Ubuntu 12.04 plus sécurisé que Windows et MacOS selon une étude pour l'administration britannique
Une étude réalisée par le CESG, l'autorité britannique chargée du conseil en protection de l'information et des systèmes d'information, conclut que l'utilisation d'Ubuntu 12.04 présente moins de risques pour la sécurité que celle de Windows ou de MacOS.
La mort annoncée du tandem identifiant/mot de passe
La France injecte 1 milliard dans son plan "Défense cyber"
La NSA peut pirater votre Wi-Fi à 13 km de distance
On pense souvent qu'un réseau Wi-Fi ne s'étend pas plus loin que son appartement ou sa maison. C'est sans compter sur nos amis de la NSA...
Lenovo : des espions dans ses PC ?
Les dessous techniques du PRISM français
Supercalculateurs Cray, système de tracking réseau, logiciels d'analyse sémantique... Le point sur les solutions techniques utilisées par les services de renseignement français pour écouter Internet.
Android : le cheval de Troie le plus dangereux jamais découvert
L'éditeur d'antivirus Kaspersky Lab revendique avoir mis le doigt sur le pire cheval de Troie jamais découvert sur Android. Il tire parti de failles non-corrigées.
Des centaines de serveurs Apache compromis par un backdoor
Le programme malveillant s'installe à travers une requête HTTP spécifique et redirige les visiteurs du site contaminé vers des pages infectées.
Anonymous s'attaque à la Corée du Nord
Alors que le contexte géopolitique entre la Corée du Nord et les États-Unis est des plus tendus, Anonymous s’en mêle. Le groupe de hackers au répondu aux menaces du pays asiatique en attaquant les comptes Twitter et Flickr du gouvernement nord-coréen.
L' UPnP vulnérable par internet
La connexion simple entre un PC et une imprimante pourrait bien rendre les deux appareils vulnérables par Internet. Le système de détection automatique de ces appareils – PC, routeurs, imprimantes, serveurs multimédia, TV connectées... – peut les rendre accessibles à des pirates par Internet. Selon les chercheurs en sécurité de Rapid7, dans un livre blanc publié mardi 29 janvier, des dizaines de millions d'appareils seraient accessibles à cause d'erreurs d'intégration de cette détection automatique.
Faille critique 0-day pour Internet Explorer
Microsoft vient de publier un bulletin d’alerte dans lequel l’éditeur indique qu’Internet Explorer est victime d’une faille critique dite « 0-day », c’est à dire déjà répandue et exploitable au moment de sa découverte.
En attendant un correctif, nous vous conseillons d'utiliser Firefox ou Chrome à la place d'IE, ou selon l'éditeur, d'installer la boîte à outils EMET.
Davfi, le premier antivirus français sortira en 2014
Les antivirus, c'est généralement l'affaire des pays de l'Est : Kaspersky et Dr.Web sont localisés en Russie, Avast en République Tchèque, BitDefender en Roumanie…
Quelques-uns, comme Symantec ou McAfee, sont situés aux Etats-Unis. Et une poignée seulement vient d’Europe occidentale, comme Panda en Espagne ou G Data en Allemagne. Mais aucun jusqu’à présent n’avait été réalisé depuis l’Hexagone.
Le siège grec de Microsoft victime d'un attentat
Suite à l'explosion d'une camionnette piégée, le siège social de Microsoft en Grèce a subi d'importants dégâts. La police anti-terroriste mène l'enquête.
Trois mesures simples pour aider les entreprises à parer la menace DDoS
Ce titre fait souvent la une des médias: « Un important site Web paralysé par une attaque ». Derrière cette menace se cache le phénomène DDoS (Déni de service distribué). Chaque entreprise doit anticiper pour éviter d'être la prochaine victime médiatisée d’une attaque DDoS.
Google : 9 500 sites malveillants découverts chaque jour
Mountain View a livré ses statistiques observées lors de son travail de sécurisation de la navigation Web. 13 millions de requêtes quotidiennes sont désormais accompagnées d'une alerte de sécurité émise par le moteur.
Une faille rend MySQL vulnérable aux attaques par force brute
LinkedIn : 6,5 millions de mots de passe piratés
Microsoft partiellement responsable de la diffusion du virus Flame
Hacking Open Source : un moteur de script enrichi pour NMAP
Free Mobile : le site victime d’une attaque XSS
Le site de Free Mobile a été pointé du doigt ce matin en raison d’une faille XSS (Cross-Site Scripting). Ce type de faille peut être utilisé par un hacker pour entraîner une redirection du site ou bien récupérer des informations sur celui-ci. Concrètement, le site de Free Mobile pourrait se voir « voler » son carnet d’adresses des nouveaux inscrits.