Les extensions de votre navigateur web : un backdoor pour les hackeurs

Les extensions de votre navigateur web : un backdoor pour les hackeurs

Que vous utilisiez Chrome, Firefox, Safari, IE ou Edge, vous avez la possibilité d’installer des extensions afin de personnaliser votre navigateur et augmenter ses capacités. Ces extensions permettent, par exemple, de sauvegarder vos mots de passe de façon sécurisés, télécharger des films YouTube sur votre ordinateur, supprimer les pubs sur des pages web ou encore afficher la définition des mots qui vous sont inconnus lors de votre navigation. Toutefois, les extensions comportent de grands risques qui ne sont souvent pas pris en considération lorsqu’on les installe.

Les extensions de navigateur sont beaucoup plus dangereuses de ce que l’on peut initialement penser. Ces petits outils ont potentiellement accès à tout ce que nous faisons en ligne, peuvent lire tout ce que nous soumettons et modifier tout ce que nous voyons. Bien que la vaste majorité d’entre elles ne soient pas malveillantes, elles ont la capacité de l’être et peuvent nous traquer, afficher des informations fictives, voler nos mots de passe ou encore agir en notre nom.

En savoir plus...

Firefox 16 a une très grosse faille de sécurité

 

firefox16    Un jour après sa sortie, Firefox 16 a déjà été retiré du marché à cause d’un sérieux problème de sécurité et de vie privée.
Cette faille permettrait à un site malveillant de récupérer l’historique des sites web visités ainsi que des paramètres de l’URL (qui contiennent souvent des informations sur l’authentification). La fondation Mozilla dit travailler sur un patch pour corriger ce bug qui devrait bientôt être disponible.

L'article

En savoir plus...

Firefox va forcer les connections sécurisées pour certains domaines

 

https    Firefox a créé une liste de domaines sur lesquels les connections sécurisées (HTTPS) seront obligatoires. Firefox utilisera un nouveau mécanisme, le HSTS, afin de forcer le cryptage et l’authentification du site web. Si la protection de la vie privée vous tient à cœur et que vous souhaitez avoir autant de communications sécurisées que possible, nous vous recommandons d’utiliser le plugin HTTPS Everywhere qui fonctionne sur Firefox et Chrome, et force le HTTPS sur plus de 1500 domaines et vérifie les certificats contre les attaques Man-in-the-Middle.

L'article

En savoir plus...

Nouveau Firefox : 2365 bugs corrigés

 

firefox-17    Firefox vient de sortir la version 17.0 hors de Beta et elle est maintenant disponible pour le grand public. La majorité des bugs réparés n’ont rien à voir avec la sécurité, mais il y a quand même six failles critiques qui ont été corrigées. Pour les utilisateurs Mac, il est important de noter que seules les versions OSX 10.6 et au-dessus pourront être mises à jour, donc ceux sur Leopard vont être laissés à l’abandon.
La mise à jour se fait automatiquement et ne requière que le redémarrage du navigateur.

L'article

En savoir plus...

Mise à jour de Firefox

 

 

safer-firefox-update    La fondation Mozilla vient de sortir sa version 19 de son produit phare : Firefox. Parmi les nouveautés de la version 19, nous pouvons trouver un visionneur de PDF entièrement écrit en JavaScript permettant de consulter des documents au format PDF en bénéficiant d'une sécurité accrue. La nouvelle version de Firefox corrige également quatre vulnérabilités, dont des « Buffer Overflow » et des attaques de type « Phishing » sur des connections http sécurisées. La mise à jour devrait s'effectuer automatiquement ; alternativement, vous pouvez la télécharger grâce au lien suivant : https://www.mozilla.org/en-US/firefox/new/

L'article

 

En savoir plus...

Tweets de ZENData

RT @thegrugq: We found that the Germans were well aware of the way the Enigma could be broken, but they had concluded that it would take a…
RT @TheGCSP: 8 days and counting until the launch of the 2019 #European #Cyber912 Strategy Challenge here in #Geneva! We are so excited to…
RT @sebastienfanti: RCS, le service qui veut concurrencer Whatsapp La blague du jour : Swisscom respecterait la protection des données et s…
RT @matthew_d_green: Not commenting on the Assange case specifically, but how many journalists would offer to assist their sources in crack…
RT @FightExtremism: Twitter bans white nationalist group, Canadian National Front. Yet, so many other remain on the platform. https://t.co

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

11+9=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.