Spécialisé dans la fraude publicitaire, le malware Adrozek infecte les navigateurs Chrome, Firefox, Edge et Yandex en employant des techniques assez sophistiquées.
11 décembre 2020MyLife DigitalSécuritéCommentaires fermés sur Spotify a réinitialisé des mots de passe de ses utilisateurs à cause d’une fuite de données
Un problème dans le système de Spotify a rendu accessible des données utilisateurs pour des entreprises partenaires du service de streaming.
Plusieurs techniques ont été mises en place pour empêcher que des données personnelles liées à la lecture des actualités soient partagées avec des tiers.
Favorable aux augmentations « non invasives » de nos soldats, le ministère des armées privilégie l’électronique à la biologie. Et veut des augmentations qui soient réversibles.
Dans une enquête, Mediapart a retrouvé plus de mille profils Strava appartenant vraisemblablement à des soldats français, dont près de 200 seraient membres des forces spéciales.
10 décembre 2020MyLife DigitalSécuritéCommentaires fermés sur Covid-19 : des hackers ont piraté une agence européenne pour voler des documents liés au vaccin
Des données relatives à la soumission réglementaire du vaccin ont été volées sur un serveur de l’Agence européenne des médicaments. Une enquête est en cours.
Dans le cadre de son opération Black Friday et jusqu’au 11 décembre inclus, l’éditeur en sécurité ESET applique jusqu’à 50% de réduction sur ses solutions et logiciels de sécurité. L’occasion de protéger sa machine à prix réduit.
La librairie open source Valve Game Networking Sockets autorisait l’exécution de code arbitraire à distance sur les plates-formes tierces. Sur les serveurs de Valve, l’impact se limitait à des dénis de service.
9 décembre 2020MyLife DigitalSécuritéCommentaires fermés sur FireEye, un important éditeur de sécurité américain, a été piraté par des hackers travaillant pour un Etat
Les hackers, probablement d’origine russe, ont vidé l’arsenal « red team » de l’éditeur. Reste à savoir si des données des clients ont également été subtilisées. FireEye est un fournisseur de nombreuses grandes entreprises et agences fédérales américaines.
Des chercheurs ont identifié plusieurs implémentations TCP/IP vulnérables diffusées dans un grand nombre d’appareils, tant professionnels que grand public. Les mettre à jour est presque une mission impossible.