Faille pour Tissot
Prudence aux liens vous proposant de visiter le site Internet de la marque horlogère Tissot.
Le fabriquant de montre Tissot propose sur son site web une boutique et moult informations au sujet des produits de cette marque Suisse. Avant les fêtes, les sollicitations commerciales sont légions et vous pourriez être tentés par ce genre de produit. Prudence donc aux emails qui pourraient vous proposer de visiter le site tissot.ch. Une faille de type XSS, un Cross Site-Scripting, permet d’afficher une fausse page, de type phishing, de permettre le lancement d’un téléchargement (une fausse pub PDF, un faux fond d’écran, une fausse promotion, …) ou de voler le cookie de connexion à un webmail ouvert lors de l’utilisation du courriel malveillant. Comme le montre notre capture écran, nous affichons zataz.tv, un pirate pourrait vous proposer une fausse boutique directement dans le site officiel de Tissot. L’entreprise a été alertée par le biais de notre protocole d’alerte zataz, HaideD 2671.