Patch Tuesday de juillet : correctifs critiques pour les navigateurs, Lazy FP et vulnérabilités dans Exchange et Adobe

Le Patch Tuesday de juillet corrige 54 vulnérabilités et expositions courantes (CVE) dont 17 critiques. À l’exception de deux, toutes les vulnérabilités critiques concernent les navigateurs Microsoft ou des technologies liées aux navigateurs. Une nouvelle vulnérabilité d’exécution spéculative annoncée...

Loi Fake News

Loi Fake News : La commission de la culture et la commission des lois du Sénat rejettent les propositions de loi relatives à la lutte contre la manipulation de l’information (« fake news »). Loi Fake News – Réunies les mardi 17 et mercredi 18 juillet et suivant les conclusions communes de leurs rapporteurs...

Escroqueries à l emploi : J’ai infiltré des escrocs Pôle Emploi

Escroqueries à l emploi ! Depuis plusieurs mois, des escrocs utilisent Pôle Emploi pour attirer dans leur piège des chômeurs. Durant plusieurs jours j’ai infiltré les fausses entreprises et les services proposés par ces pirates. Vous êtes au chômage et en difficulté ? Ils s’en foutent ! Infiltration...

Escroquerie : chantage par mail à l’encontre de milliers de Français

Escroquerie – Plusieurs dizaines de lecteurs de ZATAZ m’ont alerté d’un étrange courriel reçu. Il contient le mot de passe des cibles et réclame de l’argent pour ne pas en divulguer plus. ZATAZ va vous expliquer le fond de l’arnaque. Sextorsion 2.0 ! Vous avez demandé...

Valence accueille la finale européenne CSAW ’18.

Grenoble INP – Esisar s’associe à la New York University pour l’organisation de la finale européenne CSAW ’18 qui se déroulera à Valence. Le Cybersecurity Awarness Week est une compétition mondiale et académique de cybersécurité. Mis en place il y a 15 ans par l’Institut Polytechnique de l’Université de New...

Gray Hat warfare : le moteur de recherche qui dénonce les clouds non sécurisés

Depuis plusieurs semaines un moteur de recherche, baptisé Gray Hat warfare, gagne du terrain dans le monde de la malveillance informatique. Sa mission, référencer les stockages cloud Amazon S3 mal configurés. Des milliards de données personnelles accessibles ! Mais qu’est-ce que ce Gray Hat Warfare (Le...

Fuite de données pour la Fédération Française de Voile

Le site de la Fédération Française de Voile ne protège pas correctement les données de ses licenciés. Plusieurs dizaines de milliers d’informations personnelles accessibles. La CNIL alertée. La Fédération française de voile est une fédération sportive créée en 1946. D’abord baptisée « Fédératio...

Fuite de données personnelles pour le voyagiste Selectour

En s’inscrivant sur le site Internet du voyagiste Selectour, ZATAZ a pu constater qu’il était possible d’accéder aux données privées et sensibles de plusieurs centaines de milliers de clients. Le RGPD, vous savez le Règlement Européen qui est dans la bouche de tous ces professionnels de...

Comment sécuriser les petites et moyennes entreprises (PME) ?

Les petites et moyennes entreprises (PME) sont devenues une cible facile, lucrative et croissante pour les cyberattaquants. D’après l’étude du Ponemon Institute 2017, plus de 61% des PME ont été victimes d’une violation de données au cours des 12 derniers mois contre 55% en 2016. Même si de nombreuses PME...

Avec le RGPD, la vie privée respectée par l’emailing ?

Redoutée par toutes les entreprises, la nouvelle loi relative au RGPD (Règlement Général pour la Protection des Données) est pourtant un véritablement soulagement pour les utilisateurs noyés sous les mails commerciaux. Elle est entrée en vigueur le 25 mai 2018 en France et s’applique dans la totalité des...

Les démarchages trompeurs RGPD continuent

Début juin, la Commission Informatique et des Libertés alertait les entreprises de démarchages trompeurs baptisés Mise en conformité RGPD. Depuis, ces sollicitations n’ont jamais été aussi nombreuses et troubles. ZATAZ a téléphoné ! Le courrier fait solennel, administratif. Un logo RGPD, des étoiles (rappel...