Firefox 83 propose désormais un mode « HTTPS uniquement » La nouvelle mouture du navigateur open source permet de forcer le navigateur à n’accepter que les connexions sécurisées. 17/11 - 18h41
Twitter embauche un hacker pour renforcer et diriger les travaux de sécurisation de son réseau Rien de mieux qu'un expert en exploitation de faille de sécurité comme chef de la sécurité. Peiter Zatcko, alias Mudge, un hacker de renom est maintenant à la tête de ce service du réseau social Twitter. 17/11 - 15h24
Piratage de Capcom : Guile KO, les données de 364 000 personnes dans la nature L’auteur de Resident Evil et Street Fighter a été victime d’un ransomware. N’ayant pas obtenu la rançon souhaitée, les pirates ont publié une partie des données volées sur la Toile. 17/11 - 14h39
Bumble : le célèbre service de rencontre comportait de graves failles de sécurité Des chercheurs ont trouvé toute une série de failles permettant notamment de siphonner toute la base d’utilisateurs et de les géolocaliser par triangulation. 16/11 - 16h02
Coronavirus : les hackers russes et nord-coréens s’attaquent aux projets de vaccin Des laboratoires dans le monde entier ont été ciblés, dont au moins un en France. La plupart des attaques ont été bloquées, mais certains pirates ont réussi à pénétrer des systèmes. 16/11 - 09h21
Une nouvelle faille DNS permet d’usurper l’identité de n’importe quel site Des chercheurs ont trouvé un canal auxiliaire qui remet au goût du jour ce type d’attaque que l’on croyait éliminée depuis douze ans. 16/11 - 07h00
Les restaurants et les bars ciblés par un redoutable malware Un nouveau logiciel malveillant, particulièrement sophistiqué, infecte l’un des modèles de terminaux de point de vente le plus vendus au monde. 13/11 - 17h30
Failles zero-day : Google a-t-il découvert le cyberarsenal d’un groupe de pirates ? Les sept failles trouvées récemment par les chercheurs en sécurité de Google Project Zero pourraient-être liées les unes aux autres. Elles feraient alors probablement partie d’une vaste campagne de cyberespionnage. 13/11 - 15h49
Une centrale d’achats d’E.Leclerc victime d’un ransomware Des pirates auraient réussi à voler des données sur les systèmes de cette filiale, spécialisée entre autres dans les achats d'hydrocarbures. Ces données devraient bientôt être mises aux enchères sur le dark Web. 13/11 - 12h23
Google colmate deux nouvelles failles zero-day dans Chrome Ces vulnérabilités étaient exploitées de façon active par des pirates, tout comme les deux autres que Google a corrigées il y a un peu plus d’une semaine. Une véritable série noire. 12/11 - 10h17
Pourquoi la défiguration reste l’outil de propagande numérique préféré des hackers Les opérations de défiguration de sites web en masse continuent d’exister, mais ce sont surtout les petits sites qui en font les frais, car ils sont mal sécurisés. 11/11 - 10h01
Antivirus pour macOS Big Sur : -50% sur l’antivirus Intego Mac Premium Bundle X9 A l’occasion de la sortie de macOS 11 Big Sur et pendant une durée limitée, l’antivirus Mac Premium Bundle X9 profite d’une réduction de 50% sur le site de son éditeur Intego. L’occasion de protéger votre machine Apple sans vous ruiner. 11/11 - 09h30
Des millions de données clients de Booking.com et d’Expedia étaient en accès libre sur le web Il ne s'agit pas d'un hack, mais d'une base de données mal configurée... Résultat : des millions de données personnelles sensibles pouvaient être découvertes par des pirates. 10/11 - 13h22
En 2021, les vieux smartphones Android ne pourront plus se connecter à certains sites Web La société de sécurité Let's Encrypt va commencer à cesser son partenariat de signatures croisées en 2021, ce qui va bloquer l'accès aux sites Web qui utilisent le certificat ISRG Root X1. 09/11 - 09h28
Apple colmate trois failles zero-day critiques exploitées par des pirates Découvertes par Google Project Zero, ces trois failles affectent presque tous les systèmes d’Apple. Elles permettent d’exécuter du code arbitraire à distance, et notamment dans le noyau. 06/11 - 14h14
Apple exigera l’affichage des informations privées collectées par les applis dès le 8 décembre Apple va vous aider à y voir plus clair sur la manière dont les développeurs et éditeurs d'applis utilisent vos données. Dès le mois prochain, Cupertino passe aux actes. Il rend obligatoire le renseignement et la publication sur son App Store du type d'information que les applis récupèrent lorsque vous les utilisez. 06/11 - 09h38
01Hebdo #288 : comment se protéger des cyber risques du télétravail ? Chaque semaine, Jérôme Colombain et François Sorel font le tour de l’actualité high-tech avec les journalistes de la rédaction de 01net.com et des invités. 05/11 - 19h02
Bridgefy, la messagerie Bluetooth des manifs, adopte le chiffrement de bout en bout Épinglé pour son niveau de sécurité déplorable, l’éditeur vient d’implémenter le protocole Signal, qui également utilisé par WhatsApp, Facebook Messenger et Skype. 04/11 - 18h01
Chrome : deux failles zero-day exploitées par des pirates corrigées en urgence La série de failles zero-day continue. Il est vivement recommandé de mettre à jour Chrome Desktop et Chrome Android. 04/11 - 11h40
Clap de fin pour Maze, le ransomware qui a renouvelé le genre Maze est le premier ransomware qui non seulement chiffrait les données des systèmes, mais aussi les exfiltrait. Les pirates, qui mettent fin au projet, pouvaient ainsi formuler une double menace. 04/11 - 10h03