Palo Alto Networks attire l'attention sur une variante de Mirai ciblant quatre familles supplémentaires de processeurs embarqués.

Palo Alto Networks attire l'attention sur une variante de Mirai ciblant quatre familles supplémentaires de processeurs embarqués.
Une nouvelle étude illustre la présence, sur Facebook, de nombreux groupes aux activités cybercriminelles... parfois recommandés par l'algorithme.
Une entreprise américaine attire l'attention sur des données issues de Facebook et laissées en libre accès sur le cloud d'Amazon.
La prochaine version majeure de Windows 10 apportera une protection contre les logiciels malveillants qui tentent de désactiver des fonctionnalités de l'antivirus Microsoft Defender.
La dernière mise à jour de sécurité pour Magento corrige une faille critique qui peut permettre à des tiers de prendre le contrôle de sites e-commerce.
Une étude universitaire met en lumière l'existence d'une « industrie de la data » qui tire parti des applications préchargées sur les appareils Android.
Les mots de passe de centaines de millions d'utilisateurs de Facebook ont été stockés sans chiffrement. Des employés ont pu y avoir accès.
Une analyse d'AV-Comparatives met en lumière l'existence, sur Android, de nombreux antivirus inefficaces. Les principaux éditeurs ne sont pas concernés.
Des chercheurs attirent l'attention sur l'existence de vulnérabilités potentiellement critiques dans les claviers sans fil.
Microsoft expérimente des extensions destinées à apporter la prise en charge de Windows Defender Application Guard dans Chrome et Firefox.
Les administrateurs G Suite vont pouvoir interdire, dans le cadre du processus de connexion en deux étapes, l'utilisation de codes envoyés par SMS.
Box tente d'impulser un usage plus sécurisé de sa fonction « liens partagés », après la découverte de données confidentielles laissées en accès libre.
Google enjoint les utilisateurs de Chrome à redémarrer le navigateur pour éliminer une faille importante, particulièrement sous Windows 7.
Apple a fait enregistrer le nom de domaine PrivacyIsImportant.com. Vers une offensive marketing sous la bannière « vie privée » ?
La spécification WebAuthn est promue au rang de standard, ouvrant la voie à l'authentification sans mot de passe sur les sites et services en ligne.
Google met son infrastructure et ses services à contribution dans le cadre d'une offre SIEM lancée par sa société sœur Chronicle.
Android prend désormais en charge l'authentification sans mot de passe sur certains services, via des dispositifs tels que les lecteurs d'empreintes digitales.
Les expérimentations d'ISE ont révélé des faiblesses, pas tant au niveau du chiffrement que de la gestion des informations en mémoire.
Comme Google l'a fait avec Chrome, Mozilla entend renforcer la sécurité de son navigateur en faisant évoluer son architecture sous l'angle du multiprocessus.
Deux des failles que corrige le Patch Tuesday de février 2019 peuvent donner des privilèges de niveau administrateur sur des serveurs Exchange et Active Directory.
Google expérimente, sur Chrome, l'affichage d'un message d'avertissement en cas de visite d'un site à l'URL douteuse.
Apple a désactivé en urgence les appels en groupe sur FaceTime. Une faille permettait d'écouter une personne avant qu'elle ne décroche.
Les données de la CPME suggèrent un ancrage, dans les petites entreprises françaises, de certaines mesures de protection des outils informatiques.
Deux ans après son lancement, le dispositif national d'assistance aux victimes de cybermalveillance publie un premier bilan à l'occasion du FIC.
Des éléments de langage se retrouvent au fil des trimestres dans les intitulés des e-mails de phishing notifiés à la plate-forme Spam Signal.
La Cnil est appelée à se prononcer sur le cas d'une agence d'intérim en ligne qui a laissé, en libre accès sur Internet, les profils de 40 000 personnes.
En amont du FIC, Kaspersky Lab communique sur son portail automatisé de formation à la cybersécurité.
Microsoft a corrigé une faille qui permettait de contourner, dans Office 365, les systèmes de détection des URL malveillantes.
Google donne aux administrateurs G Suite davantage de visibilité et de contrôle sur les exportations de données.
Dans la lignée de ses travaux sur le navigateur Edge, Microsoft étend à toutes les éditions de Windows 10 la possibilité d'ouvrir des sessions sans mot de passe.