Cisco corrige une faille... en fait non !
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Faille pour le site du CSA et Mozilla
10-05-2013 à 08:08 - 0 commentaire(s)
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.
Failles pour AOL et PhotoBucket
09-05-2013 à 08:56 - 0 commentaire(s)
Deux possibilités malveillantes découvertes dans des sites du géant de l'Internet AOL et PhotoBucket.
Nouveau piratage de comptes Twitter
09-05-2013 à 08:50 - 0 commentaire(s)
Les Twitters de Justin Bieber et Angelina Jolie piratés par l'Armée électronique syrienne.
Correction d'une faille pour Open Office
08-05-2013 à 00:24 - 0 commentaire(s)
Le site Internet dédié à Open Office corrige un problème de sécurité.
Multiples failles corrigées pour d'importants sites belges
09-05-2013 à 01:58 - 0 commentaire(s)
Banque Nationale, Ministères des finances, contrôle nucléaire, carte d'identité, justice ... plusieurs dizaines de failles corrigées pour des sites sensibles belges.
Faille pour JSTOR
08-05-2013 à 00:06 - 0 commentaire(s)
Le site Internet Journal Storage souffre d'une faille qui pourrait mettre en danger les étudiants utilisateurs.
Oracle corrige une faille
07-05-2013 à 23:30 - 0 commentaire(s)
Oracle vient de corriger une vulnérabilité sur son site Internet qui aurait pu être exploitée de bien mauvaise manière.
Faille aux potentialités malveillantes pour APPLE.COM et AMD
01-05-2013 à 12:40 - 0 commentaire(s)
Un problème dans le site officiel d'Apple permet d'exécuter des actions malveillantes dans l'ordinateur d'un visiteur d'Apple.com.
Multiples failles corrigées pour le gouvernement Belge
30-04-2013 à 20:02 - 0 commentaire(s)
Police, armée et parti politique au pouvoir sauvés des pirates après l'intervention du Protocole d'Alerte de ZATAZ.
Potentialités démoniaques sur le site du Vatican
30-04-2013 à 20:46 - 0 commentaire(s)
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Faille pour GoogleDrive
25-04-2013 à 14:04 - 0 commentaire(s)
Un bug aux potentialités malveillantes découvert pour GoogleDrive. Google n'y voit rien à redire !
Des comptes Twitter ciblés par des pirates Syriens
25-04-2013 à 13:54 - 1 commentaire(s)
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
Multiples failles sur ADOBE
25-04-2013 à 13:13 - 1 commentaire(s)
L'éditeur de logiciels ADOBE corrige des failles, sans rien dire, ni remercier. Il en reste !
XSS Worm : fonctionnement d'une arme numérique
25-04-2013 à 12:32 - 0 commentaire(s)
XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.
Danger potentiel pour la marque de luxe Omega
18-04-2013 à 14:00 - 0 commentaire(s)
La marque de montres de luxe Omega souffre d'un problème aux potentialités malveillantes pour les internautes.
0day pour gMail
17-04-2013 à 20:13 - 1 commentaire(s)
Une faille découverte dans un espace gMail. Possibilité d'actions malveillantes à prévoir ?
0day pour Skype
17-04-2013 à 17:45 - 1 commentaire(s)
Plusieurs vulnérabilités découvertes dans le système de VoIP de Microsoft, Skype.
Faille pour Comodo
08-04-2013 à 01:30 - 0 commentaire(s)
Le site COMODO transporte une faille informatique aux potentialités malveillantes non négligeables.
Problème de sécurité pour le site FINDUS
08-04-2013 à 01:22 - 0 commentaire(s)
Un bug aux potentialités malveillantes découvert sur le site FINDUS.
ZATAZ Web Tv HD avril 2013
01-04-2013 à 03:56 - 0 commentaire(s)
ZATAZ Web Tv HD avril 2013 : piratage d'un botnet HQ, XSS, interviews, Quadrature du Net, livres, ...
Paypal et Microsoft corrigent plusieurs failles
28-03-2013 à 13:54 - 1 commentaire(s)
Microsoft vient de corriger des failles sur plusieurs de ses sites web. Paypal aussi... mais en cachette !
Prudence pour CNET et MobyGames
28-03-2013 à 13:47 - 1 commentaire(s)
Deux importants sites de téléchargement légaux faillibles à un bug pouvant devenir rapidement malveillant.
Opération Black Summer
16-03-2013 à 15:22 - 0 commentaire(s)
Après plusieurs banques américains, l'opération ETE Noir se penche sur les serveurs de State.gov et du Pentagone.
Faille pour Microsoft.com
16-03-2013 à 15:17 - 0 commentaire(s)
XSS découvert sur le site de Microsoft.com. Prudence, aux propositions de téléchargement de rapport de la firme de Redmond.
Prudence, bug malveillant pour NRJ Group
16-03-2013 à 14:04 - 1 commentaire(s)
Un bug aux potentialités malveillantes découvert sur le portail du groupe NRJ.
Faille pour eBay : le portail n'y voit pas de problème
07-03-2013 à 02:22 - 1 commentaire(s)
Un bug pouvant devenir malveillant touche le portail eBay. Le site de vente en ligne n'y voit pas malice.
Failles pour des sites de la NASA
25-02-2013 à 17:38 - 1 commentaire(s)
Le groupe de pirates tunisiens TCA découvre des bugs malveillants pour plusieurs sites de la NASA.
Les pirates Chinois, l'excusent de l'Oncle Sam
24-02-2013 à 12:24 - 2 commentaire(s)
Plus de pouvoir pour lutter contre la cybercriminalité. Obama qualifie les pirates Chinois et les Anonymous d'ennemis de l'Amérique.
Failles corrigées pour Yopmail
23-02-2013 à 17:37 - 0 commentaire(s)
L'espace webmail Yopmail souffrait de plusieurs bugs qui auraient pu devenir rapidement malveillants entre de mauvaises mains
Failles corrigées pour l'Assemblée Nationale et le Senat
27-01-2013 à 19:09 - 1 commentaire(s)
Les deux principales institutions politiques françaises avaient des failles sur leur site Internet.
Multiples failles pour des sites Dassault
27-01-2013 à 18:47 - 1 commentaire(s)
Plusieurs failles corrigées pour des sites Internet du constructeur aéronautique français Dassault.
Barracuda Network visité par un hacktiviste
26-01-2013 à 11:32 - 0 commentaire(s)
La société Barracuda Network a avoué à demi-mot l'existence d'une porte cachée dans ses matériels. Un hacktiviste s'invite dans leurs serveurs pour les ... remercier !
Interview d'un des codeurs de MEGA
25-01-2013 à 00:38 - 1 commentaire(s)
ZATAZ.COM a interviewé l'un des responsables de Mega, Mathias Ortmann. Le Chief Technology Officer revient sur le lancement du cloud sécurisé de Kim DotCom.
Crack du système de chiffrement de Mega.co.nz
22-01-2013 à 13:19 - 0 commentaire(s)
Un chercheur en sécurité a trouvé une faille cryptographique dans Mega.co.nz. Faille susceptible de révéler les mots de passe des utilisateurs.
Failles pour des sites du groupe M6
21-01-2013 à 01:05 - 0 commentaire(s)
Quatre bugs à potentialités malveillantes mis à jour sur des sites du groupe M6.
Code source et mot de passe accessibles pour Mega
21-01-2013 à 00:47 - 0 commentaire(s)
Mega.co.nz, le MegaUpload V2, possède quelques fuites étonnantes, dont votre mot de passe.
Bug malveillant pour un espace DIOR
21-01-2013 à 00:37 - 0 commentaire(s)
Une vulnérabilité Internet découverte dans un espace numérique de la marque de luxe DIOR.
Ca MEGA commence mal pour le MegaUpload v2
20-01-2013 à 01:09 - 2 commentaire(s)
Kim DotCom lance sa nouvelle version de MegaUpload. Baptisé Mega, l'espace est sécurisé, mais pas anonyme.
Multiples failles pour les sites de media français
17-01-2013 à 13:24 - 0 commentaire(s)
Découverte de dizaines de failles dans de nombreux sites internet de medias français.
Bug malveillant pour Google Games
17-01-2013 à 13:00 - 1 commentaire(s)
Un bug aux potentialités malveillantes découvert dans l'espace Google Games.
Failles pour NVidia
14-01-2013 à 00:40 - 0 commentaire(s)
NVidia corrige son service Driver Helper Service mais pas son site Internet toujours vulnérable aux pirates.
Faille pour Youtube
11-01-2013 à 00:23 - 0 commentaire(s)
Une vulnérabilité découverte sur Youtube par un hacktiviste.
Piratage facile de comptes Yahoo!
09-01-2013 à 03:02 - 1 commentaire(s)
Pirater un compte email Yahoo! facile via l'interception de cookies de connexion.
Multiples failles chez plusieurs éditeurs d'antivirus
04-01-2013 à 00:57 - 1 commentaire(s)
Un hacker annonce la découverte de failles chez Kaspersky, Symantec et McAfee.
Nombreuses failles pour des espaces EDF
03-01-2013 à 13:21 - 1 commentaire(s)
Plusieurs espaces numériques d'EDF faillibles. Des pirates auraient pu en profiter.
Bug au potentiel malveillant pour TGV.COM
28-12-2012 à 17:30 - 1 commentaire(s)
Un espace SNCF dispose d'une possibilité électronique malveillante. Prudence aux liens qui vous dirige vers TGV.com.
Failles sur deux espaces populaires de Microsoft
28-12-2012 à 17:25 - 1 commentaire(s)
Un hacktiviste francophone découvre deux failles découvertes sur l'espace Xbox et Store de Microsoft.
Faille Internet sur plusieurs journaux belges
20-12-2012 à 11:49 - 0 commentaire(s)
Une série de failles de sécurité web mises à jour dans une dizaine d'importants journaux belges.
Problème de sécurité pour Ferrero
20-12-2012 à 11:37 - 0 commentaire(s)
En cette période chocolatée, prudence aux liens renvoyant sur le site Internet de Ferrero France.
Problème de sécurité web pour la Société Générale
17-12-2012 à 17:48 - 0 commentaire(s)
Une vulnérabilité découverte dans un espace Internet de la Société Générale.
Des espaces de la SNCF dans la ligne de mire
16-12-2012 à 08:55 - 0 commentaire(s)
Un hacker vient de démontrer qu'il s'était intéressé de très près à des serveurs de la SNCF.
Faille pour un espace web de la RATP
16-12-2012 à 12:50 - 0 commentaire(s)
ZATAZ.COM a pu constater une faille de type Cross Site Scripting (XSS) pour un espace web de la RATP.
Bug au potentiel malveillant pour La banque Populaire
15-12-2012 à 01:37 - 0 commentaire(s)
Un bug pouvait permettre à un pirate des actions malveillantes à partir d'un espace de la Banque Populaire.
Bug gênant pour SFR
15-12-2012 à 01:33 - 0 commentaire(s)
Une possibilité malveillante découverte sur le site Internet de l'opérateur SFR.
Faille pour E.Leclerc et Carrefour
15-12-2012 à 01:06 - 0 commentaire(s)
Un problème pourrait permettre à un pirate informatique de mettre en place un piége informatique sur les sites des deux enseignes.
Failles pour Imageshack.us et casimages.com
13-12-2012 à 23:49 - 0 commentaire(s)
Des vulnérabilités dans le code des sites ImageShak.us et casimages.com pourraient permettre de piéger les utilisateurs de ces importants hébergeurs d'images.
Free For All on E-commerce
13-12-2012 à 23:38 - 0 commentaire(s)
Faites vos prix : une cinquantaine de boutiques en ligne Françaises et Suisses faillibles.
Une voie d'eau pour le NCIS
30-11-2012 à 03:16 - 0 commentaire(s)
La fameuse section de la police de la marine américaine, le NCIS, souffre d'un bug malveillant.
Placage numérique pour le site de la FFR
28-11-2012 à 12:44 - 1 commentaire(s)
Un bug informatique vise le site Internet de la Fédération Française de Rugby. Un problème qui pourrait devenir malveillant entre de mauvaises mains.
Bug aux potentiels malveillants pour Dailymotion
25-11-2012 à 22:16 - 3 commentaire(s)
Un bug découvert sur le portail vidéo Dailymotion pourrait permettre à un pirate informatique des actions malveillantes.
Faille corrigée à la vitesse TGV pour la SNCF
07-11-2012 à 00:02 - 1 commentaire(s)
Un bug malveillant corrigé très rapidement par l'équipe informatique de la SNCF.
Bug malveillant sur le site d’EDF
30-10-2012 à 16:36 - 1 commentaire(s)
Une potentialité malveillante dans l'espace particuliers du site officiel d'Electricité de France.
Branch Banking and Trust dans l'oeil d'hactivistes
17-10-2012 à 19:45 - 0 commentaire(s)
La BB&T, Branch Banking and Trust, cible d'hacitivistes. Les 1.500 agences bancaires du groupe en danger ?
Faille à pirate pour Activision
15-10-2012 à 01:12 - 0 commentaire(s)
A quelques semaines de la sortie du nouveau Call of Duty, une faille pourrait permettre à un pirate de piéger les joueurs de CoD.
Bug malveillant pour Peugeot
15-10-2012 à 01:05 - 0 commentaire(s)
Prudence aux liens extérieurs proposant de visiter le site constructeur automobile Peugeot.
Failles corrigées pour le Ministère de la Justice
15-10-2012 à 00:44 - 0 commentaire(s)
Plusieurs vulnérabilités corrigées dans des espaces du Ministère de la Justice.
Bug à pirate pour le site des Editions Larousse
03-10-2012 à 18:01 - 0 commentaire(s)
Prudence aux liens vous dirigeant sur le site des Editions Larousse. Un bug est exploitable par des pirates.
Le webmail de Facebook faillible à un 0day Internet
24-09-2012 à 11:14 - 1 commentaire(s)
Facebook propose une espace Internet qui permet de lire ses courriers électroniques. Attention, danger ! Faille révélée.
Bug potentiellement malveillant pour Metro
10-09-2012 à 20:12 - 0 commentaire(s)
Le journal gratuit Metro France souffre d'un bug qui pourrait devenir malveillant entre de mauvaises mains.
Bug malveillant possible pour mediafire.com
08-09-2012 à 15:07 - 0 commentaire(s)
Une faille pourrait permettre d'intercepter les codes privés achetés à partir du site de stockage et de téléchargement mediafire.com.
Infection par QRCode
05-09-2012 à 01:06 - 1 commentaire(s)
Un oDay java, couplé à un QRCode, un site piégé et un XSS permet d'infiltrer plus de 2 millions d'ordinateurs suédois.
Failles pour 3 préstigieuses universités mondiales
05-09-2012 à 01:19 - 0 commentaire(s)
Harvard University, Massachusetts Institute of Technology et la Stanford University sauvées des pirates.
Failles corrigées pour le site de Danone
05-09-2012 à 01:16 - 0 commentaire(s)
Le société agro alimentaire Danone sauvée des pirates après la correction d'importantes failles de sécurité informatiques.
Failles XL pour Harvard
02-09-2012 à 01:48 - 0 commentaire(s)
Un hacker découvre plusieurs failles de taille dans la prestigieuse université de Harvard.
Failles pour le site de la défense US
30-08-2012 à 01:04 - 0 commentaire(s)
Un internaute alerte ZATAZ.COM après la découverte d'importantes failles sur le site de la Défense Américaine.
Failles pour le site de la FNAC
30-08-2012 à 01:01 - 0 commentaire(s)
En cette période de rentrée scolaire, prudence aux liens extérieurs renvoyant sur le site de La FNAC.
Faille corrigée pour le site Melty
27-08-2012 à 23:43 - 0 commentaire(s)
Une vulnérabilité pouvait permettre à un internaute de lancer des actions malveillantes sur le portail pour adolescents Melty.
Faille XXL dans le site de la NASA
28-08-2012 à 00:01 - 0 commentaire(s)
Un hacker algérien apporte son aide à la NASA pour faire corriger plusieurs importantes failles.
Une faille dans Twitter permettrait de voler les comptes utilisateurs
26-08-2012 à 12:17 - 0 commentaire(s)
Un groupe de pirates informatiques Turcs et Saoudiens annoncent la découverte d'une faille dans Twitter. Ils diffusent, pour la prouver, plus de 39.000 comptes utilisateurs.
Vulnérabilité pour la boutique de Steam
31-07-2012 à 22:18 - 0 commentaire(s)
La boutique Internet de l'éditeur de jeux vidéo Steam souffre d'une faille informatique qui pourrait nuire aux Gamers.
Faille corrigée pour le site de la CAF
31-07-2012 à 21:36 - 0 commentaire(s)
Le site Internet de la Caisse Nationale des Allocations Familiales souffrait d'une vulnérabilité qui aurait pu être exploitée par un pirate informatique.
Bug dangereux pour Capcom Europe
31-07-2012 à 21:25 - 0 commentaire(s)
Le site Internet Capcom Europe souffre d'une faille qui pourrait nuire aux amateurs de jeux vidéo du nippon.
Vulnérabilité pour le site de MasterCard
28-06-2012 à 23:52 - 0 commentaire(s)
Le site Mastercard souffre d'une faille qui n'est toujours pas corrigée, même après avoir été alerté.
Action malveillante possible via UEFA.COM
18-06-2012 à 23:01 - 0 commentaire(s)
Une possibilité pirate découverte à partir du site Internet officiel de la Coupe d'Europe UEFA 2012.
Prudence aux liens imageshack.us
18-06-2012 à 01:33 - 0 commentaire(s)
Une faille pourrait permettre à un pirate de piéger les visiteurs du site ImagesHack.us.
Faille pour Deezer
07-06-2012 à 08:42 - 0 commentaire(s)
INFO ZATAZ - Le site de diffusion de musique Deezer souffre d'un bug qui pourrait devenir malveillant entre de mauvaises mains.
Manipulation du site France.fr corrigée
28-05-2012 à 19:37 - 0 commentaire(s)
Info zataz - Correction d'une vulnérabilité sur le site France.fr, la vitrine web de l'hexagone dans le monde.
Vulnérabilité sur les site de FHM, ELLE et Forbes
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Royal Air Force piratée
10-05-2012 à 23:46 - 0 commentaire(s)
Le site Internet de la Royal Air Force Britannique piratée. Base de données diffusée
Vulnérabilité pirate pour Mister Good Deal
30-04-2012 à 03:06 - 0 commentaire(s)
Info ZATAZ - Une faille informatique permet de piéger les clients du site Mister Good Deal
La boutique SEGA potentiellement dangereuse
30-04-2012 à 02:49 - 0 commentaire(s)
INFO ZATAZ - La boutique de SEGA France souffre d'une vulnérabilité de type XSS.
Faille pour SPIP
30-04-2012 à 02:44 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le CMS SPIP.
Code malveillant possible sur le site de TF1
30-04-2012 à 02:40 - 0 commentaire(s)
Info ZATAZ - Prudence aux liens extérieurs vous invitant à visiter un espace officiel de TF1.fr.
Vulnérabilité pirate pour Le Parisien
30-04-2012 à 02:36 - 0 commentaire(s)
Info ZATAZ - Une faille informatique permet de piéger les visiteurs du site Le Parisien.
Faille pour un espace web de la LCL
30-04-2012 à 02:29 - 0 commentaire(s)
INFO ZATAZ - Une possibilité malveillante vise un espace numérique de la banque LCL.
Affichage malveillant possible sur le site de Renault
25-04-2012 à 22:53 - 0 commentaire(s)
INFO ZATAZ - Le site Internet du constructeur automobile Renault touché par une vulnérabilité informatique.
Faille potentiellement dangereuse pour le site de RTL
25-04-2012 à 22:39 - 0 commentaire(s)
INFO ZATAZ - Le site Internet de la première radio de France, RTL, souffre d'une potentialité pirate.
Problème de sécurité un site de Poker Français
25-04-2012 à 22:19 - 0 commentaire(s)
INFO ZATAZ - Un site dédié au Poker en ligne souffre d'une vulnérabilité qui pourrait être préjudiciable aux amateurs de cartes.
Action malveillante possible sur le site de la MACIF
25-04-2012 à 12:44 - 0 commentaire(s)
INFO ZATAZ - Des actions malveillantes possibles à partir du site Internet de la MACIF.
Faille pour l´United States Patent et Trademark Office
19-04-2012 à 19:04 - 0 commentaire(s)
Le site de l´USPTO, l´United States Patent & Trademark Office, faillible à une potentialité malveillante.
Possibilité dangereuse pour Play Google
09-04-2012 à 19:09 - 0 commentaire(s)
INFO ZATAZ - Une possibilité pirate permet d´excuter du code arbitaire à partir du nouvel espace Play de Google.
Augmentation des tentatives de fraudes à l´encontre du Crédit Mutuel
01-04-2012 à 13:10 - 0 commentaire(s)
ZATAZ.COM a détecté, en une semaine, pas moins de 37 différents tentatives de piratages des données bancaires des clients du Crédit Mutuel.
Le portail vidéo Dailymotion sous XSS
26-03-2012 à 01:25 - 0 commentaire(s)
INFO ZATAZ - Une faille de type Cross-Site Scripting pourrait permettre à un pirate de piéger les visiteurs du site de partage de vidéo.
Un ver numérique dans le meuble en bois
26-03-2012 à 01:23 - 0 commentaire(s)
INFO ZATAZ - Prudence, des actions pirates possibles pour le site Internet ALINEA.COM.
Potentialité malveillante pour le site SUN.COM
26-03-2012 à 01:16 - 0 commentaire(s)
INFO ZATAZ - Une faille permet de piéger les visiteurs du site Internet de Sun Microsystems, SUN.COM.
Faille pour le site JAVA.COM
26-03-2012 à 01:13 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité permet de diffuser un code malveillant à partir du site JAVA.COM.
Correction d'une faille pour la librairie Minify
22-03-2012 à 00:24 - 0 commentaire(s)
INFO ZATAZ - Un jeune white hat marocain permet la correction d´une vulnérabilité dans la librairie Minify.
QRcode, attention danger !
21-03-2012 à 00:33 - 0 commentaire(s)
INFO ZATAZ - Les flashcodes, appelés QRcode, envahissent le web et nos vies. Prudence, des pirates se penchent sur la manipulation des QRcode.
Faille pour le site de SFR
19-03-2012 à 12:17 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité pouvait permettre à un internaute mal intentionné de lancer un code malveillant à partir du site de SFR.
Faille corrigée pour le site France.fr
16-03-2012 à 13:30 - 0 commentaire(s)
INFO ZATAZ - Le site officiel de la France corrige une faille qui permettait d'afficher n'importe quelle information dans l'écran des visiteurs.
Le site Ferrari voit rouge
13-03-2012 à 13:15 - 0 commentaire(s)
INFO ZATAZ - Une possibilité pirate découverte sur le site Internet de la marque automobile Ferrari.
Porte ouverte malveillante pour le site Adidas.com
13-03-2012 à 13:14 - 0 commentaire(s)
INFO ZATAZ - Une action malveillante possible à partir d'un espace numérique du site Adidas.com
Faille pour le site Domain.com
13-03-2012 à 13:10 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité détectée sur le site Domain.com. Il est déconseillé de cliquer sur le moindre lien extérieur au site.
Petit orage numérique pour Météo France
12-03-2012 à 20:18 - 0 commentaire(s)
INFO ZATAZ - Protocole d'alerte envoyée à Météo France à la suite de la découverte d'une faille visant un de ses espaces sur Internet.
Plus de 120 failles sur l´un des sites de CBS
11-03-2012 à 23:15 - 0 commentaire(s)
INFO ZATAZ - La chaîne américaine CBS est un vrai nid à problème. Plus de 120 vulnérabilités détectées.
Faille pour un site MTV
11-03-2012 à 23:06 - 0 commentaire(s)
INFO ZATAZ - Un de sites Internet de la chaîne musicale MTV faillible. Prudence, il y a de la backdoor dans l´air.
Darty corrige une faille sur son site web
26-02-2012 à 12:56 - 0 commentaire(s)
Un white hat découvre une vulnérabilité sur le site de Darty et permet sa correction rapide.
Faille pour un espace de PandaSecurity et Eset
27-02-2012 à 01:06 - 0 commentaire(s)
INFO ZATAZ - Des espaces web de l´éditeur Panda Security et Eset souffrent de vulnérabilités qui pourraient rapidement devenir génantes.
Prudence aux liens vers Darty et ELLE
29-01-2012 à 01:25 - 0 commentaire(s)
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
Faille pour Myspace
28-01-2012 à 00:46 - 0 commentaire(s)
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
Faille pour American Express
22-01-2012 à 15:25 - 0 commentaire(s)
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Faille pour l´Apple Store
22-01-2012 à 14:27 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité informatique permet d´afficher de fausses informations dans la boutique en ligne d´Apple.
Faille sur le site Euronext
10-01-2012 à 00:01 - 0 commentaire(s)
INFO ZATAZ - Potentialité pirate sur le célèbre site du premier groupe mondial de places boursières, Euronext.com.
Vulnérabilité sur le site de la MAAF
09-01-2012 à 01:08 - 0 commentaire(s)
INFO ZATAZ - Une faille pouvait permettre à un pirate informatique de mettre en danger les clients de la MAAF.
Une vulnérabilité pouvait toucher les clients de la Banque Postale
09-01-2012 à 00:49 - 0 commentaire(s)
INFO ZATAZ - Une vulnérabilité informatique, qui ne touche aucunement les données bancaires, vise le site Internet de La Banque Postale.
La police traque le pirate de Rachida Dati
08-01-2012 à 15:47 - 0 commentaire(s)
Le site de la députée européenne Rachida Dati piraté. Les cybers policiers traquent le plaisantin.
Sony de nouveau piraté
08-01-2012 à 13:54 - 0 commentaire(s)
Le géant Japonais Sony soutien la future loi SOPA américaine. Les Anonymous piratent son site web et son espace Facebook en réponse.
Attention aux liens PMU.fr
24-12-2011 à 12:44 - 0 commentaire(s)
INFO ZATAZ - Amateur de chevaux et de pokers, attention aux liens exterieurs vous proposant de vous rendre sur le site PMU.fr.
Prudence sur Linkedin
19-12-2011 à 23:40 - 0 commentaire(s)
INFO ZATAZ - Un cross site scripting persistant decouvert sur le site LinkedIn. Prudence aux liens vereux.
Fuite de données pour un espace numérique de la Sorbonne
02-12-2011 à 13:29 - 0 commentaire(s)
INFO ZATAZ - Une fuite de données possible à partir d´un site Internet de la Sorbonne. Des données élèves accessibles.
Mobile9 corrige, à moitié, une faille
24-11-2011 à 00:27 - 1 commentaire(s)
INFO ZATAZ - Une vulnérabilité de type XSS visait le site Mobile9. Une correction réalisée à moitié.
Correctifs pour Joomla
15-11-2011 à 10:17 - 0 commentaire(s)
Joomla passe en version 1.7.3 et corrige plusieurs vulnérabilité.
Skype corrige une faille
15-11-2011 à 19:08 - 0 commentaire(s)
Skype, le logiciel dédié à la téléphonie sur Internet, vient de corriger une vulnérabilité sur son site web.
DDoS contre ZATAZ : explication
03-11-2011 à 19:03 - 0 commentaire(s)
Sept jours d´une attaque de masse à l´encontre de ZATAZ.COM par l´auteur présumé du virus JBoss.
0Day pour American Express
06-10-2011 à 13:57 - 0 commentaire(s)
INFO ZATAZ - Une faille exploitable pour le site d´American Express. La firme n´a jamais répondu. Le 0Day divulgué.
Skype mobile faillible
22-09-2011 à 00:35 - 1 commentaire(s)
Un Cross Site Scripting permet d´intercepter certaines informations à partir de Skype Mobile.
XSS pour le site de la CNAM
04-08-2011 à 18:50 - 0 commentaire(s)
INFO ZATAZ - Un Cross Site Scripting découvert sur le site Internet du Conservatoire national des arts et métiers.
iSQL : tester sa sécurité
15-07-2011 à 10:49 - 0 commentaire(s)
Avec la montée en puissance des piratages à base d´injection SQL, l´envie pressante de tester son site Internet touche de plus en plus de possesseur de site web. ZATAZ.COM vous propose les outils qui devraient vous amener à mieux sécuriser votre PRECIEUX
Faille CSRF corrigée pour Laposte.net
12-07-2011 à 00:37 - 1 commentaire(s)
INFO ZATAZ - La Poste bouche une potentielle possibilité d´espionnage des comptes eMails de son service Internet.
Faille pour le site Call of Duty
07-07-2011 à 01:57 - 9 commentaire(s)
INFO ZATAZ - Le site Internet dédié au jeu Call of Duty faillible face à une potentielle action malveillante.
XSS pour C2C Games
07-07-2011 à 01:27 - 1 commentaire(s)
INFO ZATAZ - Le site Internet de l´éditeur de jeux vidéo C2C Games souffre d´une potentialité malveillante.
Piège possible à partir du site Java.com
05-07-2011 à 19:10 - 1 commentaire(s)
INFO ZATAZ - Découverte d´une possibilité malveillante à partir du site Internet officiel de Java.
Piège possible à partir du site de Rock star games
04-07-2011 à 01:00 - 0 commentaire(s)
INFO ZATAZ - Prudence aux liens Internet dirigeant vers l´éditeur de jeux vidéo Rock Star Games.
Des données de Casino sauvés des pirates
02-07-2011 à 00:51 - 0 commentaire(s)
INFO ZATAZ - Un internaute donne un coup de main à une base de données des cafétérias Casino.
SQL possible sur le site de la CIA
21-06-2011 à 13:01 - 1 commentaire(s)
Une rumeur web fait état d´une possibilité d´injection SQL sur l´espace du site Internet de la CIA.
Oracle HTTP Server XSS Header Injection
13-06-2011 à 23:11 - 0 commentaire(s)
INFO ZATAZ - Faille de sécurité pour Oracle. Possibilité d´injection malveillante pour Oracle HTTP Server.
Le site pro HADOPI pur.fr a des failles
13-06-2011 à 16:12 - 0 commentaire(s)
Plusieurs failles découvertes sur le site Pur.fr, le portail web dédié à la communication d'HADOPI et à un usage responsable de la culture.
Interview d´un des pirates de SONY
04-06-2011 à 12:47 - 0 commentaire(s)
INFO ZATAZ - Des bases de données de clients, des mots de passe, voir des données bancaires. Le printemps aura été très chaud pour le SONY. ZATAZ.COM a rencontré l´un des pirates du géant japonais.
Vulnérabilité sur le site du PMU
31-05-2011 à 13:17 - 0 commentaire(s)
INFO ZATAZ - L´option poker du site Internet du PMU souffre d´une potentialité pirate. Prudence, ne cliquez pas sur des liens extérieurs au Pari Mutuel Urbain.
Nouveau piratage pour SONY
03-05-2011 à 13:13 - 0 commentaire(s)
Dans la famille serveur sensible visité par des pirates, après le Playstation Network, voici les données bancaires du Sony Online Enterntainement.
Conférences de Hack In Paris
02-05-2011 à 12:07 - 0 commentaire(s)
Les conférences de Hack In Paris sont enfin disponibles. Un évènement informatique qui se déroulera durant 4 jours, du 14 au 17 juin.
Nouvelle faille pour Sony
02-05-2011 à 00:51 - 1 commentaire(s)
INFO ZATAZ - Un des sites Internet du géant japonais souffre d´une nouvelle vulnérabilité informatique.
Etrange message sur un site de La Poste
11-04-2011 à 01:11 - 1 commentaire(s)
Une faille de type XSS exploitée sur un site Internet de La Poste.
Livre blanc : Attaques sur Internet
07-04-2011 à 19:02 - 0 commentaire(s)
La majorité des infections sont aujourd´hui répandues par simple navigation sur des sites Internet.
Vulnérabilité pour l´opérateur ONLY
07-04-2011 à 00:14 - 0 commentaire(s)
INFO ZATAZ - L´opérateur téléphonique ONLY.fr faillible à une faille de type XSS. Prudence aux liens venus d´outre-mer.
Faille pour le site de MediaServ
06-03-2011 à 07:59 - 0 commentaire(s)
Une mini vulnérabilité sur le site de MediaServ pourrait permettre de grandes nuisances aux utilisateurs de ce FAI ensoleillé
Vulnérabilité pour le site e-leclerc.com
07-02-2011 à 18:25 - 2 commentaire(s)
Une faille de type XSS pourrait permettre des actions malveillantes à l´encontre du site e-leclerc.com.
Piratage de comptes Facebook, enquête !
27-01-2011 à 13:42 - 1 commentaire(s)
Exclusif - Découverte de nouvelles techniques pirates ciblées pour piéger un utilisateur de Facebook.
XSS persistant pour Wordpress 3.0.4
31-12-2010 à 11:01 - 0 commentaire(s)
Nouvelle vulnérabilité du type XSS persistant pour Wordpress 3.0.4.
XSS persistant pour Wordpress 3.0.3
29-12-2010 à 11:33 - 0 commentaire(s)
Une vulnérabilité du type XSS persistant a été découverte pour Wordpress 3.0.3.
Exploit-DB.com, BackTrack-Linux.org, Carders.cc, Ettercap et Inj3ct0r piratés
26-12-2010 à 13:56 - 0 commentaire(s)
La seconde édition de Owned and Exposed par les Security Watchmen provoque un tremblement de terre dans la communauté de la sécurité informatique.
Injection SQL et XSS pour Joomla JS Calendar
09-10-2010 à 10:29 - 0 commentaire(s)
Vulnérabilités du type injection SQL et cross site scripting (XSS) par le biais du composant Joomla JS Calendar (com_jscalendar)
Serveurs de la NASA visités
26-10-2010 à 01:22 - 2 commentaire(s)
Un jeune internaute Français annonce la visite et la découverte de plusieurs failles sur des sites de la NASA.
Faille pour Twitter
21-09-2010 à 13:52 - 0 commentaire(s)
Depuis quelques heures, un code malveillant pourri le petit monde de Twitter.
Faites ce que je dis, pas ce que je fais
13-09-2010 à 08:40 - 1 commentaire(s)
Le blog Bluetouff´s découvre des dizaines de failles dans des sites du gouvernement Français.
Prudence aux liens diffusés sur le site Wat TV
07-09-2010 à 10:44 - 0 commentaire(s)
Exclusif - Le portail vidéo Français Wat.TV sensible à une vulnérabilité informatique malveillante.
Plusieurs failles sur des sites de Microsoft corrigées
06-09-2010 à 14:32 - 2 commentaire(s)
Excusif - Plusieurs vulnérabilités corrigés pour des sites de l´empire Microsoft. Certains affichaient logins et mots de passe en clair.
Vulnérabilité pour le site ICQ
26-08-2010 à 12:11 - 0 commentaire(s)
Le portail Internet dédié au logiciel de conversation ICQ souffre d´une vulnérabilité.
Multiples vulnérabilités pour Joomla ArtForms
11-07-2010 à 08:54 - 0 commentaire(s)
Vulnérabilités du type XSS, injection SQL et RFI par le biais du composant Joomla ArtForms (com_artforms)
Le Sénat du Michigan ouvert aux pirates
08-07-2010 à 18:00 - 0 commentaire(s)
Exclusif - Alors que l´Oncle Sam nous parle de piratage inforamtique, de sécurité Internet, voici une nouvelle preuve que le ver est dans la pomme.
Piratage de comptes iTunes, suite
08-07-2010 à 17:50 - 0 commentaire(s)
L´Apple store victime de piratage informatique ? Un éditeur de livre montrait du doigt.
Faille sur le site de Visa Business Card
04-06-2010 à 11:30 - 0 commentaire(s)
Une vulnérabilité découverte sur le site de la société VISA. Interception de données des visiteurs possibles.
La Chaîne SyFy corrige plusieurs failles
03-06-2010 à 14:30 - 0 commentaire(s)
Plusieurs vulnérabilités informatiques graves corrigées par le site de la chaîne satellite SyFy.
RFI et XSS pour e107
31-05-2010 à 21:33 - 0 commentaire(s)
Vulnérabilités du type Remote File Inclusion (RFI) et Cross Site Scripting (XSS) pour e107
Faille sur le site de la SACEM
26-05-2010 à 14:20 - 2 commentaire(s)
Une vulnérabilité pourrait mettre en danger les membres de la SACEM.
Multiples vulnérabilités pour phpMyAdmin
18-05-2010 à 20:35 - 0 commentaire(s)
Révélation d'informations système sensibles et Cross Site Scripting (XSS) pour phpMyAdmin
XSS persistant pour Invision Power Board
14-05-2010 à 22:44 - 1 commentaire(s)
Vulnérabilité du type XSS persistant pour Invision Power Board
Multiples vulnérabilités pour Blog System <= 1.5
15-04-2010 à 22:16 - 0 commentaire(s)
Vulnérabilités du type XSS, injection SQL et LFI pour Blog System <= 1.5
Piratage de comptes iTunes
25-03-2010 à 01:41 - 0 commentaire(s)
Plusieurs cas de piratages de comptes iTunes découverts. Apple aurait lancé en enquête.
Deux nouveaux 0Day pour Facebook
22-03-2010 à 14:19 - 0 commentaire(s)
Exclusif : Deux nouvelles vulnérabilités découvertes pour le portail communautaire Facebook. L´une des failles permet de voler vos cookies, injecter un code malveillant ou orchestrer une redirection malicieuse.
Nuit du hack 2k10
20-02-2010 à 11:48 - 0 commentaire(s)
HZV en partenariat avec Sysdream, lance la 7ème édition de la Nuit Du Hack qui aura lieu le 19 Juin 2010 de 16h à 7h sur une péniche Parisienne.
Piratage de la NASA, rencontre avec le hacker
04-01-2010 à 11:48 - 0 commentaire(s)
Il se nomme Idahc, un jeune libanais de 17 ans. Il a derniérement trouvé une faille sur le site de la NASA. Nous avons voulu en savoir plus sur ses motivations. Interview.
Twitter, Facebook et la confidentialité... des failles corrigées
27-12-2009 à 14:46 - 0 commentaire(s)
Exclusif : Vous vous souvenez de cette information ? Vos données Twitter et Facebook sont disponibles sur Google, même effacées. Les failles, elles, disparaissent sans rien dire.
Redirection non sécurisée pour Facebook
12-12-2009 à 11:39 - 3 commentaire(s)
Redirection non sécurisée pour Facebook
Faille pour iTunes
05-11-2009 à 08:22 - 1 commentaire(s)
Méfiez-vous des liens externes vers la boutique iTunes d´Apple. Des possibilités dangereuses ont été découvertes.
Failles sur Facebook
02-11-2009 à 07:58 - 0 commentaire(s)
Trois vulnérabilités sur Facebook permettraient de mettre la main sur les informations privées des utilisateurs.
Exploit 0Day: Attention aux liens Google
02-10-2009 à 11:55 - 2 commentaire(s)
Un internaute Français découvre comment bypasser l´avertissement de redirection mis en place par Google.
Infiltration du site Internet du Mi5
31-07-2009 à 12:46 - 0 commentaire(s)
Des pirates informatiques ont tenté de spooker le site Internet des services secrets britanniques.
Droit et Justice en ligne - Mai 2009
24-06-2009 à 15:19 - 0 commentaire(s)
Comme chaque mois retrouvez l'actualité juridique de Maître Murielle Cahen, avocate spécialisée dans les NTIC. Mai 2009.
Trackers en danger: 22 failles pour torrent trader classic 1.09
16-06-2009 à 12:34 - 2 commentaire(s)
La dernière version de torrent trader, un système PHP qui permet de créer un site de diffusion de fichiers torrents, souffre de 22 failles. Utilisateurs et administrateurs en danger.
Bulletin hebdomadaire du réseau CERT Renater
06-04-2009 à 13:43 - 0 commentaire(s)
Alerte CERT Renater: compromissions de serveurs, virus MSN et Conficker.
Nouvelle faille pour Facebook
11-02-2009 à 14:05 - 0 commentaire(s)
Méfiance. Ne cliquez sur aucun lien vous invitant à vous rendre sur le portail communautaire Facebook. Nouvelle faille repérée.
Le TOP 25 des failles de sécurité
16-01-2009 à 16:24 - 1 commentaire(s)
La National Security Agency, la NSA, vient de publier avec l´aide d´une trentaine d´experts les 25 erreurs les plus répandues en informatique.
Tentative d´attaque Ciblée sur Phpmyadmin, un 0day dans la nature ?
31-12-2008 à 09:48 - 0 commentaire(s)
En effectuant l´analyse journalière des tentatives d´attaques à l´encontre de notre infrastructure, nous avons pu remarquer des tentatives qui sortent des sentiers battus. Un 0Day en cours de finalisation ?
Alapage corrige ses deux failles
22-12-2008 à 15:32 - 2 commentaire(s)
Correction à la vitesse de la lumiére pour deux failles visant le site Internet Alapage.com. Et en plus, ils économisent un timbre.
Nouvelle faille pour Alapage.com
17-12-2008 à 18:16 - 3 commentaire(s)
Exclusif : Prudence, la page partenaire de la boutique en ligne Alapage.com peut permettre à un pirate d´intercepter login et mot de passe des membres affiliés.
La semaine rouge de Facebook
17-12-2008 à 17:59 - 0 commentaire(s)
Exclusif : Nouvelles failles pour le portail communautaire. Utilisateurs de Facebook, prudence.
XSS dangereux sur le site Alapage.com
11-12-2008 à 18:43 - 0 commentaire(s)
Exclusif : Prudence, une vulnérabilité a été découverte sur le site de vente en ligne Alapage.com. Ne cliquez sur aucuns des liens pouvant provenir de l´extérieur de cette cyber boutique.
Faille XSS pour DailyMotion
28-10-2008 à 07:53 - 0 commentaire(s)
Prudence, une vulnérabilité de type Cross Site Scripting a été découverte sur le portail communautaire DailyMotion.
Méfiez-vous de votre navigateur
08-10-2008 à 12:04 - 0 commentaire(s)
Facebook a corrigé sa faille de redirection qui pouvait permettre le vol des identifiants. Explication et démonstration.
La CIA s'interresse aux failles logiciels
05-08-2008 à 13:32 - 0 commentaire(s)
Le fond d'investissement monté par la CIA, In-Q-Tel, lorgne sur les technologies d'une PME spécialisée dans l'analyse des failles de sécurité dans les logiciels.
Piratage du site de Barack Obama
24-04-2008 à 13:45 - 0 commentaire(s)
Une faille dirige le site d'un des candidats à la Maison Blanche. L'internaute blagueur s'explique.
eBay et les pirates
13-03-2008 à 10:15 - 0 commentaire(s)
Mon eBay mis à nu : démonstration de la faille eBay-XSS et son exploit grâce un applet flash.
Faille dans les forums de MSN ?
21-02-2008 à 13:05 - 0 commentaire(s)
Un des forums Français de Microsoft, Notre famille, affiche un étrange message. Fr.Msn.Com Hacked ?
XSSed hacked
18-02-2008 à 18:16 - 0 commentaire(s)
Le site Internet dédié aux failles dites XSS piraté. Faut-il s'en inquiéter ?
Usermin 1.x et Webmin 1.x XSS
12-02-2008 à 17:04 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) par le biais de Usermin 1.x et Webmin 1.x.
Mailman 2.x XSS
12-02-2008 à 11:48 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) par le biais de Mailman 2.x.
Vulnérabilités plugin DMSGuestbook 1.x de Wordpress
11-02-2008 à 22:57 - 0 commentaire(s)
Manipulation de données, et attaques du type cross-site scripting (XSS) par le biais du plugin DMSGuestbook 1.x de Wordpress.
YouTube Script XSS
11-02-2008 à 20:40 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Youtube Script.
Vulnérabilités plugin WP-Footnotes 2.x de Wordpress
11-02-2008 à 19:36 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais du plugin WP-Footnotes 2.x de Wordpress.
Vulnérabilités BlogPHP 2.x
11-02-2008 à 16:12 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) et injection SQL par le biais de BlogPHP 2.x
Vulnérabilités module Drupal Project Issue Tracking 4.x et 5.x
10-02-2008 à 20:16 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) et compromission de système vulnérable par le biais du module Drupal Project Issue Tracking 4.x et 5.x.
Mise à jour Nucleus CMS 3.32
10-02-2008 à 13:02 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) corrigées par le biais de la mise à jour de Nucleus CMS en version 3.32.
Mise à jour Coppermine Photo Gallery 1.4.15
10-02-2008 à 11:50 - 0 commentaire(s)
Compromission de système vulnérable, attaques du type injection SQL et XSS par le biais de Coppermine Photo Gallery 1.x.
Multiples vulnérabilités pour Mambo 4.x
30-01-2008 à 09:08 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS), cross-site request forgery (XSRF) et manipulation de données par le biais de Mambo 4.x.
Vulnérabilités Simple Forum 3.x
30-01-2008 à 08:48 - 0 commentaire(s)
Révélation d'informations sensibles et attaques du type cross-site scripting par le biais de Simple Forum 3.x.
MediaWiki 1.x API XSS
27-01-2008 à 16:38 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de l'API MediaWiki 1.x.
Mise à jour Mantis 1.1.1
23-01-2008 à 13:59 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Mantis 1.x.
cPanel vulnérabilité XSS
23-01-2008 à 09:13 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de cPanel.
Vulnérabilités Clever Copy 3.x
23-01-2008 à 09:06 - 0 commentaire(s)
Attaque du type injection SQL et cross-site scripting (XSS) par le biais de Clever Copy 3.x.
Skype victime d'une vulnérabilité de Dailymotion
19-01-2008 à 23:23 - 0 commentaire(s)
Une erreur d'implémentation dans le partage vidéo entre Dailymotion et Skype, pouvait permettre à un internaute malveillant de corrompre votre ordinateur.
Mise à jour BLOG:CMS 4.2.1c
19-01-2008 à 17:59 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) et injection SQL par le biais de BLOG:CMS 4.x.
Vulnérabilité Adobe Dreamweaver et Adobe Contribute
19-01-2008 à 16:48 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Adobe Dreamweaver et Adobe Contribute.
Vulnérabilité Adobe Connect Enterprise Server 6.x
19-01-2008 à 16:42 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Adobe Connect Enterprise Server 6.x.
Mise à jour firmware iPhone et iPod Touch 1.1.3
17-01-2008 à 21:20 - 0 commentaire(s)
Mise à jour du firmware iPhone et iPod Touch en version 1.1.3 pour combler des attaques du type cross-site scripting (XSS), un contournement de règles de sécurité et une exécution de code arbitraire.
Flash UPnP Hack
15-01-2008 à 03:16 - 0 commentaire(s)
Une vulnérabilité dans Flash ActionScript, langage utilisé pour les animations flash, pourrait permettre des attaques à destination de tous matériels utilisant UPnP.
Les attaques XSRF peuvent servir au Spam
13-01-2008 à 03:58 - 0 commentaire(s)
Adam Weaver, un chercheur en sécurité informatique, a découvert que les imprimantes et fax en réseaux pourraient être détournées et utilisées par des spammeurs.
Mise à jour Drupal 4.7.11 et 5.6
11-01-2008 à 15:21 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS), insertion de scripts et attaque du type cross-site request forgery (XSRF) par le biais de Drupal.
Faille pour les blogs Orange
11-01-2008 à 01:28 - 0 commentaire(s)
Une faille sur le site Orange Blog permettrait d'intercepter les comptes utilisateurs. Prudence, ne cliquez sur aucun lien vous renvoyant vers ce site.
Attaque phishing : des pirates exploitent une faille bancaire
11-01-2008 à 00:20 - 0 commentaire(s)
Pour piéger les clients d'une banque internationale, des phishers trouvent une faille sur le site bancaire de leurs futures victimes.
Vulnérabilités Joomla! XSS et XSRF
09-01-2008 à 16:50 - 0 commentaire(s)
Vulnérabilité du type cross-site scripting (XSS) et cross-site request forgery (XSRF) par le biais de Joomla!.
uc8010.com, une attaque à ne pas prendre à la légère
09-01-2008 à 02:24 - 0 commentaire(s)
Une attaque qui cache en fait un cataclysme sur Internet que personne n'ose encore prendre au sérieux.
Vulnérabilités NetRisk 1.x
08-01-2008 à 14:04 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS), injection SQL et compromission de système vulnérable par le biais de NetRisk 1.x.
Makale Scripti XSS
06-01-2008 à 12:19 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Makale Scripti.
eTicket 1.x XSS
06-01-2008 à 00:34 - 0 commentaire(s)
Attaque du type cross-site scripting lors de la lecture de ticket forgé par le biais de eTicket 1.x.
Vulnérabilités Logaholic 2.x
03-01-2008 à 19:00 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) et injection SQL par le biais de Logaholic 2.x.
XSS de masse chez 1 and 1
29-12-2007 à 12:37 - 0 commentaire(s)
Des milliers de sites web hébergés chez 1 and 1 sont vulnérables à une attaque du type XSS, par le biais des pages sedoparking.
Mambo 4.6.3
27-12-2007 à 21:45 - 0 commentaire(s)
Vulnérabilité dont l'impact est inconnu, attaque du type cross-site scripting (XSS) et compromission de système vulnérable par le biais de Mambo 4.x.
Mantis 1.1.0
27-12-2007 à 21:21 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Mantis 1.x.
Mise à jour Gallery 2.2.4
26-12-2007 à 12:12 - 0 commentaire(s)
Contournement de règles de sécurité, attaques XSS, révélation d'informations sensibles et compromission de système vulnérable par le biais des versions de Gallery antérieures à la version 2.2.4.
Tikiwiki 1.9.9
25-12-2007 à 21:34 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS), révélation d'informations sensibles et autres attaques non documentées dans Tikiwiki 1.x.
Vulnérabilités Flash critiques
23-12-2007 à 15:35 - 3 commentaire(s)
Des milliers de sites web, contenant des animations Flash, pourraient permettre de dérober des informations sensibles.
Virus dans Google Orkut social networking
21-12-2007 à 10:03 - 1 commentaire(s)
Le site social mis en place par Google, Orkut, frappé par un virus informatique. Plusieurs milliers de clients touchés.
Vulnérabilité PunBB Thumbnails Module
18-12-2007 à 21:02 - 0 commentaire(s)
Compromission de système et attaque du type cross-site scripting (XSS) par le biais du module Thumbnails de PunBB.
Apple Security Update 2007-009
18-12-2007 à 11:27 - 0 commentaire(s)
Apple propose une mise à jour de sécurité pour Mac OS X Tiger (10.4.x) et Lepoard (10.5.x).
Websense 6.x XSS
16-12-2007 à 12:02 - 0 commentaire(s)
Attaque du type cross-site scripting par le biais du champ username de la page d'identification de Websense Reporting Tools.
Page dangereuse sur Youtube
11-12-2007 à 02:10 - 0 commentaire(s)
Une page officielle de Youtube pourrait permettre de voler des données appartenant aux membres de ce portail communautaire ou de diffuser un code malicieux.
Faille chez Tele2
11-12-2007 à 16:21 - 11 commentaire(s)
Un pirate est capable d'intercepter les données de connexion de n'importe quel client du Fournisseur d'Accès à Internet Tele2. Explication !
wwwstats 3.x XSS
10-12-2007 à 21:14 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de wwwstats 3.x.
Une école vend du Viagra... sans le savoir !
05-12-2007 à 14:32 - 3 commentaire(s)
Pharmacie à l'école ! Depuis quelques heures, un courrier publicitaire vous propose du Viagra. Le lien dirige vers une importante école artistique.
Droits et devoirs sur Internet
01-12-2007 à 09:46 - 0 commentaire(s)
Comme chaque mois, retrouvez Maître Murielle Cahen, avocate spéacialisée dans les NTIC, avec les derniéres actualités du droit sur Internet.
Mise à jour Firefox 2.0.0.10
28-11-2007 à 21:38 - 1 commentaire(s)
Attaques du type cross-site scripting (XSS), déni de service (DoS) et compromission de système vulnérable par le biais des versions antérieures à la version 2.0.0.10 de Firefox.
MySpace Scripts Poll Creator
24-11-2007 à 12:07 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) par le biais de MySpace Scripts Poll Creator.
phpMyAdmin 2.11.2.1 XSS
24-11-2007 à 11:13 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de phpMyAdmin 2.11.2.1
Faille XSS boostée au viagra
20-11-2007 à 16:12 - 5 commentaire(s)
Piratage d'un site de l'éducation Nationale par une pharmacie en ligne. Les pirate pharmacien adorent exploiter les XSS.
eggblog rss.php XSS
15-11-2007 à 21:22 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de l'URL du script rss.php de eggblog 3.x
BtitTracker 1.x
12-11-2007 à 20:08 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS), injection SQL et contournement de règles de sécurité pour BtitTracker 1.x
phpMyAdmin 2.x
12-11-2007 à 19:46 - 0 commentaire(s)
Attaques du type cross-site scripting (CSS) et injection SQL par le biais du script db_create.php de phpMyAdmin 2.x
Mozilla Firefox 2.0.x jar: XSS
10-11-2007 à 13:11 - 1 commentaire(s)
Attaque du type cross-site scripting (XSS) lors du téléchargement de fichiers par le protocol URI jar: par le biais de Mozilla Firefox 2.0.x
Coppermine Photo Gallery 1.x
08-11-2007 à 08:40 - 0 commentaire(s)
Attaques du type cross-site scripting (XSS) par le biais de Coppermine Photo Gallery.
Magazine Actu sécu n°17
02-11-2007 à 20:23 - 1 commentaire(s)
Le magazine Actu sécu n'17 vient de sortir. Au sommaire de ce nouvel opus, Les réels danger des attaques Cross Site Scripting.
Vulnérabilité XSS pour le système de payement PayPal
02-11-2007 à 19:21 - 1 commentaire(s)
Une vulnérabilité XSS sur la passerelle de payement de PayPal, découverte par Nemessis, pourrait permettre à un internaute malveillant de dérober les identifiants des utilisateurs finaux.
WordPress 2.3 XSS
30-10-2007 à 19:22 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de WordPress 2.3
TikiWiki 1.x vulnérabilités
26-10-2007 à 00:04 - 0 commentaire(s)
Révélation d'informations sensibles et attaque du type cross-site scripting par le biais de TikiWiki 1.9.8.1
Simple PHP Blog 0.x
25-10-2007 à 18:50 - 0 commentaire(s)
Multiples vulnérabilités pour Simple PHP Blog.
Nagios 2.x XSS
22-10-2007 à 20:03 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Nagios 2.x
mnoGoSearch 3.x XSS
20-10-2007 à 23:05 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de mnoGoSearch 3.x
Alcatel OmniVista 4760
20-10-2007 à 23:00 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de Alcatel OmniVista 4760.
phpMyAdmin server_status.php XSS
18-10-2007 à 13:04 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais du script server_status.php de phpMyAdmin 2.11.1.1 et antérieures.
2 vulnérabilités pour Opera
17-10-2007 à 19:11 - 0 commentaire(s)
Compromission de système vulnérable et attaque du type cross-site scripting lors de l'utilisation d'Opera versions antérieures à la version 9.24
phpMyAdmin XSS
11-10-2007 à 20:37 - 0 commentaire(s)
Attaque du type cross site scripting (XSS) par le biais du script setup.php de phpMyAdmin 2.11.1
CERTA - HP System Management Homepage
10-10-2007 à 19:53 - 0 commentaire(s)
Une vulnérabilité de HP System Management Homepage (SMH) permet l'exécution de code arbitraire à distance.
Base de données de failles XSS
05-10-2007 à 10:15 - 0 commentaire(s)
Des internautes mettent en ligne une base de données regroupant la grande majorité des failles informatiques de type Cross Site Scripting - XSS.
FeedBurner FeedSmith 2.x
04-10-2007 à 23:06 - 0 commentaire(s)
Attaque du type cross-site scripting par le biais de requêtes HTTP pour le module de blog FeedBurner FeedSmith 2.x
GForge 4.x
04-10-2007 à 22:59 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais du paramètre confirm_hash de GForge 4.x
FeedReader 3.x
02-10-2007 à 20:47 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais de l'élément description d'un flux RSS.
IPhone multiples vulnérabilités.
29-09-2007 à 21:11 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS), révélation d'informations sensibles, contournement de règles de sécurité, attaque du type déni de service (DOS) et compromission de système vulnérable par le biais d'Apple IPhone.
Google encore et encore !
27-09-2007 à 00:38 - 0 commentaire(s)
Une nouvelle vulnérabilité dans un des services Google, Google Docs, permet de récupérer tous vos contacts, email, ainsi que vos autres données stockées par le biais d'un flash malveillant.
Gmail backdoor
26-09-2007 à 07:57 - 0 commentaire(s)
Un cheval de troie (backdoor) Gmail pourrait permettre de dérober tous vos email avec fichiers attachés.
Google sous pression
24-09-2007 à 23:35 - 1 commentaire(s)
4 vulnérabilités sérieuses rapportées pour des services Google. Près de 196 000 sites web affectés, et vos email Gmail se retrouvent dans la main de pirates informatiques.
Barracuda Spam Firewall XSS
24-09-2007 à 22:25 - 0 commentaire(s)
Attaque du type cross-site scripting par le biais de l'interface d'administration web syslog de Barracuda Spam Firewall.
PhpWebGallery XSS
20-09-2007 à 18:57 - 1 commentaire(s)
Attaque du type cross-site (XSS) scripting pour PhpWebGallery.
Voila.fr: Attention nouveau phishing possible
21-09-2007 à 13:36 - 0 commentaire(s)
Exclu ! Découverte d'une nouvelle possibilité d'interception des identifiants de connexion sur le site Voila.fr.
AOL Instant Messenger 6.x XSS
20-09-2007 à 08:06 - 0 commentaire(s)
Attaque du type cross-site scripting (XSS) par le biais d'un message envoyé par AOL Instant Messenger.
Vulnérabilité Coppermine
18-09-2007 à 07:04 - 0 commentaire(s)
XSS et contournement de règles de sécurité pour les versions antérieures ou égales à 1.4.12 de Coppermine
Invision Power Board 2.x
15-09-2007 à 08:17 - 1 commentaire(s)
Cross-site scripting (XSS) et contournement de règles de sécurité pour Invision Power Board 2.x
Vulnérabilités Wordpress
14-09-2007 à 23:58 - 0 commentaire(s)
Attaques du type XSS et injection SQL pour Wordpress 2.2.x et Wordpress MU 1.2.x
Vulnérabilité Sophos Anti-Virus
09-09-2007 à 10:28 - 0 commentaire(s)
Attaque XSS par le biais de la détection de malware dans une archive pour Sophos Anti-Virus.
Vulnérabilités Urchin
06-09-2007 à 06:29 - 0 commentaire(s)
Attaques du type XSS par le biais de multiples arguments du script urchin.cgi
Vulnérabilité pour TikiWiki
27-08-2007 à 18:07 - 0 commentaire(s)
Attaque du type XSS, par le biais du rappel de mots de passe, pour TikiWiki.
Vulnérabilité Ipswitch WS_FTP Server
26-08-2007 à 02:41 - 0 commentaire(s)
Attaque du type XSS par le biais de Ipswitch WS_FTP Server.
Vulnérabilité Bugzilla
26-08-2007 à 02:33 - 0 commentaire(s)
Attaque du type XSS, révélation d'informations sensibles et accès système par le biais de Bugzilla.
CLPWN se jouent des médias US
14-08-2007 à 18:41 - 3 commentaire(s)
Un groupe de hacker exploite des failles XSS sur CNN, Playboy Casino, USA Today et ABC11 de façon humoristique.
Vulnérabilités PHP-Nuke
09-08-2007 à 09:02 - 0 commentaire(s)
Vulnérabilité XSS et injection HTML pour le CMS PHP-Nuke.
Découverte d'une faille critique chez FREE
12-07-2007 à 16:26 - 1 commentaire(s)
Il était possible d'intercepter n'importe quel identifiant de connexion des clients abonnés à Free.fr
Un pirate Turc passe sur le site de Solidays
08-07-2007 à 10:23 - 0 commentaire(s)
Un pirate informatique a profiter du week-end solidays pour passer son message.
Il est bon de rire, parfois !
18-06-2007 à 10:59 - 0 commentaire(s)
Le site IBM propose de vous protéger de la faille XSS. Faites ce qu'il dit, pas ce qu'il fait !
Alertes sécurité pour Firefox
31-05-2007 à 08:58 - 0 commentaire(s)
Six mises à jour obligatoire pour le navigateur Firefox et son gestionnaire de courriels, Thunderbird.
Dossier spécial Blackhat Amsterdam 2007
10-05-2007 à 14:02 - 0 commentaire(s)
A lire, un retour sur le rendez-vous 2007 du Blackhat d'Amsterdam.
Houra.fr ouvert au phishing
28-04-2007 à 15:23 - 0 commentaire(s)
Problème de sécurité pour le cybermarché du groupe Cora, houra.fr.
France Télécom patch
27-04-2007 à 10:47 - 0 commentaire(s)
Le phishing direct va devenir difficile chez France Télécom. Tant mieux pour les clients.
Problème de sécurité pour le site ALAPAGE.COM
27-04-2007 à 15:24 - 0 commentaire(s)
Exclusif : Un pirate pourrait intercepter le mot de passe de connexion de n'importe quel client de cette boutique, filiale de France Telecom.
Prudence, phishing possible
22-04-2007 à 15:24 - 0 commentaire(s)
Exclusif : Les clients du Fournisseur d'Accès à Internet, EstVidéo Numéricable, en danger face à une potentielle attaque pirate.
Chaud devant, voici le Month of Myspace Bugs
19-03-2007 à 12:19 - 0 commentaire(s)
MySpace : Une faille, par jour, diffusée en avril par deux pirates américains.
Logiciel anti cookies
16-03-2007 à 12:49 - 0 commentaire(s)
Détruiser les cookies cachés dans votre ordinateur.
Nouvelle faille pour MSN
13-03-2007 à 15:24 - 0 commentaire(s)
Il est possible de voler un cookies Hotmail et de prendre la main sur n'importe quel compte d'un membre du webmail de Microsoft.
Vente de failles sur Google
03-03-2007 à 15:24 - 0 commentaire(s)
Un internaute francophone décide de commercialiser une faille visant le géant américain Google.
Patch
02-03-2007 à 10:08 - 0 commentaire(s)
Une faille visant Google Desktop pouvait permettre à un pirate de compromettre un ordinateur.
Vulnérabilités dans Wordpress
13-02-2007 à 17:24 - 0 commentaire(s)
Un problème de sécurité découvert dans l'outil Internet Wordpress.
Client Neuf Télécom, prudence !
12-01-2007 à 15:25 - 0 commentaire(s)
Scoop : Plusieurs failles chez le FAI Neuf Télécom pourraient permettre à un pirate de piéger n'importe quel compte client en quelques clics de souris.
Au rapport
05-01-2007 à 00:00 - 0 commentaire(s)
En regardant sous la surface - Le rapport de sécurité 2006 de F-Secure.
Les amoureux ont eu chaud
22-12-2006 à 21:00 - 0 commentaire(s)
L'hiver arrive mais la chaleur ne baisse par sur Internet. Des pirates auraient pu piéger le 1er site de rencontre d'Europe, Meetic.fr
Zone-h hacked
22-12-2006 à 00:00 - 0 commentaire(s)
Deux pirates informatiques sont passés par le site Zone-H.
Les politiques sur Internet: A blogs ouverts
14-12-2006 à 14:07 - 0 commentaire(s)
Scoop : Modifier, effacer, lire les secrets de l'UMP, Parti Socialiste, Front National ? Sur Internet, simple !
Security Attack Targets
17-11-2006 à 00:00 - 0 commentaire(s)
Le rapport annuel de SANS indique que les applications web et la suite Office de Microsoft sont les favoris des pirates.
Hotmail sauvé des pirates
11-11-2006 à 18:21 - 1 commentaire(s)
Scoop : Lire les mels des utilisateurs de Hotmail, simple comme un clic de souris. Plusieurs failles ouvraient le webmail de Microsoft.
Hip ! Hip ! Update
11-10-2006 à 00:00 - 0 commentaire(s)
Chose promise, chose due. Les onze mises à jour d'octobre de Microsoft viennent d'arriver. Parmi ces updates, six corrigent des failles critiques, deux moyennes et une légère.
Relax, max !
22-09-2006 à 00:00 - 0 commentaire(s)
Les failles de sécurité, sur le site CDiscount, corrigées.
Faille de sécurité pour CDiscount
21-09-2006 à 15:53 - 0 commentaire(s)
Un problème informatique permettait de dérober le cookie de connexion des clients !
Histoire belge
12-09-2006 à 00:00 - 0 commentaire(s)
Un internaute belge voit son compte eBay fermé pour cause de vente de vêtements de luxe.
Produit vulnérable
11-09-2006 à 00:00 - 0 commentaire(s)
Le logiciel PHProg, un album photo en PHP, faillible face aux pirates.
eBay en danger !
09-09-2006 à 20:07 - 0 commentaire(s)
Exclu : Une faille de taille XXL découverte par un jeune white hat marocain. Aucun compte client n'est protégé.
Faille XSS
04-09-2006 à 00:00 - 0 commentaire(s)
Plusieurs failles dans vBulletin amusent les pirates du web.
Faille sur le site du Téléthon
02-08-2006 à 00:00 - 0 commentaire(s)
Des White hats français découvrent un problème de sécurité sur le site du Téléthon.
0dayz pour vBulletin 3.6
30-07-2006 à 00:00 - 0 commentaire(s)
Une faille de sécurité vise le logiciel vBulletin version 3.6
Attaque de comptes Hotmail
27-07-2006 à 00:00 - 0 commentaire(s)
Prudence, une rumeur persistante annonce un exploit XSS pour pirater des comptes Hotmail.
Problème potentiel chez Monster
23-04-2006 à 00:00 - 0 commentaire(s)
Le site d'emplois Monster souffre d'une faille qui pourrait être exploitée par des pirates.
Prudence !
25-01-2006 à 00:00 - 0 commentaire(s)
Plusieurs failles découvertes pour eBay, Yahoo, Google, LinuxMail, Hotmail, Hackermail, ...
Un FAI sauvé des pirates
04-01-2006 à 00:00 - 0 commentaire(s)
Un jeune hacker marocain donne un coup de main au Fournisseur d'Accès à Internet Menara.
Prudence et dépendance
04-01-2006 à 00:00 - 0 commentaire(s)
Récupération possible des cookies d'internautes utilisateur du site Bloglines.
Exclusif : faille Yahoo! webmail
03-01-2006 à 00:00 - 0 commentaire(s)
Plusieurs failles XSS détectées dans le service de courrier électronique de Yahoo!
Exclusif : chasse aux cookies ?
03-01-2006 à 00:00 - 0 commentaire(s)
Utilisateur de Hotmail, prudence. Une nouvelle faille XSS dans le webmail de Microsoft.
Samy is my hero
27-10-2005 à 00:00 - 0 commentaire(s)
Un internaute lance le premier virus pour blog pour faire connaitre sa page.
Ca va chier des bulles
19-10-2005 à 00:00 - 0 commentaire(s)
Une multitude de failles de sécurité toujours pas corrigées pour phpBB.
BTIT trackers traqués
29-09-2005 à 00:00 - 0 commentaire(s)
Une faille vise les sites utilisant le BTIT trackers, un système de listage de données sur le P2P.
Oh ! Des failles PHP
29-07-2005 à 00:00 - 0 commentaire(s)
Prudence, une faille dans le PHP code Snippet Library et PHPlist permettent de créer des liens malveillants sur votre site web.
Paris 2012
04-02-2005 à 00:00 - 0 commentaire(s)
Une faille sur le site officiel des Jeux Olympiques Paris 2012 permet de raconter n'importe quoi !
Remote Php Vulnerabilities Scanner
15-01-2005 à 00:00 - 0 commentaire(s)
Un outil de sécurité permet de rechercher à distance, et en multitâche, les failles XSS, Include, ... dans les scripts PHP.
XSS
22-01-2004 à 00:00 - 0 commentaire(s)
Une université française ouverte aux pirates via une faille idiote.
Poutre dans l'oeil
14-05-2002 à 00:00 - 0 commentaire(s)
Une faille Css sur ZATAZ Magazine. On vous montre.
Hackerz jail
27-09-2002 à 00:00 - 0 commentaire(s)
Descente de police dans les locaux de Hackerz Voice et de la Zihackademy.
XSS pour Microsoft
10-02-2002 à 00:00 - 0 commentaire(s)
Encore du Cross site scripting sur le site de Microsoft.