Google assure que la faille Linux médiatisée cette semaine touche peu de terminaux Android. Mais la firme n'a pas entièrement la main sur ce dossier.
News Risques
Sécurité IT : qui a les clés de Linux ?
Perception Point attire l'attention sur une faille située au niveau du gestionnaire de trousseaux de clés dans le noyau Linux. C'est grave, docteur ?
L’Internet des objets : un poste budgétaire difficile à évaluer
Gartner estime qu'il sera difficile, pour les entreprises, d'évaluer les coûts associés au déploiement et à la gestion de l'Internet des objets.
Les Anonymous attaquent Nissan pour manifester contre la chasse à la baleine
Le 13 janvier dernier, le groupe de hackers des Anonymous a lancé une attaque de type DDos visant à faire tomber les serveurs Web de Nissan, pour manifester contre la chasse à la baleine au Japon.
Cybersécurité : comment développer la « culture du risque » en France ?
Le Sénat va examiner les propositions de deux députés concernant les enjeux de sécurité associés au développement du numérique en France.
Samsung KNOX : ça passe pour l’ANSSI malgré quelques soucis
L'ANSSI a attribué à Samsung KNOX Workspace 2.3 la Certification sécuritaire de premier niveau, malgré la détection de quelques « comportements limites ».
Piratage : comment tout a basculé pour le chef du renseignement U.S.
La ligne fixe (Internet, téléphone) de James Clapper, directeur du renseignement américain, a été détournée par des pirates informatiques. Comment en est-on arrivé là ?
Black-out: l’ombre des pirates
En Ukraine, une cyber-attaque inédite d'un réseau d'électricité intrigue les experts en sécurité IT et systèmes industriels. L'analyse du SANS ICS.
Sécurité IT : des mots de passe se perdent chez Trend Micro
L'équipe Google Project Zero a dévoilé ses échanges avec Trend Micro au sujet de failles que l'éditeur a fini par corriger dans son gestionnaire de mots de passe.
Anti-terrorisme : Barack Obama demande la coopération des géants de la Silicon Valley
L'administration Obama a rencontré les dirigeants notamment de Facebook, Twitter et Apple afin de leur demander de favoriser la lutte en ligne contre la propagande de l’État Islamique.
Windows 8 : un OS vraiment en fin de vie ?
Ce 12 janvier, Microsoft diffusera son dernier correctif de sécurité pour Windows 8, trois ans à peine après le lancement de l'OS. Comment l'expliquer ?
Cyber-attaques : des centrales électriques en Ukraine prises pour cibles
En 2015, des centrales électriques de l'Ukraine ont été visées par des attaques informatiques. Le duo malveillant BlackEnergy/Killdisk a sévi.
Navigateurs : Microsoft se concentre sur IE11 et Edge
A partir du 12 janvier, Microsoft lâche le support technique et de sécurité des versions antérieures du navigateur IE. Les entreprises doivent s'adapter.
e-Commerce : les sites français pas toujours à cheval sur la sécurité
Selon le baromètre de sécurité de Dashlane, plus de la moitié des sites d’e-commerce français n’imposent pas de mots de passe forts, souvent par facilité et manque d’engagement.
Sécurité IT : ces cyberattaques qui ont marqué l’année 2015
TV5Monde, Anthem, Hilton, Thales, Ashley Madison, T-Mobile, United Airlines... Panorama des cyber-attaques qui ont rythmé l'année 2015.
Sécurité IT : Adobe prodigue des soins hivernaux à Flash
Adobe a publié un nouveau bulletin de sécurité concernant Flash Player. Bilan : 19 failles corrigées, en complément aux 77 colmatées en début de mois.
Paiement électronique : quand les hackers tirent les cartes
Les hackers du Chaos Computing Club attirent l'attention sur des failles dans les protocoles de communication associés aux systèmes de paiement par carte.
Tendances IT 2016 : la cybersécurité en périmètre élargi
Les prévisions respectives d'AVG et Bitdefender pour 2016 illustrent l'élargissement du périmètre de la cybersécurité... et des menaces associées.
InterApp, une box capable d’espionner les smartphones en Wi-Fi
L'éditeur israélien Rayzone a développé une box baptisée InterApp, capable d'intercepter, via le Wi-Fi, des informations personnelles intégrées aux smartphones.
Dommage pour les fans de Hello Kitty : 3,3 millions de comptes compromis
La communauté officielle des fans de Hello Kitty a été piratée sur le Net avec une dispersion importante de données persos relatives à des enfants.
Piratage VTech : UFC-Que Choisir saisit la justice en France
L'UFC-Que Choisir assigne le fabricant de jouets VTech après l'assaut qui a montré des failles dans la protection des données persos de ses clients.
Google Search : l’indexation des pages HTTPS par défaut
Google renforce la sécurité en privilégiant désormais l'indexation des pages HTTPS par défaut via son moteur de recherche.
MacKeeper : diffusion en clair pour les données personnelles
Des informations personnelles associées à 13 millions de comptes d'utilisateurs du logiciel MacKeeper étaient accessibles à tous sur le Web.
L’iPhone en 2016 : moins de ventes et plus de cybermenaces ?
Tandis que Morgan Stanley anticipe une baisse des ventes de l'iPhone en 2016, Symantec s'attend à une recrudescence des menaces de sécurité.
Internet Explorer 8 : une fin de vie à la Windows XP ?
Internet Explorer 8 arrive en fin de vie le 12 janvier 2016. Doit-on s'attendre, en entreprise, à la même pagaille qu'avec Windows XP ?
Patch Tuesday : un mois critique pour conclure une année record
Le Patch Tuesday du mois de décembre est à l'image du volume record de bulletins de sécurité que Microsoft aura diffusés cette année.
77 failles sur Adobe Flash : super moisson de fin d’année
L'éditeur Adobe diffuse un bulletin de sécurité pour éradiquer en masse des vulnérabilités recensées sur Flash Player. On s'y plie sans hésiter.
Tendances IT 2016 : la cybersécurité au rythme de l’IoT
Fortinet et Symantec s'accordent sur la position prédominante qu'occupera l'Internet des objets dans le paysage de la sécurité IT en 2016.
Cybersécurité : l’Europe écarte Facebook de la directive NIS
Les sociétés Internet, à l'exception des réseaux sociaux, seront soumises à la directive NIS, qui vise à harmoniser les politiques de cybersécurité dans l'UE.
Piratage VTech : beaucoup de clients français affectés par le vol de données
Ca se complique pour Vtech (jouets high-tech) : le niveau d'alerte du vol massif de données persos de comptes clients et de profils enfants devient plus préoccupant.