Usurpation d’identité

Avis de sécurité Microsoft du 14 mars 2024

275 Emission de trois avis de sécurité de Microsoft le 14 mars 2024 Microsoft publie ce 14 mars 2024, trois bulletins de sécurité portant sur son navigateur Microsoft Edge basé sur le noyau Chromium. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une usurpation d’identité et un problème de sécurité non spécifié par l’éditeur. CVE-2024-2400: Utilisation gratuite dans Performance Manager. Une utilisation gratuite dans Performance Manager dans Google Chrome avant 122.0.6261.128 permettait à un attaquant distant d’exploiter potentiellement la corruption du tas via une page HTML contrefaite. Cette vulnérabilité présence un niveau élevé de gravité de sécurité de Chromium. CVE-2024-26163: Vulnérabilité de contournement de la fonctionnalité de sécurité dans Microsoft Edge (basé sur Chromium). CVE-2024-26246: […]

Avis de sécurité Microsoft du 14 mars 2024 Lire la suite »

Confidentialité en informatique, Correctif, Faille informatique, Microsoft, Navigateur, Politique de sécurité, Usurpation d'identité

Faille critique dans Le réseau Mastodon.

295 Découverte d’une faille critique dans Le réseau social Mastodon. La vulnérabilité Mastodon permet aux attaquants de s’emparer des comptes. Mastodon, la plateforme de réseau social décentralisée gratuite et open source, a corrigé une vulnérabilité critique qui permet aux attaquants de usurper l’identité et de prendre le contrôle de n’importe quel compte distant. La plateforme est devenue populaire après l’acquisition de Twitter par Elon Musk et compte désormais près de 12 millions d’utilisateurs répartis sur 11 000 instances. Cette faiblesse axée sur les attaques est causée par des schémas d’authentification mal mis en œuvre et sujets à des attaques d’usurpation d’identité. CVE-2024-23832, Mastodon est un serveur de réseau social gratuit et open source basé sur ActivityPub Mastodon permet la configuration de

Faille critique dans Le réseau Mastodon. Lire la suite »

Correctif, News, Prise de contrôle à distance, Usurpation d'identité
Retour en haut