Pour gérer vos consentements :

Heartbleed

Hervé Lemaitre, Red Hat : « Avec l’Open Source, les entreprises doivent changer de modèle opérationnel »

Selon Red Hat, les entreprises peinent à s'adapter au modèle Open Source qui assure pourtant une sécurisation rapide de ses…

7 années ago

Google corrige une faille critique OpenSSL vieille de 5 mois dans Android

Dans un bulletin de sécurité chargé de 35 vulnérabilités critiques, Google comble une faille OpenSSL dans Android plusieurs mois après…

7 années ago

Télégrammes : Apple fournisseur d’énergie, Mozilla lance SOS, Fortinet rachète AccelOps, Tim Berners-Lee se fâche

Pas de pronostics sur le premier match de l’équipe de France, mais les télégrammes du soir souhaitent bonne chance aux…

8 années ago

Sécurité : 85 % des VPN SSL sont des passoires

Une société de services a testé plus de 10 000 VPN basé sur le protocole SSL. Bilan : presque tous…

8 années ago

Open SSL : une faille critique à colmater rapidement

L’équipe d’Open SSL a annoncé la prochaine disponibilité d’un correctif pour une faille classée comme critique. Le travail de la…

9 années ago

Heartbleed : un an après, la faille est tombée dans l’oubli

Il y a bientôt un an, la faille Heartbleed dans la bibliothèque de chiffrement d’OpenSSL faisait vaciller des millions de…

9 années ago

IOT, Ransomware, ShellShock, Heartbleed au menu du Clusif en 2014

Comme chaque année, le Clusif a dressé son panorama de la cybersécurité en 2014. Sans surprise, il reprend les grandes…

9 années ago

Les 10 articles que vous avez préférés en 2014

Les techniques de la NSA, l'émergence de Docker, les failles ShellShock et Heartbleed, les tâtonnements de Microsoft autour de Windows…

9 années ago

Après Heartbleed et Shellshock : une faille touche SSL 3.0

Encore une faille affectant une technologie largement diffusée sur le Web. Cette fois, c’est le protocole SSL qui renferme une…

10 années ago

Shell Shock : une faille dans Bash à  la hauteur de Heartbleed (MAJ)

La faille Heartbleed a provoqué un séisme dans le monde de l'Internet qui a rapidement pris conscience du renforcement de…

10 années ago

Shell Shock : une faille dans Bash à la hauteur de Heartbleed (MAJ)

Bash, un interpréteur de ligne de commande présent dans les systèmes Linux des serveurs web et Mac OSX comprend une…

10 années ago

5 mois après : le bilan de la faille Heartbleed

Timing des attaques, proportion de sites vulnérables, rapidité de mises à jour des sites touchés, remplacement des certificats : quelques…

10 années ago

OpenSSL met au jour sa politique d’annonces des vulnérabilités

Après l'affaire Heartbleed, OpenSSL poursuit sa réorganisation et fait vœux d'une plus grande transparence en mettant à jour sa politique…

10 années ago

Piratage de l’hôpital US : Heartbleed fait des millions de victimes

La faille de sécurité affectant OpenSSL serait à l'origine du vol des données de 4,5 millions de patients du groupe…

10 années ago

Plus de 50% des apps populaires sur Android réutilisent du code faillible

La moitié des apps Android les plus en vue auraient hérité de failles de sécurité à la suite d'une réutilisation…

10 années ago

Mea Culpa et remèdes au menu de la roadmap d’OpenSSL

Après la faille Heartbleed, la librairie de chiffrement Open Source OpenSSL vient de publier sa feuille de route pour répondre…

10 années ago

Après Heartbleed, Google livre BoringSSL son fork OpenSSL

Dérivé d’OpenSSL dédié à Chrome (et ultérieurement à Android), BoringSSL se veut proche des solutions de Google. OpenSSL, BoringSSL, LibreSSL ;…

10 années ago

Cupidon injecte la faille Heartbleed dans les routeurs WiFi et Android

Un chercheur en sécurité portugais a découvert une méthode d’attaque baptisée « Cupidon » basée sur la faille Heartbleed. Le…

10 années ago

Les certificats SSL contrefaits étudiés à la loupe

Des connexions web « sécurisées » s'appuient sur des certificats contrefaits. Leur pourcentage est faible mais préoccupant, observent des chercheurs…

10 années ago

Près de 320 000 serveurs encore vulnérables à  la faille Heartbleed

La faille Heartbleed a été extrêmement médiatisée. La vulnérabilité référencée CVE-2014-0160 s'attaque à  la libraire de chiffrement OpenSSL. Elle permet…

10 années ago

Près de 320 000 serveurs encore vulnérables à la faille Heartbleed

Un mois après la découverte de la faille dans la libraire OpenSSL, des chercheurs ont constaté qu’il restait encore près…

10 années ago

Attention à  l’arnaque de la nouvelle faille Heartbleed

L'autre faille Heartbeed, soi-disant découverte par un groupe de pirates la semaine dernière, se révèlerait être une arnaque pure et…

10 années ago

Attention à l’arnaque de la nouvelle faille Heartbleed

Le groupe de pirates qui tente de vendre un kit d'exploitation d'une soi-disant nouvelle faille Heartbleed affectant Open SSL masque…

10 années ago

Des pirates vendent une nouvelle faille Heartbleed

Un groupe de pirate revendique la découverte d'une nouvelle faille Heartbleed dans la version patché d'OpenSSL. Et commercialise un kit…

10 années ago

McAfee étoffe sa gamme de produits anti-Heartbleed

L’Heartbleed Detector de McAfee permettra de déterminer si un terminal Android est touché par la faille Heartbleed. La firme propose…

10 années ago

Heartbleed : Google, Facebook, Microsoft financent les projets Open Source clés

Après avoir chacun œuvré de leur côté pour colmater la faille Heartbleed dans OpenSSL, plusieurs acteurs de l’IT ont décidé…

10 années ago

La faille Heartbleed exploitée pour attaquer les VPN d’entreprise

La vulnérabilité Heartbleed découverte dans OpenSSL élargit son champ de compétences. Des chercheurs ont découvert des attaques utilisant ce bug…

10 années ago

Faille Heartbleed : la check-list pour s’en sortir

Depuis le 7 avril, un nom et un logo, jusqu'alors inconnus, ont fait le tour du Web : Heartbleed, un…

10 années ago

Faille Heartbleed : la check-list pour s’en sortir

Résolue la faille Heartbleed ? Loin de là. La librairie OpenSSL à l’origine de la vulnérabilité est embarquée dans de…

10 années ago