Recherche

 

1965 résultat(s) pour votre recherche : code autoradio

Un virus sur le site du Nouvel Observateur

Étrange apparition sur le site officiel du journal Le Nouvel Observateur. Une alerte virus informatique inquiétante.

Piége informatique sur le site de La Poste

Exclu : d'étranges publicités apparaissent depuis ce matin dans l'option webmail du site de la Poste. Des annonces pour un faux antivirus.

Google Chrome: Lancez tôt et réitérez

Google lance un navigateur maison, Google Chrome. Une nouvelle machine de guerre du géant de l'Internet ?

Faux CCleaner, attention danger

Un pirate informatique tente d'infecter les internautes à la recherche du logiciel CCleaner.

Virus informatique dans l'espace

La NASA vient de le confirmer. Plusieurs ordinateurs envoyés dans l'espace sont piégés par un virus informatique.

Un parti politique se fait piéger son site Internet

parti politique Action démocratique du Québec se fait piéger son site Internet. Les internautes redirigés vers de fausses pages.

Un pirate achete des billets d'avion à votre nom !

Depuis plusieurs heures un courrier électronique vous informe que vous avez été débité à la suite de l'achat d'un billet d'avion.

OVH rend 150.000 euros à des personnes piratées

Le premier hébergeur d'Europe OVH fait fermer 300 serveurs dédiés piratés et rembourse 150.000 euros aux personnes piratées.

5ème site Ministériel français piraté en 1 mois

Après les serveurs du Ministère de la Culture. Après le Ministère de la Jeunesse et des Sports. Après le Ministère de l'Environnement. Voici qu'un site du Ministère des affaires étrangères est visé par un attaque informatique.

France Pittoresque ne prend plus l'eau

Le site Internet France Pittoresque, île installée sur Second Life corrige sa diffusion d'information liée à ses membres... et menace ZATAZ.COM

Secret Diary, une clé USB chiffrée pour journal intime

La société Take any ware propose une clé USB chiffrée et équipé d'un clavier pour un cacher ses secrets.

Réseau de pirates de cartes bancaires stoppé

La police britannique aurait arrêté un important fabricant de matériels permettant de pirater des cartes bancaires.

Un virus dans le baladeur Sony NWZ-S616F

Boulette électronique lors de la fabrication des baladeurs numériques Sony. Un virus se balade dans la mémoire flash du NWZ-S616F.

Faux courriels Fedex

Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

GNU/Linux magazine HS 38: Electronique, domotique et embarqué avec Linux

GNU/Linux et les logiciels libres ne sont pas qu'une affaire de serveurs et d'environnements de bureau. La preuve avec le nouveau HS de GNU/Linux magazine.

Après CNN, MSNBC nouvelle cible Stormique !

La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.

Outil de chiffrement open source pour Google

KeyCzar, le projet open source de Google à la sauce cryptage et chiffrement des données.

Contrefaçon: La rentrée sur Internet ? Mieux qu'à Carrefour

Une nouvelle vague de courriels incite les internautes francophones à acheter des contrefaçons de chaussures, sacs, logiciels.

Nouvelle vague de diffusion d'un faux IE 7

Depuis ce matin, une nouvelle vague de courrier électronique vous incite à télécharger une nouvelle version d'Internet Explorer 7.

Analyse du Piratage de RSF

Retour sur la seconde attaque subit par Reporters Sans Frontières. Une attaque qui sent bon l'ambiance olympique pékinoise.

Hancock et wanted, roi du P2P

Bienvenue chez les ch'tis roi du P2p ? Il semblerait que Dany Boon ne face pas le poid face à Will Smith et Angelina Jolie.

Seconde attaque informatique à l'encontre de Reporters Sans Frontiéres

Le site Internet de Reporters Sans Frontiéres attaqué pour la seconde fois en quelques semaines. Des pirates y ont caché un logiciel espion.

Microsoft SQL Server 2008 arrive sur le marché

Microsoft annonce la finalisation du code et l’arrivée prochaine sur le marché de Microsoft SQL Server 2008, la nouvelle version de son système de gestion de bases et d’analyse de données.

11 pirates inculpés pour le piratage de CB

Onze pirates informatiques ont été inculpés pour le vol et la revente de quelque 40 millions de numéros de cartes de crédit.

Webcms.es webCMS

Faille de sécurité signalée dans l'application Webcms.es webCMS.

DT Register pour Joomla!

Faille de sécurité dans l'application DT Register pour Joomla!.

Claroline

Faille de sécurité dans l'application Claroline.

Moodle

Faille de sécurité dans l'application Moodle.

La CIA s'interresse aux failles logiciels

Le fond d'investissement monté par la CIA, In-Q-Tel, lorgne sur les technologies d'une PME spécialisée dans l'analyse des failles de sécurité dans les logiciels.

Les J.O. redonnent du peps au botnet Storm !

Les JO de Pékin pourraient ainsi se révéler particulièrement rentables pour les cyber-criminels et le Gang Storm, alors plus actif que jamais.

Un million de logiciels malveillants détéctés

Dépassant toutes les prévisions, le nombre de logiciels malveillants (malware) détectés sur Internet a récemment atteint le chiffre de un million.

Spécial Black-Hat : vulnérabilités Web 2.0

L’événement Black Hat USA 2008 présente un forum au cours duquel les experts en sécurité de Radware vont aborder les menaces critiques liées aux applications de navigation Internet

DADVSI/DRM

DADVSI/DRM : le Conseil d'État rétablit le contournement à des fins d'interopérabilité.

Faille pour Firefox 3

Révèlation d'une vulnérabilité dans Firefox 3, la toute nouvelle application de navigation Internet de Mozilla.

Protégez-vous des virus MSN

Un logiciel gratuit vous permet de nettoyer votre ordinateur en cas d'infection électronique à la sauce virus MSN.

Un exploit dédié à la faille DNS diffusé

Diffusion d'un exploit permettant d'utiliser la faille découverte par Dan Kaminsky, le DNS cache poisoning.

UBISoft diffuse un crack warez pour aider ses clients

Chasser le warez par la porte, il repasse par la fenêtre. L'éditeur de jeux vidéo UBISoft propose à ses clients un crack warez pour palier sa propre sécurité anti-copie.

Composant Brightcode Weblinks pour Joomla

Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!

vBulletin

Une vulnerabilite a ete signalee dans l'application vBulletin.

Module OpenID pour Drupal

Plusieurs vulnerabilitees ont ete signalees dans le modules OpenID pour Drupal.

Vulnérablité Drupal

Plusieurs vulnerabilites ont ete signalees dans l'application Drupal.

Nouvelle attaque de masse: 30.000 sites infectés

Une nouvelle attaque Internet, de type infiltration de sites Internet, a été repérée. Attention danger, des sites importants ont été pris pour cible pour piéger leurs visiteurs.

Un pirate informatique de 18 ans acquitté

Un pirate informatique risquait 5 ans de prison pour avoir vendu, à des cyber-escrocs, un moyen technique ayant piégé des milliers d'ordinateurs. La justice vient de l'acquitter.

Photos piratées d'un iPhone ?

La jeune chanteuse et actrice Miley Cyrus se retrouve avec des photographies très personnelles sur Internet. Des clichers volés dans son iPhone ?

Dans l'ombre de Secret Story, Tf1 traque les pirates

Tf1 ne lâche pas d'un clic de souris les pirates diffuseurs du flux vidéo de Secret Story 2.

Deux ans ferme pour avoir piraté la Croix Rouge

Un pirate informatique avait piraté la Croix Rouge et réussi à détourner des dons destinés aux victimes du tremblement de terre en Chine. Bilan, il va passer 24 mois derrière quatre murs.

Le site d'Ingrid Betancourt censuré par Firefox ?

Exclu - Après le magazine Entrevue, la nouvelle version de Firefox, 3ème du nom, considère le site du Comité de soutien à Ingrid Betancourt comme dangereux !

Lecteur d’authentification Gemalto

Au Royaume-Uni, plus d’un million de clients de Barclays pratiquent la banque en ligne avec la solution de Gemalto. Le taux d’acceptation du lecteur d’authentification par les clients dépasse les prévisions de Barclays de trente pour cent.

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Faux sites Paypal et eBay détectés

Prudence, une tentative d'hameçonnage tente de piéger les utilisateurs du service de paiement en ligne Paypal. Le pirate passe par une page personnelle hébergée chez Lycos.

Le disque de Carla Bruni sur Internet ?

Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux.

Le site d'Ingrid Betancourt souillé

Un pseudo pirate informatique s'est invité dans les pages du site officiel du Comité d'Ingrid Betancourt.

Des cyber-criminels prennent pour cible Google

Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.

C'est combien le piratage ?

La cyber-criminalité est une activité fort lucrative ! Pour vous en donner un aperçu, G DATA a relevé les tarifs couramment pratiqués.

L'actualité juridique du mois de Juin

Comme il est de tradition sur ZATAZ depuis près de 7 ans, voici les actualités mensuelles de Maître Murielle Cahen, spécialiste des NTIC.

iPhone 3G protégé des pirates

Clavister protége les utilisateurs des nouveaux iPhone 3G d’Apple contre les hackers et les intrusions malveillantes.

C'est pas l'homme qui prend le web, c'est le web qui prend l'homme

Exclu - Faille de sécurité sur les sites Internet du chanteur Renaud et du rappeur K-Maro. Un pirate pourrait prendre la main sur la page officielle du chanteur.

IronKey: la clé USB la plus sûre au monde

IronKey confie à Hermitage Solutions la distribution en France de la clé USB la plus sûre au monde. Certifiée FIPS 140-2 et conçue aux normes de l'industrie militaire, la clé de stockage IronKey permet le transport chiffré des données.

Conférence Silverlight 2 à l’Epitech

Ce jeudi, Microsoft organise une journée découvertes et ateliers techniques autour de sa nouvelle technologie baptisée Silverlight 2.

MTV, Auchan et un site militaire attaqués

Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.

NT1 piégée par un virus informatique

Le site Internet de NT1, une chaîne de télévision française par satellite, piégé par un pirate informatique.

Un pirate informatique dans les e-murs du ministère français des Affaires étrangères

La police et les services de contre-espionnage français enquête sur l'étrange intrusion dans l'informatique du ministère des Affaires étrangères.

Le Conseil d'État approuve le projet de loi anti-piratage

Le projet de loi Création et Internet destiné à renforcer la lutte contre le piratage a reçu hier un avis favorable du Conseil d'État.

Protection en temps réel contre les menaces du Web 2.0

Une solution révolutionnaire permet de déployer localement les technologies ThreatSeeker d’analyse et de classification afin d‘identifier et de protéger contre les menaces et les contenus Web inconnus.

Vulnérabilité pour le dernier OS Symbian

La société F-Secure découvre une nouvelle vulnérabilité sur le dernier OS Symbian. Les pirates peuvent ainsi obtenir un accès non autorisé au fichier système du téléphone.

V 3.5 de Carbonite

Avec une sauvegarde sur Internet illimitée et de nouvelles fonctionnalités inédites, la V 3.5 de Carbonite est le logiciel incontournable pour ne plus perdre ses données.

Initiative Stop Gpcode

Cette initiative inédite a pour objectif d'inciter tous les spécialistes du chiffrement à rassembler leurs efforts pour décrypter la clé RSA utilisée dans la dernière version du virus Gpcode

0day Flash player

Un hacker chinois annonce un nouveau 0Day destiné au logiciel Flash Player. Attention, danger. Il permet de télécharger un code malicieux !

StoneGate Management Center

La nouvelle StoneGate Management Center visualise aussi bien les réseaux de sécurité virtuels que physiques. Cette solution allie gestion unifiée et contrôle graphique intuitif.

Alerte sécurité: Le navigateur d'Apple est dangereux

Le 30 mai, Microsoft a diffusé une alerte de sécurité à l'encontre du navigateur Internet d'Apple, Safari. Le concurrent d'Internet Explorer serait un dangereux outil web.

Attaque de masse made in China

Microsoft, Allocine, un Aeroport Français et 30.000 autre sites web attaqués par une intrusion virale exploitant une faille découverte dans Flash Player 9.

Durex mal protégé des virus

Le site Internet de la marque de préservatif piégé par des pirates. Un virus s'installe à partir d'une redirection chinoise.

180.000 euros d'amende pour le câblo-opérateur Noos

180.000 euros d'amende requis pas un tribunal Français à l'encontre du câblo-opérateur Noos. Des milliers de plaintes qui font condamner, aussi, la direction de l'entreprise.

Alerte Phishing: CIC.FR

La banque CIC victime d'une attaque de type Hameçonnage. Le phishers écrit son courrier avec ses pieds.

Euro 2008 : les attaques se multiplieraient !

Les premières attaques sur des portails communautaires dédiès à la coupe d'Europe 2008 ont déjà été signalées.

Secure Embedded Web Application Kit

Rabbit simplifie la sécurisation des périphériques embarqués avec la mise à jour du Secure Embedded Web Application Kit.

Le spam n'est pas une atteinte à la sécurité

Selon les résultats d’une enquête, les utilisateurs en entreprise sont dans le déni lorsqu’il s’agit de menaces de sécurité via l’e-mail. Plus de 70% des sondés ne pensent pas que le spam soit une atteinte à la sécurité, mais simplement une gêne.

Piratage eBay: le pirate donne son compte en banque

Un courriel aux couleurs d'eBay vous annonce un problème de paiement. Le pirate, dans son escroquerie, va jusqu'à donner son compte en banque.

Ticket chic, faille choc à la RATP

Faille de sécurité à la RATP, le site dédié à la carte Imagin’r fermé durant quatre jours pour correction. Accès aux donnés voyageurs possible.

Faille sur un site bancaire belge

Le site Internet de la banque Kaupthing pourrait être utilisée par des pirates pour la diffusioin de fausses informations et autres codes malicieux.

Kaspersky Internet Security 2009

Kaspersky Lab, éditeur de solutions de sécurité informatique contre toutes les formes de menaces cyber-criminelles vient de présenter une nouvelle génération de solutions pour la protection des particuliers et des TPE.

BitDefender protège les utilisateurs contre une nouvelle faille d’Internet Explorer

BitDefender publie une signature destinée à protéger les utilisateurs contre des attaques ciblées utilisant une toute nouvelle vulnérabilité Windows Internet Explorer 7.

Lancement de Firefox 3 Release Candidate 1

Mozilla Corporation a finalement lancé Firefox 3 RC1 avant fin mai, date initialement retenue. Cette nouvelle mise à jour marque la dernière étape avant le lancement de la version finale de Firefox 3.

5 pirates de sites web arrêtés

Cinq défaceurs de sites Internet arrêtés en Espagne. Ils auraient modifié en deux ans 21.000 pages web.

Vulnérabilité critique dans MessengerFX

Un client très populaire pour Windows Live Messenger, MessengerFX, laisse la possibilité à un pirate d'accéder à la liste des contacts d'un utilisateur légitime.

Network Products Guide DefensePro

Radware reçoit le prix de l’innovation produit 2008 du Network Products Guide DefensePro, lauréat dans la catégorie de la sécurité comportementale.

Plus d'un million d'amateurs de MSN piégés en quelques jours

Un site propose de savoir qui vous a effacé de MSN et ICQ. Attention, piège terriblement efficace. Des plus d'un million de victimes recensées par zataz.com.

L'Education Nationale n'a pas confiance en ses mots de passe ?

Base élèves, l'application informatique mise en place par l'éducation nationale, change ses mots de passe. Un problème de piratage ?

Problème de sécurité pour Adobe Systems Incorporated

L'éditeur de logiciels ADOBE épinglé pour avoir mis en danger des clients à partir d'un de ses sites Internet.

Encrypter facilement les disques durs

Gemalto et McAfee, Inc. lancent l’authentification forte à deux facteurs pour encrypter facilement les disques durs.

Eviter les fuites de données

Websense aide YES Satellite Broadcasting à protéger ses informations critiques contre la fuite de données.

Certification NSS Labs

DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.

Yahoo piégée par des publicités pirates

Le portail Internet Yahoo! A connu une mésaventure plutôt désagréable... surtout pour les internautes. Des fausses publicités cachées un vrai virus.

Plus de 4.000 sites francophones piégés

Des sites d'entreprises, de particuliers ou de gouvernements piégées par une attaque de masse.

Nouvelle attaque phishing contre PayPal France

Une nouvelle attaque informatique de type hameçonnage vise les clients Français du service de paiement en ligne d'eBay. Analyse de l'attaque.

Tornado, le Ice Pack bis

Symantec annonce la découverte d'un nouveau pack pirate baptisé Tornado. Un tool pirate qui exploite 14 vulnérabilités visant des navigateurs Internet.

Web Reputation Filters

IronPort renforce ses filtres Web Reputation Filters avec des fonctions de défense contre les botsites et de détection d'alertes à l'URL.

Security BOX Mobile V 2.10

Arkoon donne un nouveau sens à la mobilité en entreprise avec une nouvelle version de Security BOX Mobile. Un renforcement de la sécurisation des terminaux mobiles en entreprise.

LaCie propose le Rugged Hard Disk en 500 Go

Nouveau disque dur interne Hitachi de 500 gigaoctets pour un stockage portable de grande capacité. Boîtier métallique résistant aux chocs et caoutchouc de protection avec absorbeurs de chocs internes.

Attaque de masse taille XXL

Découverte de milliers de sites Web légitimes, notamment celui des Nations Unies, compromis par des attaques massives à base de code JavaScript.

La Chine attaque avant les JO ?

Reporters Sans Frontières, des sites pro tibétains, Carrefour, CNN, ... Les pirates Chinois s'attaqueraient à l'Internet avant les JO de Pékin ?

Piratage du site de Barack Obama

Une faille dirige le site d'un des candidats à la Maison Blanche. L'internaute blagueur s'explique.

Un logiciel espion pour voler des données secrètes de la télévision cryptée

Depuis quelques jours se tient le jugement d'une affaire de piratage des clés de chiffrements des télévisions chiffrées. L'un des pirates indique avoir mis au point un logiciel espion pour voler des informations.

Des pirates informatiques chinois s'attaquent à RSF ?

Étrange code informatique découvert dans le site de Reporters Sans Frontières. Des pirates ont-ils tenté d'installer un code malicieux venu d'Asie ?

Attaque pirate résolue

Méthode RBN démasquée: plus de 10.000 sites Internet infiltrés avec l'aide du moteur de recherche Google et un mystérieux algorithme pirate.

Un défaceur de site Internet jugé à Lyon

Un pirate français jugé mercredi à Lyon. Il était passé sur le site d'une inspection d'Académie. Il écope d'un an de prison et de trois ans de mis à l'épreuve.

Mozilla et Apple corrigent une faille de sécurité de leur navigateur

Le navigateur de la fondation Mozilla, Firefox et celui de la grosse pomme, Safari, peuvent dorénavant surfer tranquille.

Faille de sécurité pour l'iPhone

Radware découvre une vulnérabilité de déni de service dans le navigateur Internet iPhone Safari d’Apple.

Patron coupable de négligence électronique en prison

Un quart des personnes interrogées dans le cadre d’une enquête menée à l’occasion du eCrime Congres estime qu’une peine de prison est une sanction adaptée pour un Directeur général qui fait courir un risque d’atteinte à la confidentialité des données du c

Sites tibétains piratés: La Chine coupable ?

Deux importants sites de la communauté Tibétaine piratés. FreeTibet.org et SaveTibet.org ont gouté au joie des pirates opportunistes.

Télécharger plus vite sur Free

Un petit logiciel permettrait de télécharger à pleine vitesse sur le site Free.fr

Piége pour les amateurs de World of Warcraft

Un pirate informatique met en ligne WarcraftSmovies.com, un piége numérique qui surf sur le film éponyme.

Attention aux blogs piégés

De faux blogs proposent de regarder clips vidéos et autres films d'actrices sexy. Attention, piége !

Code malicieux dans des clés USB de marque HP

Espionnage ? Erreur en Usine ? Boulette d'un technicien ? Un malware aurait été détecté dans des clés USB 256 Mo et 1 Go de HP.

Le trojan Edunet se propage

Le cheval de Troie Edunet se propage vite. Des serveurs militaires sont utilisés en tant que relais d’envoi de spam.

Tentative de piratage des comptes Addwords de Google

Un pirate tente de s'approprier les comptes Addwords de Google via une attaque phishing.

Hard disk triple connectique

LaCie propose une triple connectique sur le Hard Disk conçu par Neil Poulton.

Actualités juridiques liées à Internet

Comme chaque mois, retrouvez Maître Murielle Cahen, avocate spéacialisée dans les NTIC, avec les derniéres actualités du droit sur Internet.

Le Top 10 des menaces de mars 2008 selon BitDefender

Le classement des menaces établi pour le mois de mars par les laboratoires BitDefender démontre le grand retour du trojan Storm Worm.

Virus informatique: Le million, le million, ...

Rapport de sécurité pour le premier trimestre 2008. Selon F-Secure, le cap de 1 million de virus sera franchi d’ici la fin 2008.

Danger !

Un détective privé vous écrit. Il vous annonce une mise sur écoute de votre téléphone. Il vous donne le nom de son client.

Conférence Black Hat: piratage de tv par satellite

Jeudi et vendredi, Amsterdam a reçu le Black Hat, l'autre rendez-vous dédié à la sécurité informatique.

Sécurité informatique: HoneyGrid

Websense dévoile la première solution de sécurité Internet HoneyGrid pour identifier et classifier le contenu du Web 2.0, et permettre aux entreprises de protéger leurs données critiques.

Des vidéos de stars nues pour leurrer des milliers d’internautes

Depuis 2 jours, des cyber-criminels envoient des millions d'e-mails avec des vidéos pornographiques de Britney, Paris et Shakira.

Coeur à prendre, porte-monnaie à vider

Nouvelle arnaque en cours via les téléphones portables. Aujourd'hui un/une inconnu(e) vous envoie un SMS.

Caisse d'Epargne: informations bancaires accessible sur Internet

Étranges informations disponibles sur Internet via une page web, sécurisée, du Groupe de la Caisse d'Epargne.

Recrudescence du piratage de données bancaires

Les internautes Suisses, de nouvelles victimes très ciblées par les pirates informatiques. Des courriels qui cherchent l'argent hélvétique.

MSNBC piégé par un code malicieux

Voici le grand retour du code iFrame piégé dans un important site Internet. Aujourd'hui, le site MSNBC.

Serveur dédié à l'administration des périphériques nomades

Maîtriser l’information des nomades, le casse-tête des DSSI. Netheos apporte une solution de sécurité simple et efficace.

Attaque phishing FREE

Un pirate informatique tente de se faire passer pour l'assistance technique du fournisseur d'accès à Internet FREE.

eBay et les pirates

Mon eBay mis à nu : démonstration de la faille eBay-XSS et son exploit grâce un applet flash.

Rapport annuel d’Arkoon

Le web : nouvelle arme menaçante pour les utilisateurs. Edition du rapport annuel de l'édition de solution de sécurité informatique Arkoon.

Menaces en février 2008

L’union fait la force : tel est le principal enseignement à tirer du classement Fortinet des menaces les plus répandues sur Internet en février 2008.

Une version studio du film 99F diffusée Internet

Une copie du film 99F, avec Jean Dujardin, diffusée sur Internet. Une copie de travail qui semble provenir directement du studio.

Piége électronique sur le site des fans du club d'Arsenal

Le site Internet des fans du club de football d'Arsenal utilisé par des pirates pour diffuser des codes malicieux.

Un chiffrement cracké. Des milliards de CB en danger ?

Trois chercheurs en sécurité informatique aurait réussi à pirater le chiffrement employée dans des cartes de crédits.

S'enregistrer sur eBay via sa carte d'identité

Premiére mondiale pour le site de vente aux enchéres eBay. Les belges peuvent s'inscrire sur le site en utilisant leur carte d'identité électronique.

Your stream, la révolution streaming est en marche ?

Après la musique en streaming, sans téléchargement, voici venir les films et séries TV. Warner France s'apprêterait à lancer un pavé dans la marre avec le site Yourstream.

Des pirates à la FNAC ?

La Société des auteurs, compositeurs et éditeurs de musique découvre d'étrange DVD dans les rayons de Denis Oliviennes. Des pirates à la FNAC ?

AVG dévoile sa nouvelle version AVG 8.0

AVG 8.0 Internet Security, conçu pour protéger les utilisateurs d'ordinateurs contre un large spectre de menaces de sécurité: Web Exploits, Spams, Virus, Spywares, Rootkits et les intrusions dans le système

Micro Application s’engage et défend le pouvoir d'achat !

Le printemps et les beaux jours arrivent à grands pas…fleurissent alors les envies de changements tant dans l’aménagement, la décoration, que la rénovation de son habitat.

DoubleTwist Desktop

DVD Jon refait parler de lui. Il vient de sortir DoubleTwist, un outil qui contourne les DRM.

Attaque spatiale dans vos ordinateurs

Des pirates informatiques proposent de regarder l'éclipse de Lune. Prudence, derrière cette invitation se cache un piège électronique.

Fraude 01/08

Rapport Mensuel sur la Fraude en Ligne – Janv. 2008 édité par RSA, La Division Sécurité d’EMC.

Cougar sort ses griffres !

Microsoft annonce le lancement de Windows Small Business Server 2008 et Windows Essential Business Server 2008.

Goolag, la vache folle n'est pas morte

Les hackers du cDc, CULT OF THE DEAD COW, viennent de mettre en ligne GoolagScan, un scanner de site Internet à la sauce Google.

Mises à jour Microsoft prévues pour Février 2008

Notification avancée des mises à jour Microsoft de la semaine prochaine.

Vulnérabilité Customer Testimonials 3.x de osCommerce

Attaque du type injection SQL par le biais de l'addon Customer Testimonials 3.x de osCommerce.

Usermin 1.x et Webmin 1.x XSS

Attaques du type cross-site scripting (XSS) par le biais de Usermin 1.x et Webmin 1.x.

Vulnérabilité ACDSee.

Compromission de système vulnérable par le biais différentes versions de ACDSee.

Vulnérabilité Ourgame GLWorld 2.x

Compromission de système vulnérable par le biais de Ourgame GLWorld 2.x.

Vulnérabilité Apple iLife iPhoto 08

Compromission de système lors de l'inscription à un photocast par le biais de Apple iLife iPhoto 08.

Mise à jour Adobe Acrobat Reader 8.1.2

Compromission de système par le biais de différents produits Adobe Acrobat Reader 8.x.

Vulnérabilité WordPress MU 1.x

Contournement de règles de sécurité et compromission de système vulnérable par le biais de WordPress MU 1.x.

Mailman 2.x XSS

Attaques du type cross-site scripting (XSS) par le biais de Mailman 2.x.

Vulnérabilité Openads 2.x

Compromission de système vulnérable par le biais de Openads 2.x

Vulnérabilité MPlayer 1.x

Compromission de système lors du traitement de fichiers FLAC, MOV, d'URL et de titre d'album CDDB forgés par le biais de MPlayer 1.x.

Vulnérabilité Nero Media Player 1.x

Compromission de système lors de l'ouverture de listes de lecture par le biais de Nero Media Player 1.x.

Vulnérabilités plugin DMSGuestbook 1.x de Wordpress

Manipulation de données, et attaques du type cross-site scripting (XSS) par le biais du plugin DMSGuestbook 1.x de Wordpress.

YouTube Script XSS

Attaque du type cross-site scripting (XSS) par le biais de Youtube Script.

Vulnérabilités plugin WP-Footnotes 2.x de Wordpress

Attaque du type cross-site scripting (XSS) par le biais du plugin WP-Footnotes 2.x de Wordpress.

Vulnérabilité plugin Wordspew 3.x de Wordpress

Attaque du type injection SQL par le biais du plugin Wordspew 3.x de Wordpress.

Vulnérabilité Titan FTP Server 6.x

Compromission de système vulnérable par le biais de Titan FTP Server 6.x.

Alerte Yahoo! Music Jukebox

Alerte extrêmement critique pour les utilisateur de Yahoo! Music Jukebox, un exploit est disponible et permet la compromission de votre ordinateur.

Vulnérabilités BlogPHP 2.x

Attaque du type cross-site scripting (XSS) et injection SQL par le biais de BlogPHP 2.x

Vulnérabilité IpSwitch WS_FTP Server 6.1

Attaque du type déni de service (DoS) ou compromission de système vulnérable par le biais de IpSwitch WS_FTP Server 6.1.

Vulnérabilité du module NeoReferences 1.x pour Joomla

Attaque du type injection SQL par le biais du module NeoReferences 1.x pour Joomla.

Vulnérabilité Facebook Photo Uploader 4.x

Compromission de système vulnérable par le biais du contrôleur ActiveX Facebook Photo Uploader 4.x.

Vulnérabilité Aurigma Image Uploader 4.x et 5.x

Compromission de système vulnérable par le biais du contrôleur ActiveX Aurigma Image Uploader 4.x et 5.x.

Vulnérabilité UltraVNC 1.x

Compromission de système par le biais UltraVNC 1.x.

Vulnérabilité contrôleur ActiveX Aurigma Image Uploader 4.x

Compromission de système vulnérable par le biais du contrôleur ActiveX Aurigma Image Uploader 4.x.

Vulnérabilités module Drupal Project Issue Tracking 4.x et 5.x

Attaque du type cross-site scripting (XSS) et compromission de système vulnérable par le biais du module Drupal Project Issue Tracking 4.x et 5.x.

Vulnérabilité GNOME Gnumeric 1.x

Compromission de système vulnérable par le biais de GNOME Gnumeric 1.x.

Vulnérabilité contrôleur ActiveX SwiftView Viewer 8.x

Compromission de système vulnérable par le biais du contrôleur ActiveX SwiftView Viewer 8.x.

Vulnérabilité plugin Wordpress WassUp 1.x

Attaque du type injection SQL par le biais du plugin Wordpress WassUp 1.x.

Vulnérabilité contrôleur ActiveX MySpace.Uploader.4.1

Compromission de système vulnérable par le biais du contrôleur ActiveX MySpace.Uploader.4.1.

Vulnérabilité plugin Wordpress AdServe 0.x

Attaques du type injection SQL par le biais du plugin Wordpress AdServe 0.x.

Vulnérabilité Smart Publisher 1.x

Compromission de système vulnérable par le biais de Smart Publisher 1.x.

Mise à jour Nucleus CMS 3.32

Attaques du type cross-site scripting (XSS) corrigées par le biais de la mise à jour de Nucleus CMS en version 3.32.

Mise à jour Coppermine Photo Gallery 1.4.15

Compromission de système vulnérable, attaques du type injection SQL et XSS par le biais de Coppermine Photo Gallery 1.x.

Piratage de la PS3, suite !

La console de salon de Sony, la Playstation 3, en passe d'être piratée ? Un nouveau pas dans ce sens vient d'être diffusé sur la toile.

Faille de sécurité Firefox

Massacre à la tronçonneuse dans le petite monde des utilisateurs de Firefox. Il est conseillé de virer l'ensemble des extensions.

Faille de sécurité pour Windows Live Mail

Des pirates informatiques ont trouvé le moyen de passer outre le captcha, une des sécurité mise en place par Microsoft pour protéger Windows Live Mail.

Nouvelle méthode d'infection via des blogs

Nouvelle méthode d’infection via un code malicieux qui leurre les internautes recherchant des informations liées à la sécurité.

Britney et Paris, deux petites veroles numeriques

Britney Spears et Paris Hilton (de nouveau) utilisées comme appât pour diffuser des malwares.

Le Top 10 des menaces de janvier

Publication du Top 10 des menaces du mois de janvier 2008 par l'éditeur de solutions antivirus et de sécurité des données BitDefender.

Un pas de plus dans le piratage de la PS3

Deux groupes de bidouilleurs informatiques viennent de diffuser un code permettant de perturber la Playstation 3 de Sony. Un nouveau pas dans le piratage de cette console de salon.

Peine de prison pour délit de presse

Le Sénat discute d'un durcissement des peines contre les délits de presse en ligne. La Chambre des Députés envisage une dépénalisation générale.

Le site du magazine Le Nouvel Observateur piraté

Le site Internet du magazine Le Nouvel Observateur modifié par un pirate informatique. La rumeur fait état d'une backdoor dans le serveur.

Multiples vulnérabilités pour Mambo 4.x

Attaques du type cross-site scripting (XSS), cross-site request forgery (XSRF) et manipulation de données par le biais de Mambo 4.x.

Vulnérabilités Simple Forum 3.x

Révélation d'informations sensibles et attaques du type cross-site scripting par le biais de Simple Forum 3.x.

Wordpress fGallery injection SQL

Attaque du type injection SQL par le biais du plugin fGallery de Wordpress.

Wordpress WP-Cal injection SQL

Attaque du type injection SQL par le biais du plugin WP-Cal de Wordpress.

phpIP Management 4.x injection SQL

Attaques du type injection SQL par le biais de phpIP Management 4.x.

Vulnérabilité Firebird

Compromission de système vulnérable par le biais de Firebird.

Tiger Php News System 0.x injection SQL

Attaque du type injection SQL par le biais de Tiger Php News System 0.x.

MediaWiki 1.x API XSS

Attaque du type cross-site scripting (XSS) par le biais de l'API MediaWiki 1.x.

PHP-Nuke 8.x injection SQL

Attaque du type injection SQL par le biais de PHP-Nuke 8.x.

Vulnérabilité Lycos FileUploader Module 2.x

Compromission de système par le biais du contrôleur ActiveX FileUploader.FUploadCtl.1 de Lycos FileUploader Module 2.x.

Vulnérabilité RTSP MPEG4 SP Control 1.x

Compromission de système par le biais du contrôleur ActiveX RtspVaPgDecoder.RtspVaPgCtrl.1 de RTSP MPEG4 SP Control 1.x.

Vulnérabilités Visual FoxPro 6.x

Compromission de système lors de la visite de sites web malveillant utilisant les contrôleurs ActiveX de Visual FoxPro 6.x.

aliTalk 1.x injection SQL

Multiples attaques du type injection SQL par le biais de aliTalk 1.x.

Storm Worm est amoureux

Nouvelle attaque de masse du virus Storm. Le pirate profite de la fête de la Saint Valentin pour s'introduire dans le coeur... de votre ordinateur.

Histoire belge chez OVH

Un pirate informatique a tenté de ce faire passer pour l'hébergeur OVH pour intercepter des comptes clients. OVH a déposé plainte.

Nouvelle arrestation d'un pirate dans une salle de ciné

Décidément, la pénurie de film dans le warez incite certains à braver la police et les vigiles des salles de cinéma.

AlstraSoft Forum Pay Per Post Exchange 2.x

Attaque du type injection SQL pour AlstraSoft Forum Pay Per Post Exchange 2.x.

Mise à jour Citadel 7.24

Mise à jour de Citadel 7.x pour combler une vulnérabilité permettant de compromettre un système vulnérable.

Une explosion nucléaire annoncée par courrier électronique

Les pirates informatiques jouent de toutes les curiosités pour attirer dans leurs filets les Internautes. Aujourd'hui, une explosion nucléaire.

Perl.com apparemment piraté

Le site Perl.com, référence dans le petit monde des informaticiens, dirigeait ses visiteurs vers un site Chinois.

Mise à jour Mantis 1.1.1

Attaque du type cross-site scripting (XSS) par le biais de Mantis 1.x.

Vulnérabilités MyBB (MyBulletinBoard) 1.x

Attaques du type injection SQL et attaque du type cross-site request forgery (XSRF) par le biais de MyBB (MyBulletinBoard) 1.x.

Wordpress WP-Forum 1.x injection SQL

Attaque du type injection SQL par le biais du plugin Wordpress WP-Forum 1.7.4.

Vulnérabilité Microsoft Visual Basic 6.0

Compromission de système vulnérable lors de l'ouverture de fichier - .dsr - Microsoft Visual Basic 6.0.

cPanel vulnérabilité XSS

Attaque du type cross-site scripting (XSS) par le biais de cPanel.

Vulnérabilités Clever Copy 3.x

Attaque du type injection SQL et cross-site scripting (XSS) par le biais de Clever Copy 3.x.

Multiples vulnérabilités locales pour X.org X11

Un utilisateur local malveillant pourrait causer des attaques du type déni de service (DoS), obtenir des informations systèmes sensibles et obtenir de nouveaux privilèges par le biais de X.org X11.

Vente de médicaments sur eBay, gare à la débandade

On trouve de tout sur eBay, même une pharmacie qui propose des pilules qui font bander dur !

600 000 données personnelles perdues

Un ordinateur portable, contenant 600 000 données personnelles de recrues à la Royal Navy et la Royal Air Force, perdu dans la nature.

Mise à jour Winamp 5.52

Compromission de système vulnérable lors de la lecture d'un flux mp3 en mode streaming par le biais de Winamp 5.x.

Mise à jour BLOG:CMS 4.2.1c

Attaques du type cross-site scripting (XSS) et injection SQL par le biais de BLOG:CMS 4.x.

Vulnérabilité Adobe Dreamweaver et Adobe Contribute

Attaque du type cross-site scripting (XSS) par le biais de Adobe Dreamweaver et Adobe Contribute.

Vulnérabilité Adobe Connect Enterprise Server 6.x

Attaque du type cross-site scripting (XSS) par le biais de Adobe Connect Enterprise Server 6.x.

php-residence injection SQL

Attaque du type injection SQL par le biais de php-residence 0.x et 1.x.

Mise à jour MyBB 1.2.11

Compromission de système vulnérable et attaque du type injection SQL par le biais de MyBB (MyBulletinBoard) 1.x.

Pixelpost 1.x injection SQL

Attaque du type injection SQL par le biais de Pixelpost 1.x.

Multiples vulnérabilités dans X.Org

Plusieurs vulnérabilités touchant le système X Windows, dues à la mauvaise validation de paramètres, ont été corrigées.

Amour numérique, galère virtuelle

Signalement d'attaque de code malveillant intitulé Storm Love. Le virus Storm lance une nouvelle campagne pour marquer son premier anniversaire.

MSN + Facebook = virus

Depuis quelques jours un message MSN vous propose de découvrir des photographies hébergées par Facebook. Attention, piége !

Little Disk et l’USB Key Max

LaCie et Samsung allient leurs compétences pour créer des disques durs 1.3 pouce de grande capacité, le Little Disk et l’USB Key Max.

Faille 0day pour Microsoft Excel

Utilisateurs de Microsoft Excel, attention danger ! Une vulnérabilité extrêmement critique est actuellement exploitée en tant que 0day sur Internet.

Mise à jour Apple QuickTime 7.4

Mise à jour Apple QuickTime 7.4 qui corrige de multiples vulnérabilités dans Apple QuickTime 7.3.1.

Mise à jour firmware iPhone et iPod Touch 1.1.3

Mise à jour du firmware iPhone et iPod Touch en version 1.1.3 pour combler des attaques du type cross-site scripting (XSS), un contournement de règles de sécurité et une exécution de code arbitraire.

Vulnérabilité IBM Lotus Sametime 7.x

Exécution de script arbitraire lors de l'interaction sur des messages forgés affichés par IBM Lotus Sametime 7.x.

X7 Chat 2.x injection SQL

Attaque du type injection SQL par le biais de X7 Chat 2.x.

GForge injection SQL

Attaques du type injection SQL dans différents scripts de GForge 3.x et 4.x.

Drupal Meta Tags Module 5.x

Compromission de système vulnérable par le biais de Drupal Meta Tags Module 5.x.

Un cheval de Troie se fait passer pour votre banque

Nouvelle attaque informatique sophistiquée. Un code malicieux se fait passer pour votre banque et transfert votre agent sur le compte du pirate.

Un médecin radié pour utilisation frauduleuse d'Internet

Un médecin français radié de l'ordre pour avoir exploiter le nom de ses confrères dans le code de son site Internet.

Dix ans de prison pour vente de contrefaçons

Un internaute utilisait 80 identités différentes sur eBay pour commercialiser des contrefaçons sur le site de ventes aux enchères.

Un faux mel du FBI par de vrais pirates

Les cyber-escrocs n'ont peur de rien. Un faux courrier du FBI a pour mission de récolter des données sensibles fournis par des internautes crédules.

Lesjeudis.com recrute son webmaster

Le site Lesjeudis.com lance une grande campagne pour recruter son nouveau webmaster.

Gamedev.net dans la ligne de mire

Une communauté d'internautes développeurs de jeux se fait infecter par un malware World of Warcraft, analyse des lecteurs de ZATAZ.

Nouvelle Attaque Storm Worm

Quelques jours après avoir rapporté l'attaque uc8010.com, une nouvelle attaque de masse, beaucoup plus discrète, mais toujours aussi efficace, menace des centaines de milliers d'internautes.

Mise à jour vBGallery 2.4.2

Compromission de système vulnérable possible par le biais d'une vulnérabilité dans le téléchargement de fichiers les versions vBGallery antérieures à la version 2.4.2.

Vulnérabilité dans IBM Tivoli Storage Manager Express

Une vulnérabilité affectant IBM Tivoli Storage Manager Express permet à un individu malveillant de provoquer une exécution de code arbitraire à distance.

Firepack exploit tool

Un nouveau pack débarque sur Internet. Baptisé FirePack Lite v.0.11, il est commercialisé 3.000 dollars et permet de piéger des internautes.

Hello word ! : Attention danger !

L'attaque internationale visant à piéger les visiteurs de sites Internet touche aussi des sites Français. Beaucoup de sites Français !

Mise à jour Drupal 4.7.11 et 5.6

Attaques du type cross-site scripting (XSS), insertion de scripts et attaque du type cross-site request forgery (XSRF) par le biais de Drupal.

Un virus dans les serveurs d'un producteur de médicaments

Un ancien administrateur d'une société pharmaceutique installe une bombe logique dans les ordinateurs de son employeur. Il écope de prison ferme !

Vulnérabilité critique Quicktime Player 7.3.1

Compromission de système lors de la lecture de vidéo en streaming depuis un serveur distant par le biais de Quicktime Player 7.3.1.

Vulnérabilité critique VLC 0.8.6d

Compromission de système lors de la lecture de vidéo en streaming depuis un serveur distant par le biais de VLC 0.8.6d.

Vulnérabilité AOL Radio 2.x

Compromission de système par le biais de AOL Radio 2.x.

Vulnérabilité dans McAfee E-Business Server

Une vulnérabilité de McAfee E-Business Server permet de réaliser un déni de service (DoS) ou d'exécuter du code arbitraire à distance.

Nouvelle vulnérabilité Windows détectée

Une nouvelle vulnérabilité Windows détectée par SkyRecon et bloquée par StormShield.

Attention, nouveau rootkit radical

Près de 30.000 sites Internet piratés tentent d'installer un nouveau rootkit dès plus inquiétant. Ce code malicieux se lance même avant Windows !

Vulnérabilités xine-lib 1.x

Compromission de système vulnérable lors de la lecture d'une vidéo par un application utilisant la librairie xine-lib 1.x.

Computer Associate communique sur l'attaque SQL

L'éditeur de solution informatique Computer Association (CA) vient de communiquer sur l'attaque subit voilà quelques jours.

Vulnérabilités Joomla! XSS et XSRF

Vulnérabilité du type cross-site scripting (XSS) et cross-site request forgery (XSRF) par le biais de Joomla!.

Vulnérabilité RunCms 1.x

Attaque du type injection SQL par le biais de RunCms 1.x.

Vulnérabilité eggblog 3.x

Attaque du type injection SQL par le biais de eggblog 3.x.

Multiples vulnérabilités dans les produits VMware

De multiples vulnérabilités sur VMWare permettent à un internaute malveillant d'exécuter du code arbitraire, d'effectuer une attaque du type de déni de service (DoS), d'obtenir de nouveaux privilèges et d'obtenir des informations sensibles.

Mise à jour Microsoft MS08-002 (KB943485)

Escalade de privilèges par le biais de requêtes LPC (Local Procedure Call) forgées pour différents systèmes Microsoft Windows.

Mise à jour Microsoft MS08-001 (KB941644)

Déni de service (DoS) et compromission de système vulnérable par le biais de requêtes IGMPv3, MLDv2 et ICMP forgées pour différents systèmes Microsoft Windows.

22, vla Bond 22

Le prochain James Bond, Bond 22, vient de tourner son premier coup de manivelle. Déjà des images sur Internet.

uc8010.com, une attaque à ne pas prendre à la légère

Une attaque qui cache en fait un cataclysme sur Internet que personne n'ose encore prendre au sérieux.

Contrôle des fichiers vidéos et audios en ligne

Reporters sans frontières dénonce une mesure de censure sans précédent à quelques mois des Jeux Olympiques de Pékin.

Vulnérabilités NetRisk 1.x

Attaque du type cross-site scripting (XSS), injection SQL et compromission de système vulnérable par le biais de NetRisk 1.x.

Vulnérabilité Loudblog 0.x

Compromission de système vulnérable par le biais de de Loudblog 0.x.

Cheval de Troie pour l'iPhone

Une première pour le téléphone portable d'Apple. Un code malicieux efface les données sauvegardées dans l'iPhone. Une mauvaise blague qui augure du pire ?

Spam sur iPhone

A peine acheté, un iphone reçoit déjà son premier SMS. Un ami ? Non, un spam qui vous propose 5.000 euros.

Vulnérabilité hautement critique pour yaSSL et MySQL

Compromission de système vulnérable lors de l'utilisation de la librairie yaSSL pour effectuer des connexions SSL v2 et SSL v3. MySQL est touché par ces vulnérabilités hautement critiques.

Vulnérabilité Hot or Not Clone

Contournement de règles de sécurité, révélation d'informations sensibles et compromission de système vulnérable par le biais de Hot or Not Clone.

Makale Scripti XSS

Attaque du type cross-site scripting (XSS) par le biais de Makale Scripti.

eTicket 1.x XSS

Attaque du type cross-site scripting lors de la lecture de ticket forgé par le biais de eTicket 1.x.

Retour des publicités en flash piégées

Des publicités diffusées sur Internet cachaient un code malveillant. Le portail Excite et un journal Suisse Blick piégés par de la publicité vérolée.

Computer Associate piégé par des pirates

Le site Internet de Computer Associate piégé par des pirates. Un code malveillant s'installait dans les ordinateurs des visiteurs du site officiel de CA.

Un code malicieux oblige à téléphoner sur une ligne surtaxée

Un code malveillant fait croire que votre licence logiciel a expiré et vous incite à téléphoner via une ligne surtaxée. Coût de l'arnaque, ^près de 30 euros par appel.

Mises à jour Microsoft prévues pour Janvier 2008

Notification avancée des mises à jour Microsoft de la semaine prochaine.

Le président de Facebook ? Un poisson d'avril en janvier !

FaceBook n'en finit plus de faire parler de lui. En plus d'être vecteur d'un piége électronique, un internaute se fait passer pour son président devant les média.

Injection SQL CMS Made Simple 1.x

Attaque du type injection SQL par le biais de CMS Made Simple 1.x.

Injections SQL MyPHP Forum 3.x

Attaques du type injection SQL par le biais de MyPHP Forum 3.x.

Injection SQL NoseRub 0.x

Attaque du type injection SQL par le biais de NoseRub 0.x.

Injection SQL nicLOR CMS

Attaque du type injection SQL par le biais de nicLOR CMS.

Vulnérabilité pour Firefox v2.0.0.11

Attaque du type spoofing par le biais de la fenêtre de dialogue htaccess affichée par Firefox v2.0.0.11.

Vulnérabilité zenphoto 1.x

Attaque du type injection SQL par le biais de zenphoto 1.x.

Vulnérabilité CMS Made Simple 1.x

Attaque du type injection SQL pour CMS Made Simple 1.x.

Vulnérabilités Logaholic 2.x

Attaques du type cross-site scripting (XSS) et injection SQL par le biais de Logaholic 2.x.

Mise à jour PHP 4.4.8

Divers contournements de règles de sécurité, dont les directives PHP open_basedir et safe_mode, par le biais de PHP 4.4.x.

Vulnérabilité critique pour Real Player 11

Un exploit disponible sur Internet démontre une vulnérabilité dans Real Player 11 qui pourrait permettre de compromettre votre ordinateur.

Qui a oublié son crackeur de carte bancaire dans un bus ?

Les douaniers français ont découvert, dans un pack de jus de fruit, un copieur de carte bancaire.

Mambo 4.6.3

Vulnérabilité dont l'impact est inconnu, attaque du type cross-site scripting (XSS) et compromission de système vulnérable par le biais de Mambo 4.x.

Mantis 1.1.0

Attaque du type cross-site scripting (XSS) par le biais de Mantis 1.x.

L'action MediaDefender s'effondre

Les chasseurs de pirates de Mediadefender se prennent un sacré coup dans le porte-monnaie. La fin d'une action anti piratage vouée à l'échec ?

Mise à jour Gallery 2.2.4

Contournement de règles de sécurité, attaques XSS, révélation d'informations sensibles et compromission de système vulnérable par le biais des versions de Gallery antérieures à la version 2.2.4.

Tikiwiki 1.9.9

Attaques du type cross-site scripting (XSS), révélation d'informations sensibles et autres attaques non documentées dans Tikiwiki 1.x.

WinAce 2.69

Compromission de système en ouvrant un fichier UUE forgé par le biais de WinAce 2.x.

Vulnérabilités VideoLAN VLC 0.8.6d

Deux vulnérabilités, l'une dans le traitement de fichiers sous-titres, et l'autre dans la gestion des connexions du mini serveur http de VideoLAN VLC, peuvent permettre l'exécution de code arbitraire.

Ordinateur portable Compaq en danger

Attaque d'ordinateurs portables de la marque Compaq. Un code informatique diffusé sur Internet

L'ambassade de France en Israel piégée par un malware

Seconde ambassade française a être piégée par un code malveillant. Après la représentation diplomatique en Libye, c'est au tour de la e-diplomatie hexagonale en Israel.

Laure Manaudou nue... et ça ne fait que commencer !

Les photos de la nageuses françaises Laure Maunaudou ont dépassé le cadre de l'hexagone. Seulement, ce type de photographies est loin d'être unique. Il en existe même des centaines de cas.

Mise à jour plantée ?

Microsoft indique enquêter sur un problème lié à ses dernières mises à jour. Des internautes indiquent ne plus pouvoir surfer depuis les correctifs mensuels de Windows.

Virus dans Google Orkut social networking

Le site social mis en place par Google, Orkut, frappé par un virus informatique. Plusieurs milliers de clients touchés.

Quand les français s'attaquent à un pirate américain

La Société Civile des Producteurs de Phonogrammes lance une action à l'encontre du portail de partage de fichiers Limewire.

Vulnérabilités d'Adobe Flash Player

De multiples vulnérabilités, hautement critiques, affectent différentes versions du lecteur Adobe Flash Player.

Mise à jour Opera 9.25

De multiples vulnérabilités dans Opera pourraient permettre la compromission de votre ordinateur. La mise à jour 9.25 est mise à disposition.

Thunderbird 1.5.0.14

Mise à jour Mozilla Thunderbird 1.5.0.14 pour combler des vulnérabilités classifiées comme hautement critiques.

Vulnérabilités libexif 0.x

Attaque du type déni de service (DoS) et compromission d'applications utilisants la librairie libexif 0.x.

e-arme financière

Un code malicieux, de type trojan, détourne des liens sponsorisés et pirate les revenus de Google.

Vidéo de Laure Manaudou sur le Web

Plusieurs vidéos de Laure Manaudou en petite tenue... voir sans rien du tout, diffusées sur le réseau des réseaux.

SquirrelMail compromis.

Le code source de SquirrelMail 1.4.11 et 1.4.12 a été compromis par des pirates informatique.

ClamAV 0.92

Déni de service distant ou compromission de système vulnérable par le biais des versions de ClamAV antérieures à la version 0.92.

Vulnérabilité iMesh 7.x

Compromission de système vulnérable par le biais de iMesh 7.x

Vulnérabilité PunBB Thumbnails Module

Compromission de système et attaque du type cross-site scripting (XSS) par le biais du module Thumbnails de PunBB.

PHP Real Estate Classifieds

Attaque du type injection SQL pour PHP Real Estate Classifieds.

Faille sous Vista

SkyRecon identifie une vulnérabilité dans le système d'exploitation Vista de Microsoft.

Apple Security Update 2007-009

Apple propose une mise à jour de sécurité pour Mac OS X Tiger (10.4.x) et Lepoard (10.5.x).

Iphone, let's get started

Il ne faut pas être cardiaque lors du désimlockage d'un téléphone iPhone d'Apple... ni paranoïaque.

McAfee confirme notre révélation sur l'ambassade de France en Libye

L'éditeur d'antivirus McAfee annonce la découverte du piratage du site de l'ambassade de France en Libye.

Inquiétude dans les ordinateurs d'entreprises

72 % des réseaux d'entreprises de plus de 100 PC sont infectés, malgré la présence d'une protection antivirus.

Apple QuickTime 7.3.1

Compromission de système vulnérable par le biais de diverses vulnérabilités dans Apple QuickTime 7.x.

Symantec Mail Security Lotus 1-2-3

Compromission de système vulnérable par le biais de l'analyse de fichiers malveillants dans Symantec Mail Security.

Microsoft Internet Explorer vulnérabilités.

Vulnérabilités extrêmement critiques pour Microsoft Internet Explorer 5.01, 6.x et 7.x.

Windows Media Format Runtime ASF vulnérabilités

Compromission de système lors de l'ouverture de fichiers ASF forgés par le biais de Windows Media Format Runtime ASF ou Windows Media Services.

Websense 6.x XSS

Attaque du type cross-site scripting par le biais du champ username de la page d'identification de Websense Reporting Tools.

Microsoft Windows Vista ALPC

Escalade de privilèges par le biais de ALPC pour Microsoft Windows Vista.

Microsoft Windows MSMQ vulnérabilité

Escalade de privilège locale par le biais de messages MSMQ forgés pour Microsoft Windows.

Vulnérabilités Microsoft DirectX

Compromission de système vulnérable lors de l'ouverture de fichiers SAMI, AVI et WAV forgés par le biais de Microsoft DirectX.

Wordpress 2.x injection SQL

Attaque du type injection SQL pour Wordpress 2.x.

Windows Vista SMBv2 vulnérabilité

Compromission de système vulnérable, par le biais d'attaque du type spoofing de signature SMBv2, pour Microsoft Windows Vista.

TYPO3 injection SQL

Attaques du type injection SQL pour TYPO3 3.x et 4.x.

Le système Orange pour valider son téléphone portable compromis

Un internaute découvre comment piéger le système de validation SIM GSM, par Internet, de l'opérateur Orange.

0day pour les portables HP Compaq

Une vulnérabilité informatique découverte dans des ordinateurs portables de la marque HP Compaq. Une porte d'accés ouverte aux pirates avec prise de contrôle possible à distance.

L'ambassade de France, en Libye, piégée par des pirates

Exclusif ! Kadhafi fait des remous sur Internet. Le site web de l'ambassade de France en Libye piégée par des pirates informatiques. Un code malicieux tentait d'infiltrer les ordinateurs.

Top 10 des virus du mois de novembre

Top 10 des virus les plus fréquemment détectés par Panda ActiveScan en novembre 2007. Les chevaux de Troie sont les malwares à l'origine du plus grand nombre d'infections.

Page dangereuse sur Youtube

Une page officielle de Youtube pourrait permettre de voler des données appartenant aux membres de ce portail communautaire ou de diffuser un code malicieux.

Faille chez Tele2

Un pirate est capable d'intercepter les données de connexion de n'importe quel client du Fournisseur d'Accès à Internet Tele2. Explication !

Les 10 grandes menaces pour la sécurité informatique en 2008

Les 10 grandes menaces pour la sécurité informatique en 2008: Principales cibles des hackers : les Jeux Olympiques, la publicité en ligne et le Web 2.0.

Mises à jour Microsoft prévues pour Décembre 2007

Notification avancée des mises à jour Microsoft de la semaine prochaine.

wwwstats 3.x XSS

Attaque du type cross-site scripting (XSS) par le biais de wwwstats 3.x.

Vulnérabilité Samba 2.x et 3.x

Compromission de système vulnérable par le biais de Samba 2.x et 3.x.

GPS équipé biométrie

Le MEDION GoPal E 4225, le premier système de navigation autonome muni d’une protection antivol biométrique.

OpenOffice 2.x

Compromission de système vulnérable par le biais de l'ouverture d'un document OpenOffice forgé.

SonicWALL Global VPN Client

Compromission de système vulnérable lors de l'importation d'une configuration VPN forgée pour SonicWALL Global VPN Client.

Drupal taxonomy_select_nodes injection SQL

Attaque du type injection SQL par le biais de modules vulnérables pour Drupal 4.x et 5.x.

Skype skype4com URI

Compromission de système vulnérable par le biais de Skype Windows lors de la visite d'un site web malveillant.

Augmentation des menaces contre le Web 2.0 et Windows Vista et un déclin des adwares

Présentation de l’évolution des cybermenaces pour 2008 depuis les botnets, le phishing conventionnel ou par la VoIP, l’économie bien réelle générée par les mondes virtuels et l’engouement pour les réseaux sociaux et la messagerie instantanée.

Faille pour le lecteur multimédia VLC

Une vulnérabilité à pirate découverte dans la version Windows du lecteur multimédia VLC. La nouvelle version du lecteur corrige la faille.

Agence américaine piégée par un virus

L'Agence américaine pour le Développement international (USAID) a diffusé un virus informatique à partir de ses pages... sans même le savoir !

Le grand jeu de NoëlZ

Comme chaque année, ZATAZ.COM donne un coup de main au Pére-Noël. Plusieurs dizaines de cadeaux à gagner, du 4 au 25 décembre, dont une Playstation III.

Akill Killed : un amateur de bots arrêté

Un adolescent de 18 ans arrêté pour avoir infiltré plusieurs centaines de milliers d'ordinateurs. 13 millions d'euros se sont envolés.

Injection SQL Asterisk 1.x

Injections SQL dans les modules RealTime et Call Detail Record Postgres d'Asterisk 1.x

Mise à jour Firefox 2.0.0.10

Attaques du type cross-site scripting (XSS), déni de service (DoS) et compromission de système vulnérable par le biais des versions antérieures à la version 2.0.0.10 de Firefox.

Les téléphones mobiles utilisés comme preuve dans les procédures d'enquête

L'analyse des téléphones mobiles est utile dans la lutte contre la criminalité et dans les procédures d'enquête. Un nouveau logiciel extrait pratiquement toutes les données des téléphones, sans les modifier.

Mot de passe DailyMotion !

Exclusif : Un bug informatique ouvre d'étranges informations, comme un mot de passe, appartenant au portail vidéo communautaire DailyMotion.

NOD32 antivirus 3.0 et Smart Security

ESET annonce ESET NOD32 ANTIVIRUS v3.0 et ESET SMART SECURITY.

cyberdissidents en prison

Reporters sans frontières appelle à la libération des deux cyberdissidents Nguyen Van Dai et Le Thi Cong Nhan lors de leur procès en appel.

Vulnérabilité ITunes 7.5 et QuickTime 7.3 RTSP

Une vulnérabilité, extrèmement critique, dans Apple QuickTime 7.3 et ITunes 7.5 pourrait permettre à un internaute malveillant de compromettre votre ordinateur par le biais de streaming RTSP.

Vulnérabilité GuppY 4.5.x

Une vulnérabilité dans GuppY permet l'exécution de code arbitraire à distance.

MySpace Scripts Poll Creator

Attaques du type cross-site scripting (XSS) par le biais de MySpace Scripts Poll Creator.