Zero day pour Yahoo Messenger
02-12-2011 à 18:11 - 1 commentaire(s)
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Infiltrations en cours, prudence
22-11-2011 à 20:07 - 0 commentaire(s)
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Services publics en ligne attaqués
10-11-2011 à 15:51 - 0 commentaire(s)
Plusieurs attaques détectées sur des sites Internet dédiés aux services publics.
Un patch d'urgence pour contrer le virus DuQu
04-11-2011 à 12:56 - 0 commentaire(s)
Microsoft vient de sortir une rustine d´urgence pour palier aux assauts du virus DuQu.
WineHQ compromis
12-10-2011 à 15:32 - 0 commentaire(s)
Fuite pour WinHQ. La base de données des utilisateurs piratées. Identifiants compromis.
0Day pour American Express
06-10-2011 à 13:57 - 0 commentaire(s)
INFO ZATAZ - Une faille exploitable pour le site d´American Express. La firme n´a jamais répondu. Le 0Day divulgué.
0Day Flash
09-06-2011 à 18:45 - 0 commentaire(s)
INFO ZATAZ - Une nouvelle faille Flash d´adobe serait la cause du piratage de centaines de comptes Gmail.
0Day pour SABI Mobile
17-05-2011 à 13:47 - 0 commentaire(s)
INFO ZATAZ - Vulnérabilités découvertes dans la solution informatique SABI Mobile.
Faille pour Gmail: mot de passe révélé
28-04-2011 à 00:52 - 2 commentaire(s)
INFO ZATAZ – Un 0day permet d´intercepter le mot de passe d´un utilisateur de Gmail.
0day Adobe Flash CVE-2011-0611 exploité sur Internet
16-04-2011 à 12:05 - 2 commentaire(s)
Vulnérabilité pour Adobe Flash exploitée activement sur Internet. Mise à jour urgente requise
0Day pour Collabtive
06-04-2011 à 12:47 - 0 commentaire(s)
INFO ZATAZ - Un vulnérabilité permet de mettre à mal les sites Internet utilisateurs de l´application collaborative de gestion de projets Collabtive.
0Day pour la solution Virtual NewsRoom
23-03-2011 à 00:44 - 0 commentaire(s)
INFO ZATAZ - La solution VNR, Virtual NewsRoom, ne protège pas correctement les données qui y sont enregistrées.
0Day pour le logiciel Groupware
16-03-2011 à 23:30 - 1 commentaire(s)
INFO ZATAZ - Un faille vise le logiciel Groupware, un système commercial qui offre la possibilité de partager agendas, fichiers et projets d´entreprise.
Une faille 0-day pour Adobe Flash et Reader
15-03-2011 à 13:34 - 2 commentaire(s)
Une faille pour Adobe Flash et Reader, peut-être celle exploitée dans le piratage de Bercy.
Mises à jour Microsoft de Février 2011.
08-02-2011 à 22:18 - 0 commentaire(s)
Ce mois-ci, douze mises à jour de sécurité, dont quatre qui étaient des vulnérabilités publiques.
0day Windows Thumbnails
04-01-2011 à 10:26 - 0 commentaire(s)
Microsoft victime d'un nouveau 0day lors de la pré-visualisation de documents en mode Aperçu
Exploit-DB.com, BackTrack-Linux.org, Carders.cc, Ettercap et Inj3ct0r piratés
26-12-2010 à 13:56 - 0 commentaire(s)
La seconde édition de Owned and Exposed par les Security Watchmen provoque un tremblement de terre dans la communauté de la sécurité informatique.
Vulnérabilité Microsoft IE CSS Use After Free
20-12-2010 à 22:39 - 0 commentaire(s)
Une nouvelle faille, non corrigée, pour Internet Explorer vous rend vulnérable.
0day pour le serveur de mail Exim4
11-12-2010 à 22:54 - 1 commentaire(s)
Deux vulnérabilités, exploitées depuis 2 ans ont été découvertes pour le serveur de mail Exim4.
Schelevator 0day du planificateur de tâches Windows.
28-11-2010 à 10:14 - 0 commentaire(s)
Un nouveau 0day Windows, provenant du vers Stuxnet, est passé inaperçu et n'est toujours pas corrigé.
CVE-2010-3962, le 0day confidentiel Internet Explorer ne l'est plus
06-11-2010 à 02:14 - 0 commentaire(s)
Internautes, CVE-2010-3962 est un de vos ennemis supplémentaires pour le mois de Novembre.
CVE-2010-3962 : Nouveau 0day ciblant Internet Explorer et nouveau APT ?
04-11-2010 à 09:58 - 0 commentaire(s)
Une nouveau 0day, utilisé dans des attaques ciblant Internet Explorer, a été détecté par Symantec et remonté à Microsoft.
0Day pour le système OCS Inventory NG
03-11-2010 à 22:49 - 3 commentaire(s)
L´application Open Computer and Software Inventory Next Generation souffre d´une faille à pirate qui met en danger les sites utilisateurs.
Yet another APSA – APSA10-05
02-11-2010 à 23:28 - 0 commentaire(s)
Chers lecteurs ZATAZ, faîtes-vous parti des 191 340 visiteurs sur le mois d'Octobre qui ont utilisé 94 versions Flash différentes ?
CVE-2010-3552 ou l'absurdité de la divulgation responsable et de la négligence caractérisée
02-11-2010 à 22:27 - 0 commentaire(s)
Chers lecteurs ZATAZ, vous être près de 84% d'entre-vous ayant le support Java d'activé sur vos navigateurs Internet, l'avez-vous mis à jour dernièrement ?
Logiciel malveillant sur le site du Prix Nobel de la Paix
28-10-2010 à 02:00 - 0 commentaire(s)
Les site web des Prix Nobel de la Paix et de Techcrunch piratés et utilisés pour diffuser un code malveillant.
Vulnérabilité pour Shockwave Player
25-10-2010 à 08:33 - 0 commentaire(s)
L´éditeur Adobe face à une faille visant son logiciel Shockwave Player. Une vulnérabilité à pirate qui touche son outil sous Windows et Mac.
La nouvelle faille Adobe en vidéo
10-09-2010 à 08:38 - 0 commentaire(s)
Exclusif - Démonstration du nouvel exploit ADOBE visant ADOBE Reader et ADOBE Acrobat.
0Day pour les produits Adobe
09-09-2010 à 08:44 - 0 commentaire(s)
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
A lire : ACTUSECU n°26
01-09-2010 à 16:37 - 0 commentaire(s)
0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers.
Nouvel faille QuickTime
31-08-2010 à 18:09 - 0 commentaire(s)
Exclusif - Nouvelle vulnérabilité pour le plug-in Quicktime d´Apple. Démonstration en vidéo.
Faille Windows Shell corrigée
03-08-2010 à 19:56 - 0 commentaire(s)
Microsoft a mis en ligne le correctif permettant de boucher la faille de raccourcis de Windows.
Responsible Disclosure vs Coordinated Vulnerability Disclosure, le débat sans fin
23-07-2010 à 22:00 - 0 commentaire(s)
Google et Microsoft se livrent un combat de géant sur la révélation de vulnérabilités informatiques
Fausse mise à jour aux couleurs de Xerox
22-07-2010 à 13:30 - 0 commentaire(s)
Un faux fichier de mise à jour destiné aux utilisateurs Xerox a visé les entreprises.
0Day Windows Shell LNK dans la nature
21-07-2010 à 22:51 - 1 commentaire(s)
Une bien étrange affaire d'espionnage numérique affole les professionnels de la sécurité informatique
Le virus Stuxnet ne prend pas de vacances
20-07-2010 à 14:55 - 0 commentaire(s)
Le ver Stuxnet vise les systèmes de surveillance industrielle aux États-Unis et en Iran.
Windows 0Day LNK et un nouveau cas APT ?
17-07-2010 à 23:49 - 0 commentaire(s)
Nouvelle attaque d'espionage ciblée par le biais d'un 0Day Windows nommé LNK
Google aide à corriger une faille Windows
18-06-2010 à 16:12 - 1 commentaire(s)
Un ingénieur de Google aide a faire corriger une faille Windows XP... en diffusant le code de l´exploit sur Internet.
Mise à jour Adobe Flash Player
12-06-2010 à 23:07 - 3 commentaire(s)
Mise à jour de Adobe Flash Player corrigeant une vulnérabilité critique exploitée activement sur Internet
Alerte de sécurité 0Day Adobe
06-06-2010 à 10:11 - 0 commentaire(s)
Compromission système à distance par le biais de Adobe Flash, Adobe Reader et Acrobat.
0Day pour la solution InfraCentral
29-04-2010 à 10:21 - 0 commentaire(s)
Exclusif - Vulnérabilité importante pour la solution de supervision et de monitoring réseau de la société américaine InfraScape.
Deux nouveaux 0Day pour Facebook
22-03-2010 à 14:19 - 0 commentaire(s)
Exclusif : Deux nouvelles vulnérabilités découvertes pour le portail communautaire Facebook. L´une des failles permet de voler vos cookies, injecter un code malveillant ou orchestrer une redirection malicieuse.
Mass defacements
26-01-2010 à 10:33 - 3 commentaire(s)
Plus de 3.000 sites, dont des dizaines de Français, piratés en quelques secondes en raison d´une vulnérabilité jamais corrigée.
Le CERTA conseille de mettre Internet Explorer au placard
18-01-2010 à 09:18 - 3 commentaire(s)
Un 0day visant Internet Explorer, toutes versions, impose de mettre le navigateur de Microsoft au placard.
Chine, la chimère pirate ?
15-01-2010 à 18:41 - 4 commentaire(s)
Des pirates Chinois ont tenté un piratage en force de Google. Les hackers chinois sont-ils plus idiots que la moyenne ?
Vulnérabilité 0Day d´Adobe Reader : Pourquoi les failles PDF se multiplient-elles ?
14-01-2010 à 03:12 - 1 commentaire(s)
Une vulnérabilité importante affectant les logiciels PDF d’Adobe a été corrigée en début de semaine. Un point sur les techniques d´attaques impliquant des fichiers PDF. Une pratique très à la mode chez les cybercriminels.
Exploit 0Day: Attention aux liens Google
02-10-2009 à 11:55 - 2 commentaire(s)
Un internaute Français découvre comment bypasser l´avertissement de redirection mis en place par Google.
Attaque de masse sur la toile, le week-end dernier
29-09-2009 à 12:43 - 5 commentaire(s)
Quasiment un an jour pour jour, une nouvelle attaque de type iframe malveillante vise l´Internet. Plusieurs importants sites Français touchés.
Un virus fait son arrêt week-end chez Keolis
28-09-2009 à 13:24 - 1 commentaire(s)
Exclusif : Un pirate informatique a tenté de piéger le site Internet de l´opérateur privé de transport public Keolis. Une attaque avortée en moins de trois heures.
Faille IIS : du DoS dans l´air ?
01-09-2009 à 15:17 - 0 commentaire(s)
Un informaticien du nom de Kingcope vient d´annoncer un exploit à destination de l´outil IIS 5 et 6 de Microsoft. Shell et DoS sont-ils à prévoir ?
Faille dans les bibliothèques XML
06-08-2009 à 20:59 - 0 commentaire(s)
Vulnérabilités importantes pour les bibliothèques XML. Un pirate pourrait exécuter un code malveillant ou bloquer tout simplement sa cible.
0Day : Nouvelle faille pour Acrobat PDF
23-07-2009 à 18:51 - 0 commentaire(s)
Nouvelle vulnérabilité à pirate pour les fichiers au format PDF. Une nouvelle fois, quand le PDF piégé s´ouvre, il télécharge un code malveillant.
0day pour WordPress
20-07-2009 à 09:47 - 1 commentaire(s)
Exclusif : Une faille permet d´exécuter une connexion vers un site tiers de manière simple et rapide. Une porte ouverte aux abus et tentatives d´hameçonnages.
Imageshack owned
11-07-2009 à 09:29 - 3 commentaire(s)
Exclusif : ImageShack a été victime, dans la nuit de vendredi à samedi, du passage du groupe de pirates prénommé Anti-sec.
0-day pour un activeX Microsoft
07-07-2009 à 11:52 - 2 commentaire(s)
Un exploit pirate non encore public permet d´installer un code malveillant dans un ordinateur sous Windows. Fautif, un ActiveX dédié à Microsoft Windows TV Tuner.
Alerte : exploit PhpMyAdmin en action
10-06-2009 à 12:55 - 1 commentaire(s)
Exclusif : Depuis mardi, un exploit visant les PhpMyAdmin non patchés est rentré en action. Des bots parcours le web pour s´introduire dans les serveurs. Déjà de nombreuses et importantes victimes.
Bust chez SnowTigers ?
04-06-2009 à 09:59 - 15 commentaire(s)
Le principal portail P2P privé du web, SnowTigers, ne répond plus. Les rumeurs vont bon train.
Rencontre du 3ème type
25-05-2009 à 07:34 - 2 commentaire(s)
Nous venons de rencontrer un internaute francophone pas comme les autres. Il aurait trouvé une faille qui lui aurait permis de mettre la main sur les identifiants de connexion des utilisateurs Français de Facebook. Pour preuve, il nous a communiqué 4.000
0Day confirmé pour PowerPoint
06-04-2009 à 12:11 - 0 commentaire(s)
Une vulnérabilité non encore référencée commence à débarquer via des attaques électroniques. Microsoft est sur la brèche.
0day phpMyAdmin confirmé
05-01-2009 à 08:16 - 2 commentaire(s)
Nous vous indiquions d´étranges visiteurs venus de Chine en pleine recherche d´accés dans phpMyAdmin. Un 0Day annoncé. Faille confirmée.
Tentative d´attaque Ciblée sur Phpmyadmin, un 0day dans la nature ?
31-12-2008 à 09:48 - 0 commentaire(s)
En effectuant l´analyse journalière des tentatives d´attaques à l´encontre de notre infrastructure, nous avons pu remarquer des tentatives qui sortent des sentiers battus. Un 0Day en cours de finalisation ?
Patch d'urgence pour Microsoft
17-12-2008 à 17:35 - 0 commentaire(s)
Microsoft diffuse en urgence une rustine pour Windows. Les pirates ont déjà plombé 10.000 sites pour infiltrer les Internet Explorer non patchés.
Fallout 3 piraté... un buzz orchestré par l´éditeur ?
15-10-2008 à 16:28 - 0 commentaire(s)
Le jeu de Bethesda Softworks, Fallout 3 piraté ? Une petite promotion pirate que personne n´a vérifié.
Faille pour Facebook
02-10-2008 à 00:43 - 1 commentaire(s)
Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.
Java plugin + Dan Kaminsky Dns vulnerability = remote pwned
29-07-2008 à 13:04 - 0 commentaire(s)
Un outil permet d'exploiter la vulnérabilité DNS sur des serveurs Internet mal corrigés.
Un exploit dédié à la faille DNS diffusé
24-07-2008 à 11:16 - 0 commentaire(s)
Diffusion d'un exploit permettant d'utiliser la faille découverte par Dan Kaminsky, le DNS cache poisoning.
0day Flash player
09-06-2008 à 00:29 - 1 commentaire(s)
Un hacker chinois annonce un nouveau 0Day destiné au logiciel Flash Player. Attention, danger. Il permet de télécharger un code malicieux !
Pirater Vista rapporterait plus que pirater un Mac
08-04-2008 à 00:09 - 8 commentaire(s)
La semaine dernière, un hacker a réussi à mettre à mal la sécurité d'un MacBook Air. L'auteur explique comment et pourquoi il lui a été facile de croquer dans la grosse pomme.
Concours de piratage: Linux imprenable ?
31-03-2008 à 16:00 - 2 commentaire(s)
Après le MacBook Air d'Apple piraté en quelques minutes, c'est au tour de Windows Vista de tomber sous les coups du concours CanSecWest Security.
Faille 0day pour Microsoft Excel
17-01-2008 à 21:42 - 2 commentaire(s)
Utilisateurs de Microsoft Excel, attention danger ! Une vulnérabilité extrêmement critique est actuellement exploitée en tant que 0day sur Internet.
uc8010.com, une attaque à ne pas prendre à la légère
09-01-2008 à 02:24 - 0 commentaire(s)
Une attaque qui cache en fait un cataclysme sur Internet que personne n'ose encore prendre au sérieux.
0day pour les portables HP Compaq
13-12-2007 à 11:48 - 2 commentaire(s)
Une vulnérabilité informatique découverte dans des ordinateurs portables de la marque HP Compaq. Une porte d'accés ouverte aux pirates avec prise de contrôle possible à distance.
Faille critique dans les documents PDF ?
22-09-2007 à 00:02 - 1 commentaire(s)
Un internaute aurait découvert une faille dans le format PDF d'Adobe. Un seul conseil pour le moment... Ne plus ouvrir de fichier PDF.
Faille pour Quicktime, cela fait un an que ça dure !
13-09-2007 à 12:19 - 5 commentaire(s)
Un chercheur en sécurité informatique annonce une faille de sécurité pour le lecteur multimédia Quicktime. Les utilisateurs de Windows et Mac en danger !
Mpack 0.94
18-08-2007 à 14:16 - 8 commentaire(s)
Une fuite chez les pirates. Le couteau Suisse du hackers, Mpack 0.94, diffusé gratuitement sur la toile.
Harry Potter 0day
22-06-2007 à 01:25 - 6 commentaire(s)
Le prochain Harry Potter piraté ! Et après tout pourquoi pas ! Un internaute indique avoir piégé une machine de l'éditeur.
Exploit 0Day
14-01-2007 à 12:58 - 0 commentaire(s)
Un internaute trouve le moyen de perturber les sites utilisant un forum phpBB 2.0.22.
Exploit-MSWord.b
11-12-2006 à 00:00 - 0 commentaire(s)
Une faille 0Day est exploitée en ce moment contre les utilisateurs du traitement de texte de Microsoft.
Kibik, kezako ?
08-12-2006 à 00:00 - 0 commentaire(s)
Mais quel est donc cet étrange virus qui ne fait pas de mal. Du moins pas encore !
Vente de 0Dayz
25-11-2006 à 00:00 - 0 commentaire(s)
Fondateur d'un site dédié aux entreprises, Aurélien Cabezon revient sur ces nouveaux marchés de la vente de failles informatiques.
Faille Visual Studio 2005
02-11-2006 à 00:00 - 0 commentaire(s)
Un exploit permet de pirater une ordinateur employant le logiciel Visual Studio 2005 édité par Microsoft.
Le porno pénètre votre IE
21-09-2006 à 00:00 - 0 commentaire(s)
La faille, dangereuse, visant les utilisateurs d'Internet Explorer déjà exploitée sur certains sites pour adultes.
Scene Charts Issue
02-09-2006 à 00:00 - 0 commentaire(s)
Le warez a aussi son top 50. Voici ce qui a été diffusé sur Internet, au mois d'août.
Espion PowerPoint
24-08-2006 à 00:00 - 0 commentaire(s)
Un logiciel espion peut être exécuté à partir d'un fichier au format .ppt.
Faille de sécurite pour Excel
20-06-2006 à 00:00 - 0 commentaire(s)
Microsoft vient de lancer une alerte au sujet d'un probléme à pirate pour son tableur Excel
0Day
20-02-2006 à 00:00 - 0 commentaire(s)
Websense Security Labs a reçu des rapports concernant une faille sur Internet Explorer « Zero-Day », qui autorise le lancement de code sans consentement de l’utilisateur final.
Faille 0Day
18-02-2006 à 00:00 - 0 commentaire(s)
Une attaque liée à une nouvelle faille non rendue publique vient de tomber sur le coin du nez des australiens et de leurs banques.
Warlock en enfer
14-10-2002 à 00:00 - 0 commentaire(s)
Un ancien de Microsoft, diffuseur de warez, plaide coupable.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]