Google vient de révéler une faille critique dans le système d’exploitation de Microsoft qui est exploitée de manière active par des pirates. Un patch est en préparation. Mauvaise nouvelle pour les utilisateurs de Windows 7. Les chercheurs en sécurité de Google ont révélé hier avoir trouvé une faille zero-day dans Windows, […]
Année : 2019
Panne informatique chez BNP Paribas : retour progressif à la normale
La panne informatique touchant les clients de BNP Paribas (en France, Belgique et Espagne) et qui aurait dû être résolue hier ne l’était toujours pas vers 13H. L’application mobile a fonctionné à nouveau un peu avant 14H. D’où vient cette panne ? Pourquoi a-t-elle perduré aussi longtemps ? Pourquoi un […]
Egypt government used Gmail third-party apps to phish activists
Members of Amnesty International say that Egyptian authorities are behind a recent wave of spear-phishing attacks that have targeted prominent local human rights defenders, media, and civil society organizations’ staff. The attacks used a relatively new spear-phishing technique called « OAuth phishing, » Amnesty experts said. OAuth phishing is when attackers aim […]
Les conversations sur Facebook Messenger pas vraiment privées
Sécurité : Une faille, corrigée depuis par Facebook, permettait à des attaquants potentiels d’identifier les interlocuteurs d’une discussion sur Facebook Messenger. Et cela alors que Zuckerberg promet plus de vie privée. Facebook veut se tourner à l’avenir de plus en plus vers les messages privés – toutefois plus pour coller aux attentes du […]
Les failles des logiciels libres se sont multipliées au cours des 12 derniers mois
Technologie : La raison ? Manque de temps et manque de gouvernance sur la sécurité des projets open-source. Avec des conséquences lourdes évidemment sur la logique de DevOps. Les failles de sécurité liées aux projets de sécurité open-source sont en augmentation. La raison ? Un manque de temps mis à la […]
Research confirms rampant sale of SSL/TLS certificates on darkweb
A study conducted by academics discovered that SSL and TLS certificates and associated services can be easily acquired from dark web marketplaces. A study sponsored by Venafi and conducted by researchers from Georgia State University in the U.S. and the University of Surrey in the U.K. discovered that SSL and TLS certificates and associated […]
Authentification Le W3C finalise la norme Web Authentication (WebAuthn)
Technologie : WebAuthn est déjà pris en charge sur Windows 10, Android, Chrome, Edge, Firefox, et bientôt sur Safari. Le World Wide Web Consortium (W3C), l’organisation à l’origine de toutes les normes du Web, a officiellement promu l’API Web Authentication au titre de norme officielle du Web. Cette promotion signifie […]
90% des CMS piratés sont des sites WordPress
Sécurité : Les possesseurs de sites WordPress sont des cibles pour les pirates, et doivent donc à veiller à la sécurité de leur CMS, le plus attaqué en 2018. Les sites d’e-commerce sont souvent de mauvais élèves et tardent à déployer les correctifs. Environ 90% de tous les systèmes de […]
[SI-LAB] #OpJerusalem 2019 – JCry ransomware is now infecting Windows users
Over the last few days, a new ransomware campaign infected several users around the world as part of the #OpJerusalem campaign. SI-LAB analyzed this malware and noticed that it does not use sophisticated techniques. Criminals used UPX packer to protect malware code written in Go and a RSA public certificate […]
New Google Chrome Zero-Day Vulnerability Found Actively Exploited in the Wild
You must update your Google Chrome immediately to the latest version of the web browsing application. Security researcher Clement Lecigne of Google’s Threat Analysis Group discovered and reported a high severity vulnerability in Chrome late last month that could allow remote attackers to execute arbitrary code and take full control of the […]