Article
Home >
Articles >
Internet Explorer est victime d'une faille de sécurité sans aucun correctif
Article
Les
utilisateurs qui ne souhaitent pas investir dans la suite Office de
Microsoft se tournent souvent vers les alternatives gratuites que sont LibreOffice et OpenOffice. Ces logiciels ont justement été
victimes d'une
faille qui permettait potentiellement à des hackers de lancer des commandes à distance sur les machines des
utilisateurs. Toutefois, l'un des programmes a rapidement corrigé le problème : saurez-vous deviner lequel ? C'est le chercheur autrichien Alex Inführ qui a publié un
rapport sur cette fameuse vulnérabilité avec vidéo à l'appui. Cette
faille se basait sur un morceau de code
malveillant qui se déplaçait jusqu'au répertoire contenant un script Python que la suite bureautique installe par défaut. [...]
Lire la suite
Home >
Articles >
LibreOffice et OpenOffice victimes d’une faille de sécurité mais un seul logiciel l’a corrigée
Article
Le 12 janvier, la
firme de
Redmond a déployé son patch Tuesday pour Windows, une série de mises à jour qui vient corriger plusieurs problèmes détectés sur son système d'exploitation. L'un des plus importants concerne l'antivirus
Microsoft Defender qui était
victime d'une
faille de
sécurité. On vous explique ça dans les prochaines lignes. Une
faille "zero day" dans
Microsoft Defender
Microsoft a détecté une
faille "zero day" au sein de son antivirus maison. [...]
Lire la suite
Home >
Articles >
Patch Tuesday : une faille de sécurité dans Microsoft Defender est corrigée
Article
C'est en effet la question que l'on peut se poser après les
dernières news dont a fait l'objet l'éditeur. En l'espace de trois semaines, les
failles de
sécurité de Firefox n'ont cessé de faire la Une de l'actualité. Après le grand ménage, annoncé lors de la sortie de Firefox 45, en mars dernier, le
navigateur semble toujours être la cible de multiples menaces. Début avril c'était au tour des milliers extensions de Firefox d'être
victimes d'une
faille de
sécurité. Une
faille liée à la Cross Platform Component Object Model (XPCOM) qui, de son caractère trop permissif, autorise des fonctionnalités d'autres applications à utiliser les extensions, sans aucune vérification. [...]
Lire la suite
Home >
Articles >
Failles Firefox : Mozilla fait-il exprès de créer des failles de sécurité pour renouveler son navigateur ?
Article
Meltdown et Spectre sont à peine derrière
Microsoft que le géant américain doit à nouveau rectifier une
faille dans la
sécurité de son processeur. En effet, Google et lui viennent d'annoncer avoir découvert une
nouvelle faille appelée Speculative Store Bypass. La
faille Speculative Sotre Bypass La découverte de cette
faille a été divulguée par Google Project Zero et le Security Response Center (MSRC) de
Microsoft. Il s'agit de la quatrième variante d'une vulnérabilité utilisant le contournement spéculatif. [...]
Lire la suite
Home >
Articles >
Microsoft et Google en proie à une nouvelle faille de sécurité
Article
Depuis la pandémie du coronavirus et l'essor du télétravail, le logiciel Zoom a été rapidement mis sous le feu des projecteurs avant d'être vivement critiqué pour sa gestion approximative de la
sécurité.
Victime de plusieurs
failles de
sécurité, l'outil de visioconférence a eu bien du mal à répondre aux
attaques. Aujourd'hui, l'entreprise qui développe le logiciel a annoncé la sortie prochaine d'une version 5.0 qui va considérablement améliorer la
sécurité. Lors de notre test de Zoom, nous avions vanté ses nombreuses fonctionnalités et sa version gratuite riche en outils. Malheureusement, le service n'était pas parfait en ce qui concerne la
sécurité et la confidentialité des données
utilisateur. [...]
Lire la suite
Home >
Articles >
Zoom annonce une version 5.0 pour améliorer sa sécurité
Article
Des chercheurs ont découvert une
nouvelle faille de
sécurité dans une version de WhatsApp pour Android. Correctement
exploitée, elle permettrait de faire crasher l'application et d'empêcher un
utilisateur de rejoindre un groupe de discussion. Les
failles de
sécurité dans WhatsApp, ce n'est pas nouveau. La
dernière découverte date d'il y a quelques mois : en août 2019, des chercheurs en cyber-
sécurité ont
observé la présence d'une
nouvelle faille dans les versions antérieures à la 2.19.246. Cette
dernière pouvait être
exploitée via un programme spécialement mis au point par les chercheurs. [...]
Lire la suite
Home >
Articles >
Une faille sous WhatsApp permet de faire cracher l'application en boucle
Article
Il y a quelques jours, Google a opéré une
nouvelle mise à jour pour son
navigateur Chrome. Cette
dernière a servi a corriger deux
failles de
sécurité dont l'une avait
déjà été
exploitée par des personnes
malveillantes. Les mises à jour de
sécurité sont une pratique commune des développeurs et notamment pour Google. Leur
navigateur Google Chrome a beau être très performant, chacune de ses
nouvelles versions s'accompagne généralement de quelques bugs et
failles de
sécurité. Ces
dernières étant particulièrement appréciées des hackers, il convient de les corriger rapidement. [...]
Lire la suite
Home >
Articles >
Google Chrome corrige deux failles de sécurité
Article
Malgré les nombreuses mises en
garde de
Microsoft quant aux nombreuses
failles de
sécurité présentes dans
Internet Explorer, ce dernier reste un
navigateur encore très utilisé. Les équipes de
Microsoft ont cependant déployé un patch d'urgence ce lundi afin de répondre à une
faille de
sécurité critique. L'information nous vient du site The Register. Dans la nuit de lundi à mardi, la
firme de
Redmond a déployé une mise à jour d'urgence afin de répondre à une
faille de
sécurité majeure intitulée "CVE-2019-1367". Cette
faille pouvait jusqu'ici être utilisée par des pages web et mails frauduleux afin d'exécuter différentes lignes de code. [...]
Lire la suite
Home >
Articles >
Une nouvelle faille de sécurité critique détectée sur Internet Explorer
Article
Vous avez un ordinateur ou un smartphone ? Alors nous avons une mauvaise
nouvelle à vous annoncer : vous êtes probablement
victime de deux
failles qui ont été découvertes récemment et qui touchent presque tous les appareils du marché. Nous vous expliquons cela en détails. Meltdown et Spectre : des
failles dans les processeurs Ce début d'année risque de ne pas être très joyeux chez Intel ou AMD. [...]
Lire la suite
Home >
Articles >
Meltdown et Spectre : deux failles de sécurité dont vous êtes certainement victime
Article
L'élite des hackers s'est réunie ce week-end en Chine pour un concours peu commun. Le but étant de trouver et
exploiter des
failles encore jamais atteintes dans des programmes connus. Un objectif globalement atteint puisque plusieurs exploitations ont été réalisés sur Google Chrome, Safari et
Microsoft Edge. Oubliez les tournois d'échecs et les compétitions de football. La TianfuCup est une compétition rassemblant plusieurs des meilleures équipes de cyber-
sécurité. [...]
Lire la suite
Home >
Articles >
Chrome, Safari et Microsoft Edge hackés lors d'un concours
Logiciel Mobile
Renforcez la
sécurité de vos mots de passe avec Bitwarden
[...]En effet, les sites web et applications que nous utilisons au quotidien sont régulièrement
victimes d'
attaques et les diverses
failles de
sécurités présentes entraînent le vol de vos mots de passe. Pour palier à ce problème le studio 8bit Solutions LLC a développé Bitwarden. Il s'agit d'un outil
disponible sur vos appareils Android permettant de sécuriser tous vos identifiants et mots de passe tout en les synchronisant entre vos appareils. [...]
Lire la suite
- Ajouté le 2019-07-10 09:59:59
- |
- Mis à jour le 2023-05-03 09:06:07
Article
87 Go de données, 773 millions d'adresses mail avec les mots de passe correspondants... Le chercheur en sécurité Troy Hunt vient de lever le voile sur la plus grande fuite de données jamais découverte. Une situation sans précédent La trouvaille a été faite via un compte MEGA qui proposait un dossier nommé « Collection #1 » et qui contenait plus de 87 Go de données. Depuis, le répertoire a été supprimé mais il est fort probable que plusieurs personnes aient pu le récupérer avant sa disparition. Sur son blog, Troy Hunt explique que les données étaient réparties dans plusieurs fichiers selon la provenance des sites où les adresses mails ont été récupérées, soit environ 2890 sites différents. [...]
Lire la suite
Home >
Articles >
Une faille de sécurité expose 773 millions d'adresses mail
Article
Un rosaire connecté et lancé par le Vatican disposait de nombreuses
failles de
sécurité. L'application liée à ce dernier pouvait être hackée en seulement quelques minutes. La semaine
dernière, le Vatican a décidé, à la surprise générale, de sortir un rosaire connecté.
Disponible pour la modique somme de 110$, ce dernier se connecte à une application officielle du Vatican sur iOS et Android. Il permet alors de faire des rappels réguliers pour prier, mais aussi d'adresser différentes prières. [...]
Lire la suite
Home >
Articles >
Le rosaire lancé par le Vatican hacké en 15 minutes
Article
La fabricant Wyze, spécialisé dans les outils de
sécurité connectés, informe ses
utilisateurs que leurs données personnelles pourraient bien se trouver dans la nature. La société vient de subir une immense fuite de données impliquant plus de 2 millions d'
utilisateurs. Bien qu'ils servent avant tout à votre
sécurité, les objets connectés sont une belle porte d'entrée à vos données personnelles. Des personnes
malveillantes l'ont bien compris et ont réussi à profiter d'une
faille de
sécurité ayant eu lieu il y a quelques jours chez les objets connectés de la société Wyze. Nous devons l'origine de cette découverte au site Twelve Security, un site spécialisé dans les consultations en matière de
sécurité informatique. [...]
Lire la suite
Home >
Articles >
Wyze : énorme fuite des données de 2,4 millions d'utilisateurs
Article
Electron est une plateforme populaire permettant de créer des applications utilisant diverses technologies web comme les fameux Javascript, HTML ou encore CSS. Elle est par conséquent utilisée par de nombreuses applications telles que Skype, Slack ou encore Signal qui est d'ailleurs une application de messagerie réputée pour être l'une des plus sécurisées. Cette vulnérabilité n'affecte les applications que si elles sont exécutées sur Windows et qu'elles sont définies comme gestionnaires de protocole par défaut. Slack par exemple fonctionne comme un
navigateur par le biais de son protocole slack:// permettant aux
utilisateurs de cliquer sur les liens pointant vers d'autres logiciel. Les 2 autres systèmes d'exploitation « Desktop » majeurs Linux, et macOS ne sont heureusement pas touchés. [...]
Lire la suite
Home >
Articles >
Electron : Skype, Slack ou encore Signal touchés par une grave faille de sécurité
Article
Un mystérieux compte Twitter a publié lundi 27 août les détails d'une
faille de
sécurité présente dans Windows. Cette vulnérabilité permet au pirate qui l'exploite d'élever le nombre d'autorisations accordées à une application
malveillante en s'attribuant le contrôle total du système. Une vulnérabilité dans le planificateur de tâches de Windows Will Dormann, un ingénieur en
sécurité du Software Engineering Institute a mis en ligne hier soir une alerte au sujet d'une
faille de
sécurité logée dans le planificateur de tâches du système d'exploitation Windows. [...]
Lire la suite
Home >
Articles >
Une dangereuse faille de sécurité découverte dans le planificateur de tâches de Windows
Article
Le site Motherboard révèle que les liens d'invitation à des groupes WhatsApp peuvent être indexés par Google. Cela permettrait notamment à quiconque de les retrouver ces liens et de rejoindre vos conversations. Nouveau coup dur pour le groupe Facebook. Malgré plusieurs déclarations et mesures cherchant à
rassurer ses
utilisateurs, l'application WhatsApp semble
victime d'une
nouvelle faille de
sécurité en la personne de... Google. [...]
Lire la suite
Home >
Articles >
N'importe qui peut rejoindre votre groupe WhatsApp !
Article
Le couac du jour est pour VLC. En effet, le célèbre lecteur vidéo
disponible sur de nombreux supports est
victime d'une
faille critique permettant à une personne de prendre le contrôle à distance de votre ordinateur. On vous explique en détails de quoi il s'agit. Un problème dans la fonctionnalité de streaming En plus de permettre de lire un nombre conséquent de formats de fichiers, VLC peut également servir à visionner des flux en streaming. [...]
Lire la suite
Home >
Articles >
Attention !
Article
Sale temps pour la
sécurité des logiciels. Il y a quelques heures, nous apprenions que le logiciel Adobe Reader était
victime d'une
faille zero-day. Celle-ci permettrait à des hackers via des fichiers PDF
malveillants d'obtenir certaines informations comme des mots de passe hashés. Note : Selon Wikipedia, une
faille zero-day est une « vulnérabilité informatique n'ayant fait l'objet d'aucune publication ou n'ayant aucun
correctif connu. La terminologie "zero-day" ne qualifie pas la gravité de la
faille. [...]
Lire la suite
Home >
Articles >
Une faille zero-day d’Adobe Reader a déjà un patch temporaire