INFO ZATAZ - L´option poker du site Internet du PMU souffre d´une potentialité pirate. Prudence, ne cliquez pas sur des liens extérieurs au Pari Mutuel Urbain. Le site Internet du PMU propose, en plus de parier sur les courses hippiques hexagonales, de jouer au poker. Il a été découvert par un lecteur de ZATAZ.COM une potentialité malveillante de type XSS. Un Cross Site Scripting qui pourrait, entre de mauvaises mains, permettre l'interception du cookie de connexion des parieurs, de créer une redirection pirate ou encore donner la possibilité de diffuser un code malveillant.

En attendant la correction, et éventuellement une réponse à notre protocole d'alerte envoyé au service presse, nous vous déconseillons fortement de cliquer sur le moindre lien proposé par autre chose (Courriel, forum, MSN, ...) que le site officiel du PMU, www.PMU.fr. (M@r3k)
Mise à jour 01/06/2011 : Correction très rapide pour le PMU. "Elle était liée à l’absence de contrôle et de validation d’une variable, l’écriture d’un code malveillant sur le site restant toutefois impossible." En fin d’après-midi, hier, tout était corrigé et opérationnel. Confirme le PMU à ZATAZ.COM
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.