AccueilSécurité

Sécurité

Vulnérabilité du CPU Spectre V2 : un nouveau tour affecte les Ryzen et Epyc d’AMD

Un nouveau type de Branch Target Injection (BTI), alias Spectre V2, contourne les précédentes tentatives d'AMD de combler les failles de sécurité de ce type. Le découvreur Pawel Wieczorkiewicz exploite pour cela une particularité des processeurs AMD des...

Correction de vulnérabilités critiques dans Android

Google a colmaté un total de 39 failles de sécurité dans Android à l'occasion du Patchday de mars. À cela s'ajoutent deux mises à jour du système Google Play. Le fabricant distribue également des mises à jour pour...

Patchday : des pirates pourraient attaquer Windows via RDP

Quiconque utilise des logiciels de Microsoft devrait s'assurer que Windows Update est actif et que les derniers correctifs de sécurité sont installés. Le développeur de logiciels indique avoir publié des correctifs importants pour Azure Site Recovery, Skype et...

Patchday : SAP corrige 16 vulnérabilités

En mars 2022, SAP a publié 16 bulletins de sécurité pour le Patchday. Ils contiennent des rapports sur deux nouvelles vulnérabilités présentant un risque critique ('Hot News' en langage d'entreprise), une à haut risque, huit à risque moyen...

Développement logiciel sécurisé : journée thématique de heise devSec sur la sécurité de la chaîne d’approvisionnement

La conférence des développeurs heise devSec aura de nouveau lieu sur place cet automne. Avant la conférence de Karlsruhe, les organisateurs mettent en place heise Developer, heise Sécurité et dpunkt.verlag organise au printemps des événements en ligne sur...

Patchez maintenant ! Failles de sécurité critiques dans les APC Smart-UPS

Des chercheurs en sécurité informatique ont trouvé des failles de sécurité en partie critiques dans les appareils APC Smart-UPS de Schneider Electric. Les attaquants pourraient pousser et exécuter du code arbitraire sur les appareils, mais aussi mettre les...