Google a rendu publique une faille dans le mécanisme de cloisonnement destiné à empêcher les injections de code sur le navigateur Edge.

Google a rendu publique une faille dans le mécanisme de cloisonnement destiné à empêcher les injections de code sur le navigateur Edge.
Une vulnérabilité critique découverte par Google et touchant Windows a vite été corrigée par Microsoft. Au bénéfice de ceux qui laissent Windows Update activé.
Une simple coquille dans le code d’un composant de CloudFlare a exposé des données utilisateurs de plusieurs sites comme Uber, Fitbit, 1Password.
Des chercheurs israéliens ont découvert une vulnérabilité dans plusieurs antivirus. D’autres failles seront présentées à la Black Hat.
Un chercheur de Google a dévoilé des failles de sécurité dans le gestionnaire de mots de passe de Trend Micro. Ce dernier a finalement laborieusement réussi à corriger les problèmes.
Plusieurs antivirus dont AVG, Kaspersky et McAfee comprenaient une faille dans l’utilisation d’une zone mémoire. Cette brèche est normalement comblée.
Des chercheurs en sécurité ont découvert des failles critiques dans les produits de deux éditeurs importants : Kaspersky et FireEye. Ces vulnérabilités peuvent exploiter des fichiers à distance et subtiliser des identifiants.
Microsoft a reconnu que la faille qui touche Windows XP et Server 2003 est actuellement exploitée. Faille rendue publique par un employé de Google.
La version 4.1.249.1059 du navigateur web Google Chrome corrige sept vulnérabilités. Aucune n’est classée comme étant critique.
Une nouvelle version de l’environnement d’exécution Java corrige la faille ‘zéro day’ découverte il y a une semaine.
Selon AVG, des pirates russes tireraient parti de la faille Java récemment découverte pour infecter les visiteurs d'un site populaire.
Facilement exploitable, la vulnérabilité permet de lancer du code distant sur la machine de l’utilisateur. En attendant le correctif, il est recommandé de désactiver Java.
La vulnérabilité permet l'élévation de privilège. Elle affecte toutes les distributions Linux depuis... 2001.
La librairie Zlib est à nouveau au coeur d'une importante faille de sécurité affectant aussi bien les systèmes Unix que Microsoft Windows. De nombreux programmes exploitant cette librairie sont concernés. Une avalanche de patch est à p ...