Le site Internet de la société Twinings diffuse des informations privées appartenant à ses clients. Le site Internet Twinings USA souffre d'un bug qui permet, à partir de n'importe quel navigateur, d'accéder aux données des clients inscrits sur ce portail spécialisé dans le thé.
Une vulnérabilité d'autant plus gênante qu'elle permet d'afficher nom, email, date de naissance des personnes inscrites. Suffisamment d'informations pour un escroc du web. Ce dernier pourrait mettre en place une escroquerie aux couleurs de cette marque internationale.
Contactés, les gestionnaires du site n'ont pas donné suite à notre protocole d'alerte, pour le moment, ainsi qu'à notre alerte [HaideD 654].

En attendant une éventuelle correction, nous vous déconseillons de fournir la moindre information personnelle sur TwiningsUSA.com.
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Les deux principales institutions politiques françaises avaient des failles sur leur site Internet.
Des ordinateurs sur eBay comportaient des données sensibles appartenant aux employés d´un fabricant de materiels d´assistance médicale.
Pour célébrer la rentrée, 1and1 Internet France propose jusqu´à la fin du mois d´octobre deux offres gratuit pendant 6 mois.
Data Locker, un disque dur portable sécurisé et chiffré équipé d´un digit code.
F-Secure offre Share aux opérateurs. La façon la plus simple de stocker et partager des données sur le Web.
Attaque du type injection SQL par le biais du composant com_rapidrecipe Joomla
SaveMe Express, une solution complète autorisant la sauvegarde automatique, en temps réel et en continu, de l´intégralité du contenu d´un PC vers un disque dur externe USB dédié exclusivement à cette sauvegarde.