Article
Home >
Articles >
Microsoft et Google en proie à une nouvelle faille de sécurité
Logiciel Windows
Logiciel de
contrôle parental basé sur la surveillance d'utilisation des applications et d'internet.
[...](voir sur notre site, reportage sur France2 au journal de 20H)
SuperVigil contrairement aux autres
logiciel de même type ne bloque aucun site, mais en contrepartie, il surveille tout ce que fait l'enfant ou l'ado sur Internet. Tout est tracé en permanence, sans être trop intrusif. Par exemple : - Sur MSN on sait avec qui on discute sans avoir le contenue de la conversation - pour les emails, on connait les sujets et les destinataire, sans avoir le contenu des emails - etc. [...]
Lire la suite
- Ajouté le 2010-05-20 13:04:32
- |
- Mis à jour le 2012-12-06 03:18:24
Article
Vous vous souvenez de
Meltdown et de
Spectre ? Il s'
agissait des noms donnés à deux
failles qui touchaient les
processeurs Intel en début d'année 2018. L'histoire semble se répéter puisqu'Intel est à nouveau dans la tourmente à cause de Zombieload, une
nouvelle faille qui ciblerait les
processeurs Cascade Lake. La
faille Zombieload fonctionne de la même manière que
Spectre et
Meltdown. Elle permet à des personnes malintentionnées ayant un accès physique à votre ordinateur d'accéder à des données personnelles et sensibles qui seraient stockées dans la mémoire tampon du
processeur Intel. [...]
Lire la suite
Home >
Articles >
Zombieload : une faille touche les processeurs Cascade Lake d'Intel
Article
Adobe apporte un correctif sur les
failles critiques de Flash et ColdFusion L'éditeur de
logiciels Adobe
vient de procéder à de nombreuses mises à jour apportant des corrections sur des
failles critiques présentes sur ses
logiciels tels que Adobe Reader, Flash, Acrobat ou encore ColdFusion. Cette série de mises à jour apportée par Adobe corrige plus de 27
failles jugés importantes. Parmi ces nombreuses
failles, l'une permettait de prendre le
contrôle d'un ordinateur à distance en profitant d'une faiblesse d'Adobe Reader. Cette correction interdit désormais l'utilisation à distance du fichier PDF en vue de s'infiltrer dans l'ordinateur de son utilisateur. De manière globale, l'ensemble des 27
failles critiques ainsi corrigées permettaient une utilisation à distance d'une machine à l'insu de son propriétaire. [...]
Lire la suite
Home >
Articles >
Adobe apporte un correctif pour les failles critiques de Flash et ColdFusion
Logiciel Windows
Grâce à InSpectre, déterminez si votre ordinateur est touché par les
failles Spectre et
Meltdown
[...]Depuis la révélation de ces
failles, beaucoup de
logiciel du même type qu'InSpectre ont vu le jour. De part son interface clair et simple, InSpectre est particulièrement destiné aux utilisateurs moyens. Le
logiciel InSpectre vous aide à savoir si votre ordinateur est touché par les
failles malgré les mises à jour de
Microsoft, Intel, AMD et NVIDIA. [...]
Lire la suite
- Ajouté le 2018-01-19 10:41:35
- |
- Mis à jour le 2018-01-19 10:54:10
Article
Des chercheurs ont trouvé une
faille de
sécurité pouvant être exploitée sur certains appareils Android. Elle permettrait à certains hackers d'accéder à la caméra d'utilisateurs infectés sans leur consentement. La
faille, intitulée "CVE-2019-2234" a été
découverte par des chercheurs de Checkmarx au mois de juillet 2019 où elle ne concernait alors que les téléphones de la marque Pixel. Au mois d'août, il est confirmé que ladite
faille pouvait affecter des smartphones tournant sous Android. Une fois la
faille exploitée, un hacker peut alors effectuer plusieurs actions sans même que le possesseur du smartphone concerné ne le remarque : [...]
Lire la suite
Home >
Articles >
Une faille sous Android permet d'accéder à votre caméra
Article
Le vice-président de
Microsoft Terry Myerson
vient d'
annoncer sur le blog de Windows qu'une
nouvelle fonctionnalité avait été ajoutée au service gratuit Windows Analytics afin d'évaluer vos appareils, et détecter d'éventuelles
failles de protection.
Ces
failles que l'outil recherche, ce sont les fameux
Spectre et
Meltdown, bien connus depuis la fin de l'année 2017 pour donner accès à des données sensibles censées êtres inaccessibles. Ce
nouvel outil permettra au secteur privé d'analyser les machines connectées à leur réseau informatique, et d'ainsi détecter les
failles de
sécurité.
[...]
Lire la suite
Home >
Articles >
Microsoft met à disposition une fonctionnalité dans Windows Analytics pour détecter les failles Meltdown et Spectre
Article
La célèbre plateforme de jeu PC Steam semble être victime d'une
faille assez inquiétante. Cette dernière, si elle est exploitée, peut permettre à une personne externe de lancer des programmes en tant qu'administrateur sur votre machine. Les
vulnérabilités permettant d'outrepasser les droits d'administrateurs sont courantes sur le web. La plupart d'entre-elles concernent généralement des applications malveillantes où les pirates comptent sur votre crédulité pour les exploiter. La plupart de ces
failles trouvent aussi rapidement des correctifs que ce soit de la part d'une entreprise ou même d'un particulier. [...]
Lire la suite
Home >
Articles >
Une faille sur Steam pourrait affecter ses 10 millions d'utilisateurs
Article
Des chercheurs ont
découvert une
nouvelle faille de
sécurité dans une version de WhatsApp pour Android. Correctement exploitée, elle permettrait de faire crasher l'application et d'empêcher un utilisateur de rejoindre un groupe de discussion. Les
failles de
sécurité dans WhatsApp, ce n'est pas nouveau. La dernière
découverte date d'il y a quelques mois : en août 2019, des chercheurs en cyber-
sécurité ont observé la présence d'une
nouvelle faille dans les versions antérieures à la 2.19.246. Cette dernière pouvait être exploitée via un programme spécialement mis au point par les chercheurs. [...]
Lire la suite
Home >
Articles >
Une faille sous WhatsApp permet de faire cracher l'application en boucle
Article
L'élite des hackers s'est réunie ce week-end en Chine pour un concours peu commun. Le but étant de trouver et exploiter des
failles encore jamais atteintes dans des programmes connus. Un objectif globalement atteint puisque plusieurs exploitations ont été réalisés sur
Google Chrome, Safari et
Microsoft Edge. Oubliez les tournois d'échecs et les compétitions de football. La TianfuCup est une compétition rassemblant plusieurs des meilleures équipes de cyber-
sécurité. [...]
Lire la suite
Home >
Articles >
Chrome, Safari et Microsoft Edge hackés lors d'un concours
Logiciel Windows
0Patch est un correctif mis au point par la société Acros
Security pour corriger la
faille Zero Day du planificateur de tâches de Windows
[...]Cette
vulnérabilité présente dans la grande majorité des versions de Windows, y compris les plus récentes permet si elle est exploitée de prendre le
contrôle à distance de la machine attaquée. L'exposition de cette
faille peut être considérée comme du pain béni par les hackers qui peuvent s'en servir pour perpétrer leurs attaques. la société de cybersécurité Acros
Security a donc planché sur le sujet , pour fournir un patch temporaire pour corriger cette
faille ; en attendant que
Microsoft publie son correctif officiel. [...]
Lire la suite
- Ajouté le 2018-08-30 17:38:08
- |
- Mis à jour le 2019-01-23 10:14:20
Article
Vous avez un ordinateur ou un smartphone ? Alors nous avons une mauvaise
nouvelle à vous annoncer : vous êtes probablement victime de deux
failles qui ont été découvertes récemment et qui touchent presque tous les appareils du marché. Nous vous expliquons cela en détails.
Meltdown et Spectre : des
failles dans les
processeurs Ce début d'année risque de ne pas être très joyeux chez Intel ou AMD. [...]
Lire la suite
Home >
Articles >
Meltdown et Spectre : deux failles de sécurité dont vous êtes certainement victime
Article
L'univers Mac, que l'on pense protégé, est aussi confronté à ses propres menaces. Et même si le système d'Apple est moins sujet aux attaques, il n'est pas à l'abri de
failles qui peuvent s'avérer dangereuses pour les utilisateurs. La dernière en date concerne GateKeeper et les cybercriminels comptent bien l'utiliser pour attaquer. Rappel des faits : la
faille GateKeeper En mai dernier, Filippo Cavallarin, chercheur en
sécurité, a révélé une
faille présente dans GateKeeper. [...]
Lire la suite
Home >
Articles >
Un nouveau malware profite de la faille GateKeeper pour menacer les Mac
Article
Sale temps pour la
sécurité des
logiciels. Il y a quelques heures, nous apprenions que le
logiciel Adobe Reader était victime d'une
faille zero-day. Celle-ci permettrait à des hackers via des fichiers PDF malveillants d'obtenir certaines informations comme des mots de passe hashés. Note : Selon Wikipedia, une
faille zero-day est une « vulnérabilité informatique n'ayant fait l'objet d'aucune publication ou n'ayant aucun correctif connu. La terminologie "
zero-day" ne qualifie pas la gravité de la
faille. [...]
Lire la suite
Home >
Articles >
Une faille zero-day d’Adobe Reader a déjà un patch temporaire
Article
La firme de Redmond a publié à l'occasion de son Patch Tuesday 54 correctifs destinés à la correction de 15
failles critiques réparties dans l'ensemble de ses
logiciels. La grande majorité des correctifs déployés concernent ses navigateurs Edge et Internet Explorer ou des technologies inhérentes à ces derniers parmi lesquelles on peut citer JavaScript ChakraCore ou encore le framework .NET. L'une des
vulnérabilités corrigées, la CVE-2018-0949 pouvait être utilisée pour contourner certaines fonctionnalités dédiées à la
sécurité d'Internet Explorer. Ce problème touche toutes les versions du navigateur sur Windows. D'après les informations fournies par
Microsoft, aucune attaque exploitant cette
faille n'est connue. [...]
Lire la suite
Home >
Articles >
Windows 10 : Microsoft procède à la correction de 15 failles critiques dans Edge et Internet Explorer
Article
Une dangereuse
faille Bluetooth a été
découverte. Identifiée sous le nom de
vulnérabilité CVE-2020-0022, elle permet d'exécuter du code arbitraire sur un appareil sans participation de l'utilisateur si le module Bluetooth est activé. Infecter votre smartphone et en prendre le
contrôle Cette
faille a été repérée et signalée par Jan Ruge du département de
sécurité mobile de l'université de technologie de Darmstadt en Allemagne. Selon Ruge, un attaquant peut exploiter cette
faille afin de diffuser des éléments malveillants d'un appareil A (appareil de l'attaquant) à un appareil B (appareil de la victime). [...]
Lire la suite
Home >
Articles >
Android : Attention, une dangereuse faille Bluetooth permet à des hackers d’infecter votre smartphone
Article
A chaque jour sa
nouvelle faille de sécurité ! Heureusement, celle dont nous allons vous parlez aujourd'hui a été corrigée mais elle pourrait bien donner des idées aux hackers. En effet, il y a quelques mois, il était possible de savoir avec qui vous discutiez via Facebook Messenger. Chrome + un site malveillant = une combinaison explosive La
faille a été dévoilée par la société spécialisée en cybersécurité Imperva qui aurait immédiatement remonté l'information à Facebook. [...]
Lire la suite
Home >
Articles >
Une faille dans Facebook Messenger permettait de savoir avec qui vous discutiez
Article
Une
nouvelle faille de
sécurité présente sous certaines versions de WhatsApp
vient d'être
découverte. Cette dernière semble n'affecter que les appareils fonctionnant sous Android. Cette
nouvelle brèche a déjà été rapporté auprès de Facebook par un chercheur en cyber-
sécurité. Dénommée "CVE-2019-11932", la
faille en question affecte tous les utilisateurs Android qui disposent d'une ancienne version de WhatsApp, et plus particulièrement les 8.1 et 9.0. Profitant d'une
vulnérabilité dans le système d'aperçu des images, cette
faille pourrait être exploitée par des pirates afin d'injecter différents fichiers malveillants sous forme de GIF via un email, une autre application de messagerie ou directement via WhatsApp. [...]
Lire la suite
Home >
Articles >
Une faille dans WhatsApp infecte les smartphones sous Android
Article
Une
faille 0day
découverte par un chercheur en
sécurité avait été partagée sur GitHub il y a plusieurs semaines. Un code
vient d'être rajouté afin d'exploiter la
faille et permettre aux développeurs de se renseigner sur cette dernière.
Découverte par
Google il y a quelques jours (et intitulée CVE-2019-2215), la
faille était apparemment activement exploitée par plusieurs groupes de pirates malveillants. Afin d'étayer leurs propos, les chercheurs de chez
Google avait publié du code d'exploitation. Ce dernier ne permettait en revanche que de lire les données d'un smartphone Android, pas de le modifier. [...]
Lire la suite
Home >
Articles >
Une faille 0day exploitable sur plusieurs smartphones Android
Article
Le 12 janvier, la firme de Redmond a déployé son patch Tuesday pour Windows, une série de mises à jour qui
vient corriger plusieurs problèmes détectés sur son système d'exploitation. L'un des plus importants concerne l'antivirus
Microsoft Defender qui était victime d'une
faille de
sécurité. On vous explique ça dans les prochaines lignes. Une
faille "
zero day" dans
Microsoft Defender
Microsoft a détecté une
faille "
zero day" au sein de son antivirus maison. [...]
Lire la suite
Home >
Articles >
Patch Tuesday : une faille de sécurité dans Microsoft Defender est corrigée