Actualités

Le société Bike City corrige une fuite de données clients

Via Google, il était possible d’accéder à certaines données clients de la société e Bike City. La chambre à air 2.0 a corrige après un Protocole ZATAZ et une intervention de la CNIL. Les fuites de données, je vous en parle depuis des années. Il y en a partout ! Le Règlement général sur la protection des données,...

La FFF corrige une faille sur son espace web

Intercepter les cookies, afficher une fausse page, enclencher un téléchargement malveillant… La faille que vient de corriger la Fédération Française de Football sur son espace web aurait pu permettre des actes pirates. A quelques semaines de la coupe du monde de Football, l’équipe informatique de la...
SwitchTX
off

SwitchTX : une puce underground pour Switch arrive !

SwitchTX – Mon ami et camarade de consoles/drones, XavBox, vient de m’alerter de l’arrivée imminente d’une puce pour la Switch de Nintendo. Elle doit permettre de modifier le bios de la console de Nintendo. Copies de sauvegarde, jeux indépendants et autres créations de démomakers...

Vulnérabilité des mails chiffrés : Pretty Good Privacy… plus très good ?

Un professeur de sécurité informatique de l’université des sciences appliquées de Münster a averti que l’outil de chiffrement de courrier électronique Pretty Good Privacy (PGP) serait victime d’un problème à partir des outils mails qui offrent la possibilité de l’utiliser. Une faille qui...
privilège minimum
off

Le principe de privilège minimum : à quel endroit l’aborder pour assurer une sécurité optimale ?

Il est important d’établir, de mettre en œuvre et d’appliquer des niveaux d’accès minimum au sein de l’organisation afin de limiter les risques associés aux menaces internes ou à l’utilisation abusive des informations d’identification par des attaquants externes. Cela crée une...
processeur Intel
off

Une surface d’attaque très très large contre des machines sous Intel et AMD

Une erreur de compréhension du manuel du développeur de logiciel du processeur Intel fait que quasiment tous les systèmes d’exploitation ou de virtualisation ont un comportement inattendu. C’est aussi valable sur AMD, où pire elle permet d’exécuter du code. Le système d’exploitation pense que son...
Indian Railways
off

Des hackers Français aident Indian railways, les chemins de fer Indiens

Indian railways sauvé par deux hackers Français. Les deux amateurs de sécurité informatique ont aidé la société des chemins de fer indiens à corriger plusieurs dizaines de failles. Deux hackers Français, l’un ingénieur (Robert Baptiste aka Elliot Anderson), l’autre (Nicolas aka Meow) professionnel de...
armée Canadienne
off

Capacité cyber militaire canadienne

Comment l’armée Canadienne travaille sur la problématique de la cybersécurité. A découvrir dans le podcast de la French Connection. Comme vous le savez peut-être j’ai la chance de participer, depuis 2 ans, à la French Connection, un émission radio dédiée à la cybersécurité proposée par des spécialistes...

La Ville de Paris corrige plusieurs espaces web vulnérables

Les équipes cyber de la Ville de Paris n’ont pas perdu de temps face à plusieurs failles que le Protocole ZATAZ a remonté. En moins de 24 heures, en période des ponts de mai, plusieurs sites corrigés, les failles bouchées. Tout a débuté par une alerte lancée par un lecteur de ZATAZ. Ce dernier avait remarqué...
mots de passe
off

Créer des mots de passe vraiment sécurisés, possible ?

Des mots de passe, nous en cumulons des dizaines, des centaines. Dans le cas de ZATAZ, plus de 400. Voici quelques trucs et astuces que je vous ai proposé dans ma chronique TV diffusée sur WEO, la Télévision des Hauts de France. Vos mots de passe sont-ils blindés ? Un lundi sur deux, à 18h30 sur la chaîne ...

Sponsors

Escroqueries à l emploi
off

Un nouveau code pirate pour distributeurs de billets de banque !

La découverte d'un nouveau malware nommé FiXS met à mal la sécurité de distributeurs de billets de banque. Ce logiciel malveillant cible les guichets automatiques de billets en Amérique latine, notamment les banques mexicaines depuis le début du mois de février 2023.
off

Sécurisation des notifications push contre les attaques de la « MFA Fatigue »

Depuis longtemps maintenant, l’authentification multifacteur (MFA) est considérée comme la méthode la plus efficace pour les organisations de réduire le risque en cas de piratage de mot de passe.

Fuite de données de 3 millions de données de Français

Un pirate informatique commercialise une base de données de 3 millions de clients d'une société de téléphonie française. ZATAZ découvre que la fuite comporte plus de 3 millions de français. Elle date de début mars 2023.
off

Remboursement du Pass Navigo

Un page web ouverte pour se faire rembourser son Pass Navigo. Les pirates informatiques étaient prêts, eux aussi, pour le lancement de l'opération.