Nouvelles Cyber - Page 10 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-39947- High Severity Flaw in Fortinet FortiADC-sensorstechforum

CVE-2022-39947: Faille de gravité élevée dans Fortinet FortiADC

CVE-2022-39947 est une nouvelle, vulnérabilité de sécurité de gravité élevée dans le produit FortiADC – un contrôleur avancé de livraison d'applications et de bases de données de Fortinet. La vulnérabilité est un problème d'injection de commande dans l'interface Web du produit, et a été noté 8.6 de…

CYBER NOUVELLES
CVE-2022-41654- Critical Vulnerability in Ghost CMS Newsletter Functionality-sensorstechforum-com

CVE-2022-41654: Vulnérabilité critique dans la fonctionnalité de newsletter de Ghost CMS

Les chercheurs de Cisco Talos ont récemment découvert une vulnérabilité critique dans Ghost CMS, un système populaire de gestion de contenu et d'abonnement à la newsletter open source, désigné comme CVE-2022-41654. La vulnérabilité a le potentiel de permettre aux utilisateurs externes (abonnés à la newsletter) pour créer des newsletters et ajouter…

CYBER NOUVELLES
ddos attack botnet exploits

Zerobot Malware exploite désormais les vulnérabilités d'Apache (CVE-2021-42013)

Le botnet Zerobot fait à nouveau la une des journaux dans une nouvelle campagne exploitant une série de failles de sécurité. Le malware se propage principalement via l'Internet des objets (IdO) et les vulnérabilités des applications Web, présentant un risque sérieux pour les organisations. Zérobot: Quoi…

CYBER NOUVELLES
CVE-2022-42821- macOS Gatekeeper Vulnerability Discovered by Microsoft - sensorstechforum

CVE-2022-42821: Vulnérabilité macOS Gatekeeper découverte par Microsoft

Une nouvelle vulnérabilité dangereuse a été découverte dans macOS. La vulnérabilité, suivi en tant que CVE-2022-42821, pourrait permettre à un acteur malveillant de prendre le contrôle total d'un système macOS. CVE-2022-42821: Ce qui est connu So Far? Microsoft a récemment découvert une faille de sécurité majeure…

CYBER NOUVELLES
CVE-2022-38023 - samba - vulnerabilities - sensorstechforum

CVE-2022-38023: Nouvelle vulnérabilité Samba grave détectée

Les chercheurs en sécurité ont identifié quatre vulnérabilités critiques dans Samba, un programme de partage de fichiers open source populaire. Nouvelles vulnérabilités graves dans Samba Autoriser RCE, La plus grave d'entre elles est CVE-2022-38023 Les vulnérabilités, identifié comme CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, et CVE-2022-45141, pourrait permettre une…

CYBER NOUVELLES
Agenda Ransomware Written in Rust Targets Critical Infrastructure - sensorstechforum

Agenda Ransomware écrit en Rust cible les infrastructures critiques

Selon les rapports de cybersécurité, une nouvelle variante du rançongiciel Agenda récemment apparu a fait surface, écrit dans le langage de programmation Rust et spécialement conçu pour cibler les infrastructures critiques. Cette nouvelle variante d'Agenda inquiète les experts en sécurité en raison de sa…

CYBER NOUVELLES
CVE-2022-44698, CVE-2022-44710- Microsoft Fixes 2 Zero-Days-sensorstechforum

CVE-2022-44698, CVE-2022-44710: Correctifs Microsoft 2 Jours zéro

Un autre Microsoft Patch Tuesday a été déployé, la fixation d'un total de 49 vulnérabilités. En termes de gravité et d'impact, six de ces vulnérabilités sont critiques, 40 important, et le reste – modérer. Microsoft décembre 2022 Patch Tuesday: Produits concernés,…

CYBER NOUVELLES
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC et Gateway Zero-Day détectés

CVE-2022-27518 est une vulnérabilité Citrix nouvellement détectée, actuellement exploité dans des attaques. Le zero-day est situé dans Citrix ADC et Gateway, et pourrait permettre à un pirate à distance non authentifié de prendre le contrôle d'un appareil exposé. Ce que l'on sait de CVE-2022-27518? Selon…

CYBER NOUVELLES
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave Zero-Day dans FortiOS SSL-VPN

CVE-2022-42475 est une vulnérabilité zero-day récemment signalée et très grave dans FortiOS qui pourrait déclencher l'exécution de code à distance. La vulnérabilité a été exploitée à l'état sauvage, et les organisations concernées doivent appliquer le patch immédiatement. CVE-2022-42475: Ce que l'on sait donc…

CYBER NOUVELLES
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

Le nouveau Royal Ransomware cible les États-Unis. Organismes de santé

Les Etats Unis. Département de la santé et des services sociaux (HHS) a publié un avertissement concernant les attaques de rançongiciels Royal en cours qui ciblent les organisations de santé dans le pays. Ce que l'on sait des attaques Royal Ransomware? Royal ransomware est un ransomware moins connu…

CYBER NOUVELLES
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Défaut dans le téléphone IP Cisco 7800, 8800 Micrologiciel de la série

CVE-2022-20968 est une nouvelle vulnérabilité de sécurité de haute gravité dans le téléphone IP Cisco 7800 et 8800 Micrologiciel de la série. CVE-2022-20968 en détail La vulnérabilité CVE-2022-20968 pourrait être exploitée par des acteurs malveillants non authentifiés dans l'exécution de code à distance et les attaques par déni de service. La faille est déclenchée…

CYBER NOUVELLES
ermac-android-trojan-header-sensorstechforum

La plate-forme Zombinder lie les logiciels malveillants aux applications Android légitimes

Zombinder est un nouveau service d'obscurcissement et une plate-forme criminelle qui permet aux pirates de lier des logiciels malveillants à des applications Android légitimes. Le service est multiplateforme et cible à la fois les utilisateurs Windows et Android. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NOUVELLES

CVE-2022-40259: BMC&C Les vulnérabilités créent un risque pour la chaîne d'approvisionnement

Trois nouvelles vulnérabilités de sécurité qui créent un risque important pour la chaîne d'approvisionnement ont été découvertes. les vulnérabilités, qui ont été découverts et rapportés par les chercheurs d'Eclypsium, affecter les mégatendances américaines – Contrôleur de gestion de carte mère MegaRAC (BMC) logiciel: CVE-2022-40259 – Exécution de code arbitraire via Redfish…

CYBER NOUVELLES
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnérabilité critique dans Google Chrome 🕷

Google a effectivement mis à jour son navigateur vers une version plus récente, correction d'une vulnérabilité critique, appelé CVE-2022-4135. Selon des informations récentes, cette vulnérabilité concerne votre matériel et plus précisément votre GPU. Vulnérabilité CVE-2022-4135 corrigée dans la version Google Chrome 107.0.5304.121 Le plus…

CYBER NOUVELLES
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer abandonne une extension Chrome malveillante pour voler des fonds cryptographiques

Une campagne malveillante axée sur le vol de crypto-monnaies a été analysée par des chercheurs en sécurité dans plusieurs rapports conséquents depuis 2020. Voleur d'informations sur les crypto-monnaies ViperSoftX: Présentation technique Le logiciel malveillant, connu sous le nom de ViperSoftX, a été décrit initialement par Fortinet, Colin Cowie, et maintenant plus…

CYBER NOUVELLES
data leak

Daixin Team Hackers divulgue les données de 5 Millions de passagers et d'employés d'AirAsia

Plus tôt ce mois-ci, sur Novembre 11 et 12, AirAsia Group a été victime d'une attaque de ransomware menée par un groupe de cybercriminalité connu sous le nom de Daixin Team. histoire connexes: Statistiques sur les logiciels malveillants 2022: Les ransomwares continuent d'être la principale menace de l'équipe Daixin…

CYBER NOUVELLES
Phishing Kit Uses Novel URI Fragmentation Technique in Pre-Holiday Campaigns

Le kit de phishing utilise une nouvelle technique de fragmentation d'URI dans les campagnes de pré-vacances

L'hameçonnage continue d'être une menace en ligne très dangereuse, car les acteurs de la menace persistent à améliorer leurs méthodes. L'une des dernières campagnes de phishing réussies a été récemment détectée par Akamai Security Research. L'équipe « a observé une nouvelle et très…

CYBER NOUVELLES
Vulnerability in Spotify's Backstage

Les coulisses de Spotify vulnérables à l'exécution critique de code à distance

Une grave faille de sécurité dans Backstage, une incubation CNCF, projet open source par Spotify, a été révélé récemment. La vulnérabilité pourrait permettre des attaques d'exécution de code à distance grâce à un autre problème dans un module tiers. Ce problème, connue sous le nom de CVE-2022-36067, est une critique…

CYBER NOUVELLES
blackhat-seo-sensorstechforum-com

15,000 Sites WordPress affectés par une campagne de référencement Blackhat

Une nouvelle campagne malveillante contre les sites WordPress a été détectée. Campagne de logiciels malveillants contre les sites WordPress: 15,000 Les chercheurs de Sites Affected Security ont détecté «une augmentation des logiciels malveillants WordPress redirigeant les visiteurs du site Web vers de faux Q&Un site. La campagne est un exemple de…

CYBER NOUVELLES
patch tuesday keyboard

Novembre 2022 Correctifs du mardi du patch 6 Jours zéro exploités (CVE-2022-41128)

Novembre 2022 Patch Tuesday: Ce qui a été corrigé? Novembre 2022 Patch Tuesday est un fait, adressant un total de 68 les failles de sécurité. La version contient des correctifs pour un grand nombre de produits Microsoft, Y compris: .NET Framework AMD CPU Branch Azure…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord