Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Encore une faille hautement critique dans Flash - ZDNet

Encore une faille hautement critique dans Flash - ZDNet | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un contenu piégé inséré dans une page Web ou un document permet une prise de contrôle à distance. Adobe ne prévoit pas de patch avant la semaine prochaine.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Windows 8 serait plus vulnérable que Windows XP, d'après un rapport de Secunia

Windows 8 serait plus vulnérable que Windows XP, d'après un rapport de Secunia | Cybersécurité - Innovations digitales et numériques | Scoop.it

La firme de sécurité Secunia a présenté son étude comparative sur le degré de vulnérabilité des différentes versions du système d’exploitation Windows à partir de XP jusqu’à la version 8. La conclusion a de quoi être surprenante puisqu’elle présente Windows 8 comme la plateforme la plus vulnérable, de facto plus vulnérable que Windows XP.

Stéphane NEREAU's insight:


Pour ceux qui se demandent pourquoi Windows 8 figure en tête de liste même si Microsoft vente cette mouture comme plus sûre que ses prédecesseurs, Secunia explique que ce fait est en grande partie imputable à l’intégration d’Adobe Flash Player dans son navigateur web Internet Explorer. Internet Explorer 10, le navigateur par défaut dans Windows 8, est livré avec un support intégré de Flash Player. N’étant pas directement responsable du code Flash, Microsoft se doit de collaborer avec Adobe pour une mise à jour optimale.


Source : Rapport Secunia (au format PDF)

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

42 millions de mots de passe dérobés en Australie

42 millions de mots de passe dérobés en Australie | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le serveur qui hébergeait les données volées à Adobe renfermait aussi 42 millions de mots de passe dérobées à un site de rencontre australien. Là encore, la sécurité mise en place autour de ces données paraît bien mince.

Stéphane NEREAU's insight:

Reprenant un argument déjà utilisé par Adobe, Cupid Media suggère que de nombreux password appartiennent en réalité à des utilisateurs inactifs. Et la société précise qu’elle a depuis renforcé sa sécurité (hashage et salage de la base de données, obligation faite aux utilisateurs de choisir des mots de passe non triviaux).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : le gouvernement US infiltré via une faille Adobe

Sécurité : le gouvernement US infiltré via une faille Adobe | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le FBI indique que plusieurs organisations du gouvernement américain ont été victimes d’attaques menées par des hackers liés au collectif Anonymous.
Stéphane NEREAU's insight:

Remarquons que ColdFusion fait partie des logiciels dont le code source a été dérobé par des hackers sur les propres serveurs d’Adobe. L’éditeur avait reconnu le 3 octobre avoir découvert des accès illégaux aux codes sources de certaines de ses applications, dont l’éditeur de site Web. Adobe n’avait toutefois pas précisé à quand remontaient ces intrusions et combien de temps elles avaient duré.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Facebook alerte certains abonnés après le piratage d'Adobe

Facebook alerte certains abonnés après le piratage d'Adobe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le réseau social a bloqué des comptes de certains utilisateurs après avoir déterminé que leur identifiant avait été compromis lors du vol de données chez Adobe. Facebook leur demande de changer de mots de passe et de répondre à plusieurs questions.

Stéphane NEREAU's insight:

L'initiative de Facebook pourrait très bien ne pas être isolée face aux vols de données clients d'Adobe. Selon le journaliste Brian Krebs, certains sites comme Diapers.com et Soap.com, tous deux exploités par Amazon, ont envoyé des messages à leurs clients pour les informer que leurs mots de passe avaient été réinitialisés, car ils correspondaient à ceux d'une liste publiée sur Internet.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adobe victime d'un piratage informatique

Adobe victime d'un piratage informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une attaque informatique a compromis le code source de certains logiciels d’Adobe et les données personnelles de 2,9 millions de ses clients.

Stéphane NEREAU's insight:

Adobe ne fournit pas, pour l’heure, de renseignements quant à la nature des failles exploitées, ni quant à la technique d’assaut, mais il s’agit probablement d’une injection SQL visant les bases de données de la société.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité IT : alerte à la faille sur Flash Player

Sécurité IT : alerte à la faille sur Flash Player | Cybersécurité - Innovations digitales et numériques | Scoop.it

La mise à jour de Flash Player déployée en urgence par Adobe intègre un correctif qui élimine une faille de sécurité critique sur Windows, OS X et Linux.

Stéphane NEREAU's insight:

La faille en question est de type 0-day : elle est activement exploitée de façon malveillante. « Au moins deux exploits » en ont tiré parti, selon les experts en sécurité de Kaspersky Lab, qui se sont procuré plusieurs échantillon à la mi-avril. Déclenchée par l’ouverture, côté utilisateur, d’une page Web malicieuse, la vulnérabilité peut donner lieu à une exécution de code à distance ; en d’autres termes, une prise de contrôle de la machine ciblée, avec le niveau de privilèges de la session en cours.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Authentification par mot de passe : le status quo n'est plus une option

Authentification par mot de passe : le status quo n'est plus une option | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’Authentification Utilisateur occupe régulièrement le devant de la scène dès lors qu’une grande entreprise voit les mots de passes et données confidentielles de ses utilisateurs être dérobés.

Stéphane NEREAU's insight:

A la fois privilégiées et en passe d’être les plus adoptées par l’industrie, les méthodes d’authentification fluides et transparentes (authentification multi-facteurs In-App et intégrées au navigateur) sont donc les candidats pressentis pour remplacer au mieux nos chers mots de passe.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Gestion des mots de passe : toujours du grand n’importe quoi

Gestion des mots de passe : toujours du grand n’importe quoi | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un Français sur trois a déjà abandonné une transaction en ligne faute de se souvenir du mot de passe pour accéder au service.

Stéphane NEREAU's insight:

Si les Français pataugent avec la gestion de leurs mots de passe, ce n‘est pas parce qu’ils n’ont pas l’habitude de les utiliser : pour 84 % des Français, entrer un mot de passe sur Internet est un geste quotidien. Parmi cette large majorité de la population, un tiers effectue ce geste plus de 5 fois par jour.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi faut-il un mot de passe pour chaque compte

Pourquoi faut-il un mot de passe pour chaque compte | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le récent hack de la plateforme d’Adobe, qui a entraîné la diffusion de 130 millions d’identifiants sur le Web, nous rappelle pourquoi il est nécessaire d’utiliser un mot de passe différent pour chacun de ses comptes en ligne.
Stéphane NEREAU's insight:

Il existe de nombreuses techniques pour choisir un bon mot de passe. Outre les générateurs gratuits, vous pouvez par exemple coupler un film ou un album de référence accompagné de l’année de sa sortie, ce qui vous fait utiliser des minuscules et majuscules, des caractères spéciaux et des chiffres.

Exemple : TurkishStarWars(1982) (oui, bon, chacun ses goûts !)

Si vous tenez à garder le même mot de passe pour vos comptes, vous pouvez ajouter quelques lettres pour « personnaliser » le mot de passe de chaque service, par exemple : fac-TurkishStarWars(1982) pour Facebook, out-TurkishStarWars(1982) pour votre messagerie Outlook, etc.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le code source d’Adobe retrouvé sur un serveur de hackers

Le code source d’Adobe retrouvé sur un serveur de hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un groupe de hackers russophones stockait des codes source dérobés à Adobe, en clair, sur un serveur. C’est ce même groupe qui a également volé les infomations des principaux fournisseurs américains de données de comportement.

Stéphane NEREAU's insight:

La fuite des codes source d’Adobe pourrait aboutir à la découverte de nouvelles failles zero day exploitées par des organisations criminelles afin de pénétrer les systèmes des clients de l’éditeur ou dérober de l’information. Pour l’instant, aucun nouvelle attaque exploitant le code dérobé n’a été signalé.

No comment yet.