Doubleclicjacking : une attaque simple comme un double-clic
Un chercheur a découvert une méthode basée sur le double-clic de la souris pour prendre le contrôle de comptes sur différents sites web. Il préconise de revoir les systèmes de défense actuellement en place. En berne depuis quelques années, la technique dite du clickjacking revient avec une variante baptisée doubleclickjacking. Elle a été découverte par […]
La neutralité du Net débranchée pendant 5 ans aux États-Unis
La neutralité du Net semble enterrée pour cinq années supplémentaires, la justice ayant suspendu les efforts de la FCC pour la réinstaurer, tandis que le nouveau chef choisi par Donald Trump s’oppose fermement à ce concept. La réintroduction des règles de neutralité pour les fournisseurs d’accès à Internet (FAI) semble de plus en plus improbable, […]
Démasquer l’auteur d’une cyberattaque : l’exemple de l’affaire Free
En cas de cyberattaque, la victime peut demander en justice qu’il soit ordonné aux opérateurs de télécommunications, aux FAI et aux hébergeurs de lui fournir les données nécessaires à l’identification de l’auteur de l’attaque. C’est par exemple ce qu’a obtenu Free à l’encontre de Telegram dans une ordonnance de référé du tribunal judiciaire de Paris […]
La Commission européenne épinglée pour violation du RGPD
Dans un jugement, la Cour de justice de l’Union européenne a infligé une amende de 400€ à la Commission européenne pour avoir transmis aux Etats-Unis des données personnelles d’un citoyen allemand. Tel est pris qui croyait prendre. Alors que la Commission européenne s’évertue à chasser les mauvais élèves en matière de non-respect du règlement général […]
Elon Musk contre l’Union européenne : qui va (doit) gagner selon le Digital Services Act ?
Nos institutions européennes n’anticipaient certainement pas que les coups de boutoir contre le DSA viendraient de l’homme le plus riche du monde, nouvellement appelé à des fonctions officielles au sein du gouvernement de la première puissance mondiale. La présidente de la Commission européenne Ursula von der Leyen doit agir vite et fort, sinon cette guerre […]
Deux failles dans MiCollab de Mitel exploitées
L’agence de cybersécurité américaine a alerté que des pirates exploitent activement deux vulnérabilités dans la suite de communication et de collaboration MiCollab de Mitel. Une vigilance particulière concernant la CVE-2024-41713 classée critique est de mise. Dans un dernier bulletin mardi dernier, l’agence de cybersécurité américaine (CISA) a ajouté à son catalogue de vulnérabilités exploitées connues (KEV) […]