High-Tech Bridge (services IT) constate que de nombreux VPN basés sur SSL/TLS présentent un niveau de sécurité insuffisant.

High-Tech Bridge (services IT) constate que de nombreux VPN basés sur SSL/TLS présentent un niveau de sécurité insuffisant.
Nouvelle alerte sur OpenSSL. Un correctif sera diffusé ce 9 juillet pour éliminer une vulnérabilité sévère dans la bibliothèque logicielle de chiffrement.
Les administrateurs de serveurs sont invités à installer la dernière mise à jour d'OpenSSL, qui corrige 8 failles permettant notamment des attaques par déni de service.
Internet des objets, paiement électronique, darknets, cloud privé : BitDefender dresse un panorama des tendances de la sécurité IT en 2015.
Des sites e-commerce aux opérateurs télécoms en passant par les services cloud, retour sur 15 vols massifs de données qui ont marqué l'année 2014.
La faille de sécurité découverte dans SSL 3.0 a convaincu Google et Microsoft de désactiver cette ancienne version du protocole de chiffrement dans leurs navigateurs Web.
Globalement conscients de la valeur de leurs données personnelles, les Français s'inquiètent de leur utilisation à des fins publicitaires ou marketing... mais sont prêts à les monnayer.
Des données sur 4,5 millions de patients à l'hôpital ont été volées aux USA. Cela peut-il arriver en France? Loïc Guézo (expert sécurité IT, Trend Micro) répond.
Depuis la mi-mai, moins de 10 000 serveurs auraient bénéficié des correctifs adéquats pour les protéger de la vulnérabilité touchant la bibliothèque logicielle OpenSSL.
Sept failles de sécurité - dont une critique qui existait depuis plus de 15 ans - ont été corrigées dans la bibliothèque open source de chiffrement.
Un chercheur en sécurité portugais a publié une méthode d'attaque s'appuyant sur la faille Heartbleed via les réseaux Wi-Fi et les terminaux Android.
Des pirates vendent actuellement un kit destiné à exploiter une soi-disant nouvelle faille Heartbleed affectant la version patchée (1.0.1g) de la bibliothèque OpenSSL. Une arnaque, selon les experts en sécurité.
Des pirates vendent actuellement un kit destiné à exploiter la nouvelle faille de sécurité qui affecterait la version patchée (1.0.1g) de la bibliothèque OpenSSL.
Mozilla promet une prime spéciale à ceux qui découvriront, avant le 30 juin, des failles dans la nouvelle bibliothèque de vérification des certificats SSL qui fera son entrée cet été avec Firefox 31.
La nouvelle version du micrologiciel équipant les bornes Wi-Fi Airport Extreme et Time Capsule de dernière génération (juin 2013) intègre un correctif portant sur la vulnérabilité Heartbleed.
Les réseaux privés virtuels (VPN) en entreprise peuvent devenir la cible de pirates exploitant la vulnérabilité Heartbleed, considère Mandiant.
La police montée du Canada a arrêté un étudiant qui aurait exploité la faille Heartbleed pour voler des données persos au sein d'une agence publique.
Des premières victimes de piratage lié la vulnérabilité Heartbleed via OpenSSL sont recensés. Et son potentiel ravageur reste flou (certificats numériques visés ?).
La faille de sécurité OpenSSL, appelée Heartbleed, affecterait encore plusieurs millions de terminaux Android Jelly Bean.
La vulnérabilité Heartbleed dans OpenSSL bouscule la sphère de la sécurité IT : services Internet, éditeurs logiciels en passant par les agences gouvernementales. Aux USA, la NSA serait impliquée…
Une mise à jour de la bibliothèque OpenSSL a été déployée en urgence après la découverte d'une faille critique permettant l'interception de données confidentielles communiquées à des sites Web.