Pour gérer vos consentements :

vulnérabilité

Facebook offre 100 000 $ à des chercheurs en sécurité

Facebook double la récompense associée à son prix Internet defense Prize. Ce dont profite une équipe de l’université Georgia Tech…

9 années ago

Adobe corrige de nouveau 34 failles de Flash

Adobe vient de livrer un nouveau lot de correctifs pour son lecteur Flash affecté de failles critiques qui permettent l'exécution…

9 années ago

Une faille Android permet de remplacer une application légitime par une autre

Une équipe de chercheurs d'IBM met en évidence une faille qui permet de prendre le contrôle total d'un smartphone Android…

9 années ago

Certifi-gate, la faille qui ouvre les portes d’Android

L'éditeur CheckPoint dévoile une série de vulnérabilités dans les outils d'assistance à distance qui rendent des millions de terminaux Android…

9 années ago

Les VPN commerciaux sont-ils vraiment sécurisés ?

Des chercheurs mettent en évidence les vulnérabilités qui affectent la quasi-totalité des 14 services VPN commerciaux qu'ils ont testés.

9 années ago

IE : Microsoft tourne le dos à une faille critique ?

Des experts en sécurité ont publié une faille critique dans Internet Explorer et une méthode pour s’en servir. Microsoft fait…

9 années ago

Les données de millions d’utilisateurs menacées par leurs apps mobiles

Des chercheurs allemands ont découvert qu'une majorité d'applications mobiles souffrent de failles de sécurité pour l'accès aux données en ligne…

9 années ago

Patch Tuesday : Colmatage renforcé pour IE et Office

Pour son patch tuesday de juin, Microsoft édite 8 bulletins de sécurité, dont deux critiques. Ce qui portent leur nombre…

9 années ago

9 modems 3G/4G USB sur 10 sont très mal sécurisés

Des chercheurs russes ont démontré comment accéder à distance à l'interface de contrôle des modems cellulaires fournis par les opérateurs…

9 années ago

Failles critiques sur Java dans Google App Engine

Des chercheurs ont découvert des failles de sécurité dans l’environnement Java de la plateforme IaaS de Google. Et le font…

9 années ago

WordPress encore faillible via des plugins utilisant Genericons

Une nouvelle faille WordPress présente sur deux plug-ins utilisés par des millions de sites web, ouvre la voie à des…

9 années ago

Microsoft lance sa chasse aux bugs sur Spartan

Avant de lancer officiellement Windows 10, Microsoft veut s’assurer de la sécurité de son prochain navigateur, Spartan. Pour cela, l’éditeur…

9 années ago

Les cyberattaques focalisées sur les PC, pas sur les mobiles pour Verizon

Phishing et hacking constituent toujours les principaux vecteurs d'attaque des entreprises, selon le rapport cybersécurité 2015 de Verizon.

9 années ago

Dropbox lance aussi un programme de rémunération des chercheurs en sécurité

Dropbox entend accentuer la chasse aux failles de sécurité de ses produits en lançant son programme Bug Bounty de récompense…

9 années ago

Sécurité : Oracle publie 98 correctifs et les dernières mises à jour publiques pour Java 7

Oracle a livré son lot de correctifs de sécurité trimestriels. 98 patchs sont recensés dont 12 concernent Java. La firme…

9 années ago

Alertes aux attaques par défacement de sites WordPress

Les défacements qui affectent tous types de sites sous Wordpress seraient revendiqués par les terroristes de l'Etat Islamique. Ce dont…

9 années ago

Une vulnérabilité enrôle massivement pour amplifier les attaques DDoS

Une mauvaise implémentation du protocole mDNS sur des dizaines de milliers de machines en services permettrait leur exploitation pour mener…

9 années ago

La force brute a raison du verrouillage d’iOS

Des chercheurs ont trouvé une méthode pour tester un nombre de fois illimité le code déverrouillant les iPhone. Ils utilisent…

9 années ago

Une faille dans Android valide des malwares déguisés en apps

Un bug d'installation sous Android permet de détourner des applications légitimes par des malwares au moment de leur installation.

9 années ago

Une application Android sur 10 victime de Freak

Selon la firme de sécurité FireEye, plus d'un millier des applications les plus populaires d'Android restent vulnérables à la faille…

9 années ago

Un Patch Tuesday musclé aux accents vintage

Microsoft vient de livrer son lot de correctifs de sécurité avec pas moins de 14 bulletins. Au menu, l’éditeur corrige…

9 années ago

Attaque contre la DRAM : de la théorie à la pratique

Des chercheurs des laboratoires de Google ont développé une attaque contre les modules de mémoire vive, DDR. Cette faille connue…

9 années ago

Les lecteurs Blu-Ray, un mauvais film pour la sécurité informatique

Deux vulnérabilités ont été trouvées dans le logiciel et le hardware des lecteurs Blu-Ray. Un hacker peut en profiter pour…

9 années ago

Project Zero : Google lâche du lest sur les failles Zero Day

Le Project Zero de Google assouplit sa politique de révélation des failles de sécurité non corrigées. Une initiative qui ne…

9 années ago

Faille Zero Day : Et de trois pour Flash Player !

Une nouvelle vulnérabilité qui affecte Flash Player est en cours d'exploitation. Les visiteurs de Dailymotion s'inscrivent parmi les premières victimes.

9 années ago

Sécurité : Google subventionne la recherche de vulnérabilités

Après les récompenses pour les bugs trouvés, Google renforce sa sécurité en proposant un programme de subventions pour les bugs…

9 années ago

Flash Player victime d’une faille zero day exploitée

Un chercheur indépendant met au jour l'existence d'un kit d'exploitation tirant parti d'une faille non répertoriée de Flash Player sous…

9 années ago

Google ignore la colère de Microsoft en publiant une autre faille Windows

Google a de nouveau découvert une faille dans un composant de Windows 7 et 8.1 et l’a rendu public, faisant…

10 années ago

Faille critique dans le firmware UEFI de plusieurs constructeurs

L'exploitation d'une faille critique du système de démarrage UEFI d'un PC pourrait permettre de compromettre l'intégrité de la plate-forme.

10 années ago

Une cyberattaque peut-elle paralyser une nation d’ici 2025 ?

À l'heure où l'Europe mène un test de résistance aux assauts cybernétiques, 6 experts sur 10 pensent qu'une cyberattaque est…

10 années ago