INFO ZATAZ - Un internaute donne un coup de main à une base de données des cafétérias Casino. Un internaute du nom d'Auth3ntiQ, il a fait parler de lui il y a quelques jours en participant au piratage du site de SONY Picture France, vient de donner un coup de main au site Internet des Cafeteria Casino. Une injection SQL permettait d’accéder à la base de données de cette enseigne de restauration. Auth3ntiQ a pris contact avec ZATAZ.COM pour expliquer que le webmasteur avait rapidement corrigé et remercié. Il ne nous a cependant pas précisé le contenu de cette base de données. Une aide qui ne corrigera pas ses erreurs passées, mais qui a le mérite de mettre en avant un changement de mentalité chez cet internaute.

En restant dans la grande distribution, ZATAZ.COM a été informé qu'une filiale étrangère de Carrefour souffrait d'une fuite de données qui pourrait être fatale à ses clients locaux. A noter que le site Français pourrait être exploitée par un escroc ou un hameçonneur en profitant de redirections proposées sur le site officiel [Test sans danger].
Pour finir, une vulnérabilité de type XSS nous a aussi été indiquée, via notre espace ALERTE, pour les sites des magasins ED et BUT. Un Cross Site Scripting qui pourrait permettre l'interception des Cookies de connexion, d'une redirection pirate ou de l'installation d'un logiciel malveillant.
Nous avons tenté de joindre un responsable, via notre protocole d'alerte, mais nos missives, ainsi que notre alerte TWITTER sont restées lettres mortes.
Mise à jour : L'équipe Internet de BUT a pris contact avec ZATAZ.COM. Le XSS a été corrigé.
Tweet
18-06-2013 à 12:22 - 0 commentaire(s)
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
14-06-2013 à 01:12 - 0 commentaire(s)
Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?
13-06-2013 à 15:12 - 0 commentaire(s)
Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.
13-06-2013 à 15:07 - 0 commentaire(s)
Les Services Secrets Américains ont piraté des milliers de serveurs Chinois... depuis 15 ans.
13-06-2013 à 14:55 - 0 commentaire(s)
Les services de renseignements de l'Oncle Sam expliquent avoir réussi le piratage du dernier Inspire, le journal pro Al Qaeda. ZATAZ.COM vous montre le contraire.
13-06-2013 à 14:39 - 0 commentaire(s)
Nous allons tous finir Mormon grâce à la CNIL. La Commission autorise la société FamilySearch International à extrader nos morts aux USA.
11-06-2013 à 14:43 - 1 commentaire(s)
Un ancien fonctionnaire de la CIA, officiant pour la NSA, révèle l'existence de PRISM, un espion numérique. Voici comment combattre cet espionnage.
10-06-2013 à 20:08 - 0 commentaire(s)
Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?
Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.
Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.
Le Crédit Populaire d'Algérie visité par un pirate informatique.
Un pirate informatique pourrait profiter d'un problème technique sur le site du constructeur automobile Renault.
Google n'a toujours pas corrigé sa redirection malveillante, CNN non plus, prudence !
Plusieurs failles, sur des sites de la Scientologie, mises à jour par des hacktivistes.