Des chercheurs ont trouvé toute une série de failles permettant notamment de siphonner toute la base d’utilisateurs et de les géolocaliser par triangulation.
Des pirates auraient réussi à voler des données sur les systèmes de cette filiale, spécialisée entre autres dans les achats d’hydrocarbures. Ces données devraient bientôt être mises aux enchères sur le dark Web.
Les sept failles trouvées récemment par les chercheurs en sécurité de Google Project Zero pourraient-être liées les unes aux autres. Elles feraient alors probablement partie d’une vaste campagne de cyberespionnage.
Ces vulnérabilités étaient exploitées de façon active par des pirates, tout comme les deux autres que Google a corrigées il y a un peu plus d’une semaine. Une véritable série noire.
Les opérations de défiguration de sites web en masse continuent d’exister, mais ce sont surtout les petits sites qui en font les frais, car ils sont mal sécurisés.
A l’occasion de la sortie de macOS 11 Big Sur et pendant une durée limitée, l’antivirus Mac Premium Bundle X9 profite d’une réduction de 50% sur le site de son éditeur Intego. L’occasion de protéger votre machine Apple sans vous ruiner.
10 novembre 2020MyLife DigitalSécuritéCommentaires fermés sur Des millions de données clients de Booking.com et d’Expedia étaient en accès libre sur le web
Il ne s’agit pas d’un hack, mais d’une base de données mal configurée… Résultat : des millions de données personnelles sensibles pouvaient être découvertes par des pirates.
9 novembre 2020MyLife DigitalSécuritéCommentaires fermés sur En 2021, les vieux smartphones Android ne pourront plus se connecter à certains sites Web
La société de sécurité Let’s Encrypt va commencer à cesser son partenariat de signatures croisées en 2021, ce qui va bloquer l’accès aux sites Web qui utilisent le certificat ISRG Root X1.
6 novembre 2020MyLife DigitalSécuritéCommentaires fermés sur Apple exigera l’affichage des informations privées collectées par les applis dès le 8 décembre
Apple va vous aider à y voir plus clair sur la manière dont les développeurs et éditeurs d’applis utilisent vos données. Dès le mois prochain, Cupertino passe aux actes. Il rend obligatoire le renseignement et la publication sur son App Store du type d’information que les applis récupèrent lorsque vous les utilisez.