Sécurité

Failles de sécurité : Facebook élargit son champ d’action et vous paie 500 dollars pour ça

L’année dernière, Facebook avait lancé une prime aux bugs pour les applications et les sites Web, afin de récompenser les chercheurs qui découvraient des vulnérabilités impliquant une fuite de données...

Sécurité : Huawei subirait un million de cyberattaques par jour

D'après le chef de la sécurité de Huawei, l'entreprise repousserait une quantité impressionnante d'attaques informatiques. Des attaques à travers le monde entier, et des autorités américaines qui n’y seraient pas...

Piratage : 39 ans plus tard, le mot de passe du cocréateur d’Unix est enfin cracké

Ça y est : le mot de passe de Ken Thompson vient d'être cracké, 39 ans après sa mise en place. Presque tous les mots de passe des pionniers d’Unix...

Chrome, Firefox : pourquoi il faut réinstaller le navigateur si votre antivirus a détecté un malware

Chrome et Firefox sont la cible d'un nouveau type d'attaque particulièrement pernicieux : des hackers profitent d'une infection via un cheval de Troie pour modifier ces navigateurs afin d'espionner l'intégralité...

Google, Samsung, Huawei, Xiaomi… : des millions de smartphones ciblés par une grave faille 0-Day

Des millions de smartphones Google Pixel, Samsung, Huawei, Xiaomi, Oppo, Motorola et LG sont visés par une nouvelle faille 0-day. Celle-ci est particulièrement dangereuse, car elle permet à un attaquant...

WhatsApp : un simple GIF permet de pirater votre smartphone

Une faille découverte dans l'application WhatsApp et qui affecte les smartphones Android permet d'accéder à vos photos privées et autres données personnelles. Il suffit d'un GIF modifié pour exploiter cette...

Carte SIM : une faille permet d’envoyer des SMS et de passer des appels à votre place

Une nouvelle faille dans les cartes SIM met la vie privée des utilisateurs en péril. Les chercheurs en cybersécurité de Ginno ont en effet découvert la présence de la faille baptisée "WIBattack" au...

Windows 7, 8.1 et 10 : ce dangereux malware se cache dans des publicités sur internet

Windows est visé par une nouvelle menace : des chercheurs Microsoft et Cisco Talos ont découvert Nodersok, une nouvelle souche de malware qui s'appuie sur des webapps pour exécuter du...

Google Chrome : de faux Adblocks ont été téléchargés par 1,6 million d’internautes

De faux Adblocks se cachent le Chrome Web Store de Google, révèlent les chercheurs d'Adguard. Deux bloqueurs de publicités intitulés Adblock et uBlocker infiltrent en effet des cookies frauduleux sur...

Faille de sécurité : WhatsApp sur iPhone conserve toutes vos photos, même après leur suppression

Un problème de confidentialité non corrigé cible les utilisateurs d’iPhone, pour lesquels les médias comme les photos et vidéos ne sont pas effacés de la galerie. Il y a quelques années,...

Code reçu par SMS : Orange, Free, SFR et Bouygues lancent un système anti-usurpations d’identité

La sécurité des codes de validation reçus par SMS inquiète Orange, Free, SFR et Bouygues qui annoncent l'arrivée prochaine d'une solution pour éviter les usurpations d'identité. Les services de paiement en...

WhatsApp : Édouard Philippe a tort de l’utiliser, met en garde Edward Snowden

Les membres du gouvernement qui utilisent WhatsApp ou Telegram commettent une erreur selon Edward Snowden. Pour le lanceur d'alerte, ces applications de messagerie n'offrent pas le niveau de sécurité requis...

Carte SIM : des pirates peuvent tout espionner sur votre smartphone avec un SMS invisible !

Une nouvelle faille touche les cartes SIM : selon des chercheurs, des pirates peuvent tout espionner sur n'importe quel smartphone en envoyant un simple SMS invisible sur l'appareil de leur...

Oubliez les mots de passe, vous pourrez bientôt déverrouiller votre PC avec vos veines

Après les mots de passe, les empreintes digitales ou encore la reconnaissance faciale, les veines sont en passe de devenir la prochaine option biométrique pour sécuriser nos appareils avec un...

Une attaque DDoS rapporte 2,5 millions de dollars à Wikipédia

Vendredi dernier, le site encyclopédique Wikipédia était victime d'une conséquente attaque DDoS (Distributed Denial of Service). Pour limiter les dégâts d'une telle menace, la Wikimedia Foundation vient de recevoir une...

Facebook a laissé 419 millions de numéros de téléphone à la merci des pirates

Facebook a laissé sur un serveur non sécurisé et accessible à tous 419 millions numéros de téléphones d'utilisateurs, tous reliés à leur ID Facebook et parfois même à d'autres données...

Arnaques à la carte SIM : hausse inquiétante des cas d’usurpation d’identité

Les arnaques à la carte SIM se multiplient. Les opérateurs sont en première ligne : ces derniers peinent encore trop souvent à détecter les demandes illégitimes de transfert de numéro, de...

WordPress : des plugins vulnérables permettent de pirater des milliers de sites web

Des plugins vulnérables du CMS WordPress ont permis à des hackers de créer des comptes non autorisés et de prendre le contrôle de plusieurs sites avec des privilèges élevés. Les...

iPhone : des sites malveillants aspirent leurs données personnelles depuis des années

Des chercheurs en sécurité chez Google affirment que les iPhone ont été la cible pendant plusieurs années (au moins deux ans) d'une attaque coordonnée de sites malveillants. Ces derniers implantaient...

Le code SMS sécurisera les paiements sur internet jusqu’en 2022, malgré les risques

Le code reçu par SMS restera la modalité d'authentification double facteurs la plus utilisée par les banques pour les paiements en ligne jusqu'en 2022. Le passage à un mode d'authentification...

Authentification double facteur : Microsoft affirme que c’est efficace à 99,9 % contre les pirates

L'authentification double facteur est efficace à 99,9 % contre les pirates selon Microsoft. Cette méthode repose sur le principe selon lequel même en cas de vol d'un mot de passe,...

NordVPN : des faux sites propagent un dangereux malware bancaire

Des pirates profitent de la popularité de NordVPN pour diffuser Win32.Bolik.2, un malware bancaire sur l'ordinateur de leurs victimes. Des faux sites, imitant à la perfection l'interface de celui de...

Impots.gouv : environ 2000 comptes victimes d’un piratage

Les comptes impots.gouv d'environ 2000 administrés ont subi un piratage : des pirates sont parvenus à accéder aux déclarations d'impôts et les modifier. Les agents de Bercy affirment avoir néanmoins...

Pourquoi il ne faut pas utiliser le chargeur de smartphone d’un inconnu

Vous avez oublié votre chargeur de smartphone ? Ne demandez pas le sien à n'importe qui et évitez les stations de recharge publiques. Des pirates peuvent insérer des logiciels malveillants...

Kaspersky Antivirus a aidé les sites à vous espionner pendant des années

Kaspersky Antivirus a aidé les sites internet à espionner leurs visiteurs depuis l'automne 2015 : lorsqu'installé sur une machine, l'antivirus injectait en effet un identifiant unique sur les pages web,...

Skype : malgré la polémique, Microsoft va continuer à écouter vos conversations

Prise la main dans le sac, Microsoft ne change rien, ou presque. Malgré la polémique sur les écoutes des conversations Skype, le géant américain annonce qu’il va poursuivre cette pratique....

Un ransomware paralyse 120 hôpitaux français : des opérations reportées dans tout le pays

Un ransomware s'est infiltré dans le système informatique des 120 hôpitaux français du groupe Ramsay ce samedi 10 août 2019. Depuis, l'entièreté des services administratifs est de retour à l'âge...

WhatsApp, Skype et Slack sont victimes d’une faille de sécurité

WhatsApp, Skype et Slack sont vulnérables. Ces trois logiciels reposent sur la technologie Electron, qui présente une importante faille de sécurité. Les développeurs ont été prévenus, mais ils font pour...

Instagram : fuite massive de données, les stories et localisations compromises

Instagram a été victime d'une fuite de données. L'un de ses partenaires, la société H3per, a siphonné et exploité les informations de millions de comptes, dont notamment les contenus publiés...

Android : des failles dans les SoC Snapdragon permettent de pirater des millions de smartphones

Deux vulnérabilités découvertes dans les SoC Qualcomm Snapdragon compromettent la sécurité de millions de smartphones Android. Elles sont toutes liées à la puce WiFi (Wlan) et permettent à des hackers...

WhatsApp : “1000 Go d’internet gratuit” ? C’est une arnaque !

Une nouvelle arnaque circule sur WhatsApp : les chercheurs d'ESET expliquent que des personnes malveillantes sont en train de mener une campagne de monétisation au clic de grande ampleur.  Une nouvelle arnaque...

Android : une simple vidéo permet de pirater des millions de smartphones

Une simple vidéo permet de pirater des millions de smartphones Android. Le problème vient d'une faille dans le framework Android Media. Google propose un patch depuis début juillet, mais des...

Surprise, vos données anonymes ne le sont pas du tout !

Vous pensiez que vos données anonymes l’étaient vraiment ? Une étude menée par des chercheurs belges et britanniques tire la sonnette d’alarme. En réalité, les propriétaires de ces données dites...

VLC : nouvelle faille de sécurité critique, que faire pour se protéger ?

VLC Media Player 3.0.71 est victime d'une nouvelle faille de sécurité critique. Celle-ci permet à des personnes mal-intentionnées d'exécuter du code arbitraire à distance, ce qui peut leur permettre, potentiellement,...

Google Drive, iCloud…: un malware espion vole les données stockées sur le cloud

Google Drive, iCloud, OneDrive et consorts sont la cible de Pegasus, un dangereux malware espion. Développé par la firme israélienne NSO, le logiciel est capable d'accéder aux données stockées par...