Apple empêche les sites d’abuser des normes HSTS

Apple a modifié son moteur de navigateur open-source WebKit dont Safari se sert pour prévenir les abus HSTS après avoir découvert des attaques contre les utilisateurs Safari. La fonction première de l’HSTS (HTTP Strict Transport Security) était de permettre aux sites Web de rediriger automatiquement le trafic Web de l’utilisateur vers des pages sécurisées via…

Attention ! 3 services VPN populaires font fuiter votre ip

Une équipe de 3 chercheurs engagés par la société VPN Mentor ont découvert des failles de sécurité dans 3 applications VPN populaires qui pourrait mener à des fuites de données sensibles, dont l’adresse ip.   VPN ? C’est quoi ? Les services VPN, pour Virtual Private Network, sont un excellent moyen de protéger vos activités…

Ne soyez pas un développeur Junior

Un développeur junior clame qu’il l’est partout: dans son CV, ses emails,  LinkedIn, etc. Il l’annonce au monde entier. Ne faites pas ça !     Quand vous faites ça, ce que les recruteurs et les entreprises voient, c’est : « Salut, je cherche désespérément à être embauché comme développeur. Je suis encore nouveau à ce sujet,…

Des logiciels malveillants préinstallés sur des Android

Des chercheurs en sécurité ont découvert une masse sans cesse croissante de logiciels malveillants qui a déjà infecté près de 5 millions d’appareils mobiles dans le monde entier.   Surnommé RottenSys, le malware qui se déguise en application ‘System Wi-Fi service’ a été préinstallé sur des millions de nouveaux smartphones fabriqués par Honor, Huawei, Xiaomi,…

Les Smartphones deviennent-ils obsolètes ?

On constate que les smartphones n’ont presque pas évolué ces quelques dernières années.   Evidemment ils évoluent en mémoire de stockage et mémoire vive, mais on ne constate aucune grande nouvelle fonctionnalité sur ces 3 ou 4 dernières années. On a eu l’écran tactile et l’internet disponible partout et depuis ,  plus rien. Et c’est…

13 failles découvertes dans des processeurs AMD

Les chercheurs en sécurité ont affirmé avoir découvert 13 vulnérabilités critiques de type Spectre/Meltdown dans les lignes de processeurs Ryzen et EPYC d’AMD qui pourraient permettre aux hackeurs d’accéder à des données sensibles, d’installer des programmes malveillants à l’intérieur de la puce et d’accéder pleinement aux systèmes.   Toutes ces vulnérabilités résident dans la partie…