
Article
87 Go de données, 773 millions d'adresses mail avec les mots de passe correspondants... Le
chercheur en
sécurité Troy Hunt
vient de lever le voile sur la plus grande fuite de données jamais découverte. Une situation sans précédent La trouvaille a été faite via un compte MEGA qui proposait un dossier nommé « Collection #1 » et qui contenait plus de 87 Go de données. Depuis, le répertoire a été supprimé mais il est fort probable que plusieurs personnes aient pu le récupérer avant sa disparition. Sur son blog, Troy Hunt
explique que les données étaient réparties dans plusieurs fichiers selon la provenance des sites où les adresses mails ont été récupérées, soit environ 2890 sites différents. [...]
Lire la suite
Home >
Articles >
Une faille de sécurité expose 773 millions d'adresses mail
Article
Dans un rapport de
mise à
jour adressé mardi
12 novembre, la
firme Intel annonce avoir
corrigé 77 vulnérabilités présentes sur ses produits. Plus d'une vingtaines d'entre-elles présentaient un haut risque d'
exploitation et d'impact critique sur certaines machines. Les
problèmes de
sécurité sont monnaie courante pour les entreprises de matériel informatique. Ces derniers restent cependant souvent fixables à l'aide de
mises à
jour. Dans un
patch déployé mardi
12 novembre, la
firme Intel a procédé au déploiement d'une très grosse
mise à
jour, détaillée à travers une dizaine d'avis de
sécurité. [...]
Lire la suite
Home >
Articles >
Intel vient de corriger 77 failles de sécurité
Article
Vous avez un ordinateur ou un smartphone ? Alors nous avons une mauvaise
nouvelle à vous annoncer : vous êtes probablement
victime de deux
failles qui ont été découvertes récemment et qui touchent presque tous les appareils du marché. Nous vous expliquons cela en détails. Meltdown et Spectre : des
failles dans les processeurs Ce début d'année risque de ne pas être très joyeux chez Intel ou AMD. [...]
Lire la suite
Home >
Articles >
Meltdown et Spectre : deux failles de sécurité dont vous êtes certainement victime
Article
Microsoft met en garde les utilisateurs d'Internet Explorer. L'ancien navigateur disposerait d'une
faille de
sécurité déjà exploitée par des personnes malveillantes. Aucun correctif n'est encore disponible, mais la
firme de
Redmond travaille dessus. C'est à travers un rapport d'analyse de
Microsoft que la
nouvelle est tombée : Internet Explorer serait
victime d'une
faille pouvant déjà être exploitée. Si plusieurs intrusions ont déjà été observées par la
firme, cette dernière tient à rassurer les utilisateurs : les attaques exploitant la
faille sont peu nombreuses et bien ciblées. [...]
Lire la suite
Home >
Articles >
Internet Explorer est victime d'une faille de sécurité sans aucun correctif
Article
Vous êtes peut-être tombés sur cette news qui dit en substance qu'un téléphone Android remis à
zéro conserve les anciennes données utilisateur. C'est Avast qui le dit, lors d'un communiqué qui a également pour but de promouvoir leur application
antivirus mobile qui possède justement une fonctionnalité d'éradication complète des fichiers stockés sur un téléphone. Le marché de l'occasion est il voué à se transformer en source infinie de contenus pour les pirates? Avast! sur le qui vive [...]
Lire la suite
Home >
Articles >
La réinitialisation d'un smartphone Android n'efface pas les données, mais ce n'est pas grave
Article
Si vous utilisez au quotidien d'anciennes versions de la suite bureautique
Microsoft Office ou d'Adobe Reader, l'information que nous allons vous donner est susceptible de vous intéresser. En effet, les
chercheurs de
sécurité de chez Trend Micro ont
détecté que le malware Asruex pouvait profiter des vulnérabilités de ces vieux logiciels pour infecter les ordinateurs. Un ancien malware toujours actif Asruex n'est pas un malware récent. En effet, ses activités ont commencé en 2015 et il semblerait que des variantes continuent d'être diffusées. [...]
Lire la suite
Home >
Articles >
Méfiez-vous de vos anciennes versions de Microsoft Office et d’Adobe Reader !
Article
Pour célébrer les 10 ans de son navigateur Chrome, Google a publié la
nouvelle version du logiciel. Google Chrome a bénéficié d'une profonde refonte de son interface mais les changements opérés par la
firme de Mountain View ne sont pas uniquement d'ordre esthétique. Chrome se dote également de
nouvelles fonctionnalités censées améliorer le quotidien des utilisateurs. Un tout nouveau look Chrome adopte une toute
nouvelle interface sur toutes les plateformes sur lesquelles il est distribué : Linux, iOS, Android,
Windows et macOS. [...]
Lire la suite
Home >
Articles >
Google Chrome 69 : Découvrez toutes les nouveautés du navigateur
Article
Il ne se passe pas un
jour sans qu'une application ou un logiciel ne soit affecté par une
faille de
sécurité. Aujourd'hui, il s'agirait de deux plugins très utilisés sur le CMS Wordpress. Difficile d'échapper aux
failles de
sécurité. Si ces dernières sont généralement rapidement
corrigées, elles sont de véritables portes d'entrée pour les pirates informatiques. Pour ces derniers, il est alors facile d'injecter du code malveillant ou même une porte d'accès de secours au cas où la
faille serait
corrigée par la suite. [...]
Lire la suite
Home >
Articles >
Mettez rapidement vos plugins Wordpress à jour !
Article
Un rosaire connecté et lancé par le Vatican disposait de nombreuses failles de sécurité. L'application liée à ce dernier pouvait être hackée en seulement quelques minutes. La semaine dernière, le Vatican a décidé, à la surprise générale, de sortir un rosaire connecté. Disponible pour la modique somme de 110$, ce dernier se connecte à une application officielle du Vatican sur iOS et Android. Il permet alors de faire des rappels réguliers pour prier, mais aussi d'adresser différentes prières. [...]
Lire la suite
Home >
Articles >
Le rosaire lancé par le Vatican hacké en 15 minutes