Le Journal
XS-Leaks chez Meta - 4 failles pour vous identifier
Youssef Sammouda, un chercheur en sécurité connu sous le pseudo sam0, vient de publier un article détaillant pas moins de 4 vulnérabilités de type XS-Leaks qu'il a découvertes chez Meta. Pour vous la faire courte, ce genre de faille permet à un site malveillant de déduire des informations sur vous sans même avoir besoin de pirater quoi que ce soit. Heureusement, tout a été patché depuis ! La première faille concernait Workplace (la version entreprise de Facebook) et son intégration avec Zoom. En gros, un attaquant pouvait créer une page web qui chargeait le callback Zoom de Workplace dans une iframe, et selon que l'utilisateur était connecté ou non à Meta Work, la redirection se comportait différemment. Et là, pouf, l'attaquant savait si vous étiez un utilisateur Meta Work. Pas besoin d'accéder à vos données, juste de mesurer combien de temps met une redirection. Vicieux, non ? Meta a casqué 2 400 dollars pour cette trouvaille.
TikTok - Bientôt une IA pour deviner si vous avez moins de 13 ans

Netflix signe un accord historique pour régaler ses abonnés : de nouvelles exclusivités Sony arrivent sur votre catalogue de films

Le jeu Subway Surfers revient après 14 ans et 4,5 milliards de téléchargements
L’un des jeux mobiles les plus populaires fait son grand retour. Youpi !

Le Trump Phone est-il une arnaque ? Des sénateurs demandent l’ouverture d’une enquête officielle

Attention, TikTok lance une nouvelle technique de vérification de l’âge en Europe : des comptes vont être bloqués

Une femme politique donne son Prix Nobel à Donald Trump : malgré la médaille nominative, il l’accepte

« Je les retrouve dans le Vieux-Port » : le maire de Marseille tranche sur les trottinettes
Le maire de Marseille a finalement pris une décision concernant les trottinettes en libre-service.

Le jeûne intermittent est-il aussi bénéfique qu’on le croit ?

Mercosur : un « ultime recours » est possible, la décision approche

Qui est « Follow This », le groupe de militants qui investit dans les pétroliers pour les faire changer ?

« Des infos bancaires exposées » : 45 millions de données françaises ont fuité en ligne
Cinq sources sont à l’origine de ces données.
