Mauvaises nouvelles en perspective pour ceux qui ont installé la version Android de Firefox, le navigateur de Mozilla. Il semble, en effet, que l’application possède une grave faille de sécurité qui pourrait permettre à n’importe quel site de télécharger et d’exécuter un contenu malveillant sans l’approbation des utilisateurs, le tout en forçant l’application et mettant …
Tag: faille
[Cydia Gratuit] GlyphPatch
Le célèbre Dev Filippo Bigarella vient de sortir GlyphPatch, ce tweak va permettre de combler la faille découverte par un site russe qui permet à des personnes mal attentionnées de faire rebooter votre iDevices en boucle via un iMessage, SMS,Web , etc… Aucun réglage à configurer. Alors si vous voulez protéger votre iDevice, n’hésitez pas …
Une vilaine faille qui ouvre Android aux potentiellement très méchants troyens
Les entreprises de « sécurité » n’ont pas pour habitude de sous-estimer les failles découvertes, mais plutôt de les magnifier, suscitant, ainsi, le sentiment d’insécurité chez les utilisateurs et le besoin de logiciels de sécurité. Cependant, la faille dévoilée par Bluebox et concernant Android (depuis la version 1.6) semble particulièrement sévère. Celle-ci utilise une anomalie dans la …
Première faille de sécurité sur la bêta 1 de l’OS 7
C’est un utilisateur espagnol qui à trouvé cette faille de sécurité Jose Rodriguez, elle permet de supprimer des photos présentes sur la pellicule, de les twitter ou de les envoyer par mail. Cette manipulation est possible grâce au nouveau centre de contrôle 😉 Apple va sûrement boucher cette faille lors de la sortie de la …
Une attaque en force brute pour passer outre les restrictions iOS
Pierre Dandumont a fait une jolie découverte : il est possible de passer outre les restriction, par code, d’iOS, par le biais d’une attaque en « force brute » utilisant un clavier externe, ou un simulateur de clavier (dans son cas, un Teensy, branché par le biais de l’adaptateur USB du kit de connexion appareil photo). Il …
P0sixninja se prépare toujours et encore pour le jailbreak iOS 7 avec de nouveaux exploits
Joshua Hill alias p0sixninja, un hacker bien connu de la scène du jailbreak, travail dur depuis un petit moment sur la recherche et l’exploitation de failles pour iOS 7, et ceux qui suivent l’actualité sur twitter, ont déjà dû remarquer qu’il avait tweeté des informations très intéressantes sur son avancement. Le tweet ci dessous est …
pod2g vient de trouver une autre faille exploitable au travers de WebKit !
Good news! Found another exploitable use-after-free in WebKit today. It affects production builds of Safari / Chrome and WebKit trunk also. — pod2g (@pod2g) April 2, 2013 Très bonne nouvelle de nouveau concernant le jailbreak ! Notre hacker français bien connu de la scène du jailbreak, pod2g et ayant beaucoup contribué à la réalisation du …
Mise à jour de redsn0w en version 0.9.15b4 pour le Jailbreak iOS 6.1.3 !!
Bonjour à tous, nous n’en n’avions pas parlé jusqu’ici afin de garder exclusivité de cette information ! Nous avons le plaisir de vous annoncer qu’après de longues heures de collaboration entre notre ami hvdkcgl et le très connu hacker iOS, MuscleNerd, l’outil de Jailbreak redsn0w vient de passer en version 0.9.15b4 pour le firmware iOS …
La grosse faille de sécurité semble avoir été patchée, iForgot est de nouveau accessible
Hier soir, nous vous avions parlé l’énorme faille de sécurité qu’Apple a laissé passer tout en ajoutant deux nouvelles étapes dans le processus d’authentification. En conséquence, Apple avait fermer son site de récupération mot de passe, iForgot, plus tôt aujourd’hui. Le site est maintenant de retour et opérationnel afin de vous aider à obtenir votre …
Une faille de sécurité majeure permet à quiconque de réinitialiser votre identifiant Apple juste avec votre date de naissance
Une faille de sécurité majeure a été découverte sur le système utilisateur Apple Id, qui permet à quiconque de réinitialiser votre mot de passe, juste avec votre adresse email et votre date de naissance, rapporte The Verge. Un tutoriel qui explique en détail comment tirer profit de la vulnérabilité se trouve sur le net. L’exploit …