Avez-vous mis à jour Adobe Reader ?
Très voire trop discrètement, l'éditeur américain a publié en début de mois une nouvelle version d'Adobe Reader pour combler trois vulnérabilités. L'une d'entre elles a longtemps été activement exploitée.
Près de 80 000 comptes en goguette sur les réseaux P2P
Des hackers de la mouvance Black Hat ont réussi à dérober les identifiants et autres données personnelles appartenant à des dizaines de milliers d'internautes enregistrés dans des forums finlandais. Ils n'ont pas hésité à publier le fruit de leur piratage.
Première version du Immunity Debugger
La toute première version d'Immunity Debugger est disponible. Ce nouveau logiciel devrait permettre aux amateurs de développer plus rapidement des "exploits" et simplifier le "reverse engineering"...
Signal Spam prend enfin le relais de la Boîte à spams
La CNIL lance l'opération Signal-Spam et offre à tout citoyen la possibilité de contribuer à la lutte contre le spam en adressant, à travers internet, une plainte à l'encontre des polluposteurs...
La combinaison des attaques XSS et CSRF : la prochaine menace sur le web ?
Lors de la dernière conférence de sécurité Black Hat, qui s'est tenue du 27 au 30 mars dernier dans la ville d'Amsterdam, aux Pays-Bas, des chercheurs en sécurité informatique ont mis en évidence le danger important découlant de la combinaison des attaques web de type XSS (Cross-Site Scripting) avec celles de type CSRF (Cross-Site Request Forgery).