Mises à jour de sécurité Adobe

Adobe a publié des mises à jour pour 48 failles de sécurité pour ses logiciels Acrobat DC, Reader et Photoshop CC. Au total, 47 vulnérabilités affectent les applications Adobe Acrobat et Reader, et une faille critique dans l’exécution du code à distance a été corrigée dans Adobe Photoshop CC. Sur 47,  24 vulnérabilités critiques affectent Adobe Acrobat…

Extensions Chrome malveillantes

Attention aux extensions Chrome malveillantes ! Celles-ci se propagent entre autres via les réseaux sociaux. Modus Operandi Les utilisateurs cliquent sur un lien d’une vidéo ou d’un article qui vous mène vers un autre site. Cet autre site Internet ressemble très fortement à Youtube ou à un autre site Web connu. Détrompez-vous, c’est une contrefaçon…

Mises à jour Windows importantes

Microsoft  a publié hier des correctifs de sécurité pour un total de 67 vulnérabilités.   L’entreprise s’attaque à 21 vulnérabilités considérées comme critiques, 42 comme importantes et 4 comme peu graves. Ces mises à jour de patch adressent les failles de sécurité dans Microsoft Windows, Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft Office Exchange Server, Outlook, .NET…

8 nouvelles vulnérabilités Intel

De nouvelles failles de sécurité dans les processeurs Intel. Une équipe de chercheurs en sécurité aurait découvert un total de huit nouvelles vulnérabilités de classe Spectre dans les processeurs Intel. Celles-ci affectent également un petit nombre de processeurs ARM et pourraient avoir un impact sur l’architecture des processeurs AMD. Surnommés Spectre-Next Generation, ou Spectre-NG, les…

Alexa d’Amazon épie les utilisateurs?

Qui peut transformer votre Amazon Echo en un appareil d’espionnage à part entière? Amazon Echo est un service intelligent à activation vocale qui vous permet d’accomplir des choses en utilisant votre voix, comme jouer de la musique, régler des alarmes et répondre à des questions. Cependant, l’appareil ne reste pas activé tout le temps ;…

La police a fermé le plus grand service de DDoS en ligne

Succès énorme dans le domaine de la cybercriminalité   La police néerlandaise a fait tomber le plus grand service de DDoS en ligne et arrêté ses administrateurs en collaboration avec Europol, la National Crime Agency (NCA) du Royaume-Uni et une douzaine d’autres services répressifs. 6 membres du groupe derrière le site web « webstresser.org » ont été…

Un Lycéen britannique condamné a 2 ans de prison

Kanze Gamble, âgé aujourd’hui de 18 ans, est condamné à 2 ans de prison pour avoir piraté les comptes en ligne de plusieurs hauts fonctionnaires américains.   L’adolescent a piraté les comptes de courriel de John Brennan, ancien directeur de la CIA, James Clapper, ancien directeur du renseignement national, Mark Giuliano, ancien directeur adjoint du FBI,…

Faille de sécurité chez LinkedIn

Après la faille chez Facebook, c’est au tour de LinkedIn de connaitre les joies des vols de données privées de ses utilisateurs.   LinkedIn fournit un plugin AutoFill que d’autres sites Web peuvent utiliser pour permettre aux utilisateurs de LinkedIn de remplir rapidement et en un seul clic les données de leur profil, y compris…

Attention aux Adblock malveillants !

Si vous avez un Adblocker installé sur votre navigateur, vous vous êtes potentiellement fait pirater.   Un chercheur en sécurité a repéré cinq extensions du Chrome store sensés être des Adblocker mais sont en réalité des plug-ins malveillants. Les extensions de navigateur malveillantes ne sont rien de nouveau.Celles-ci peuvent avoir accès à tout ce que…

Faille de sécurité chez Drupal

Détails de la vulnérabilité Une faille de sécurité critique dans le code de Drupal a été découverte le 28 mars passé par une équipe de l’entreprise. Cette faille permet de prendre le contrôle complet des sites vulnérables sans aucune élévation administrateur par une injection de code à distance. Une mise à jour de sécurité a vu…