Un cheval de troie (backdoor) Gmail pourrait permettre de dérober tous vos emails avec fichiers attachés.
Nous vous avions reporté 4 vulnérabilités critiques sur différents services Google, qui pouvaient dérober des email de Gmail, révéler des informations sensibles et permettre des attaques du type cross-site scripting sur plus de 196 000 sites web.
Aujourd'hui, Petko D.Petkov, un chercheur en sécurité informatique, qui avait déjà rapporté une vulnérabilité dans QuickTime et une éventuelle vulnérabilité dans le format PDF d'Adobe, nous apprend qu'il serait possible d'introduire une porte dérobée (cheval de troie) dans tous les comptes Gmail.
Le cheval de troie, s'installerait simplement en incitant un internaute cible à cliquer sur un lien malveillant le conduisant à la page d'authentification Gmail, pour que cet internaute cible s'authentifie dans le service afin de lire ses mels. Dès que l'internaute cible s'est identifié sur le service Gmail, tous les courriels avec des fichiers attachés sont envoyés à l'adresse électronique de l'internaute malveillant.
Cette vulnérabilité serait différente de la vulnérabilité XSS de Blogspot, permettant aussi de dérober les courriers Gmail, dans le sens où la vulnérabilité serait plus au niveau de l'identification Gmail que dans un de ses modules interne.
Petko D.Petkov n'a pas proposé de preuve de démonstration publique (PoC - Proof of Concept), mais un journaliste de ZDNet aurait pu assister à une démonstration privée de cette vulnérabilité.
L'équipe Gmail est en cours d'analyse de la vulnérabilité afin de la fixer le plus rapidement possible.
Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.
Walid Y., alias Xtazy, responsable d'un groupe de cyber-escrocs stoppé par la police française ne s'intéressait pas qu'aux clients de Paypal France.
DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.
Des pacifistes néo-zélandais ont mis au sol une sphère gonflable dissimulant une prétendue parabole satellite appartenant aux grandes oreilles américaines.
Une intrusion dans la section médicale de 'Université du Massachussett oblige l'établissement à fermer son réseau et les 150 ordinateurs du service visé par un pirate informatique.
Quatre détectives condamnés pour l’utilisation d’un logiciel espion dans le but de voler des données sensibles appartenant à un concurrent de leur client.
Nouvelle fuite de données pour une université. Aujourd'hui 11.000 informations confidentielles dérobées par un pirates informatique.
C'est officiel, le passeport biométrique est officiellement lancé. Le Journal officiel a diffusé le décret, ce dimanche.
Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.
Une intrusion dans la section médicale de 'Université du Massachussett oblige l'établissement à fermer son réseau et les 150 ordinateurs du service visé par un pirate informatique.
Nouvelle fuite de données pour une université. Aujourd'hui 11.000 informations confidentielles dérobées par un pirates informatique.
Un expert en sécurité informatique met carte sur table et donne ses sept vérités sur la sécurité des réseaux d’entreprise.
Login et mot de passe en clair dans l'espace Grand Voyageur du site de la SNCF.
L'éditeur d'antivirus McAfee annonce un partenariat exclusif avec le constructeur d'ordinateur Acer Incorporated.
Vous avez toujours confiance en Facebook ? Une démonstration démontre qu'une simple petite application permet de voler les informations des utilisateurs.
MailinFLASH, une interface Webmail révolutionnaire grâce à la technologie FLASH.
Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.
DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.
L'éditeur d'antivirus McAfee annonce un partenariat exclusif avec le constructeur d'ordinateur Acer Incorporated.
Des oreillettes dynamiques stéréo au tout nouveau casque audio doté de la technologie active de réduction des bruits, Maxell propose ses nouveautés audio pour toutes les oreilles et toutes les bourses !
Le groupe Coldplay a proposé gratuitement son nouveau single afin de faire connaitre et annoncer la sortie de leur nouvel album. Plus de deux millions d’Internautes ont téléchargé gratuitement «Violet Hill», la nouvelle chanson de Coldplay. Pendant une semaine, le site Coldplay.com a fait un carton plein, au grand bonheur de EMI Music. 600 000 [...]
Le site officiel Star Wars a mis en ligne la première affiche du film d’animation qui découle de la série des Guerres des étoiles. Ce dessin animé est baptisé «Star Wars: The Clone Wars». Il sera en salle le 15 août prochain. Les américains pourront découvrir la première bande annonce ce jeudi, 19h58, heure locale. [...]
La diva s’est mariée aux Bahamas, le 30 avril dernier. Ses photos de mariage avec le comédien Nick Cannon seront dans le prochain magazine américain People. «Nous sommes des âmes s?urs. Je n’avais jamais cru qu’un amour comme ça m’était destiné», annonce Mariah Carey.
Lors de son concert privé Parisien, donné avec deux heures de retard mardi soir, La Madone a trouvé le moyen de faire parler d’elle. D’abord par une boulette. Elle a cité plusieurs chanteuses françaises ayant foulé la salle de spectacle de L’Olympia. Edith Piaf, Juliette Greco. “Elles sont mortes” annonçait Madonna. sauf, que non, Juliette [...]