Pour gérer vos consentements :

vulnérabilité

Sécurité : Windows 10 S n’est pas à l’abri des macros Word infectieuses

En exploitant une macro Word, un chercheur en sécurité a démontré que Windows 10 S n'est pas aussi infaillible que…

7 années ago

Les puces Skylake et Kaby Lake d’Intel victimes d’une faille critique

Le bug qui frappe les Core X et Xeon sous Skylake et Kaby Lake peut entrainer des comportements imprévisibles du…

7 années ago

Stack Clash s’octroie des privilèges sur les systèmes Linux

Des chercheurs ont découvert une faille dans les systèmes Linux ouvrant la voie à une élévation de privilèges.

7 années ago

Nom de domaine non renouvelé, des smartphones Samsung inquiétés

En oubliant de renouveler le nom de domaine d'un service d'applications mobiles, Samsung a frôlé l'ouverture de millions de terminaux…

7 années ago

Sécurité : le patch tuesday de Microsoft bat des records en juin

Dans son Update Tuesday, Microsoft corrige 94 vulnérabilités en juin. Dont plusieurs sont actuellement exploitées.

7 années ago

VoLTE : risques d’espionnage et usurpation d’identité

Des chercheurs en sécurité mettent en évidence les failles de la 4G et sa VoLTE qui ouvrent la porte à…

7 années ago

Les serveurs Linux forcés à miner de la crypto-monnaie grâce à Samba

Le bug dans Samba découvert dans le sillage de WannaCry enrôle des serveurs Linux pour les forcer à miner des…

7 années ago

Le Dark Web et les médias premiers au courant des nouvelles failles

Une étude montre que les failles de sécurité sont d’abord connues sur les médias ou sur le Dark Web avant…

7 années ago

Les serveurs back-end des apps mobiles ouverts à tous les vents

Faute de systèmes d'authentification, les serveurs de base de données hébergeant des données mobiles sont facilement accessibles aux pirates, assure…

7 années ago

Microsoft corrige encore Windows Defender en toute discrétion

Une vulnérabilité critique découverte par Google et touchant Windows a vite été corrigée par Microsoft. Au bénéfice de ceux qui…

7 années ago

200 millions de players vidéo à la merci d’une attaque… via le sous-titrage

Check Point a décelé des vulnérabilités dans quatre players vidéo populaires, dont VLC. Des failles qui pourraient donner le contrôle…

7 années ago

Uiwix, la deuxième couche après WannaCry ?

Un autre ransomware, nommé Uiwix a été détecté, utilisant la même faille que WannaCry. La Chine alerte sur une autre…

7 années ago

Cisco panse les switches vulnérables aux zero days de la CIA

Cisco propose une mise à jour d'IOS et IOS XE pour combler la faille CMP exploitée par la CIA sur…

7 années ago

Une faille zero day réinitialise l’admin de WordPress

Une vulnérabilité non corrigée permet à un attaquant de récupérer l'email de réinitialisation d'un mot de passe en cas d'oubli.…

7 années ago

Les robots industriels à la portée des cyber-attaques

Selon Trend Micro, les robots de l'industrie 4.0 sont facilement piratables. Plusieurs unités de production sont exposées dans le monde.

7 années ago

Hervé Lemaitre, Red Hat : « Avec l’Open Source, les entreprises doivent changer de modèle opérationnel »

Selon Red Hat, les entreprises peinent à s'adapter au modèle Open Source qui assure pourtant une sécurisation rapide de ses…

7 années ago

L’Open Source fait peser des risques sur la sécurité de l’entreprise

Plus des deux tiers des applications Open Source utilisées en entreprises et analysées par l'éditeur Black Duck contiennent des vulnérabilités…

7 années ago

Oracle colmate près de 300 failles pour son Critical Patch Update

Dans son bulletin d'avril, Oracle corrige la vulnérabilité Apache Struts ainsi que ExtremParr des Shadow Brokers, notamment.

7 années ago

Un vieux piratage de session Windows remis au goût du jour

Un expert en sécurité démontre comment accéder localement à une session utilisateur ouverte sous Windows sans autre outil d'attaque que…

7 années ago

Les sites web menacés par les librairies JavaScript obsolètes

Une étude montre qu’un tiers des sites web embarquent au moins une librairie JavaScript obsolète et donc vulnérable.

7 années ago

Une faille zero day sur les serveurs Apache massivement exploitée

Bien que corrigée, une faille du serveur Apache est massivement exploitée. Elle permet l'exécution de code sur le serveur.

7 années ago

Google corrige une faille critique OpenSSL vieille de 5 mois dans Android

Dans un bulletin de sécurité chargé de 35 vulnérabilités critiques, Google comble une faille OpenSSL dans Android plusieurs mois après…

7 années ago

Plus de vulnérabilités pour Windows 10 que Windows 7 en 2016

Microsoft a corrigé plus de failles de sécurité pour Windows 10 que pour Windows 7 en 2016. Le dernier OS…

7 années ago

Une faille zero-day dans Windows 10 provoque un écran bleu de la mort

Le CERT US alerte qu'une faille zero-day du protocole SMB peut faire planter Windows 10 et 8.1. Et, peut-être, ouvrir…

7 années ago

Windows 10 toujours sensible aux attaques visant l’accès mémoire

Les attaques DMA permettent d'accéder au contenu de la mémoire vive comme des mots de passe ou la clé de…

7 années ago

Le machine learning a-t-il oublié sa sécurité ?

Des chercheurs ont testé différentes solutions de machine learning et ont découvert plusieurs failles de sécurité.

7 années ago

Le Bug Bounty de l’US Army trouve une faiblesse du réseau interne

Le Bug Bounty de l’armée américaine a été un succès avec 118 failles découvertes. Deux ont permis d’accéder au réseau…

7 années ago

Comment Windows 10 Anniversary Update a détourné deux attaques zero day

Les experts en sécurité de Microsoft reviennent sur deux exploits pour démontrer l'efficacité de Windows 10 à prévenir les attaques…

8 années ago

Google corrige 95 vulnérabilités Android dont 10 critiques

Parmi les 10 vulnérabilités critiques, Google met l'accent sur l'une d'eux qui permet l'exécution de code à distance à partir…

8 années ago

Android en tête des vulnérabilités de sécurité référencées en 2016

Si Android arrive en tête du nombre de CVE en 2016, Oracle s'inscrit comme le premier éditeur touché par les…

8 années ago