Nouvelles Cyber - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
GitHub actions

CVE-2025-30066: Vulnérabilité de gravité élevée des actions GitHub

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a ajouté une vulnérabilité récemment découverte liée à la compromission de la chaîne d'approvisionnement des actions GitHub, tj-actions/fichiers-modifiés, à ses vulnérabilités connues exploitées (KEV) catalogue. La faille, suivi comme CVE-2025-30066, has been assigned

CYBER NOUVELLES
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Vulnérabilité activement exploitée d'Apache Tomcat

Une faille de sécurité récemment révélée dans Apache Tomcat est activement exploitée, suite à la publication d'une preuve de concept publique (PoC) juste 30 heures après sa divulgation. Versions d'Apache Tomcat affectées La vulnérabilité, suivi comme CVE-2025-24813, impacte les versions suivantes: Apache…

CYBER NOUVELLES
Akira Ransomware Decryptor Released for Linux Variant

Décrypteur du ransomware Akira disponible pour la variante Linux

Le chercheur en sécurité Yohanes Nugroho a développé un décrypteur pour la variante Linux du ransomware Akira. L'outil exploite la puissance du GPU pour récupérer les clés de déchiffrement, permettre aux victimes de déverrouiller gratuitement leurs fichiers cryptés. Development of Akira Decryptor Nugroho began working

CYBER NOUVELLES
MassJacker Clipper Malware Targets Software Piracy Users

Le malware MassJacker Clipper cible les utilisateurs de logiciels piratés

Les utilisateurs à la recherche de logiciels piratés sont désormais des cibles privilégiées pour une nouvelle campagne de logiciels malveillants qui distribue un logiciel malveillant Clipper jusqu'alors non documenté appelé MassJacker., selon les conclusions de CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NOUVELLES
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: Vulnérabilité FreeType dans Meta exploitée dans la nature

Meta a émis un avis de sécurité concernant une vulnérabilité récemment découverte dans la bibliothèque de rendu de polices open source FreeType. Suivi comme CVE-2025-27363, cette faille s'est vu attribuer un score CVSS de 8.1, le classant comme un problème de haute gravité. Security experts warn

CYBER NOUVELLES
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple corrige une faille zero-day dans WebKit

Apple a publié une importante mise à jour de sécurité pour corriger une vulnérabilité zero-day récemment découverte qui aurait été exploitée dans “extrêmement sophistiqué” cyber-attaques. La faille, identifié comme CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NOUVELLES
March 2025 Android Security Bulletin Fixes 44 Flaws

Mars 2025 Correctifs du bulletin de sécurité Android 44 défauts

Google a publié son bulletin de sécurité Android mensuel pour le mois de mars 2025, la fixation d'un total de 44 vulnérabilités, y compris deux failles de grande gravité qui ont été activement exploitées dans la nature. Vulnérabilités critiques en cours d'exploitation active Parmi les vulnérabilités corrigées, deux…

CYBER NOUVELLES
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

Catalogue CISA KEV mis à jour avec les vulnérabilités d'Adobe ColdFusion et d'Oracle Agile PLM

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a récemment mis à jour ses vulnérabilités connues exploitées (KEV) catalogue en ajoutant deux failles de sécurité importantes – l'un affectant Adobe ColdFusion et l'autre impactant Oracle Agile Product Lifecycle Management (PLM). CVE-2017-3066 in

CYBER NOUVELLES
snake keylogger infection

Nouvelles tentatives d'utilisation du keylogger Snake 280 Des millions d'infections dans le monde

FortiGuard Labs a détecté une nouvelle variante du Snake Keylogger (également connu sous le nom 404 Keylogger) en utilisant les fonctionnalités avancées de FortiSandbox v5.0 (FSAv5). Cette nouvelle souche, identifié comme AutoIt/Injector.GTY!tr, a déclenché plus de 280 millions de tentatives d'infection bloquées dans le monde. La…

CYBER NOUVELLES
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Des failles critiques dans les imprimantes multifonctions Xerox VersaLink pourraient exposer les informations d'identification

Des chercheurs en sécurité ont découvert des vulnérabilités critiques dans les imprimantes multifonctions Xerox VersaLink C7025 (MFP). Ces failles pourraient permettre aux attaquants de capturer les informations d'authentification via des attaques de type pass-back à l'aide du protocole Lightweight Directory Access Protocol (LDAP) et services SMB/FTP. Overview of the Vulnerabilities Deral

CYBER NOUVELLES
BADIIS seo manipulation attack

MauvaisIIS: Une attaque de manipulation SEO pilotée par un malware contre les serveurs IIS

Une campagne de manipulation d'optimisation des moteurs de recherche récemment identifiée a compromis la sécurité des services d'information Internet (IIS) serveurs dans le monde entier. Les chercheurs de Trend Micro ont découvert une attaque de manipulation SEO motivée par des raisons financières et utilisant un logiciel malveillant connu sous le nom de BadIIS, targeting organizations across Asia and

CYBER NOUVELLES
Pink Botnet - Information & Protection Tips

Botnet rose – Informations & Conseils de protection

De nouvelles menaces apparaissent presque chaque jour, chacun avec ses propres caractéristiques uniques et degrés de gravité. Une de ces menaces qui est apparue pour la première fois 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NOUVELLES
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear corrige des vulnérabilités critiques dans plusieurs modèles de routeurs WiFi

Netgear a publié des mises à jour de sécurité corrigeant deux vulnérabilités critiques affectant plusieurs modèles de routeurs WiFi et a vivement exhorté les utilisateurs à mettre à jour leur micrologiciel immédiatement. Ces vulnérabilités pourraient permettre à des attaquants non authentifiés d'exécuter du code à distance ou de contourner l'authentification, creating a serious

CYBER NOUVELLES
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Défaut critique dans Azure AI Face Service

Microsoft a corrigé deux vulnérabilités de sécurité critiques qui constituaient des menaces potentielles pour ses services basés sur le cloud. Les correctifs corrigent les failles de sécurité affectant Azure AI Face Service et Microsoft Account, both of which could have allowed malicious actors to escalate privileges under

CYBER NOUVELLES
Coyote Banking Trojan: a Threat to Banking Institutions

Cheval de Troie bancaire Coyote: une menace pour les institutions bancaires

Au cours du mois dernier, Les experts en cybersécurité de FortiGuard Labs ont identifié une série de raccourcis Windows malveillants (LNK) fichiers contenant des commandes PowerShell. Ces fichiers servent d'étape initiale à une cyberattaque sophistiquée visant à diffuser le cheval de Troie bancaire Coyote,…

CYBER NOUVELLES
57 APT Groups Leveraging AI for Cyber Operations, Google Says

57 Les groupes APT exploitent l'IA pour leurs opérations cybernétiques, Google dit

Des découvertes récentes du groupe de renseignement sur les menaces de Google révèlent que plus de 57 acteurs distincts de la cybermenace ayant des liens avec la Chine, Iran, Corée du Nord, et la Russie exploitent l'intelligence artificielle (AI) technologie, en particulier les modèles d'IA de Google, to enhance their malicious cyber and

CYBER NOUVELLES
DEEPSEEK AI. security breachjpg

La violation de l'IA de DeepSeek révèle 1 Des millions de journaux au milieu des allégations de vol d'OpenAI

Recherche profonde, une intelligence artificielle chinoise en pleine croissance (AI) startup qui a récemment attiré l'attention du grand public, a laissé par inadvertance l'une de ses bases de données exposée en ligne. Cette faille de sécurité aurait pu donner aux cybercriminels accès à des informations extrêmement sensibles. According to security researcher Gal Nagli

CYBER NOUVELLES
The Most Dangerous Black Friday Scams in 2024

Les arnaques les plus dangereuses du Black Friday 2024 (et comment rester en sécurité)

Êtes-vous impatient de faire du shopping lors du Black Friday de cette année ?? Faites attention, car cette excitation à vouloir profiter des meilleures offres en ligne a ses pièges. Scammers are always finding a way to exploit your excitement and create traps that can lead

CYBER NOUVELLES
November 2024 Patch Tuesday (CVE-2024-49039)

Novembre 2024 Le Patch Tuesday corrige les failles activement exploitées (CVE-2024-49039)

En novembre 2024 Mise à jour du Patch Tuesday, Microsoft s'est adressé 90 les failles de sécurité, y compris deux exploits zero-day critiques actuellement activement exploités dans la nature (CVE-2024-49039 et CVE-2024-49039). Cette mise à jour inclut également des correctifs pour les problèmes affectant Windows NT LAN Manager (NTLM)…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord