Voice Phishing Scams Are Getting More Clever

Haythem Elmir

Most of us have been trained to be wary of clicking on links and attachments that arrive in emails unexpected, but it’s easy to forget scam artists are constantly dreaming up innovations that put a new shine on old-fashioned telephone-based phishing scams. Think you’re too smart to fall for one? […]

Vulnerability Spotlight: Multiple Issues in Foxit PDF Reader

Haythem Elmir

Overview Cisco Talos is disclosing eightteen vulnerabilities in Foxit PDF Reader, a popular free program for viewing, creating and editing PDF documents. It is commonly used as an alternative to Adobe Acrobat Reader and has a widely used browser plugin. Details TALOS-2018-0607 TALOS-2018-0607 / CVE-2018-3940 is an exploitable use-after-free vulnerability found […]

Scammers Target Google Chrome Extension Developers

Haythem Elmir

A recent phishing campaign targeting Chrome extension developers aims to trick them into giving away usernames and passwords that hackers can use to tamper with legitimate extensions. In an attempt to collect developers’ Google account passwords, hackers have been emailing Chrome extension developers using an alleged Google employee email address. Posing as […]

L’Estonie réclame 152 millions d’euros à Gemalto pour ses cartes d’identité

Haythem Elmir

TALLINN (Reuters) – Les autorités estoniennes réclament 152 millions d’euros à Gemalto dans le cadre d’une plainte déposée jeudi après la découverte de failles de sécurité dans des cartes d’identité fabriquées par le spécialiste franco-néerlandais de la sécurité numérique. Le rappel de ces cartes d’identité l’an dernier a été source […]

IBM CORRIGE PLUSIEURS VULNÉRABILITÉS DANS NETEZZA HOST MANAGEMENT

Haythem Elmir

IBM a corrigé plusieurs vulnérabilités dans son produit Netezza Host Management. Leur exploitation permettrait à un attaquant d’exécuter du code arbitraire ou encore de contourner le mécanisme d’authentification. Les vulnérabilités sont référencées comme suit : CVE-2018-5740 [CVSS 7.5] : Une faille dans la fonctionnalité « deny-answer-aliases » du programme ISC BIND provoquant un déni […]