En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour recueillir vos informations de connexion, collecter des statistiques en vue d'optimiser les fonctionnalités du site et adapter son contenu à vos centres d'intérêt.
En savoir plus et paramétrer les cookies Accepter
Comparateur de logiciels de gestion
Avec notre comparateur en ligne, trouvez en quelques clics la solution à votre besoin
agenda
Agenda
Solutions IT
  • 20/03/2018
    IT & IT Security Meetings 2018

    IT Meetings devient IT & IT Security Meetings et ouvrira ses portes en mars, du…

    en détail En détail...
  • 12/03/2018
    7ème édition de Big Data Paris

    Le congrès Big Data Paris se tiendra les 12 et 13 mars 2018 à Paris…

    en détail En détail...
Appels d'offres en cours
  • Création de site Internet vitrine pour un artisan menuisier
    <1000 €
    > En savoir plus
  • Création d'un site eCommerce pour la vente et la location de matériel destinés à l'évènementiel
    < 2 500 €
    > En savoir plus
  • Installation d'un Autocom pour un casino
    < 10 000 €
    > En savoir plus
GlobalK_Lean_leaderboard

Alerte aux faux certificats SSL !

GlobalK_Lean_pave

Dans un bulletin de sécurité, Microsoft signale l'existence de neuf certificats frauduleux provenant de Comodo, une autorité de certification qui fait partie du Trusted Root Certification Authorities Store.

Sur sa liste de diffusion, le fournisseur d'accès OVH explique que, très probablement, c'est un des revendeurs de Comodo qui aurait été hacké. Les hackers ont mis à profit leur intrusion en générant des faux certificats qui selon Microsoft, touchent les domaines suivants:

  • login.live.com
  • mail.google.com
  • www.google.com
  • login.yahoo.com (3 certificates)
  • login.skype.com
  • addons.mozilla.org
  • « Global Trustee »

Selon les experts de Comodo, cette intrusion a des dessous politiques, en cette période de mouvements de contestation dans les pays arabes. Le but aurait été de surveiller les correspondances par e-mails des internautes impliqués dans ces mouvements. D'après Comodo, les adresses IP depuis lesquelles ont été générés les faux certificats ont été attribuées par un fournisseur d'accès iranien.

Comodo déclare avoir révoqué tous ces certificats. D'autre part, les éditeurs des principaux navigateurs (Chrome, Internet Explorer, Firefox) ont déjà pris les mesures nécessaires  pour placer ces faux certificats en liste noire.

Auteur : Frédéric Mazué

Alerte aux faux certificats SSL !
Notez cet article

Laisser un commentaire

Signature électronique : témoignages

Comment la signature électronique a permis à Salesforce, LinkedIn, et McAfee d’ améliorer leurs performances.

Lire le livre blanc

Sondage

RGPD : ETES-VOUS PRÊT ? Le Règlement Général sur la Protection des Données entre en application le 25 mai 2018.

Voir les résultats

Loading ... Loading ...
Nos derniers dossiers
Témoignages
Juridique
  • Alors qu'Attac demande à Apple de payer sa juste part d'impôt, l'américain riposte

    Le géant américain Apple a assigné en référé l'association altermondialiste Attac auprès du tribunal de…

    > En savoir plus...
Paroles d'experts
Paroles
d'experts
  • "Le SD-Wan va devenir une tendance significative cette année", David Hughes - Silver Peak

    En ce début de nouvelle année, David Hughes, PDG et fondateur de Silver Peak, revient…

    > En savoir plus...
Etudes/Enquêtes
  • Digitalisation de l'entreprise : au-delà des outils, les collaborateurs attendent des nouvelles pratiques managériales et organisationnelles

    Si les signes d'une révolution digitale sont tangibles pour les salariés, ils sont essentiellement liés…

    > En savoir plus...
newsletter
Inscription Newsletter

Restez informé. L’abonnement à la newsletter est gratuit.

> Abonnement

Guide de la cybersécurité 2017-2018

Ixia_RGPD_skycraper
Agenda
livres blancs
Les Livres
Blancs
  • Livre blanc « Digital Needs Trust " : pour construire ensemble un écosystème digital européen…

    > Voir le livre
  • Comment la signature électronique a permis à Salesforce, LinkedIn, et McAfee d’ améliorer leurs performances.

    > Voir le livre
BlueMind_Nouvelle version_skycraper