Ubuntu 12.04 plus sécurisé que Windows et MacOS selon une étude pour l'administration britannique

Une étude réalisée par le CESG, l'autorité britannique chargée du conseil en protection de l'information et des systèmes d'information, conclut que l'utilisation d'Ubuntu 12.04 présente moins de risques pour la sécurité que celle de Windows ou de MacOS.

Lire la suite »

La mort annoncée du tandem identifiant/mot de passe

Comme le montrent les derniers cas de piratage qui ont défrayé la chronique, le tandem identifiant/mot de passe ne résiste plus dans la durée aux nouvelles stratégies d'intrusion des fraudeurs. Pour éviter que ceux_ci gardent un train d'avance, les systèmes d'authentification forte, tels que les certificats RGS, devront s'imposer.

Lire la suite »

La France injecte 1 milliard dans son plan "Défense cyber"

Sur son sol ou en dehors, la France va muscler ses moyens en matière de sécurité informatique nationale, à la fois défensifs et offensifs.

Lire la suite »

La NSA peut pirater votre Wi-Fi à 13 km de distance

On pense souvent qu'un réseau Wi-Fi ne s'étend pas plus loin que son appartement ou sa maison. C'est sans compter sur nos amis de la NSA...

Lire la suite »

Lenovo : des espions dans ses PC ?

Le Financial Review révèle que Lenovo aurait été banni des appels d’offres des États-Unis, Angleterre, Canada, Nouvelle-Zélande et Australie. En cause, ses PC embarqueraient des « backdoors », des failles matérielles sciemment implantées.

Lire la suite »

Les dessous techniques du PRISM français

Supercalculateurs Cray, système de tracking réseau, logiciels d'analyse sémantique... Le point sur les solutions techniques utilisées par les services de renseignement français pour écouter Internet.

Lire la suite »

Android : le cheval de Troie le plus dangereux jamais découvert

L'éditeur d'antivirus Kaspersky Lab revendique avoir mis le doigt sur le pire cheval de Troie jamais découvert sur Android. Il tire parti de failles non-corrigées.

Lire la suite »

Des centaines de serveurs Apache compromis par un backdoor

Le programme malveillant s'installe à travers une requête HTTP spécifique et redirige les visiteurs du site contaminé vers des pages infectées.

Lire la suite »

Anonymous s'attaque à la Corée du Nord

Alors que le contexte géopolitique entre la Corée du Nord et les États-Unis est des plus tendus, Anonymous s’en mêle. Le groupe de hackers au répondu aux menaces du pays asiatique en attaquant les comptes Twitter et Flickr du gouvernement nord-coréen.

Lire la suite »

L' UPnP vulnérable par internet

La connexion simple entre un PC et une imprimante pourrait bien rendre les deux appareils vulnérables par Internet. Le système de détection automatique de ces appareils – PC, routeurs, imprimantes, serveurs multimédia, TV connectées... – peut les rendre accessibles à des pirates par Internet. Selon les chercheurs en sécurité de Rapid7, dans un livre blanc publié mardi 29 janvier, des dizaines de millions d'appareils seraient accessibles à cause d'erreurs d'intégration de cette détection automatique.

Lire la suite »

Faille critique 0-day pour Internet Explorer

Microsoft vient de publier un bulletin d’alerte dans lequel l’éditeur indique qu’Internet Explorer est victime d’une faille critique dite « 0-day », c’est à dire déjà répandue et exploitable au moment de sa découverte.
En attendant un correctif, nous vous conseillons d'utiliser Firefox ou Chrome à la place d'IE, ou selon l'éditeur, d'installer la boîte à outils EMET.

Lire la suite »

Davfi, le premier antivirus français sortira en 2014

Les antivirus, c'est généralement l'affaire des pays de l'Est : Kaspersky et Dr.Web sont localisés en Russie, Avast en République Tchèque, BitDefender en Roumanie…

Quelques-uns, comme Symantec ou McAfee, sont situés aux Etats-Unis. Et une poignée seulement vient d’Europe occidentale, comme Panda en Espagne ou G Data en Allemagne. Mais aucun jusqu’à présent n’avait été réalisé depuis l’Hexagone.

Lire la suite »

Le siège grec de Microsoft victime d'un attentat

Suite à l'explosion d'une camionnette piégée, le siège social de Microsoft en Grèce a subi d'importants dégâts. La police anti-terroriste mène l'enquête.

Lire la suite »

Trois mesures simples pour aider les entreprises à parer la menace DDoS

Ce titre fait souvent la une des médias: « Un important site Web paralysé par une attaque ». Derrière cette menace se cache le phénomène DDoS (Déni de service distribué). Chaque entreprise doit anticiper pour éviter d'être la prochaine victime médiatisée d’une attaque DDoS.

Lire la suite »

Google : 9 500 sites malveillants découverts chaque jour

Mountain View a livré ses statistiques observées lors de son travail de sécurisation de la navigation Web. 13 millions de requêtes quotidiennes sont désormais accompagnées d'une alerte de sécurité émise par le moteur.

Lire la suite »

Une faille rend MySQL vulnérable aux attaques par force brute

Une faille dans le dispositif de gestion de mots de passe de MySQL et MariaDB peut permettre à un pirate d'accéder en quelques secondes aux deux bases de données.

Lire la suite »

LinkedIn : 6,5 millions de mots de passe piratés

Voici une mauvaise publicité dont se serait bien passé le réseau social professionnel à la mode. LinkedIn a reconnu mercredi les propos d'un internaute russe, qui affirmait sur un forum avoir mis la main sur la bagatelle de 6,5 millions de mots de passe du site.

Lire la suite »

Microsoft partiellement responsable de la diffusion du virus Flame

Dans un billet disponible à cette adresse, Mike Reave, directeur du Microsoft Security Response Center, revient sur Flame, le virus qui a défrayé la chronique à tort ou à raison il y a tout juste une semaine. Microsoft affirme avoir rapidement comblé les failles de Flame, et que de toute façon n'importe quel antivirus est capable de détecter et d'éradiquer le malware. Jusque là, rien d'étonnant...

Lire la suite »

Hacking Open Source : un moteur de script enrichi pour NMAP

Le célèbre outil de hacking Open Source voit ses possibilités grandement améliorées, notamment grâce à l'ajout de nombreux scripts.

Lire la suite »

Free Mobile : le site victime d’une attaque XSS

Le site de Free Mobile a été pointé du doigt ce matin en raison d’une faille XSS (Cross-Site Scripting). Ce type de faille peut être utilisé par un hacker pour entraîner une redirection du site ou bien récupérer des informations sur celui-ci. Concrètement, le site de Free Mobile pourrait se voir « voler » son carnet d’adresses des nouveaux inscrits.

Lire la suite »