Après la BlackHat, le malware BadUSB se dévoile un peu plus avec les travaux de deux chercheurs qui ont élaboré une attaque dont le code source a été publié.
![](https://www.silicon.fr/wp-content/uploads/2014/10/USB-port-120x90.jpg)
Après la BlackHat, le malware BadUSB se dévoile un peu plus avec les travaux de deux chercheurs qui ont élaboré une attaque dont le code source a été publié.
Un bogue dans Bugzilla permet de consulter la liste des vulnérabilités non corrigées dans un logiciel. Un souci qui a été rapidement éliminé.
Plusieurs serveurs de Yahoo ont été piratés. La firme a tout d’abord affirmé avoir été la cible de la vulnérabilité Shellshock… avant de démentir.
Télécharger la version de test de Windows 10 oui, mais à quel prix ? La collecte de données pratiquée dans le cadre du programme Windows Insider de Microsoft fait débat.
A l’occasion des Assises de la sécurité, la faille Shell Shock dans Bash n’a pas inquiété outre mesure les responsables sécurité et informatique présents. Audit, rapidité des correctifs publiés par les éditeurs ou systèmes peu concerné ...
Les pirates qui ont dérobé 83 millions de données à JPMorgan auraient également attaqués neuf autres établissements bancaires.
Dans une conférence sur le hacking du cerveau, le docteur Laurent Alexandre a expliqué les liens de plus en plus ténus entre les neurotechnologies, l’intelligence artificielle et le cerveau physique. Un terrain de jeu des pirates, mais ...
Spécialiste du cloud, la société française Outscale vient d'obtenir la certification ISO 27001-2013 de la part de BSI pour son service Iaas "industriel"
La faille Shellshock, liée à Bash, outil présent dans de multiples OS dont Linux, était déjà sévère. Mais ce sont en fait six failles différentes de l’interpréteur de commandes qu'il faut combler. D'où une certaine confusion dans la ri ...
En France, au Royaume Uni et en Allemagne, les entreprises peinent à se préparer à la réforme européenne en cours sur la protection des données, selon une étude publiée par Sophos.
Une vulnérabilité critique vient d’être corrigée dans Xen. Les Cloud publics d’Amazon et de Rackspace ont dû être mis à jour, et redémarrés dans l’urgence.
La recherche et développement d'Alcatel-Lucent se concentre désormais à la Cité de l'Innovation en banlieue parisienne. Petite visite en images.
Baptême du feu pour le nouveau directeur général de l’ANSSI, Guillaume Poupard, aux Assises de la sécurité de Monaco. Avec la mise en œuvre de la LPM et le plan cybersécurité, il a milité pour une plus grande collaboration et la qualif ...
Les experts en sécurité découvrant des vulnérabilités dans le navigateur web Google Chrome pourront maintenant toucher jusqu’à 15 000 dollars.
Pour Carsten Mickeleit, le Pdg de Cortado, spécialiste des solutions d’impression et de mobilité, le temps où iOS n’était pas adapté aux exigences de l’entreprise est révolu. Au contraire, iOS serait, en la matière, en avance sur son t ...
Une étude alertait les responsables informatiques sur la montée en puissance du shadow Cloud dans les entreprises. En France, DSI et consultants restent prudents sur cette menace qui peut se révéler parfois une chance.
Dans une étude menée par IDC France, le déploiement de solutions de sécurité se fait majoritairement sur site avec une gestion en interne.
Le Bureau fédéral d'investigation américain propose aux spécialistes externes de la sécurité d'utiliser son système d'analyse de programmes malveillants.
Après le buzz et les propos rassurants, Apple a publié une mise à jour pour Mac OS X afin de corriger la faille Shell Shock dans Bash.
Trois poids lourds américains du numérique sont appelés à se conformer aux attentes de Moscou en matière de localisation de données russes et de « liberté d'expression ».
Après la découverte et les premières menaces, le monde de l’IT organise la riposte contre la faille touchant l’interpréteur de commandes Bash.
Pas eu le temps de lire tous les articles. Aucun souci. La rédaction de Silicon.fr vous livre un résumé de l’actualité IT de la semaine précédente.
Le directeur du FBI s’inquiète de la généralisation du chiffrement sur les smartphones, suite à la sortie de iOS 8. Reste que le niveau de sécurité offert par Apple n'est pas de nature à réellement gêner les enquêteurs.
Le monde du web tremble avec l’annonce d’une faille baptisée Shell Shock qui touche l’interpréteur de commande Bash présent dans plusieurs systèmes. Plusieurs questions se posent sur cette menace, sa définition, son exploitation, son i ...
Le directeur du FBI n’apprécie pas que les constructeurs de smartphones, Apple et Google aient décidé de chiffrer par défaut les contenus des terminaux.
La correction d’une faille de sécurité dans Xen force Amazon à redémarrer une part non négligeable du parc de serveurs dédiés à son cloud public EC2.
Le FSF a réagi sans tarder suite à la divulgation de la faille Shellshock touchant l’interpréteur Bash. Une série de correctifs est d’ores et déjà en ligne.
Bash, un interpréteur de ligne de commande présent dans les systèmes Linux des serveurs web et Mac OSX comprend une faille dont le niveau de gravité est similaire à Heartbleed.
Face aux problèmes rencontrés par certains utilisateurs, Apple a mis en ligne la version 8.0.1 d’iOS avant de la retirer précipitamment. Ce correctif causait de nouveaux désagréments.
Blackphone et l'éditeur Silent Circle lancent un programme de récompenses à l'attention des hackers et autres passionnés prêts à pirater leur smartphone « ultra-sécurisé ».