La boutique Internet de l'éditeur de jeux vidéo Steam souffre d'une faille informatique qui pourrait nuire aux Gamers. ZATAZ.COM a pu constater une faille de type XSS (Cross-Site Scripting) dans la boutique de l'éditeur de Max Payne, Total War Shogun, Darksiders, Inversion; Prototype, Arma... Cette faille peut permettre des actions malveillantes à partir d'un lien particulièrement formulé, et exploitant l'url officiel de la boutique de Steam. ZATAZ.COM ne fournira pas le lien et le script faillible en question. Sachez, cependant, qu'il suffit à la victime de cliquer sur l'url rendu malveillant pour déclencher une action pirate.

Une action qui pourrait installer un XSS backdoor dans le pc du visiteur ; lancer l’installation d’un code furtif ; intercepter le cookie de connexion. ZATAZ.COM vous déconseille fortement de cliquer sur le moindre lien provenant d'une source autre que le site steampowered.com. Préférez taper l'url directement dans votre navigateur. Le portail commercial de Steam a été notifié via le protocole d'alerte @zataz [HaideD 1561]. Notre exemple ci-dessous, ne fait qu'afficher une fenêtre sur le site officiel.
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Le site Internet dédié à Open Office corrige un problème de sécurité.
Le site Internet de la Caisse Nationale des Allocations Familiales souffrait d'une vulnérabilité qui aurait pu être exploitée par un pirate informatique.
Le site Internet Capcom Europe souffre d'une faille qui pourrait nuire aux amateurs de jeux vidéo du nippon.
Il était possible de choisir le montant de sa réduction lors d'un achat via la boutique en ligne de Boulanger.
La poste corrige plusieurs fuites de données sur son site coliposte.
INFO ZATAZ - Des serveurs de l´Agence Spatiale Européenne piratés. Mots de passe, root, emails, ftp diffusés sur la toile.
TOP 20 des secteurs les plus contactées par un HaideD en 2010