Ne manquez plus aucune de nos publications :
Le service de paiement PayPal contiendrait plusieurs failles critiques ; c’est en tout cas ce qu’affirme CyberNews, un groupe de spécialistes en cybersécurité qui affirment avoir déniché plusieurs failles importantes au coeur du code de PayPal. L’une des vulnérabilités permettrait même de contourner la procédure d’authentification à double facteur (A2F) et ce au bout de seulement quelques minutes de bidouilles ! Une seconde faille majeure sauterait carrément l’étape OTP (one-time password), ouvrant ainsi la voie à la création de faux comptes PayPal (sans vérification par SMS). 4 autres failles, un peu moins sensibles cette fois, complètent ce tableau inquiétant d’un service de paiement très loin de ressembler à un coffre-fort numérique.

Fort de ces « découvertes » pour le moins troublantes, CyberNews aurait alors tenté de contacter PayPal afin de les mettre au courant des différentes failles mises à jour, mais le géant américain a préféré… snober le groupe de spécialistes. Il ne reste plus qu’à espérer que derrière cette posture contre-productive, les administrateurs sécurité du groupe feront tout de même le nécessaire.
Jean-Noël Barrot, ministre de l’Europe et des Affaires étrangères, a appelé à mettre en place une véritable...
Google va modifier à partir du 30 août l’application de sa politique contre l’abus de réputation de site dans...
Avec la Pulse 6, JBL mixe l’enceinte Bluetooth et le système d’éclairage. Héritière de la Pulse 3,...
Anthropic présente Model Hardware Standard, ou MHS, une spécification destinée à permettre aux agents d’intelligence...
Un groupe cybercriminel russophone associé au ransomware Aurora a utilisé l’agent de programmation Cursor pour accélérer...