Accueil > Milena Dimitrova

Archives par auteur: Milena Dimitrova - Page 103

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

CYBER NOUVELLES
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348 est une vulnérabilité de sécurité de haute gravité dans Argo CD qui pourrait permettre aux pirates d'accéder aux environnements de développement d'applications d'une victime., permettant de récolter des mots de passe, Clés API, jetons, entre autres détails sensibles. CVE-2022-24348 dans le CD Argo nécessite une correction immédiate…

Suppression des menaces
Twitch Explorer

Supprimer l'explorateur Twitch

Qu'est-ce que Twitch Explorer Twitch Explorer est classé comme une application potentiellement indésirable (PUA), logiciel publicitaire et pirate de navigateur pouvant déclencher des redirections indésirables et des publicités contextuelles. L'application promet de fournir une "recherche instantanée" et un accès à la "vidéo la plus populaire…

CYBER NOUVELLES
CVE-2022-21882

Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k. CVE-2022-21882 Elevation of Privilege Windows Vulnerability La faille Windows pourrait être exploitée par des acteurs malveillants pour…

Suppression des menaces
Worldcoolfeed.com

Instructions de suppression de Worldcoolfeed.com

Qu'est-ce que Worldcoolfeed.com? Worldcoolfeed.com est un site Web qui déclenche des notifications push et peut provoquer des redirections une fois que vous acceptez de les recevoir. Le site Web n'est pas malveillant, mais il suscite des inquiétudes car on ne sait pas sur quelles pages il sera…

CYBER NOUVELLES
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Les pirates utilisent l'empoisonnement SEO pour diffuser le logiciel malveillant BATLOADER

Des chercheurs en sécurité ont récemment découvert une campagne malveillante utilisant l'empoisonnement SEO pour inciter les victimes potentielles à télécharger le malware BATLOADER. Les attaquants ont créé des sites malveillants contenant des mots-clés de produits logiciels populaires, et utilisé l'empoisonnement de l'optimisation des moteurs de recherche pour faire…

CYBER NOUVELLES
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

La plate-forme de crypto-monnaie Wormhole perd $322 Million dans un hack

Wormhole est la dernière plate-forme de crypto-monnaie à être piratée dans un $322 million de casse. Les pirates ont exploité avec succès une vulnérabilité de la plate-forme et ont volé environ $322 millions d'éther. L'attaque s'est produite en février 2 et a affecté le trou de ver…

Suppression des menaces
B-cdn.net (Your McAfee Subscription Has Expired) Pop-Up Scam

B-cdn.net (Votre abonnement McAfee a expiré) Pop-Up Scam

Qu'est-ce que B-cdn.net? B-cdn.net est une redirection et un site Web suspects qui chargent le “Votre abonnement McAfee a expiré” escroquerie pop-up. Cependant, en fonction de la géolocalisation de l'utilisateur, d'autres escroqueries pop-up peuvent être affichées, aussi. Un exemple…

CYBER NOUVELLES
CVE-2021-41837

23 Vulnérabilités dans le micrologiciel UEFI utilisé par HP, Lenovo (CVE-2021-41837)

Au moins 23 de nouvelles vulnérabilités de sécurité ont été découvertes dans diverses implémentations d'UEFI (Unified Extensible Firmware Interface) micrologiciel mis en œuvre par plusieurs fournisseurs, comme HP, Lenovo, Réseaux Juniper, et Fujitsu. Les défauts sont situés dans le firmware InsydeH2O UEFI d'Insyde Software,…

Suppression des menaces
Speedsafeinstallnational.rest is a suspicious website that could trigger intrusive pop-ups and advertisements.

Supprimer les pop-ups d'escroquerie Speedsafeinstallnational.rest

Qu'est-ce que Speedsafeinstallnational.rest? Speedsafeinstallnational.rest est un site Web suspect qui pourrait déclencher des pop-ups et des publicités intrusives. Le site Web pourrait être associé à diverses escroqueries en ligne. Actuellement, il est connu d'afficher le message suivant: « Vous avez effectué la 9,68 milliardième recherche!" Toutes nos félicitations! Toi…

CYBER NOUVELLES
deadbolt ransomware

Nouveaux hits de Deadbolt Ransomware 3,600 Périphériques NAS QNAP

Le rançongiciel Deadbolt a récemment compromis plus de 3,600 Stockage en réseau QNAP (NAS) dispositifs. À la suite de l'attaque, toutes les données situées sur les appareils ont été cryptées par Deadbolt, qui est une nouvelle souche de ransomware. Deadbolt Ransomware frappe QNAP…

CYBER NOUVELLES
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 La vulnérabilité Samba permet l'exécution de code

CVE-2021-44142 Samba Flaw CVE-2021-44142 est l'une des nombreuses vulnérabilités détectées dans les versions de Samba avant 4.13.17. La vulnérabilité est liée à un problème de lecture/écriture de tas hors limites dans le module VFS. Ce module, connu sous le nom de vfs_fruit, assure la compatibilité avec les clients Apple SMB.…

CYBER NOUVELLES
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Vulnérabilités Zero-Day dans Safari Exposez votre appareil photo macOS

Le chercheur en sécurité Ryan Pickren a récemment découvert et signalé à Apple un ensemble de vulnérabilités macOS qui exposaient le navigateur Safari. 4 Nouveaux Zero-Days signalés à Apple Le piratage du chercheur «a réussi à obtenir un accès non autorisé à la caméra en exploitant une série de problèmes avec…

CYBER NOUVELLES
2fa authenticator malicious app

2L'application FA Authenticator a téléchargé le cheval de Troie Vultur sur 10,000 Appareils Android

Une nouvelle campagne malveillante ciblant les utilisateurs d'Android via une application cheval de Troie a été détectée dans la nature. La charge utile de la campagne est le cheval de Troie Vultur qui récolte les identifiants bancaires, parmi d'autres activités malveillantes. Le coupable, une authentification à deux facteurs malveillante…

CYBER NOUVELLES
CVE-2022-22587

Apple aborde deux jours zéro (CVE-2022-22587, CVE-2022-22594)

Apple a récemment publié de nouvelles versions de ses systèmes d'exploitation – iOS 15.3 et macOS Monterey 12.2, qui contenait un certain nombre de correctifs, dont deux jours zéro. CVE-2022-22587 Le premier zero-day est lié à la corruption de la mémoire, et pourrait autoriser une application malveillante…

CYBER NOUVELLES
CVE-2021-4034

CVE-2021-4034: 12-Découverte d'une vulnérabilité PolKit Linux vieille d'un an

CVE-2021-4034 PolKit Vulnerability CVE-2021-4034 est une nouvelle vulnérabilité détectée dans PolKit, un composant pour contrôler les privilèges à l'échelle du système dans les systèmes d'exploitation de type Unix. La vulnérabilité a été découverte dans le pkexec de Polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux. La…

CYBER NOUVELLES
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleEspion (MACMA) Logiciels malveillants macOS utilisés dans les attaques de point d'eau

Des chercheurs en cybersécurité ont détecté un malware macOS jusque-là inconnu, nom de code DazzleSpy par ESET et MACMA par Google. L'attaque elle-même est basée sur un exploit WebKit utilisé pour compromettre les utilisateurs de Mac. La charge utile semble être une nouvelle famille de logiciels malveillants, spécifiquement…

CYBER NOUVELLES
BRATA-Android-Banker-sensorstechforum.

Cheval de Troie Android BRATA capable de surveiller l'activité du compte bancaire

BRATA est le nom d'un cheval de Troie bancaire Android que les chercheurs en sécurité observent depuis un moment. Dans un nouveau rapport compilé par la société de cybersécurité Cleafy, de nouvelles informations sur le banquier ont été révélées. Les acteurs de la menace utilisent…

CYBER NOUVELLES
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

Les failles CVE-2021-45467 et CVE-2021-45466 CWP exposent les serveurs Linux

Deux vulnérabilités ont été découvertes dans Control Web Panel (CWP) - une plate-forme de gestion d'hébergement Web largement utilisée par plus de 200,000 serveurs. Les failles pourraient permettre l'exécution de code en tant que root sur des serveurs Linux, et ont été découverts par un chercheur du réseau Octagon…

CYBER NOUVELLES
DTPacker

Logiciels malveillants inhabituels: DTPacker est à la fois chargeur et emballeur

Des chercheurs en sécurité ont découvert un nouveau packer et loader de logiciels malveillants. Surnommé DTPacker, le décodage de la charge utile utilise un mot de passe fixe qui contient l'ancien US. le nom du président Donald Trump, selon Proofpoint. Un élément notable des attaques associées à DTPacker est que…

CYBER NOUVELLES
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Vulnérabilité de gravité élevée dans le langage Rust

Une nouvelle vulnérabilité de gravité élevée dans le langage de programmation Rust a été signalée. La faille pourrait être exploitée pour purger les fichiers et les répertoires d'un système exposé sans avoir besoin d'autorisation. "Le Rust Security Response WG a été informé que…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord