Pour gérer vos consentements :

vulnérabilité

Une faille JBoss ouvre la porte des serveurs au ransomware SamSam

Cisco Talos estime que plus de 2100 serveurs JBoss sont aujourd'hui compromis par une backdoor ouverte au ransomware SamSam.

8 années ago

Quicktime pour Windows vérolé, Apple le laisse tomber

Apple ne corrigera pas Quicktime pour Windows, malgré la découverte de deux failles critiques. La firme incite les utilisateurs à…

8 années ago

Patch Tuesday : Microsoft corrige enfin Flash et Badlock

Le bulletin de sécurité du mois d'avril de Microsoft corrige une trentaine de vulnérabilités de Windows, Office et IE/Edge. Dont…

8 années ago

Stagefright, de retour, menace des millions de terminaux Android

La société de sécurité NorthBit publie un document décrivant une méthode pour contourner les protections d'Android face aux bugs de…

8 années ago

Google double sa récompense pour hacker le Chromebook

Google passe de 50 000 à 100 000 dollars le montant de la prime la plus élevée accordée au chercheur…

8 années ago

Google a offert 6 millions de dollars aux chasseurs de bugs

Depuis le lancement de son programme de recherche de failles en 2010, Google a versé plus de 6 millions de…

8 années ago

37 failles de sécurité corrigées dans Google Chrome 48

Nouvelles fonctionnalités pour les développeurs et corrections de failles en pagaille figurent au menu de la nouvelle version du navigateur…

8 années ago

L’exploitation des vulnérabilités Flash ont explosé en 2015

Le nombre de vulnérabilité Adobe Flash ont progressé de plus de 300% en 2015 contre 60% en moyenne.

8 années ago

Faille zero day : des millions de serveurs Linux et 66 % du parc Android exposés

Mauvaise surprise pour les administrateurs Linux : l’OS libre, depuis la version 3.8 de son noyau, renferme une faille permettant…

8 années ago

Le projet Tor lance un programme de chasse aux bugs

Le projet Tor s'apprête à lancer son Bug Bounty Program. En vue d'améliorer la qualité de ses outils d'anonymisation.

8 années ago

Adobe corrige une faille zero day de Flash

Le dernier bulletin de sécurité de l'année pour Flash, déjà référencé comme le premier par Adobe, corrige 19 vulnérabilités. Dont…

8 années ago

Le paiement par carte sous la loupe du Chaos Computing Club

Les hackers du Chaos Computing Club démontrent les failles de deux protocoles utilisés dans les systèmes de paiement par carte…

8 années ago

Près de 6 400 nouveaux malwares Android par jour

Au troisième trimestre, le nombre de malwares Android affiche une hausse de 50%, selon G DATA qui s'inquiète également de…

8 années ago

La sécurité de Google perce les solutions de FireEye

L’équipe Project Zero de Google a découvert une faille de sécurité dans les produits anti-malware de FireEye autorisant l’exécution de…

8 années ago

Joomla victime d’une faille zero day exploitée

Utilisée par des entreprises comme Peugeot, Citibank ou Honda, la plate-forme de gestion de sites web Joomla est victime d'une…

8 années ago

Patch Tuesday : décembre très critique, record en 2015

La dernière livraison de correctifs de l’année pour Microsoft est importante avec pas moins de 12 bulletins dont 8 critiques.…

8 années ago

Piratage de VTech : des questions et des failles

Après le méga vol de données chez VTech, des élus américains réclament des explications. Dans le même temps, des experts…

8 années ago

Sécurité : Huawei ne corrigera pas les failles de ses routeurs Wimax

Les vulnérabilités découvertes par le chercheur Pierre Kim permettent l'accès aux fonction d'administration de routeurs Huawei. Le constructeur estime toutefois…

8 années ago

Certificats vulnérables : Microsoft vient au secours de Dell

Microsoft met à jour ses logiciels de sécurité pour identifier et supprimer le certificat vulnérable eDellRoot présent sur certaines machines…

8 années ago

Après eDellRoot, Dell de nouveau frappé par un certificat douteux

Des machines Dell sont victimes d'un nouveau certificat, DSDTestProvider, entrainant potentiellement une faille de sécurité.

8 années ago

Une faille Windows contourne le chiffrement de BitLocker

En jouant avec l'authentification d'un PC sous Windows auprès du contrôleur de domaine, un chercheur est parvenu à contourner le…

8 années ago

Dix failles zero day dévoilées en septembre

Prix des données volées, phishing, malwares, failles zero day… McAfee et Symantec se penchent sur les dernières tendances du marché…

9 années ago

Télégrammes : Zero day de Flash exploité ; Feu vert chinois pour Alcatel-Lucent ; La Chine espionne encore ; Interxion banni de la Courneuve

Plus joueurs que le XV de France de rugby, hâtivement rentré à Paris après sa déroute face aux All-Blacks, voici…

9 années ago

88% des smartphones Android ne sont pas sécurisés

Selon une étude universitaire, près de 9 smartphones Android sur 10 ne disposent pas des correctifs de failles critiques. La…

9 années ago

Sécurité : la faille Stagefright revient et s’en prend à Android 5.0

De nouvelles vulnérabilités dans la gestion des médias sous Android (Stagefright) permettent la prise de contrôle à distance des smartphones.…

9 années ago

Des smartphones Android vendus en ligne avec des malwares préinstallés

G-Data a repéré 21 smartphones Android commercialisés en ligne et truffés de malwares avant même de sortir de de leur…

9 années ago

Le mediaserver d’Android : un nid de failles de sécurité

Après Stagefright, une nouvelle faille a été découverte dans le composant mediaserver, chargé de traiter les fichiers multimédia sur Android.…

9 années ago

Microsoft corrige dans l’urgence une faille critique d’Internet Explorer

Microsoft publie dans l'urgence un correctif visant à combler une faille critique d'Internet Explorer. Edge est épargné.

9 années ago

Faille Stagefright d’Android : le patch de Google est troué

On pensait que Google avait corrigé la faille Stagefright, logée dans une librairie dédiée à la lecture de vidéo et…

9 années ago