Faille
Meltdown et Spectre : le point sur les failles majeures touchant aussi bien les CPU Intel que les autres marques et architectures
Ce qui était encore hier une faille majeure qui ne semblait toucher que les processeurs Intel s’est rapidement transformé en quelque chose d’encore plus important. Les chercheurs en sécurité qui ont découvert la faille viennent en effet de mettre en ligne un site web récapitulatif sur tout ce que l’on sait jusqu’à présent. Il n’y plus une seule faille, mais deux et beaucoup de mauvaises nouvelles. Meltdown, la première, ne concerne que les processeurs Intel et peut être corrigée par un patch. Mais Spectre, la seconde, concerne pratiquement tous les processeurs du monde entier et ne peut être corrigée par un patch. Faisons le point.
4 janvier 2018 à 11:57 · 3 minmacOS High Sierra : une faille critique permet de prendre le contrôle de l’ordinateur en quelques clics
Hier soir, un chercheur en sécurité a publié sur Twitter une méthode extrêmement simple pour accéder au compte administrateur d'une machine sous macOS High Sierra. Cette manipulation permet alors d’accéder à l’intégralité des fonctionnalités, fichiers et programme de l’ordinateur, y compris ceux stockés dans d’autres comptes utilisateur macOS. Autrement dit : vous avez beau avoir un mot de passe sur votre Mac, il est très facile de l’outrepasser.
29 novembre 2017 à 10:17 · 2 minSFR, un million de box exposées à une faille de sécurité majeure ?
Deux failles successives permettaient à des hackers d’accéder aux serveurs de l’opérateur ainsi qu’aux box des années SFR. Un million d’entre elles auraient été exposées. Le groupe tente néanmoins de rassurer en précisant que les failles ont depuis été corrigées.
2 novembre 2017 à 14:29 · 2 minUne série de faille dans le chiffrement WPA2 rend le Wi-Fi vulnérable
Loin de nous l'idée de vous faire peur, mais sachez qu'un groupe de chercheurs a découvert plusieurs failles de sécurité dans le protocole de chiffrement WPA2, ce qui rend presque tous les réseaux Wi-Fi vulnérables aux attaques.
16 octobre 2017 à 12:24 · 3 minUne faille de sécurité découverte sur les box SFR et Orange, attention à votre WiFi !
Un internaute a découvert une faille de sécurité permettant de cracker facilement les mots de passe WiFi des box orange et SFR. Prévenus, les opérateurs n’ont pas réagi, incitant l’internaute à publier sa découverte.
11 août 2017 à 12:43 · 2 minLa NSA est-elle responsable du ransomware WannaCry ?
Depuis la propagation fulgurante de WannaCry et ses conséquences visibles dans quelque 150 pays, les regards se tournent vers la NSA, coupable de débusquer des failles zero day et de ne pas en informer les firmes concernées afin de poursuivre ses activités d’espionnage et de surveillance.
16 mai 2017 à 15:08 · 5 minUne faute d’inattention fait fuiter tous les codes d’accès aux cockpit des avions de United Airline
La compagnie aérienne américaine a été victime d'une importante faille de sécurité, causée par une erreur humaine.
16 mai 2017 à 11:31 · 1 minMicrosoft corrige une grave faille de sécurité et peut dire merci à Google
Ce week-end, deux chercheurs de l’équipe Project Zero de Google ont remarqué une très grosse faille de sécurité sur Windows. Une faille de sécurité qui a été rapidement corrigée par Microsoft.
10 mai 2017 à 12:21 · 1 minVault 7 : Wikileaks dévoile l’arsenal de la CIA pour pirater smartphones et télévisions connectées du monde entier
Wikileaks publie une nouvelle salve de documents baptisée « Vault 7 » (coffre 7 en VF) mettant en lumière les capacités de surveillance de la CIA (Central Intelligence Agency). Grâce à un éventail de plus de 1 000 cyber-armes, l’agence de renseignement peut espionner les smartphones, PC et télévisions connectées du monde entier fonctionnant sous iOS et Android.
8 mars 2017 à 13:48 · 4 minSteam corrige une faille permettant d’injecter des malwares sur les profil de membres
Une faille de sécurité type cross-site scripting (XSS) a été découverte sur la plateforme de jeu Steam par un développeur. Celle-ci permettait de diffuser des malwares directement depuis le profil des membres de la plateforme. Steam a rapidement corrigé le bug. Sur son compte Twitter, celui qui se fait appeler Cra0kalo, développeur et animateur 3D…
8 février 2017 à 13:08 · 1 min