Accueil > Milena Dimitrova

Archives par auteur: Milena Dimitrova - Page 71

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Suppression des menaces
Gooddaywith-captcha.top

Supprimer la redirection du navigateur Gooddaywith-captcha.top

Qu'est-ce que Gooddaywith-captcha.top? Êtes-vous redirigé au hasard vers Gooddaywith-captcha.top? Ou êtes-vous témoin d'annonces pop-up intrusives et de notifications push provenant de Gooddaywith-captcha.top? Dans l'article suivant, nous allons aborder ces questions ensemble, et examiner les scénarios possibles…

CYBER NOUVELLES
acidrain wiper malware ukraine

Nettoyeur de modem AcidRain (Ukrop) A causé l'attaque contre les satellites Viasat

L'une des dernières cyberattaques majeures qui a désactivé des dizaines de milliers de modèles de satellites à large bande Viasat il y a quelques semaines est très probablement associée au malware VPNFilter, attribué à la Russie. La conclusion vient de SentinelOne. Le point de vue de SentinelOne sur l'attaque…

Suppression des menaces
Remove Tinyurl.ru

Supprimer la redirection du virus Tinyurl.ru et les publicités

Qu'est-ce que la redirection du navigateur Tinyurl.ru? Votre navigateur vous redirige-t-il vers Tinyurl.ru sans votre approbation? Ou a-t-il remplacé la page de recherche par défaut de votre navigateur (un comportement typique des pirates de navigateur)? Dans l'affirmative, veuillez noter que vous pourriez avoir…

CYBER NOUVELLES
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Le code PoC pour CVE-2010-1622 met en danger Spring Core Framework

Un autre jour, un autre jour zéro. Ce temps, des chercheurs en sécurité ont découvert un contournement pour un ancien zero-day, faille d'exécution de code à distance dans le framework Spring Core, peu de temps après la fuite d'un exploit de preuve de concept sur GitHub. Spring Core est un Java bien connu…

CYBER NOUVELLES
 CVE-2022-27254,

CVE-2022-27254 affecte le système sans clé à distance des véhicules Honda

Une nouvelle preuve de concept (PoC) code montre que les attaquants peuvent verrouiller à distance, ouvrir, et démarrer les véhicules Honda et Acura. Ceci est possible en raison d'une vulnérabilité dans le système sans clé à distance, CVE-2022-27254, qui impacte la Honda Civic LX, EX, EX-L, Tournée, et,…

CYBER NOUVELLES
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

CVE-2022-22274 La vulnérabilité de SonicWall pourrait provoquer un RCE, Attaques DoS

Il y a une nouvelle vulnérabilité SonicWall, identifié comme CVE-2022-22274. La vulnérabilité est critique, et réside dans plusieurs appliances de pare-feu. Si armé, des acteurs malveillants distants pourraient exécuter du code arbitraire et provoquer un déni de service (DoS) condition. CVE-2022-22274 Vulnérabilité SonicWall: Description technique Selon…

CYBER NOUVELLES
CVE-2022-1040: Critical Sophos Firewall Vulnerability

CVE-2022-1040: Vulnérabilité critique du pare-feu Sophos

Une faille de sécurité critique dans Sophos Firewall vient d'être révélée. CVE-2022-1040 Vulnérabilité du pare-feu Sophos suivie comme CVE-2022-1040, la vulnérabilité est un contournement d'authentification dans le portail utilisateur et l'administration Web qui pourrait permettre aux attaquants d'effectuer des attaques d'exécution de code à distance. Affecté…

CYBER NOUVELLES
windows user security bible

La Bible de sécurité Windows User: Vulnérabilités et correctifs

Si vous faites partie de ces utilisateurs conscients qui se familiarisent avec le logiciel avant de l'installer sur leur ordinateur, les mises à jour de sécurité Microsoft inclus, alors cet article est pour vous. Lorsque vous faites attention à la petite copie, et en…

CYBER NOUVELLES
Preach About the Breach- CVE and Incident Response

Prêcher sur la brèche: CVE et de réponse aux incidents

Vulnérabilités, les fournisseurs et les entreprises. Les trois mots viennent souvent ensemble, à l'horreur de tous les sites concernés. Entreprises manquent souvent de la politique de gestion des correctifs suffisante et des groupes de réponse aux incidents, ou d'ignorer l'importance d'une formation adéquate sur des sujets liés à la sécurité. Ainsi, la…

CYBER NOUVELLES
CVE-2022-0543 Used in Attacks Against Redis Servers

CVE-2022-0543 utilisé dans les attaques contre les serveurs Redis

Une vulnérabilité Redis récemment découverte a été utilisée dans des attaques contre des serveurs. Selon l'avis officiel, Redis, une base de données clé-valeur persistante, suite à un problème d'emballage, est sujet à un problème spécifique à Debian, Évasion du bac à sable Lua. L'exploitation de la vulnérabilité pourrait entraîner…

CYBER NOUVELLES
zero-day

CVE-2022-1096 Vulnérabilité du chrome exploitée à l'état sauvage

Si vous n'avez pas mis à jour votre navigateur Chrome vers la version 99.0.4844.84, vous devriez le faire immédiatement. Si vous ne le faites pas, vous risquez votre sécurité, comme Google a récemment signalé une nouvelle vulnérabilité dans Chrome. La vulnérabilité en question a été décrite comme…

CYBER NOUVELLES
Decrypting Files Encrypted by Diavol Ransomware: Mission Possible

Décryptage des fichiers cryptés par Diavol Ransomware: Mission possible

Juillet dernier, nous avons écrit sur l'émergence d'un nouveau ransomware, connu sous le nom de Diavol. Heureusement, les chercheurs en sécurité ont pu développer un outil de décryptage pour aider les victimes du rançongiciel à restaurer leurs fichiers. Outil de déchiffrement Diavol Ransomware maintenant disponible Diavol…

CYBER NOUVELLES
VMware Discloses Critical Vulnerabilities CVE-2022-22951, CVE-2022-22952

VMware révèle des vulnérabilités critiques CVE-2022-22951, CVE-2022-22952

Deux nouvelles vulnérabilités VMware ont été dévoilées, CVE-2022-22951 et CVE-2022-22952, les deux notés 9.1 à l'échelle CVSS. Les failles affectent la plateforme Carbon Black App Control, et pourraient être exploités dans des attaques d'exécution de code arbitraire contre des systèmes Windows vulnérables. La…

CYBER NOUVELLES
Mustang Panda Threat Group Releases New Hodur Malware

Mustang Panda Threat Group lance un nouveau logiciel malveillant Hodur

Des chercheurs en sécurité ont découvert un nouveau malware distribué dans le cadre d'une campagne malveillante toujours en cours, appelé Hodour. Le malware est similaire à un malware précédent, appelé Thor, et avait été attribué au groupe de menace chinois Mustang Panda. Campagne contre les logiciels malveillants de porte dérobée Hodur: Quoi…

CYBER NOUVELLES
New Gimmick Malware Currently Targeting macOS Users

Nouveau logiciel malveillant Gimmick ciblant actuellement les utilisateurs de macOS

Une nouvelle variante macOS d'un implant de malware a été découverte. Le soi-disant logiciel malveillant Gimmick est attribué à un groupe de menaces, connu sous le nom de Storm Cloud. Le malware Gimmick a été décrit comme riche en fonctionnalités et multiplateforme, utiliser les services d'hébergement cloud public,…

CYBER NOUVELLES
Dell BIOS Vulnerabilities Could Cause Remote Code Execution (CVE-2022-24415)

Les vulnérabilités du BIOS Dell pourraient entraîner l'exécution de code à distance (CVE-2022-24415)

Les chercheurs en sécurité ont signalé plusieurs nouvelles vulnérabilités dans le BIOS Dell qui pourraient conduire à des attaques d'exécution de code à distance. Ledit, les vulnérabilités très graves sont suivies en tant que CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, et CVE-2022-24421, avec un indice de gravité de 8.2 sur 10…

CYBER NOUVELLES
New Browser-in-the-Browser Technique Makes Phishing Indistinguishable

La nouvelle technique de navigateur dans le navigateur rend le phishing indiscernable

Navigateur dans le navigateur (BitB) est un nouveau type d'attaque qui peut être exploité pour simuler une fenêtre de navigateur dans le navigateur afin d'usurper un domaine légitime. La technique peut être utilisée pour effectuer des attaques de phishing crédibles. Explication de la technique de phishing du navigateur dans le navigateur découverte…

CYBER NOUVELLES
A new rootkit has been detected in the wild, targeting Oracle Solaris systems and aiming at ATMs.

Des chercheurs observent le nouveau CAKETAP Rookit déployé contre les guichets automatiques

Un nouveau rootkit a été détecté dans la nature, ciblant les systèmes Oracle Solaris et visant les guichets automatiques. Selon la recherche et l'analyse de Mandiant, les soi-disant acteurs de la menace UNC2891 ont lancé des intrusions de rootkit qui semblaient être motivées par des raisons financières, dans certains cas…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politique de confidentialité.
Je suis d'accord