Recherche

 

348 résultat(s) pour votre recherche : script

Webcms.es webCMS

Faille de sécurité signalée dans l'application Webcms.es webCMS.

DT Register pour Joomla!

Faille de sécurité dans l'application DT Register pour Joomla!.

Claroline

Faille de sécurité dans l'application Claroline.

Moodle

Faille de sécurité dans l'application Moodle.

Composant Brightcode Weblinks pour Joomla

Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!

vBulletin

Une vulnerabilite a ete signalee dans l'application vBulletin.

vbDrupal

Plusieurs vulnerabilites ont ete signalees dans l'aplication vDrupal.

Module OpenID pour Drupal

Plusieurs vulnerabilitees ont ete signalees dans le modules OpenID pour Drupal.

Vulnérablité Drupal

Plusieurs vulnerabilites ont ete signalees dans l'application Drupal.

Le site d'Ingrid Betancourt souillé

Un pseudo pirate informatique s'est invité dans les pages du site officiel du Comité d'Ingrid Betancourt.

NT1 piégée par un virus informatique

Le site Internet de NT1, une chaîne de télévision française par satellite, piégé par un pirate informatique.

Plus de 4.000 sites francophones piégés

Des sites d'entreprises, de particuliers ou de gouvernements piégées par une attaque de masse.

Des pirates Chinois dans les serveurs de l'Etat fédéral Belge

Inquiétude pour les services secrets belges. Des traces de pirates Chinois ont été découverts dans des serveurs de l'état fédéral du Royaume de Belgique.

La Chine attaque avant les JO ?

Reporters Sans Frontières, des sites pro tibétains, Carrefour, CNN, ... Les pirates Chinois s'attaqueraient à l'Internet avant les JO de Pékin ?

J - 70 pour Windows XP

Fin juin, Microsoft ne produira plus, ne commercialisera plus et n'installera plus de Windows XP.

Les JO made in China

Le mardi 8 avril 2008, Reporters sans frontières lance « MADE IN CHINA », un film de 62 secondes sur les Jeux olympiques de Pékin.

Forum International sur la Cybercriminalité, 7ème et dernière partie

Le portrait du cyberdéliquant et les bots, deux ateliers du Forum International sur la Cybercriminalité 2008.

Attaque à l'encontre de Blogbang

Le site Blogbang victime d'une attaque informatique qui a redirigé les visiteurs sur un autre espace. Une attaque DNS.

Vulnérabilité Customer Testimonials 3.x de osCommerce

Attaque du type injection SQL par le biais de l'addon Customer Testimonials 3.x de osCommerce.

Usermin 1.x et Webmin 1.x XSS

Attaques du type cross-site scripting (XSS) par le biais de Usermin 1.x et Webmin 1.x.

Mise à jour WordPress 2.3.3

Contournement de règles de sécurité et manipulation de données pour WordPress 2.x.

Vulnérabilité IPSwitch WS_FTP Server 6.x

Contournement de règles de sécurité et révélation d'informations sensibles par le biais de IPSwitch WS_FTP Server 6.x.

Vulnérabilité WordPress MU 1.x

Contournement de règles de sécurité et compromission de système vulnérable par le biais de WordPress MU 1.x.

Vulnérabilité Tcl/Tk 8.x

Compromission de système vulnérable par le biais de Tcl/Tk 8.x.

Vulnérabilité xine-lib 1.x

Compromission de système vulnérable par le biais de xine-lib 1.x.

Vulnérabilité MPlayer 1.x

Compromission de système lors du traitement de fichiers FLAC, MOV, d'URL et de titre d'album CDDB forgés par le biais de MPlayer 1.x.

Vulnérabilités plugin DMSGuestbook 1.x de Wordpress

Manipulation de données, et attaques du type cross-site scripting (XSS) par le biais du plugin DMSGuestbook 1.x de Wordpress.

Vulnérabilité Belkin Wireless G Plus MIMO Router F5D9230xx4

Révélation de votre mot de passe de routeur Belkin Wireless G Plus MIMO Router F5D9230xx4.

YouTube Script XSS

Attaque du type cross-site scripting (XSS) par le biais de Youtube Script.

Vulnérabilités plugin WP-Footnotes 2.x de Wordpress

Attaque du type cross-site scripting (XSS) par le biais du plugin WP-Footnotes 2.x de Wordpress.

Vulnérabilité plugin Wordspew 3.x de Wordpress

Attaque du type injection SQL par le biais du plugin Wordspew 3.x de Wordpress.

Vulnérabilités BlogPHP 2.x

Attaque du type cross-site scripting (XSS) et injection SQL par le biais de BlogPHP 2.x

Vulnérabilité du module NeoReferences 1.x pour Joomla

Attaque du type injection SQL par le biais du module NeoReferences 1.x pour Joomla.

Mise à jour LightBlog 9.6

Compromission de système vulnérable par le biais de LightBlog 9.x.

Rasterbar Software libtorrent 0.x DoS

Attaque du type déni de service (DoS) par le biais de Rasterbar Software libtorrent 0.x.

Vulnérabilité UltraVNC 1.x

Compromission de système par le biais UltraVNC 1.x.

Vulnérabilité GNOME Gnumeric 1.x

Compromission de système vulnérable par le biais de GNOME Gnumeric 1.x.

Vulnérabilité plugin Wordpress WassUp 1.x

Attaque du type injection SQL par le biais du plugin Wordpress WassUp 1.x.

Vulnérabilité phpCMS 1.x

Révélation d'informations sensibles par le biais de phpCMS 1.x.

Vulnérabilité plugin Wordpress AdServe 0.x

Attaques du type injection SQL par le biais du plugin Wordpress AdServe 0.x.

Vulnérabilité Connectix Boards 0.x

Révélation d'informations sensibles et compromission de système vulnérable par le biais de Connectix Boards 0.x.

Vulnérabilité Smart Publisher 1.x

Compromission de système vulnérable par le biais de Smart Publisher 1.x.

Mise à jour Nucleus CMS 3.32

Attaques du type cross-site scripting (XSS) corrigées par le biais de la mise à jour de Nucleus CMS en version 3.32.

Vulnérabilité SQLiteManager 1.x

Révélation d'informations sensibles et compromission de système vulnérable par le biais de SQLiteManager 1.x.

Mise à jour Coppermine Photo Gallery 1.4.15

Compromission de système vulnérable, attaques du type injection SQL et XSS par le biais de Coppermine Photo Gallery 1.x.

Nouvelle méthode d'infection via des blogs

Nouvelle méthode d’infection via un code malicieux qui leurre les internautes recherchant des informations liées à la sécurité.

Multiples vulnérabilités pour Mambo 4.x

Attaques du type cross-site scripting (XSS), cross-site request forgery (XSRF) et manipulation de données par le biais de Mambo 4.x.

Vulnérabilités Simple Forum 3.x

Révélation d'informations sensibles et attaques du type cross-site scripting par le biais de Simple Forum 3.x.

Wordpress fGallery injection SQL

Attaque du type injection SQL par le biais du plugin fGallery de Wordpress.

Wordpress WP-Cal injection SQL

Attaque du type injection SQL par le biais du plugin WP-Cal de Wordpress.

phpIP Management 4.x injection SQL

Attaques du type injection SQL par le biais de phpIP Management 4.x.

Tiger Php News System 0.x injection SQL

Attaque du type injection SQL par le biais de Tiger Php News System 0.x.

MediaWiki 1.x API XSS

Attaque du type cross-site scripting (XSS) par le biais de l'API MediaWiki 1.x.

Vulnérabilité Liquid-Silver CMS 0.x

Révélation d'informations sensibles par le biais de Liquid-Silver CMS 0.x.

Vulnérabilités Web Wiz Forums 9.x

Révélation d'informations sensibles par le biais de Web Wiz Forums 9.x.

aliTalk 1.x injection SQL

Multiples attaques du type injection SQL par le biais de aliTalk 1.x.

AlstraSoft Forum Pay Per Post Exchange 2.x

Attaque du type injection SQL pour AlstraSoft Forum Pay Per Post Exchange 2.x.

Mise à jour Citadel 7.24

Mise à jour de Citadel 7.x pour combler une vulnérabilité permettant de compromettre un système vulnérable.

Une explosion nucléaire annoncée par courrier électronique

Les pirates informatiques jouent de toutes les curiosités pour attirer dans leurs filets les Internautes. Aujourd'hui, une explosion nucléaire.

Perl.com apparemment piraté

Le site Perl.com, référence dans le petit monde des informaticiens, dirigeait ses visiteurs vers un site Chinois.

Problème de sécurité pour le Chrome de Firefox

Possibilité de manipulation d'information à partir du navigateur Firefox. Une manipulation d'Url Chrome.

Vulnérabilités MyBB (MyBulletinBoard) 1.x

Attaques du type injection SQL et attaque du type cross-site request forgery (XSRF) par le biais de MyBB (MyBulletinBoard) 1.x.

Vulnérabilités Small Axe Weblog 0.x

Révélation d'informations sensibles et compromission de système vulnérable par le biais de Small Axe Weblog 0.x.

Wordpress WP-Forum 1.x injection SQL

Attaque du type injection SQL par le biais du plugin Wordpress WP-Forum 1.7.4.

cPanel vulnérabilité XSS

Attaque du type cross-site scripting (XSS) par le biais de cPanel.

Vulnérabilités Clever Copy 3.x

Attaque du type injection SQL et cross-site scripting (XSS) par le biais de Clever Copy 3.x.

Mise à jour BLOG:CMS 4.2.1c

Attaques du type cross-site scripting (XSS) et injection SQL par le biais de BLOG:CMS 4.x.

php-residence injection SQL

Attaque du type injection SQL par le biais de php-residence 0.x et 1.x.

Mise à jour MyBB 1.2.11

Compromission de système vulnérable et attaque du type injection SQL par le biais de MyBB (MyBulletinBoard) 1.x.

Vulnérabilité Mini File Host

Révélation d'informations sensibles par l'inclusion de fichiers locaux arbitraires par le biais de Mini File Host 1.x.

Pixelpost 1.x injection SQL

Attaque du type injection SQL par le biais de Pixelpost 1.x.

Vulnérabilité IBM Lotus Sametime 7.x

Exécution de script arbitraire lors de l'interaction sur des messages forgés affichés par IBM Lotus Sametime 7.x.

X7 Chat 2.x injection SQL

Attaque du type injection SQL par le biais de X7 Chat 2.x.

Nouvelle Attaque Storm Worm

Quelques jours après avoir rapporté l'attaque uc8010.com, une nouvelle attaque de masse, beaucoup plus discrète, mais toujours aussi efficace, menace des centaines de milliers d'internautes.

Vulnérabilité osDate 2.x

Révélation d'informations sensibles et compromission de système vulnérable par le biais de osDate 2.x.

Vulnérabilités xine-lib 1.x

Compromission de système vulnérable lors de la lecture d'une vidéo par un application utilisant la librairie xine-lib 1.x.

Vulnérabilité RunCms 1.x

Attaque du type injection SQL par le biais de RunCms 1.x.

uc8010.com, une attaque à ne pas prendre à la légère

Une attaque qui cache en fait un cataclysme sur Internet que personne n'ose encore prendre au sérieux.

Vulnérabilités NetRisk 1.x

Attaque du type cross-site scripting (XSS), injection SQL et compromission de système vulnérable par le biais de NetRisk 1.x.

Vulnérabilité Loudblog 0.x

Compromission de système vulnérable par le biais de de Loudblog 0.x.

Vulnérabilité hautement critique pour yaSSL et MySQL

Compromission de système vulnérable lors de l'utilisation de la librairie yaSSL pour effectuer des connexions SSL v2 et SSL v3. MySQL est touché par ces vulnérabilités hautement critiques.

Vulnérabilité Hot or Not Clone

Contournement de règles de sécurité, révélation d'informations sensibles et compromission de système vulnérable par le biais de Hot or Not Clone.

Vulnérabilité Xoops 2.x

Contournement de règles de sécurité pour Xoops 2.x.

Vulnérabilité Kontakt Formular 1.x

Compromission de système vulnérable par le téléchargement de fichiers distants arbitraires par le biais de Kontakt Formular 1.x.

Makale Scripti XSS

Attaque du type cross-site scripting (XSS) par le biais de Makale Scripti.

Vulnérabilité Mongrel 1.x

Révélation d'information sensibles par une attaque de traversé de répertoires par le biais de Mongrel 1.x.

Vulnérabilité libcdio cd-info iso-info

Compromission de système vulnérable possible lors de l'ouverture d'un fichier ISO par le biais d'un logiciel utilisant la librairie libcdio 0.x.

Injection SQL CMS Made Simple 1.x

Attaque du type injection SQL par le biais de CMS Made Simple 1.x.

Vulnérabilité SanyBee Gallery 0.x

Inclusion de fichiers locaux arbitraires par le biais de SanyBee Gallery 0.x.

Injections SQL MyPHP Forum 3.x

Attaques du type injection SQL par le biais de MyPHP Forum 3.x.

Injection SQL nicLOR CMS

Attaque du type injection SQL par le biais de nicLOR CMS.

Vulnérabilité zenphoto 1.x

Attaque du type injection SQL par le biais de zenphoto 1.x.

Vulnérabilité CMS Made Simple 1.x

Attaque du type injection SQL pour CMS Made Simple 1.x.

Vulnérabilités Logaholic 2.x

Attaques du type cross-site scripting (XSS) et injection SQL par le biais de Logaholic 2.x.

Vulnérabilités MODx 0.x

Révélation d'informations sensibles par l'inclusion de fichiers locaux arbitraire par le biais de MODx 0.x.

Mantis 1.1.0

Attaque du type cross-site scripting (XSS) par le biais de Mantis 1.x.

Tikiwiki 1.9.9

Attaques du type cross-site scripting (XSS), révélation d'informations sensibles et autres attaques non documentées dans Tikiwiki 1.x.

Vulnérabilités libexif 0.x

Attaque du type déni de service (DoS) et compromission d'applications utilisants la librairie libexif 0.x.

CUPS 1.3.5

Déni de service (DoS) et compromission de système vulnérable par le biais de CUPS.

RaidenHTTPD 2.x WebAdmin

Révélation d'informations sensibles en incluant de fichiers locaux arbitraire par le biais de RaidenHTTPD 2.x WebAdmin.

Vulnérabilités Centreon 1.4.1

Compromission de système vulnérable par le biais d'inclusion php distante dans Centreon 1.4.1.

Vulnérabilité PunBB Thumbnails Module

Compromission de système et attaque du type cross-site scripting (XSS) par le biais du module Thumbnails de PunBB.

PHP Real Estate Classifieds

Attaque du type injection SQL pour PHP Real Estate Classifieds.

Microsoft Internet Explorer vulnérabilités.

Vulnérabilités extrêmement critiques pour Microsoft Internet Explorer 5.01, 6.x et 7.x.

Wordpress 2.x injection SQL

Attaque du type injection SQL pour Wordpress 2.x.

Les avantages du SaaS pourraient être remis en cause par des problèmes de sécurité

Les avantages du SaaS pourraient être remis en cause par des problèmes de sécurité, selon un expert français de la sécurité. Le fondateur d'ARKOON Network Sécurity déclare que le SaaS ne peut se passer du chiffrement.

wwwstats 3.x XSS

Attaque du type cross-site scripting (XSS) par le biais de wwwstats 3.x.

Outil pour certificats Free

Les certificats pour les clients du Fournisseur d'Accès à Internet Free accessibles. Un script prend en main la gestion pour les moins bidouilleurs.

Kernel Linux coredump

Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.

Vulnérabilités RunCms 1.6

Révélation d'informations sensibles et compromission de système vulnérable par le biais de RunCms 1.6.

MySpace Scripts Poll Creator

Attaques du type cross-site scripting (XSS) par le biais de MySpace Scripts Poll Creator.

phpMyAdmin 2.11.2.1 XSS

Attaque du type cross-site scripting (XSS) par le biais de phpMyAdmin 2.11.2.1

Samba 2.x et 3.x

Compromission de système vulnérable par le biais de requêtes forgées WINS et GETDC pour Samba 2.x et 3.x

eggblog rss.php XSS

Attaque du type cross-site scripting (XSS) par le biais de l'URL du script rss.php de eggblog 3.x

Linux Kernel CIFS

Compromission d'un système vulnérable lors du montage d'un partage CIFS, par un serveur malveillant, sur un serveur Linux.

BtitTracker 1.x

Attaques du type cross-site scripting (XSS), injection SQL et contournement de règles de sécurité pour BtitTracker 1.x

TorrentStrike 0.x

Attaque du type injection SQL par le biais du paramètre choice du script index.php de TorrentStrike 0.x

phpMyAdmin 2.x

Attaques du type cross-site scripting (CSS) et injection SQL par le biais du script db_create.php de phpMyAdmin 2.x

Miranda IM 0.x ext_yahoo_contact_added

Compromission de système vulnérable lors de l'ajout d'un contact Yahoo! par le biais de Miranda IM 0.x.

Coppermine Photo Gallery 1.x

Attaques du type cross-site scripting (XSS) par le biais de Coppermine Photo Gallery.

AbiWord Link Grammar 4.x

Compromission d'un système vulnérable lors du traitement d'une phrase forgées par le correcteur grammatical AbiWord Link Grammar 4.x

Cypress Bitchx

Du code malveillant découvert dans le script Cypress pour Bitchx qui récupère des informations systèmes sensibles et permet aussi l'exécution de code arbitraire sur votre ordinateur.

Xpdf Stream.cc

Multiples vulnérabilités dans Xpdf pouvant permettre la compromission d'un système vulnérable lors de l'ouverture de fichiers PDF forgés.

Étrange bout de code informatique sur le site de l'Élysée

Bout de code informatique pas comme les autres installé sur le site Internet de la Présidence de la République Française, Elysee.fr. Il tente de protéger le site... Sarkozy.fr

WordPress 2.3 XSS

Attaque du type cross-site scripting (XSS) par le biais de WordPress 2.3

TikiWiki 1.x vulnérabilités

Révélation d'informations sensibles et attaque du type cross-site scripting par le biais de TikiWiki 1.9.8.1

Simple PHP Blog 0.x

Multiples vulnérabilités pour Simple PHP Blog.

Deny All lance rWeb-3.7

Le Firewall Applicatif doté d’un nouveau module Single Sign On et d’une Scoring List afin de bloquer des familles d’attaques.

Alcatel OmniVista 4760

Attaque du type cross-site scripting (XSS) par le biais de Alcatel OmniVista 4760.

phpMyAdmin server_status.php XSS

Attaque du type cross-site scripting (XSS) par le biais du script server_status.php de phpMyAdmin 2.11.1.1 et antérieures.

Goole Urchin Report.cgi

Contournement de règle de sécurité permettant d'obtenir l'accès administrateur pour Google Urchin.

FCKeditor 2.x

Compromission de système vulnérable lors du téléchargement d'un fichier comportant de multiples extentions par le biais de FCKeditor 2.x

Tikiwiki danger !

Il est possible d'exécuter du code arbitraire php, de façon distante, sur n'importe quel serveur ayant TikiWiki d'installé.

phpMyAdmin XSS

Attaque du type cross site scripting (XSS) par le biais du script setup.php de phpMyAdmin 2.11.1

OpenBSD DHCP

Compromission de système vulnérable par le biais d'une requête DHCP malveillant pour OpenBSD DHCP.

LiveAlbum exploit

Révélation d'informations sensibles et compromission de système vulnérable par le biais de LiveAlbum 0.x

OpenH323 opal exploit

Déni de service et accès système par le biais de OpenH323 opal.

TYPOlight webCMS

Révélétion d'informations sensibles par le biais de TYPOlight webCMS 2.x

Nagios Plugins 1.x

Compromission de système vulnérable par le biais de la sonde check_http de Nagios Plugins 1.4.x

GForge 4.x

Attaque du type cross-site scripting (XSS) par le biais du paramètre confirm_hash de GForge 4.x

NukeSentinel Injection SQL

Attaque du type injection SQL pour NukeSentinel par le biais de la fonction write_ban.

eBay victime d'un piratage ?

Des pirates informatiques ont diffusés des informations sensibles, adresses postales et numéros de téléphones d'environ 1200 utilisateurs eBay.

Google sous pression

4 vulnérabilités sérieuses rapportées pour des services Google. Près de 196 000 sites web affectés, et vos email Gmail se retrouvent dans la main de pirates informatiques.

27 ans de warez dans une base de données

Une base de données pas comme les autres diffusées sur Internet. Elle comporte 27 années de diffusion de contrefaçons warez.

OneCMS injection SQL

Attaque du type injection SQL par le biais du paramètre abc du script userreviews.php pour OneCMS.

PhpWebGallery XSS

Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Vulnérabilité Coppermine

XSS et contournement de règles de sécurité pour les versions antérieures ou égales à 1.4.12 de Coppermine

Provisioning LANDesk

Le provisioning LANDesk ou la nouvelle manière d’installer et de configurer intégralement les systèmes et serveurs via une tâche unique.

C'est pas moi... c'est eux !

La Chine accuse l'occident d'être l'auteur d'une multitude d'attaques informatiques à l'encontre des ordinateurs du gouvernement Chinois.

Lecture: Sécuriser son code php

Securite php5 et mysql5, un livre ambitieux qui va permettre aux développeurs et aux chefs de projets de comprendre la nature des menaces, et comment elles détournent une technologie pour en faire un usage inattendu.

Risques et menaces

L'accès en ligne s'étend aux différents membres de la famille et accroît les risques et menaces.

Faille eBay, le coupable se nomme... Paypal

Exclu ! Les pirates informatiques Roumains qui utilisaient une base de données eBay démasqué. Leur technique de détournement d'informations passait par... Paypal

Piratage informatique ? Il n'y a pas que la Chine !

Exclusif ! Des roumains se cachent derrière les dernières attaques visant les clients du site de vente aux enchères eBay.

Piratage des clients eBay

Exclu ! Le site de ventes aux enchères eBay ferme son accès API. Des pirates Roumains avaient trouvé le moyen d'accéder à la base de données des serveurs eBay.

Vulnérabilités Urchin

Attaques du type XSS par le biais de multiples arguments du script urchin.cgi

Braquage électronique sur eBay

Un code malicieux utilise un bot brute force pour s'attaquer aux clients d'eBay.

Sauvegarde sur Deezer.com

Un petit programme permet de télécharger les musiques diffusées par le site Internet Deezer.com.

Nouvelle tendance inquiétante

Fini les hacking à message. Aujourd'hui, les pirates de sites web veulent aussi infiltrer les visiteurs.

Sony nous rejoue le coup du rootkit

Sony cacherait de nouveau un rootkit dans les drivers de sa clé USB biométrique grand public Microvault.

Odayz

Une nouvelle vulnérabilité découverte dans le script de gestion d'upload PHP Advanced Transfer.

Faille de sécurité importante avec Plesk

Un étudiant français découvre comment piéger une solution Internet utilisée par les plus gros hébergeurs dans le monde.

LesJeudis retrouvent la normalité sur le web

Exclu : ZATAZ.COM révélait un étrange bug visant LesJeudis.com. Confirmation, une attaque pirate est passée par là.

Attaque à l'encontre de IRC XChat

Exclu : Un pirate informatique passe par le site Internet de Xchat.

Spam PDF, pas pire que les autres

Les services marketings des sociétés antispams débordent d'enthousiame face aux spams PDF.

MySpace, MyGod !

Plusieurs codes malicieux se propagent via MySpace. Les codes malicieux conçus pour dérober des informations confidentielles sur les ordinateurs infectés.

Jean-Marc Morandinni piraté pour du semblant !

Le spécialiste des média français, Jean-marc Morandinni, piraté... par ZATAZ.COM. Nous avons modifié les images qu'il nous a embrunté sans demander !

Un ver ca va, 6 vers, bonjour les degats

Le virus Grogotix, une bestiole numérique qui se reproduit plus vite que la musique.

Analyses virales

La plupart des menaces détectées en mai avaient des visées financières.

Houra.fr ouvert au phishing

Problème de sécurité pour le cybermarché du groupe Cora, houra.fr.

Prudence, phishing possible

Exclusif : Les clients du Fournisseur d'Accès à Internet, EstVidéo Numéricable, en danger face à une potentielle attaque pirate.

Qui sont ces félés qui frappent à la porte

Top 10 des virus les plus fréquemment détectés au mois de mars 2007.

Un internaute condamné pour mailbombing

Pas content de votre fournisseur d'accès à Internet ? Eviter de le noyer sous les courriels.

Loi et Internet

Comme chaque mois, retrouver l'actualité juridique liée à l'informatique et à l'Internet avec Maître Murielle Cahen.

Sauver votre blog

Vous souhaitez sauvegarder votre blog hébergé chez SkyBlog ? Un site web vous offre la possibilité de le faire.

Steamer, attention danger !

Un programme malicieux, diffusé via un site perso Free, tente de voler les données appartenant aux joueurs de Counter Strike et compagnie.

Un virus made in Turquie en préparation ?

Exclu : Un code informatique diffusé par un groupe Turc risque de faire des dégâts si ce dernier est finalisé.

L'ANPE Piratée ?

Exclu : Un groupe de pirates informatiques Turcs annonce être responsable des problèmes informatiques ayant visé l'ANPE Ile de France.

I-TRACING met la traçabilité au service des entreprises régies par SOX

Soumis à la loi Sarbanes-Oxley (SOX), de grands groupes français et leurs filiales américaines confient à I-TRACING la traçabilité des processus et l’automatisation de la production de preuves.

Bug à l'ANPE

Un problème informatique aurait occasionné le blocage de 6 000 comptes employés en région parisienne.

Virus de novembre, bronchite en décembre

Le classement des malwares les plus fréquemment détectés en novembre, par Panda Software.

Failles pour SquirrelMail

L'éditeur de l'outil de courrier électronique SquirrelMail corrige plusieurs vulnérabilités à pirate.

Dans mon miroir hindou

Virus, chevaux de Troie, spywares, ... Les 10 principaux points à surveiller en 2007.

Virus pour MySpace

Un virus s'attaque aux utilisateurs de MySpace.

Scoop : Une porte cachée dans votre serveur ?

Les sites Internet de Europe 2, Europe 2 Tv, MCM, RFM, ont eu chaud, très chaud. Un passage secret avait été caché par des pirates informatiques.

Petit pôpô Nouël !

Prudence, une faille à pirate pourrait être utilisée par des phishers directement par le biais du site 2Xmoinscher.

Limar en goguette

Les attaques virales du mois dernier vues par Dr Web.

Encore un top

Top 10 des virus les plus fréquemment détectés en octobre.

Auto destruction de courriel

Un service gratuit permet d'envoyer des courriers qui s'autodétruisent.

TPS renforce son cryptage

TiPiS sort les peintures de guerre pour contrer les pirates informatiques.

Faille de sécurité pour CDiscount

Un problème informatique permettait de dérober le cookie de connexion des clients !

Prenez garde à vos mots de passe !

La messagerie instantanée ICQ sous les coups d'un cheval de Troie.

Attaque de comptes Hotmail

Prudence, une rumeur persistante annonce un exploit XSS pour pirater des comptes Hotmail.

Les blogs, la pub et les pirates

Depuis quelques semaines, une attaque d'envergure est en train de pourrir forums et blogs. Enquête !

Les blogs, les pirates et la pub

Depuis quelques semaines, une attaque d'envergure est en train de pourrir forums et blogs. Le principe est simple, nous vous en parlions déjà l'année dernière, mais depuis quelques semaines l'intensité des spams a augmenté. Découverte.

The winner is...

Top 10 des virus les plus fréquemment détectés en juin.

Kernel... panique !

Plusieurs importantes vulnérabilités mises à jour pour Linux Kernel.

Faille pour Web VPN

Le produit Cisco WebVPN en danger face à une faille à pirate de type cross-site scripting.

Chose promise, chose... promise

Les mises à jour de juin de Microsoft viennent de sortir. A vos rustines.

Du monde au e-balcon

Kaspersky Lab publie le Top 20 OnLine : 10 nouveaux programmes malicieux découverts.

En avril, ne te découvre pas d'un fil

Les virus informatiques ont pris un peu de repos le mois dernier.

Aladdin eSafe 5 FR 2

Aladdin eSafe 5 FR2 la passerelle ultime de sécurisation Web et de lutte contre les spywares.

Norman protection

Norman Online Protection, un service hébergé pour une messagerie électronique sans virus ni spam.

Top 10

Les attaques virales du mois de mars. En tête, le script Sdbot.

Faille pour MAC OS X

Une vulnérabilité critique découverte dans le navigateur Safari sous Mac Os X.

Alerte virale

Une nouvelle variante du cheval de Troie Feebs inclut une dangereuse tentative de fraude.

Fefesse présente...

L'un des plus vieux et reconnu démomakers de la scéne informatique vient de disparaitre.

Cache cache

PeerFactor, l'outil antipirates cache en son sein de bien étranges informations.

Radio

Radio News''30

Arnaque aux comptes hotmail

Un pirate tente de subtiliser des comptes d'utilisateurs français du service mel de Microsoft.

Virus 2005

Top 10 des virus et des spywares les plus fréquemment détectés par Panda ActiveScan en 2005.

Cadeaux de Noël

Bon Plan : pour Noël, ZATAZ Journal vous offre cinq de ses programmes de sécurité informatique pour le prix d'un seul.

Red Hat propose en téléchargement ses briques Open Source certifiées

Les nouvelles briques certifiées, proposées via le Red Hat Network, simplifient le développement et les tests d’applications à l’aide de composants Open Source comme Linux, Apache, MySQL, PostgreSQL et Tomcat.

Virus viral

Etude du virus, Mytob.LX, du cheval de Troie, Ryknos.G ainsi que de son homologue Downloader.GPH.

La CNIL visitée sans même le savoir

En mars 2005, un internaute découvre comment accéder aux secrets de la CNIL, l'entité qui a pour mission essentielle de protéger la vie privée et les libertés individuelles ou publiques. Cerise sur le gâteau, ce visiteur va installer un passage secret da

glob pas glop

Une faille critique vise la plupart des hébergeurs Internet de la planète.

Attention, arnaque !

Un faux site se fait passer pour le Security Center de Microsoft et vous annonce une infection virale dans votre ordinateur.

Tueur de serveurs

Paul, nous l'appellerons ainsi, vend sur IRC ses services au plus offrant. Que fait-il ? Il a créé un script, un bot, qui lui permet de pourrir la vie à n'importe quel site ou surfeur et cela à partir d'un simple clic. Pour parfaire le tout, quand le c

Le bon, la brute et les truands

Mai 2003, une étrange information nous est parvenue aux oreilles. Il était possible d'accéder à n'importe quel site hébergé chez Lycos. A l'époque, nous avons cherché et trouvé.

Analyses

Découverte des virus Infober.A, Incef.A et Bobax.AU.

Des pirates sur la ligne ?

Une agence de publicité, DDB, un portail International, Lycos et RedSheriff, une société de marketing. Le point commun ? Ils ont servi à un piratage de masse de plusieurs millions d'Internautes.

Des pirates sur la ligne ?

Une agence de publicité, DDB, un portail International, Lycos et RedSheriff, une société de marketing. Le point commun ? Ils ont servi à un piratage de masse de plusieurs millions d'Internautes.

Exclu ZATAZ : Des pirates sur la ligne ?

DDB, Lycos et RedSheriff ont-ils servi à un piratage de masse de plusieurs millions d'Internautes ?

Révélation

Depuis plus de trois ans, le site Internet de Disney Land Paris diffuse sur le réseau des données concernant plusieurs dizaine de milliers de Français. Voici la liste !

Attaque de masse

Le gouvernement britannique subit une attaque XXL à l'encontre de ses serveurs informatiques.

Phishing, ne tombez pas dans le filet

Le phishing, le piége électronique qui fait beaucoup parler. Comment s'en protéger ?

Phishing français

Exclusif ZATAZ : Les clients de la BNP, de la Société Générale, du CIC Banque et du CCF attaqués par un phishing.

Attaque pas si distante

Un internaute malveillant pourrait compromettre un système vulnérable via phpATM.

Sécu simplifiée

Lancement de BitDefender Mail Protection for Small Business.

Audit ZATAZ

Alerte de sécurité de ZATAZ Audit. Une vulnérabilité découverte pour Net-Snmp.

Https en danger

Une faille critique détectée dans l'outil Neteyes NexusWay 805.

Boost pirate

Faille critique pour le systéme Internet boastMachine 3.x.

PHP, l'ami des pirates ?

Une faille de sécurité, classée comme critique, mise en avant pour Fusion SBX.

Defcon 0

Faille critique pour l'outil web e107.

Risque Critique

Un pirate pourrait compromettre un système utilisant Easy Message Board.

Dangerous

Une faille de sécurité vise PHP-Nuke 7. Informations sensibles accessibles aux pirates.

Kspynix débarque en force

Le spyware open source Kspyware vient de sortir sous BSD et Gentoo Linux.

Nuke or not nuke ?

Deux vulnérabilités à pirates pour ASP Nuke qui permettent la manipulation de données.

All4WWW-Homepagecreator 1.x

Un pirate pourrait passer par un système en utilisant une faille critique visant All4WWW-Homepagecreator.

Vous avez un message

Enquête sur les internautes qui écrivent aux pirates de site Internet.

Introduction à Grsecurity

Grsecurity est un patch kernel vous permettant d'augmenter significativement la sécurité de votre serveur linux.

Pandi, Panda...

TÜV certifie la qualité et les excellentes performances de ClientShield avec les Technologies TruPrevent™

User-Mode Linux HOWTO

Introduction à User-Mode Linux (UML) qui peut vous aider à sécuriser des machines virtuelles. Une mise en pratique avec la création d'un UML Gentoo est aussi décrite.

Faille Vbulletin

Un internaute malveillant pourrait compromettre un système vulnérable par le biais de cette faille.

Sécurisation d'exécution de cron

L'exécution de scripts modifiable par un client d'un hébergement mutualisé peut poser des problèmes de sécurité.

Le site des verts voit rouge

Un pirate attaque le site du parti des verts européens.

La CNIL Piratée ?

Exclusif ZATAZ : Des liens pirates sont apparus sur le site web de la Commission Nationale de l'Informatique et des Libertés.

Free de nouveau piraté

Quand les ados se font peur, c'est le fournisseur d’accès FREE qui trinque.

Code red !

Un virus s'est attaqué à plusieurs centaines de serveurs web utilisant un forum sous PHPBB. Le pirate a automatisé son attaque.

This site is defaced !

Un groupe de pirates passe le bonjour sur plusieurs sites français dans une attaque de masse.

Virus de novembre

Le 11 mois de l'année a été calme du côté des codes malicieux.

Chat, forum, …

Le Web a permis à des millions de personnes de causer. L'un des leader de cette nouvelle forme de communication, l'IRC. Nous avons rencontré un vieux de le vieille de l'IRC. Amaury, belge de 20 ans, tapote sur un clavier depuis l'âge de 12 ans et s'o

Précision suisse

C'est à l'initiation de l'Internet Society et du club de la presse de Genève que nous avons rencontré Marc Henauer de l'Office fédéral de la police suisse. Ce cyber-policier travaille pour le service national de coordination de la lutte contre la crim

Police informatique Belge

Qui sont les cyberflics belges du CCU, le Computer Crime Unit. Nous avons rencontré Olivier Bogaert, inspecteur bruxellois au sein de cette section anti-fraude informatique.

Retro 2002

La retrospective info de l'année 2002.

Dictionnaire

Vocabulaire informatique lié à la sécurité informatique, pirates, hackers, warez, ...

Surfer anonyment

Plus Internet se développe, et plus de sociétés commerciales et services en tous genres s'intéressent à nous. Surfez couvert.

Qui sont les barbouilleurs de sites web

Découverte et analyse des défaceurs, comprenez les pirates de sites Internet de part le monde.

Moteur de recherche pirate

Imaginez une faille exploitée à distance et permettant de compromettre un système sans qu'aucune ligne de code ne soit directement envoyée à la victime.

Peer to peer

Comment lutter contre le piratage via le Peer-to-Peer ? Par la publicité !

Virii par irc

Le virus IRC sont encore plus malin, plus rapide et plus destructeur. Les créateurs de ces virus constituent de véritable armées de robots prés a attaquer n'importe quel domaine. ZATAZ magazine a mené son enquête

Installation de PHP en mode CGI avec execution SuExec

La mise en place de PHP sur un serveur web peut avoir d'énorme répercution de sécurité pour les sites hébergés sur celui-ci et sur le serveur lui même. Ce document va aborder la mise en place de PHP en mode CGI (Common Gateway Inteface).

Installation de Nagios

Ce document va expliquer comment installer l'outil de monitoring Nagios. Nagios est un outil de monitoring systèmes et réseaux. Il surveille les hôtes et les services que vous lui avez spécifié, et vous alerte (par email, sms, icq, etc.).

Partie serveur de IRC SSL certifié

Le but de ce document est de mettre en place l'interface serveur du projet IRC SSL.

Partie client de IRC SSL certifié

Le but de ce document est de mettre en place l'interface client pour pouvoir accéder au serveur IRC SSL certifié.

BackUp Rsync over OpenSSH

Pour effectuer un backup sécuriser de fichiers de configuration, des dump de bases de données, ou de quelques sites web, etc., c'est à dire quelques mega octets, l'on peut effectuer ces backup tranquillement en utilisant rsync et openssh.

Accès FTP avec PureFTPd et LDAP

Ce document va expliquer comment mettre en place une authentification FTP au travers des démons PureFTPd et LDAP.

Virus d'octobre

31 jours de codes viraux. Analyse des bons, des brutes et des truands.

Boulette pour Google

Petite faille pour la barre Internet de Google.

Mafia boy au cinéma

Créer un virus peut permettre de finir sur les toiles des salles obscures.

Virus sur un serveur HP ?

Deux alertes en moins d'une heure. Bagle se serait planqué dans l'un des sites Hewlett-Packard.

Exploiteur de faille

CodeBase, un code malicieux qui débarque par mel et qui ne vous veut pas du bien !

Shoot'n Go !

Un logiciel qui bloque virus, espions et pirates sans avoir besoin de mise à jour.

Top 10

Les virus les plus présents sur Internet au mois de juillet.

Télévisions belges piratées

Les sites Internet de la RTBF visités par les champions du monde de Foutcheball !

Opération à bits ouverts

Décorticage des virus Korgo.X, Evaman. A et Bagle.AD.

Faille de sécurité pour Gmail

Première vulnérabilité pour le service mel de Google, Gmail.

A dada sur ton Pc

Bankhook.A, un cheval de Troie qui en fait pour quatre.

Emission T.V. vérolée

Le site de l'émission de Real TV Survivor programmé avec des codes informatiques malicieux ?

Opérations à bits ouverts

Analyse des virus Sasser.F, Cycle.A, Bagle.AC, Sober.G et Wallon.A.

Il y a un OS X dans mon Mac

Un virus capable de mettre le souk dans les ordinateurs de la famille d'APPLE.

A voté... à côté !

Les élections indonésiennes perturbées par des pirates informatiques.

Snapper le sniper

Un virus qui fusionne plusieurs vulnérabilités de Windows pour le plaisir de tous !

Faille mIRC is bad

L'exploit DCC visant le logiciel mIRC 6.14 est un faux.

Idiot du village

Un pirate passe par le site Odebi, le pourfendeur de la loi LEN.

Webmail qui mal y pense

Hotmail, Yahoo! faillible à une faille à pirate qui permet de voler les courriers.

Analyses

Six variantes de Netsky, deux de Nachi et Bagle, la variante D de Sober, le cheval de Troie Cidra.B.

Analyses virales

Cinq virii et un cheval de Troie décortiqués cette semaine.

Prison pour un pirate français

Quatre mois de prison et 3 000 euro d'amende pour un jeune pirate français.

1er faille : Bonne année !

Une faille, pour Internet Explorer couplée à Winamp, a de fâcheuse habitude.

Nouvelle année, nouveau virus

Le Pager de Microsoft, MSN Messager, attaqué par un virus informatique, cru 2004.

Le jeu des 7 erreurs

Un site référence toutes les erreurs du film Matrix Revolution.

Portes ouvertes

Un logiciel dédié aux votes électroniques découvert sur un ftp public. Les pirates vont pouvoir le tripatouiller.

Allez vient boire un p'tit coup à la maison

Un nouveau virus débarque dans vos machines. Méfiance il aime télécharger le contenu de vos machines.

The (h)ac(k)ademie

Piratage d'un des serveurs de l'Académie de Paris. Quand les kiddies se donnent la main.

Le Jacky show

Le site internet du comédien Jacky Chan piraté.

Okkkkaaiii

Tf1 diffuse un étrange feuilleton Tv. La société de production de Christian Clavier accusée de piratage.

Analyses

Quatre codes malveillants et un cheval de Troie décortiqués cette semaine.

Bouygues piratés

L'ensemble des serveurs de Bouygues Telecom piratés par trois fois.

La CNIL lance vos CDrom

Un bug étrange sur le site de la CNIL. Un bug permet de jouer avec votre lecteur de CDrom.

Analyses

Un trojan, Kamuflao et deux virus, Grimgram et Cult, décortiqués cette semaine.

Windows faille, suite sans fin

Microsoft vient d'annoncer une nouvelle vulnérabilité critique ouverte aux pirates !

Qui veut la peau d'OVH ?

Pas un mois sans que l'hébergeur OVH ne subisse une attaque de pirate.

P'tit con

Des pirates ont fait mumuse sur le site du groupe Hacktivismo.

Sacré coquine

Une gamine piège un pirate en le draguant sur le réseau.

Nouveau virus peer-to-peer

Analyse du virus Tang, un ver qui s'attaque à tous vos fichiers.

Analyse virale

Analyse virus Black-out et d'un cheval de Troie nommé Sadhound.

Pc de poche piratable

Un bug permet aux pirates de planter les Pc de poche.

Attention, danger !

Une faille de taille XXL vise les membres de Mutlimania/Lycos. Protégez-vous, car les pirates s'amusent avec !

Rififi dans le warez français

Des boards pirates françaises victimes de la concurrence.

Pas content

Un webmaster piraté pas content, et on le comprend.

Pirate de charme

Une ex-mannequin présente une émission Tv à base de secrets de pirates informatiques.

Pan dans les dents

L'auteur du virus Kournikova repasse devant les juges.

Hacked

Une société française dédiée à la sécurité informatique visitée.

Hacked

La société Pentel, se fait raturer par un script kiddy.

Portes ouvertes

Un nouveau script Irc cache en son sein une porte dérobée.

Jeu idiot

Un jeune pirate joue avec des sites PHP français. ZATAZ vous aide à le contrer.

Analyses virii

Sortez couvert. Deux virus analysées en ce début du mois de juillet.

La coupe de quoi ?

Un virus utilise la coupe du monde pour piéger les Japonais.

Analyses virales

Analyses des virus : Spida.B, W32/Kazoa et VBS/Chick.E.

Outil de sécurité

SecureCFM audit, trouve et corrige les failles de type Cross Site Scripting

Nouveau virus

Exclu - Un nouveau virus débarque sur le web, il se nomme Chick.D

Espionnage

ZATAZ Mag découvre comment lire les e-mails des clients de Caramail.

Une p'tite pipe ?

Un virus TRES agressif nommé - Jenna Jameson - se la joue porno star.

A dada dans mon bidet

MIRC/Gif, un nouveau cheval de Troie déguisé en fichier - gif -.

Nouveautés Logiciels

Nouveaux logiciels gratuits en ligne.

Peugeot piraté

Elle est pas belle m'a Pi'jo ?

Prison à vie pour les pirates

Les lois américaines promettent du plaisir entre 4 murs pour les pirates informatique.

Pirates, gare aux bombes

Les Etats-unis pourraient envoyer des Marines contre des pirates... informatiques.

Virus pas cool

Rexli, nouveau microbe sur le web

Safemode ferme

Le miroir safemode.org ferme ses portes.

Analyses virales

Klez et Netlog virus décortiqués.

Faille PHPNuke

Une nouvelle faille pour PHPNuke. Info ZATAZ Magazine.

Matt attaque !

Ce script peut attirer les pirates.

Analyses

Donut, Shatrix et SWF virii

Le 8ème passager

Gigger, un nouveau virus en Java script.

Pas trés Net

Le premier virus pour la plate-forme de Microsoft .NET

Virus flash

Un virus joue avec le format Flash.

Defaced'2002

Premier piratage français de l'année

Deux nouveaux virii sur le web.

Coolsites et Reeezak

Le Pére Noêl est une ordure ?

Des voeux de Noël par e-mail

Defacements français

Quatre nouveaux sites français au tapis.

Virus du type "Love Bug"

Le "petit dernier" est arrivé.

DDoS in progress ?

Des script-kiddies préparent un DDoS de masse.

Defacements français

Six sites français, dont les AGF, piratés.

Defaced

Quatre Sites français piratés et barbouillés.

HOOOUUUU ! Ce n'est pas bien

Le FBI fait les gros yeux aux pirates.

Tous coupables ?

Des pirates tapent sur un forum Usenet dédié à l'Islam.

Unicode en ver lent

Mise à jour des informations et logiciel contre le virus Nimda.

Derniers communiqués de presse

StoneGate VPN SSL

Stonesoft intègre des méthodes d’authentification forte dans son appliance StoneGate VPN SSL. Afin de fournir une sécurité efficace, le constructeur finlandais enrichit son VPN SSL de l’authentification forte.

Security BOX version 7.0

Arkoon renforce la protection de l'information en entreprise avec Security BOX version 7.0. La nouvelle version Security BOX 7.0 d'Arkoon intègre le support de Microsoft Vista et renforce l'ergonomie de l'outil d'administration.

Challenge Google Android: Phonebook 2.0 parmi les lauréats

Lancé en novembre 2007 par Google, le concours « Android Developer Challenge » dévoile aujourd’hui ces 20 lauréats parmi lesquels figure la société française Voxmobili.

Stonesoft Virtual StoneGateTM certifiées pour VMware

Les solutions StoneGate protègent les réseaux d’entreprise et assurent la continuité de service dans les environnements physiques et virtuels

Stars-buzz.com

Transporter 3: Jason Statham ne dort jamais ?