Nouvelles Cyber - Page 10 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC et Gateway Zero-Day détectés

CVE-2022-27518 est une vulnérabilité Citrix nouvellement détectée, actuellement exploité dans des attaques. Le zero-day est situé dans Citrix ADC et Gateway, et pourrait permettre à un pirate à distance non authentifié de prendre le contrôle d'un appareil exposé. Ce que l'on sait de CVE-2022-27518? Selon…

CYBER NOUVELLES
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave Zero-Day dans FortiOS SSL-VPN

CVE-2022-42475 est une vulnérabilité zero-day récemment signalée et très grave dans FortiOS qui pourrait déclencher l'exécution de code à distance. La vulnérabilité a été exploitée à l'état sauvage, et les organisations concernées doivent appliquer le patch immédiatement. CVE-2022-42475: Ce que l'on sait donc…

CYBER NOUVELLES
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

Le nouveau Royal Ransomware cible les États-Unis. Organismes de santé

Les Etats Unis. Département de la santé et des services sociaux (HHS) a publié un avertissement concernant les attaques de rançongiciels Royal en cours qui ciblent les organisations de santé dans le pays. Ce que l'on sait des attaques Royal Ransomware? Royal ransomware est un ransomware moins connu…

CYBER NOUVELLES
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Défaut dans le téléphone IP Cisco 7800, 8800 Micrologiciel de la série

CVE-2022-20968 est une nouvelle vulnérabilité de sécurité de haute gravité dans le téléphone IP Cisco 7800 et 8800 Micrologiciel de la série. CVE-2022-20968 en détail La vulnérabilité CVE-2022-20968 pourrait être exploitée par des acteurs malveillants non authentifiés dans l'exécution de code à distance et les attaques par déni de service. La faille est déclenchée…

CYBER NOUVELLES
ermac-android-trojan-header-sensorstechforum

La plate-forme Zombinder lie les logiciels malveillants aux applications Android légitimes

Zombinder est un nouveau service d'obscurcissement et une plate-forme criminelle qui permet aux pirates de lier des logiciels malveillants à des applications Android légitimes. Le service est multiplateforme et cible à la fois les utilisateurs Windows et Android. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NOUVELLES

CVE-2022-40259: BMC&C Les vulnérabilités créent un risque pour la chaîne d'approvisionnement

Trois nouvelles vulnérabilités de sécurité qui créent un risque important pour la chaîne d'approvisionnement ont été découvertes. les vulnérabilités, qui ont été découverts et rapportés par les chercheurs d'Eclypsium, affecter les mégatendances américaines – Contrôleur de gestion de carte mère MegaRAC (BMC) logiciel: CVE-2022-40259 – Exécution de code arbitraire via Redfish…

CYBER NOUVELLES
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnérabilité critique dans Google Chrome 🕷

Google a effectivement mis à jour son navigateur vers une version plus récente, correction d'une vulnérabilité critique, appelé CVE-2022-4135. Selon des informations récentes, cette vulnérabilité concerne votre matériel et plus précisément votre GPU. Vulnérabilité CVE-2022-4135 corrigée dans la version Google Chrome 107.0.5304.121 Le plus…

CYBER NOUVELLES
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer abandonne une extension Chrome malveillante pour voler des fonds cryptographiques

Une campagne malveillante axée sur le vol de crypto-monnaies a été analysée par des chercheurs en sécurité dans plusieurs rapports conséquents depuis 2020. Voleur d'informations sur les crypto-monnaies ViperSoftX: Présentation technique Le logiciel malveillant, connu sous le nom de ViperSoftX, a été décrit initialement par Fortinet, Colin Cowie, et maintenant plus…

CYBER NOUVELLES
data leak

Daixin Team Hackers divulgue les données de 5 Millions de passagers et d'employés d'AirAsia

Plus tôt ce mois-ci, sur Novembre 11 et 12, AirAsia Group a été victime d'une attaque de ransomware menée par un groupe de cybercriminalité connu sous le nom de Daixin Team. histoire connexes: Statistiques sur les logiciels malveillants 2022: Les ransomwares continuent d'être la principale menace de l'équipe Daixin…

CYBER NOUVELLES
Phishing Kit Uses Novel URI Fragmentation Technique in Pre-Holiday Campaigns

Le kit de phishing utilise une nouvelle technique de fragmentation d'URI dans les campagnes de pré-vacances

L'hameçonnage continue d'être une menace en ligne très dangereuse, car les acteurs de la menace persistent à améliorer leurs méthodes. L'une des dernières campagnes de phishing réussies a été récemment détectée par Akamai Security Research. L'équipe « a observé une nouvelle et très…

CYBER NOUVELLES
Vulnerability in Spotify's Backstage

Les coulisses de Spotify vulnérables à l'exécution critique de code à distance

Une grave faille de sécurité dans Backstage, une incubation CNCF, projet open source par Spotify, a été révélé récemment. La vulnérabilité pourrait permettre des attaques d'exécution de code à distance grâce à un autre problème dans un module tiers. Ce problème, connue sous le nom de CVE-2022-36067, est une critique…

CYBER NOUVELLES
blackhat-seo-sensorstechforum-com

15,000 Sites WordPress affectés par une campagne de référencement Blackhat

Une nouvelle campagne malveillante contre les sites WordPress a été détectée. Campagne de logiciels malveillants contre les sites WordPress: 15,000 Les chercheurs de Sites Affected Security ont détecté «une augmentation des logiciels malveillants WordPress redirigeant les visiteurs du site Web vers de faux Q&Un site. La campagne est un exemple de…

CYBER NOUVELLES
patch tuesday keyboard

Novembre 2022 Correctifs du mardi du patch 6 Jours zéro exploités (CVE-2022-41128)

Novembre 2022 Patch Tuesday: Ce qui a été corrigé? Novembre 2022 Patch Tuesday est un fait, adressant un total de 68 les failles de sécurité. La version contient des correctifs pour un grand nombre de produits Microsoft, Y compris: .NET Framework AMD CPU Branch Azure…

CYBER NOUVELLES
Severe ConnectWise Vulnerability Creates Supply Chain Risks

La vulnérabilité grave de ConnectWise crée des risques pour la chaîne d'approvisionnement

Une nouvelle vulnérabilité de sécurité grave dans la plate-forme logicielle de gestion des services informatiques ConnectWise a été signalée. La vulnérabilité affecte le gestionnaire de sauvegarde de serveur Recover et R1Soft de l'entreprise (SBM). La vulnérabilité a été décrite comme "Improper Neutralization of Special Elements in Output…

CYBER NOUVELLES
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Vulnérabilité grave dans Google Chrome

Qu'est-ce que CVE-2022-3723? Google a déployé un correctif de sécurité pour une vulnérabilité de gravité élevée dans son navigateur Chrome. CVE-2022-3723 est un problème de confusion de type dans le moteur JavaScript V8 qui a été signalé par Jan Vojtěšek, Milanek, et Przemek Gmerek d'Avast.…

CYBER NOUVELLES
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Faille critique dans VMware Cloud Foundation

VMware vient de corriger une vulnérabilité d'exécution de code à distance signalée en privé dans son produit Cloud Foundation. Connu sous l'identifiant CVE-2021-39144, la vulnérabilité a un score de gravité critique de 9.8 de 10. Heureusement, des mises à jour sont déjà disponibles pour les personnes concernées…

CYBER NOUVELLES
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: iOS Zero-Day exploité à l'état sauvage

Apple a récemment publié des mises à jour pour corriger un jour zéro, connue sous le nom de CVE-2022-42827, dans iOS et iPadOS. Selon la compagnie, la vulnérabilité, qui a été signalé anonymement, a été exploité à l'état sauvage. CVE-2022-42827 en détail La vulnérabilité est une écriture hors limites…

CYBER NOUVELLES
ALCHIMIST Attack Framework-sensorstechforum

Le nouveau cadre d'attaque d'Alchimist cible macOS, Fenêtres, et Linux

Un nouveau framework malveillant a été découvert, avec un serveur de commande et de contrôle et un nouveau malware connu sous le nom d'Insekt. Présentation technique du framework Alchimist Called Alchimist, le framework a une interface web écrite en chinois simplifié et implémentée en GoLang,…

CYBER NOUVELLES
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

YoWhatsApp modifié abandonne le cheval de Troie Triada sur les appareils Android

Des chercheurs en sécurité ont découvert une version modifiée de WhatsApp, Version YoWhatsApp 2.22.11.75 qui cache un module malveillant détecté comme Trojan.AndroidOS.Triada.eq (Cheval de Troie Triada). YoWhatsApp cache un module malveillant selon la liste sécurisée de Kaspersky, le module a déchiffré et lancé la charge utile principale du cheval de Troie. La…

CYBER NOUVELLES
hand holding a zero sign

Microsoft corrige le jour zéro dangereux (CVE-2022-41033)

Ce qui a été patché en octobre 2022 Patch Tuesday? Microsoft a publié des correctifs pour 85 vulnérabilités, dont un zero-day. Malheureusement, les failles dites ProxyNotShell (CVE-2022-41040 et CVE-2022-41082), pas encore patché, et les parties concernées doivent suivre les recommandations d'atténuation de Microsoft.…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord