Faille de sécurité chez Drupal

Détails de la vulnérabilité Une faille de sécurité critique dans le code de Drupal a été découverte le 28 mars passé par une équipe de l’entreprise. Cette faille permet de prendre le contrôle complet des sites vulnérables sans aucune élévation administrateur par une injection de code à distance. Une mise à jour de sécurité a vu…

Chronologie des attaques sur CCleaner

L’année dernière, le logiciel de nettoyage CCleaner a subi une attaque massive de malware. L’attaque a remplacé pendant plus d’un mois la version originale du logiciel par une version vérolée. Plus de 2,3 millions d’utilisateurs qui ont téléchargé ou mis à jour leur application entre août et septembre de l’année dernière ont été infectés. Il…

La face cachée des collectes de données

Que se cache-t-il derrière une charte de confidentialité? tout le monde a déjà accepté sans lire de longues pages de conditions d’utilisation en commençant à utiliser une application ou un site Web. Le Wall Street Journal a épluché les chartes de plusieurs géants du Web et pointe les différences entre les donné es qu’on donne…

Ouvrir un mail peut vous voler des données

Ouvrir un simple mail peut permettre de vous voler des informations sensibles. Un chercheur en sécurité a divulgué les détails d’une vulnérabilité importante dans Microsoft Outlook pour laquelle l’entreprise a publié un correctif incomplet ce mois-ci – presque 18 mois après avoir reçu le rapport de divulgation responsable. La vulnérabilité de Microsoft Outlook (CVE-2018-0950) pourrait…

Trouver une mission freelance grâce au blockchain

Un nouvelle plateforme destinée aux freelance a fait son apparition : Ethlance   Ethlance est une plateforme en anglais se servant des blockchain et plus précisément du système Ethereum. Elle met en contact freelance et employeur et permet un échange sécurisé de crypto-monnaire entre ces deux-ci. C’est un marché du travail décentralisé avec des taxes minimales…

Piratage par une simple visite d’un site Web?

Une simple visite d’un site Web pouvait permettre de pirater votre ordinateur Microsoft a corrigé cinq vulnérabilités critiques de Windows Graphics Component ce mardi qui affectaient la plupart des OS windows à ce jour (Windows 10, 8.1, RT 8.1, 7, Windows Server 2008/2012/2016). Ces failles permettaient de transmettre, via des polices de caractères et autres…

Des cours gratuits sur le net?

Pas mal de sites Web proposent des cours et apprentissages. Je vais aborder ici LabEx.io   Labex.io, en plus de proposer un large panel de cours et sujets, se démarque par la méthode et le support proposé par le site : tout se fait dans une machine virtuelle intégrée au navigateur. LabEx vous permet donc d’éviter…

Le travail à l’ère de la distraction

   publié en 2014 par Dilbert   Une journée de travail typique aujourd’hui : Se lever, lire ses mails, jeter un oeil sur les médias sociaux Aller au bureau, assister aux réunions matinales Commencer à travailler Longue liste d’interruptions et perturbations extérieures. Réunions, Médias sociaux, moyens de communication, messages, mémos, etc. Rentrer chez soi, vérifier…