26 novembre 2020MyLife DigitalSécuritéCommentaires fermés sur Une faille critique permettait de prendre le contrôle de dizaines de millions de sites Web
L’authentification forte d’un outil d’administration particulièrement populaire pouvait facilement être contournée par force brute. Un patch a déjà été diffusé.
Des failles cryptographiques dans le système de clés sans contact permettent de déverrouiller la voiture et d’appairer une nouvelle clé pour la démarrer. Un correctif est en cours de développement.
Des failles dans les appareils de marque Wavlink permettent d’exécuter du code à distance et, le cas échéant, de prendre le contrôle d’un réseau domestique. Ces produits sont à fuir.
23 novembre 2020MyLife DigitalSécuritéCommentaires fermés sur Un bug de Twitter prolonge la vie de ses messages éphémères plus longtemps qu’ils ne le devraient
Un hacker a montré que le contenu des « Fleets » restait accessible au-delà de 24 heures. Un correctif est en cours de développement.
Les lasers infrarouges du lidar d’un robot aspirateur peuvent être détournés pour reconnaître des mots parlés dans une pièce avec une justesse de plus de 90 %.
La ministre de la Défense néerlandaise a tweeté une photo sur laquelle on pouvait distinguer le code d’accès à la visioconférence avec ses homologues européens. Ce qui n’est pas passé inaperçu.
Dans son refus d’accepter sa défaite, le président sortant Donald Trump interdit l’administration de transition de Joe Biden d’accéder à des outils numériques fédéraux sécurisés.
Le géant du web est en train de déployer le protocole Signal au niveau de son application Android Messages, qui est désormais disponible dans presque tous les pays de la planète.