Exclusif - Une faille importante corrigée sur le site Internet de Médecins Sans Frontières. Le site Internet de Médecins Sans Frontières (MSF) a été sauvé des pirates, il y a quelques heures, après l'action menée par ZATAZ.COM et un internaute anonyme. Le bidouilleur avait découvert comment accéder à l'administration du site, ainsi qu'à plusieurs bases de données comportant les identités, les adresses, les eMails, les mots de passe des personnes inscrites sur le site de cette organisation non gouvernementale. Contacté par téléphone, le responsable informatique nous a confirmé que le site souffrait de plusieurs problèmes qui ne seront plus que de l'histoire ancienne, d'ici quelques semaines, avec la refonte du portail de MSF. [HaideD 487]

Pendant ce temps...
Nous venons de découvrir qu'une de nos alertes, la n'462, venait d'être corrigée, comme si de rien n'était. Une fuite de données, à partir d'un moteur de recherche, qui ouvrait les dossiers informatiques d'un important avocat parisien. Attention, pas n'importe quoi comme magistrat. Ici, nous parlons d'un avocat membre du Conseil et non avocat à la Cour. Comprenez un avocat qui plaide devant le Conseil d'État et la Cour de cassation alors que les avocats "ordinaires" plaident devant les juridictions inférieures. Bref, plusieurs centaines de dossiers, de courriers, ... Pas de remerciements, encore moins d'alerte auprès des différents clients, contacts, ... Il suffisait de taper dans le moteur de recherche en question le terme "Mes documents" pour se retrouver avec plus de 780 liens renvoyant à des documents sauvegardés sur le disque dur du "Monsieur". Pour rappel, ce type "d'erreur" est puni par la loi. C'est même du pénal !
Un don !
A noter que le site Internet du club de football de Monaco, site aidé il y a quelques semaines [HaideD 440], vient de nous faire un don de 25 euros. C'est le 4e dons, en 15 ans d'aide et plus de 600 protocoles d'alerte de ZATAZ.COM. Merci à deux !
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - Des serveurs de l´Agence Spatiale Européenne piratés. Mots de passe, root, emails, ftp diffusés sur la toile.
TOP 20 des secteurs les plus contactées par un HaideD en 2010
Rapport sur les alertes diffusées par ZATAZ.COM en 2010. 1 589 alertes et près de 500 millions de données collectables.
Un pirate informatique écope de 2 ans de prison pour avoir occasionné plus de 19 millions d´euros de dégâts.
Exclusif - Le site dédié à la paix dans le monde de l´ONU sauvé des pirates informatiques.
Exclusif - Le login et le mot de passe du site Internet de la 29e Fête de la Musique était accessible sur l´espace officiel numérique de la festivité.
Plusieurs vulnérabilités informatiques graves corrigées par le site de la chaîne satellite SyFy.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]