AccueilSécurité

Sécurité

Microsoft publie un scanner Trickbot pour les appareils MikroTik

Depuis peu, les auteurs du malware Trickbot utiliseraient des appareils MikroTik tels que des routeurs pour développer leur réseau de commande et de contrôle afin d'exploiter leurs campagnes de chevaux de Troie. Les chercheurs en sécurité de...

Mise à jour de WordPress : des pirates pourraient pousser des codes malveillants à l’encontre des administrateurs

Les administrateurs de sites web WordPress devraient se protéger contre les attaques de codes malveillants en installant la dernière version du système de gestion de contenu (CMS). Selon les développeurs, trois failles de sécurité ont été comblées. ...

Une nouvelle méthode de phishing combine fax et captchas

Le fournisseur de sécurité Avanan a découvert une nouvelle méthode de phishing : Elle combine des fichiers PDF copiés d'un fax et envoyés par e-mail avec un captcha pour déjouer le filtre anti-phishing. Lorsque la victime ouvre...

Cloudflare WAF : protection gratuite pour les serveurs web

WAF (Web Application Firewall) for Everyone : c'est ainsi que Cloudflare présente son nouveau jeu de règles gérées (Free Managed Ruleset) gratuit pour les utilisateurs de tous les tarifs de livraison de contenu, y compris les tarifs gratuits....

Atelier iX : Top 10 OWASP – Sécuriser efficacement les applications Web

Les applications web sont souvent la première porte d'entrée des attaques. L'OWASP Top Ten Web Application Security Risks de l'Open Web Application Security Project énumère les dix risques de sécurité les plus fréquents. Dans le site iX-Atelier...

Les autorités américaines CISA et NSA mettent à jour le catalogue de sécurisation de Kubernetes

Le système open source Kubernetes pour le déploiement et la gestion automatisés d'applications de conteneurs est toujours une cible privilégiée pour les pirates. Il s'agit en premier lieu de fuites de données, de génération de cryptomonnaie et de...