Les extensions de votre navigateur web : un backdoor pour les hackeurs

Les extensions de votre navigateur web : un backdoor pour les hackeurs

Que vous utilisiez Chrome, Firefox, Safari, IE ou Edge, vous avez la possibilité d’installer des extensions afin de personnaliser votre navigateur et augmenter ses capacités. Ces extensions permettent, par exemple, de sauvegarder vos mots de passe de façon sécurisés, télécharger des films YouTube sur votre ordinateur, supprimer les pubs sur des pages web ou encore afficher la définition des mots qui vous sont inconnus lors de votre navigation. Toutefois, les extensions comportent de grands risques qui ne sont souvent pas pris en considération lorsqu’on les installe.

Les extensions de navigateur sont beaucoup plus dangereuses de ce que l’on peut initialement penser. Ces petits outils ont potentiellement accès à tout ce que nous faisons en ligne, peuvent lire tout ce que nous soumettons et modifier tout ce que nous voyons. Bien que la vaste majorité d’entre elles ne soient pas malveillantes, elles ont la capacité de l’être et peuvent nous traquer, afficher des informations fictives, voler nos mots de passe ou encore agir en notre nom.

En savoir plus...

Microsoft patche une vulnérabilité dans IE

 

 

internet-explorer-vulnerability    Nous avions déjà parlé dans cet article de la vulnérabilité dans IE 6, 7 et 8 qui permettait l'exécution de code arbitraire. Il y a deux semaines, Microsoft avait proposé une solution provisoire pour protéger les ordinateurs contre les attaques qui pouvaient exploiter cette vulnérabilité. Aujourd'hui Microsoft a publié un vrai patch permettant de réellement protéger les utilisateurs. Il y a de nombreux hackers qui exploitent activement cette vulnérabilité. ZenData recommande à tous les utilisateurs d'IE 6,7et 8 de mettre à jours le navigateur.

L'article

 

En savoir plus...

Mise à jour des produits Microsoft

 

 

windowsupdate    Comme tous les premiers mardi du mois, Microsoft met à jour ses applications afin de combler les vulnérabilités découvertes. Sur les sept mises à jour, 4 sont marquées comme critiques, voulant dire qu'il est essentiel de mettre le système a jour sans attendre. On y trouve entre autre de l'exécution de code à distance sur Windows, Office, Silverlight, IE ainsi que de l'élévation de privilège.

L'article

 

En savoir plus...

Tweets de ZENData

RT @thegrugq: We found that the Germans were well aware of the way the Enigma could be broken, but they had concluded that it would take a…
RT @TheGCSP: 8 days and counting until the launch of the 2019 #European #Cyber912 Strategy Challenge here in #Geneva! We are so excited to…
RT @sebastienfanti: RCS, le service qui veut concurrencer Whatsapp La blague du jour : Swisscom respecterait la protection des données et s…
RT @matthew_d_green: Not commenting on the Assange case specifically, but how many journalists would offer to assist their sources in crack…
RT @FightExtremism: Twitter bans white nationalist group, Canadian National Front. Yet, so many other remain on the platform. https://t.co

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: https://www.bilan.ch/auteurs/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

7+8=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.