Le fondateur du navigateur Vivaldi, Jon von Tetzchner, place la confidentialité au centre du développement
INTERVIEW Jon von Tetzchner a lancé non pas une, mais deux sociétés de navigateurs Web au cours de sa carrière. Il est aujourd’hui PDG de
INTERVIEW Jon von Tetzchner a lancé non pas une, mais deux sociétés de navigateurs Web au cours de sa carrière. Il est aujourd’hui PDG de
Les ingénieurs en sécurité proposent un protocole expérimental qui promet une plus grande confidentialité dans le fonctionnement du DNS, l’équivalent Internet d’un annuaire téléphonique. Oblivious
Une vulnérabilité dans AWS IAM Authenticator for Kubernetes pourrait permettre à un acteur malveillant de se faire passer pour d’autres utilisateurs et d’élever les privilèges
Les attaquants pourraient déverrouiller à distance les portes des infrastructures critiques en exploitant les vulnérabilités récemment corrigées dans les panneaux de contrôle d’accès HID Mercury,
Un chercheur en sécurité a découvert que les attaquants pouvaient abuser de la fonctionnalité d’autocollant populaire de Microsoft Teams pour mener des attaques de script
Une violation de données au service américain de facturation des ambulances Comstar a potentiellement exposé des informations sensibles appartenant à des patients médicaux. L’incident de
Mozilla a intensifié ses efforts pour dissuader les législateurs européens de forcer les navigateurs Web à reconnaître la validité des certificats Web litigieux créés par
Un chercheur en cybersécurité a été menacé de poursuites judiciaires pour avoir décrit les vulnérabilités des PDU Powertek après la publication de correctifs. Les vulnérabilités
La Premier League anglaise a introduit des contrôles d’authentification à deux facteurs (2FA) dans son jeu officiel Fantasy Premier League (FPL), offrant aux fans de
Selon une nouvelle étude de Digital Shadows, 24 milliards de noms d’utilisateur et de mots de passe sont disponibles sur le dark web, soit une
Les informations médicales privées de plus de 4 000 patients ont été exposées pendant 16 ans par un centre de transplantation médicale américain. Virginia Commonwealth
Blitz.js, un framework d’application Web JavaScript, a corrigé une dangereuse vulnérabilité de prototype de pollution qui pourrait conduire à l’exécution de code à distance (RCE)
Montrose Environmental Group, un fournisseur de services environnementaux basé aux États-Unis, a révélé qu’il avait été touché par une attaque de ransomware le week-end dernier
La vulnérabilité « Log4Shell » dans la bibliothèque open source Log4j a atteint des proportions « endémiques » et la réplique pourrait se répercuter pendant
RubyGems est devenu le dernier référentiel de code à exiger une authentification multifacteur (MFA) pour certains de ses plus grands éditeurs. Le gestionnaire de paquets
Une vulnérabilité d’instanciation d’objets arbitraires non authentifiés dans LDAP Account Manager (LAM) a été découverte lors d’un test d’intrusion interne. LAM est une application Web
Une vulnérabilité de falsification de requête intersite (CSRF) dans Reddit a forcé les utilisateurs à afficher du contenu pour adultes. Le bogue de sécurité de