Actualité

 

Fuite de données possible sur le portail Viadeo

Publié le 14-12-2010 à 13:19:57 dans le thème Authentification

Pays : France - Auteur : Damien Bancal


Pub : Découvrez les Labs ZATAZ


Note des lecteurs: 2.7/5

Un bug informatique permet de consulter, écrire et enregistrer les visiteurs d´un profil Viadeo en passant outre la restriction de ce portail professionnel communautaire. Il y a quelques semaines, un lecteur de ZATAZ.COM découvrait comment accèder à l'ensemble des profils Viadeo sans être inscrit à ce portail communautaire professionnel. Alerté du bug, via Stephane Cloutour l'attaché de presse de la société, Viadeo va corriger cette possibilité. Ni vue, ni connue... ni remerciement, la fuite était colmatée. "J'ai découvert cela par hasard, souligne Denis à ZATAZ.COM, Je cherchais des informations via 123People, et des comptes Viadeo sont apparus. J'ai cliqué et je me suis retrouvé avec les informations des membres alors que je ne suis pas adhérent de ce service".

 

Décembre 2010, nouveau bug, et nouvelle possibilité de fuite d'informations pour les 35 millions de personnes inscrites. Cette fois, c'est un étudiant Marocain qui a alerté ZATAZ.COM. Le "bug" permet de voir, ajouter et envoyer des messages aux personnes qui ont visité votre profil, et cela sans être obligé de passer par le mode de paiement d'un abonnement.

 

Autant dire que cette possibilité malveillante pourrait être largement utilisée par des spammeurs et autres personnes malveillantes à l'encontre des utilisateurs.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

No Zob in the e.job

20-02-2012 à 01:10 - 0 commentaire(s)

Info ZATAZ - Un groupe de pirates pakistanais déclare la guerre aux sites Internet pour adultes.

Retour de l´opération Anti Scientologie ?

20-02-2012 à 01:01 - 0 commentaire(s)

INFO ZATAZ - Un retour à la source pour un Anonymous qui diffuse comment mettre le souk dans les serveurs de la scientologie.

Le Council du Bahreïn piraté

20-02-2012 à 00:50 - 0 commentaire(s)

INFO ZATAZ - Un Anonymous pirate le site Internet du conseil aux nouvelles technologies du Bahreïn. Il diffuse la base de données sur la toile.

Blocage des caméras de surveillance mis en place par Poutine

20-02-2012 à 00:46 - 0 commentaire(s)

Des hackers ont tenté de bloquer un vaste réseau de caméras web dont Vladimir Poutine a décidé l´installation avant les élections russes.

Le DOJ fait un update MegaUpload

20-02-2012 à 00:41 - 0 commentaire(s)

INFO ZATAZ - Le ministère de la Justice a mis à jour son acte d'accusation contre les dirigeants de MegaUpload avec trois plaintes supplémentaires.

Le pirate de BKAV en prison

20-02-2012 à 00:32 - 0 commentaire(s)

Un internaute, se disant Anonymous, avait piraté l´éditeur d´antivirus BKAV. Il dort depuis quelques heures, en prison.

FederalReserve.gov hacked

20-02-2012 à 00:17 - 0 commentaire(s)

Info ZATAZ - Le site Internet de la banque centrale américaine, FederalReserve.gov, aurait eu des fuites.

Des Anonymous derrière des e.barreaux

20-02-2012 à 00:06 - 0 commentaire(s)

Des Anonymous s´invitent dans le site Internet de la prison de Turin pour manifester contre la répression visant des prisonniers italiens.

Sur le même thème : Authentification

Sauvegarde des conversations téléphoniques pour France télévision

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Piège sur Facebook

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Des déclarations numériques de TVA se perdent sur le web

INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.

Piratage des données d´Universal

INFO ZATAZ - Des Anonymous mettent la main sur les petits secrets d´Universal. Ils diffusent sur le web des centaines de documents internes.

Le site du PSG piraté ?

Un message pirate annonce sur le site du PSG que Carlos TEVEZ arrive dans le club de football Parisien.

Militaire et antivirus, main dans la main ?

Un groupe d´activistes numériques diffuse des documents sur le partenariat entre créateurs de virus, antivirus et l´armée. Des secrets de Symantec et Norton Antivirus diffusés.

Paris Sorbonne corrige une fuite de donnees sur son site Internet

INFO ZATAZ - L'equipe informatique de l'Universite Paris Sorbonne corrige une fuite de donnees a partir d'un espace numerique de la faculte.

Vos réactions ( 1 )

 Ecrit par CybStup le 14.12.2010 à 15h32 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

It's Not A Bug, It's A Feature


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


Bitdefender


ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA