Page 1 sur 1

Faille de sécurité Cit0day

Publié : mer. déc. 16, 2020 7:43 pm
par Easy
Bonsoir à tous,

Petit message pour vous annoncer que malheureusement j'ai appris que des pirates via la release Cit0day ont fais fuiter les logins et mots de passes des utilisateurs de Checksix (j'imagine en globalité) : https://haveibeenpwned.com/PwnedWebsites#Cit0day
(liste dite « Cit0day » contenant 227 millions de couples login/mot de passe en provenance de 23 000 sites internet)

Donc je poste ici à titre d'information pour que chacun si il le peut vérifie ses comptes si jamais il y à des mots de passe récurrent et donc les sécuriser et également changer ceux sur Checksix si besoin.

Bonne soirée

HS : Le site haveibeenpwned ainsi que dehashed permet de recevoir une alerte lorsque ses identifiants apparaissent en clair dans une liste de logs vendus sur le darknet.

Rappel de recommandations sur la sécurité (évidentes pour certains) :

"
  • Choisir des mots de passe différents et complexes pour toutes les applications et sites que vous utilisez
  • Utiliser en particulier un mot de passe unique et particulièrement complexe pour votre messagerie électronique
  • Ne jamais communiquer vos mots de passe et de les changer régulièrement

Re: Faille de sécurité Cit0day

Publié : mer. déc. 16, 2020 7:53 pm
par jam1
A priori c'est le site mais pas le forum qui a été touché, dans le doute j'ai changé de mot de passe quand même. Et effectivement j'avais été alerté que mon mail avait été pwned mais je ne savais pas d'où.

Merci

Re: Faille de sécurité Cit0day

Publié : lun. déc. 21, 2020 9:48 pm
par Ghostrider
que des comptes gestions sur le site , pas de comptes users :)
merci on va vérifier les actuels

Re: Faille de sécurité Cit0day

Publié : mar. déc. 22, 2020 2:31 pm
par Kima
Je check. Merci pour l'info

Re: Faille de sécurité Cit0day

Publié : mar. déc. 22, 2020 3:40 pm
par Olaf_[RET]
Je n'y connais rien en informatique-réseaux , mais le fait que le site check-six et le forum ne soientt pas en " https " pourrait-il contribuer à accroître leur vulnérabilité ?

Re: Faille de sécurité Cit0day

Publié : mar. déc. 22, 2020 5:49 pm
par icemaker
non ce sont souvent des failles liées au langage php, qui laisse passer certaines commandes.