Les dernières publications dans faille
Une faille de sécurité touche toutes les versions de Windows
Par Olivier le
Le danger rôde sur Windows ! Une faille zero-day qui n'a pas été corrigée à temps par Microsoft permet à des pirates d'exécuter du code malveillant. Toutes les versions de Windows sont concernées.
Speculative Store Bypass : Google et Microsoft dévoilent une nouvelle faille dont le correctif va encore ralentir les processeurs
Par Gaël Weiss le
Après Spectre et Meltdown, en début d’année, Google et Microsoft ont conjointement rendu publique une nouvelle faille touchant les processeurs, que ce soit ceux de PC (Intel ou AMD) ou d’appareils mobiles (ARM). Cette dernière se nomme Speculative Store Bypass et des correctifs ont déjà été mis en place, avec à la clé, des performances en baisse de 2 à 8 %.
Intel annonce l’arrivée de puces mieux protégées des failles Meltdown/Spectre dès cette année
Par Gaël Weiss le
Après un début d’année particulièrement difficile, Intel commence à relever la tête. Le concepteur et constructeur de puces a en effet annoncé que la grande majorité de ses puces disposent maintenant d’un correctif à destination des failles Meltdown et Spectre. Mieux, les prochaines puces Xeon et Core de huitième génération à venir d’ici la fin de l’année seront mieux protégées des failles découvertes en début d’année.
Les iPhone et les Mac sont aussi touchés par Meltdown et Spectre mais il est possible de se protéger
Par Mathieu le
C'est l'histoire de deux failles majeures qui touchent principalement les nouvelles technologies et l'informatique en général. Meltdown et Spectre, puisque c'est les doux noms que l'on leur a donnés, ne touchent finalement pas que les processeurs Intel mais bien l'ensemble des processeurs existants. S'il existe un patch de sécurité qui permet de corriger la faille Meltdown, ce ne sera jamais le cas pour Spectre. Et l'épisode est loin d'être terminé puisque Apple vient d'annoncer que tous les iPhone et Mac étaient également touchés par ces failles. Heureusement, des premiers patchs correctifs sont disponibles.
Meltdown et Spectre : le point sur les failles majeures touchant aussi bien les CPU Intel que les autres marques et architectures
Par Gaël Weiss le
Ce qui était encore hier une faille majeure qui ne semblait toucher que les processeurs Intel s’est rapidement transformé en quelque chose d’encore plus important. Les chercheurs en sécurité qui ont découvert la faille viennent en effet de mettre en ligne un site web récapitulatif sur tout ce que l’on sait jusqu’à présent. Il n’y plus une seule faille, mais deux et beaucoup de mauvaises nouvelles. Meltdown, la première, ne concerne que les processeurs Intel et peut être corrigée par un patch. Mais Spectre, la seconde, concerne pratiquement tous les processeurs du monde entier et ne peut être corrigée par un patch. Faisons le point.
macOS High Sierra : une faille critique permet de prendre le contrôle de l’ordinateur en quelques clics
Par Gaël Weiss le
Hier soir, un chercheur en sécurité a publié sur Twitter une méthode extrêmement simple pour accéder au compte administrateur d'une machine sous macOS High Sierra. Cette manipulation permet alors d’accéder à l’intégralité des fonctionnalités, fichiers et programme de l’ordinateur, y compris ceux stockés dans d’autres comptes utilisateur macOS. Autrement dit : vous avez beau avoir un mot de passe sur votre Mac, il est très facile de l’outrepasser.
SFR, un million de box exposées à une faille de sécurité majeure ?
Par Elodie le
Deux failles successives permettaient à des hackers d’accéder aux serveurs de l’opérateur ainsi qu’aux box des années SFR. Un million d’entre elles auraient été exposées. Le groupe tente néanmoins de rassurer en précisant que les failles ont depuis été corrigées.
Une série de faille dans le chiffrement WPA2 rend le Wi-Fi vulnérable
Par Jules le
Loin de nous l'idée de vous faire peur, mais sachez qu'un groupe de chercheurs a découvert plusieurs failles de sécurité dans le protocole de chiffrement WPA2, ce qui rend presque tous les réseaux Wi-Fi vulnérables aux attaques.
Une faille de sécurité découverte sur les box SFR et Orange, attention à votre WiFi !
Par Elodie le
Un internaute a découvert une faille de sécurité permettant de cracker facilement les mots de passe WiFi des box orange et SFR. Prévenus, les opérateurs n’ont pas réagi, incitant l’internaute à publier sa découverte.
La NSA est-elle responsable du ransomware WannaCry ?
Par Elodie le
Depuis la propagation fulgurante de WannaCry et ses conséquences visibles dans quelque 150 pays, les regards se tournent vers la NSA, coupable de débusquer des failles zero day et de ne pas en informer les firmes concernées afin de poursuivre ses activités d’espionnage et de surveillance.