Exclu ! Découverte d'une nouvelle possibilité d'interception des identifiants de connexion sur le site Voila.fr.
Le 17 juillet dernier (lire), nous vous révélions de la découverte d'une faille de sécurité sur le site Voila.fr, filiale de France Télécom/Orange. Une faille qui aurait pu permettre à un pirate, d'exploiter le site officiel de Voila.fr afin d'intercepter les identifiants de connexion (login et mot de passe). Suite à notre alerte, la faille, un XSS avait été corrigée rapidement et efficacement.
Seulement, la rédaction de zataz.com vient de tomber sur une nouvelle possibilité offerte, involontairement, aux phishers. Nous avons découvert qu'une autre adresse officielle Voila.fr pourrait permettre à un phisher, de piéger un utilisateur, comme le montre notre vidéo.
Dangereux ? Voici notre cas d'école
"Bobette vient de recevoir un courriel de Voila.fr. La missive annonce un réduction sur des parfums, des bijoux, peu importe. Ce mel est au faux. Il usurpe les couleurs, la marque Voila.fr. Seulement, finesse de ce phishing, le pirate n'a pas besoin de créer une fausse page voila.fr pour intercepter les données privées et sensibles de sa cible. Il va simplement la rediriger vers la page officielle qui contient une vulnérabilité informatique qui va lui permettre d'intercepter, en temps réel et à distance, les précieux sésames. Bobette n'y verra que du feu ! Elle est sur le site officiel, arrive bien sur son compte... mais ne voit pas la promotion. Elle repart, pensant à une erreur ! Pendant ce temps, le pirate a la main sur ses données pourra, à loisir usurper, par exemple, son identité !"
Voila.fr a été contacté par la rédaction de zataz.com le 6 septembre dernier. 14 jours plus tard... la possibilité est toujours active. Prudence donc, ne cliquer sur aucun lien proposé sur IRC, ICQ, Skype, Mel, MSN, ... préférez toujours taper vous même, dans la barre de votre navigateur préféré, l'adresse que vous souhaitez visiter. Dans notre nouvelle révélation, seulement et uniquement voila.fr.
a>
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
Un ingénieur en informatique s'est amusé à modifier les accès à ses responsables. Plus personne n'avait accès aux mels, fichiers, ... sauf lui.
Au cours d’une seconde séance tenue mercredi 16 juillet, la commission a procédé à l’examen du rapport d’information de M. Roger Romani sur la cyberdéfense.
Plusieurs vulnerabilites ont ete signalee dans l'application Moodle.
Plusieurs vulnerabilites ont ete signalees dans l'application Joomla!
Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!
Une vulnerabilite a ete signalee dans l'application Dokeos.
Une vulnerabilite a ete signalee dans l'application SafeHTML.
Au cours d’une seconde séance tenue mercredi 16 juillet, la commission a procédé à l’examen du rapport d’information de M. Roger Romani sur la cyberdéfense.
Plusieurs vulnerabilites ont ete signalee dans l'application Moodle.
Plusieurs vulnerabilites ont ete signalees dans l'application Joomla!
Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!
Une vulnerabilite a ete signalee dans l'application SafeHTML.
Une vulnerabilite a ete signalee dans l'application AuraCMS.
Une vulnerabilite a ete signalee dans l'application vBulletin.
Plusieurs vulnerabilites ont ete signalees dans l'aplication vDrupal.
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
La société DADA achéte l'hébergeur français Amen, filiale de Claranet.
Conseil pour la mise à jour des patchs de sécurité sur les ordinateurs personnels et professionnels.
Les Laboratoires BitDefender ont identifié une nouvelle vague de spam utilisant de faux évènements concernant l?actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu?ils téléchargent et installent un Trojan sur leurs ordinateurs. Cette nouvelle campagne de diffusion de malwares se propage principalement via des spams au sujet d?une supposée vidéo pour adulte qui [...]
Exclusif - Le nouvel album de Carla Bruni, Comme si de rien n’était, s’est classé à la 3ème place des ventes depuis sa sortie, vendredi 11 juillet dernier. En une journée, l’album s’est écoulé, d’après un document IFOP que nous avons pu obtenir, à 14.130 exemplaires. Juste derriére Laurent Voulzy et sa Recollection (16.593 copies) [...]
Hymne à la paresse passagère, « Les Piles », que Vanessa interprète en duo avec - M - , est l?une des chansons emblématiques de leur complicité sur l?album « Divinidylle ». C?est aussi l?un des temps forts de la récente tournée « Divinidylle Tour » . Accompagnée de ? M ? (guitare et chant), [...]
Un pirate informatique nous refait le coup des données et photographies volées dans un téléphone portable appartenant à une starlette américaine. Après Paris Hilton, Limp Bizkit et Laure Manaudou, voici venir Miley Cyrus. Cette jeune actrice est connue pour être l’héroïne d’une série Tv baptisée Hannah Montana. Après avoir défrayé la chronique, il y a quelques [...]