Brèves & Faille de sécurité
Correctifs critiques pour Java
21 février 2011 | par
Une mise à jour d’Oracle répare 21 failles critiques dans Java SE et Java for Business. Il est plus que conseillé d’installer ces patchs, disponibles ici.
Faille de sécurité & Malwares
Plusieurs sites de la BBC diffusent un malware
18 février 2011 | par
Les visiteurs de plusieurs sites de la BBC ont eu la désagréable surprise de recevoir un malware… Les chercheurs en sécurité de Websense ont découvert que les sites de streaming M6 Music et Radio 1Xtra, qui sont opérés par la BBC, ont été détournés pour diffuser un malware.
Brèves & Faille de sécurité
Une faille XSS sur le site de 20 Minutes
18 février 2011 | par
Un internaute Français vient de découvrir une faille XSS sur le site du quotidien gratuit 20 Minutes. Elle pourrait être exploitée par des personnes malintentionnées et mettre en danger les utilisateurs du site. Ce genre de vulnérabilité souvent sous-estimée peut avoir de graves conséquences pour les internautes.
Brèves & Données personnelles & Faille de sécurité
Des informations clients de Pixmania en vente
14 février 2011 | par
Un pirate informatique tente de vendre depuis quelques semaines des millions de données clients appartenant aux sites eHarmony, Eidos, diversitybusiness, mais aussi à la boutique française Pixmania. Ces informations sont mises en vente entre 2000 et 3000$. Il les aurait récupérées grâce à une faille de type SQL.
Données personnelles & Faille de sécurité
Le mot de passes de l’iPhone se trouve en 6 minutes
11 février 2011 | par
Le Fraunhofer Institute for Secure Information Technology démontre par sa vidéo que le mot de passe d’un iPhone verrouillé peut se trouver en moins de 6 minutes.
Faille de sécurité
Oracle sort un correctif en urgence
10 février 2011 | par
Oracle a publié une alerte annonçant un bug qui planterait le runtime Java lors de la conversion de « 2.2250738585072012e-308 » en un nombre binaire à virgule flottante. L’éditeur a donc sorti un correctif d’urgence pour réparer cette faille pouvant être exploitée à distance et sans authentification. Une longue liste de patchs recommandés a été publiée […]
Brèves & Faille de sécurité
Mise à jour Adobe Reader
10 février 2011 | par
Adobe propose Adobe Reader et Acrobat dans les versions 10.01 (X), 9.4.2 et 8.2.6. Les mises à jour comblent une trentaine de vulnérabilités de sécurité critiques.
Brèves & Faille de sécurité & Phishing
Une faille sur le site de Carrefour
10 février 2011 | par
Une faille sur le site de Carrefour pourrait permettre à un pirate de mettre en place un phishing. En attendant la correction de la faille, il est recommandé d’entrer soi-même l’URL Carrefour dans le navigateur. Prudence donc si vous recevez un courriel aux couleurs de Carrefour.
Brèves & Faille de sécurité
Une faille importante sur le site de Rollerblade International
09 février 2011 | par
Le site de vente spécialisé en rollers partout en France et dans le monde, rollerblade.com, est victime d’une faille SQL qui donnerait accès à l’administration et permettrait de modifier les données présentes sur le site.
Brèves & Faille de sécurité
Une faille sur le site de Leclerc
08 février 2011 | par
Une vulnérabilité XSS sur le site e-leclerc.com a été découverte par un jeune internaute et pourrait permettre des actions malveillantes. Elle pourrait permettre l’affichage de fausses informations sur le portail commercial.