Nouvelles Cyber - Page 13 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit Ransomware utilise Windows Defender pour supprimer Cobalt Strike

Le célèbre rançongiciel LockBit a reçu des mises à jour importantes, comme en témoignent les rapports de plusieurs fournisseurs de cybersécurité. Nouvelle version de LockBit observée dans la nature selon SentinelLabs, une nouvelle itération du ransomware a été déployée dans le…

CYBER NOUVELLES
hiddenads android malware

HiddenAds Android Malware peut démarrer automatiquement sur votre appareil

Un nouveau logiciel malveillant à démarrage automatique sur le Google Play Store a été identifié. HiddenAds Android Malware Le malware se propage à l'aide d'applications malveillantes se faisant passer pour des applications de nettoyage et d'optimisation pour la gestion des appareils. Les applications Android ont été distribuées sur…

CYBER NOUVELLES
Beware: High Quality Fake Investment Phishing Scams in the Wild

Il faut se méfier: Escroqueries d'hameçonnage de faux investissement de haute qualité dans la nature

Des chercheurs en sécurité ont récemment découvert un vaste réseau de faux sites d'escroquerie à l'investissement ciblant des pays européens spécifiques et l'Amérique du Nord.. Faux sites d'hameçonnage d'investissement ciblant les pays européens Le réseau est composé d'au moins 11,000 domaines ciblant le Royaume-Uni, Belgique,…

CYBER NOUVELLES
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

La plate-forme IPFS décentralisée est la dernière tendance des campagnes de phishing

Les chercheurs en sécurité partagent une nouvelle tendance dans les campagnes de phishing qui utilisent désormais les URL dites IPFS comme charge utile. La découverte vient des chercheurs de TrustWave qui sont tombés sur un site appelé la page Chameleon Phishing. Des sites Web comme celui-ci peuvent changer…

CYBER NOUVELLES
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank

Des chercheurs en sécurité détaillent un nouveau phishing-as-a-service (Phaas) plate-forme dans un rapport récemment publié. La plate-forme est un exemple de la façon dont les courtiers d'accès initiaux s'implantent dans les réseaux des organisations. Robin Banks est le nom d'une nouvelle plateforme PhaaS qui,…

CYBER NOUVELLES
countries with the most unsecured wi-fi networks-sensorstechforum-com

Quels pays ont les plus non garantis réseaux Wi-Fi?

Les réseaux Wi-Fi non sécurisés se sont révélés être une passerelle vers de nombreuses attaques. Plus particulièrement, cryptage du point d'accès mal configuré (ou des services qui permettent aux données d'être envoyées sans être crypté) a été décrite comme l'une des plus grandes menaces pour…

CYBER NOUVELLES
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Cadre Lightning: Nouveau furtif, Logiciels malveillants Linux sophistiqués en hausse

Des chercheurs en sécurité ont détaillé la découverte d'un nouveau, échantillon de logiciel malveillant précédemment non détecté spécialement conçu pour cibler l'environnement Linux. Le logiciel malveillant présente des capacités sophistiquées et est "un cadre complexe développé pour cibler les systèmes Linux," Les chercheurs d'Intezer ont déclaré dans leur rapport technique…

CYBER NOUVELLES
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

Le nouveau Luna Ransomware cible Windows, Linux, et systèmes ESXi

Des chercheurs en sécurité ont signalé la découverte d'une nouvelle souche de rançongiciel multiplateforme codée pour cibler Windows, Linux, et systèmes ESXi. Découvrez le nouveau rançongiciel multiplateforme Luna découvert par le système de surveillance Darknet Threat Intelligence de Kaspersky, le soi-disant rançongiciel Luna est annoncé sur…

CYBER NOUVELLES
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correctifs Apple 37 Vulnérabilités, Y compris la faille de chrome CVE-2022-2294

Apple a publié des correctifs 37 vulnérabilités logicielles dans ses systèmes d'exploitation iOS, iPadOS, macOS, tvOS, et watchos. Les failles affectent différentes parties d'iOS et de macOS et pourraient être utilisées pour l'élévation des privilèges, exécution de code arbitraire, divulgation d'information…

CYBER NOUVELLES
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor utilise les services de cloud public pour la communication

Une nouvelle porte dérobée macOS fait des rondes dans la nature dans des attaques ciblées visant à voler des informations sensibles. Porte dérobée macOS CloudMensis: Ce que l'on sait jusqu'à présent, appelé CloudMensis, utilise exclusivement des services de stockage en nuage public pour communiquer avec le…

CYBER NOUVELLES
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Adversaire au milieu (AiMC) Les attaques de phishing ciblent de nombreuses organisations

Microsoft 365 Équipe de recherche Defender et Microsoft Threat Intelligence Center (MSTIC) a détaillé une campagne de phishing à grande échelle qui a utilisé le soi-disant adversaire au milieu (AiMC) sites de phishing. Les sites ont été déployés pour récolter les mots de passe, pirater les sessions de connexion, et ignorer les processus d'authentification, y compris AMF…

CYBER NOUVELLES
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft découvre la vulnérabilité macOS App Sandbox Escape

Microsoft a récemment révélé une vulnérabilité macOS, identifié comme CVE-2022-26706, qui pourrait permettre à des codes spécialement conçus d'échapper à l'application Sandbox et de s'exécuter sans restriction. Les résultats ont été partagés avec Apple via la divulgation coordonnée des vulnérabilités et Microsoft Security Vulnerability Research.…

CYBER NOUVELLES
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Correctif disponible pour la faille du serveur VMware

CVE-2021-22048 est une vulnérabilité d'escalade de privilèges de haute gravité dans le mécanisme VMware vCenter Server IWA, qui affecte également la plateforme hybride Cloud Foundation. Huit mois après la divulgation de la vulnérabilité, la société a publié un correctif pour l'une des versions concernées.…

CYBER NOUVELLES
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

La plate-forme de jeu Axie Infinity NFT perd 540 millions de dollars dans une attaque de Spear Phishing

Axie Infinity est une plate-forme de jeu blockchain populaire qui a été impliquée dans un grand incident de piratage entraînant la perte de $540 millions en crypto-monnaie. La plate-forme est un jeu vidéo en ligne non fongible basé sur des jetons développé par le studio vietnamien Sky Mavis,…

CYBER NOUVELLES
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnérabilité de gravité élevée dans le projet Django

CVE-2022-34265 est une nouvelle vulnérabilité de haute gravité dans le projet Django, un framework web open-source basé sur Python. La vulnérabilité a été signalée par Takuto Yoshikai de Aeye Security Lab. CVE-2022-34265: Bref aperçu technique La vulnérabilité a été corrigée dans Django 4.0.6…

CYBER NOUVELLES
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer est après les cookies d'authentification de votre chaîne YouTube

YTStealer est un nouveau malware conçu pour voler les cookies d'authentification de YouTube. Découvert par des chercheurs d'Intezer, les logiciels malveillants, qui est basé sur le projet open-source GitHub de Chacal, fonctionne comme un voleur typique. Une fois installé, son premier objectif est d'effectuer des vérifications de l'environnement…

CYBER NOUVELLES
API Hammering Sandbox Evasion Technique Used by Popular Malware

API Hammering Sandbox Evasion Technique utilisée par les logiciels malveillants populaires

Des chercheurs en sécurité ont découvert une nouvelle technique d'évasion du bac à sable. Appelé martelage API, la technique implique l'utilisation d'un grand nombre d'appels aux API Windows pour obtenir une condition de veille prolongée. Ce dernier aide à échapper à la détection dans les environnements sandbox.…

CYBER NOUVELLES
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Constructeur de LNK quantique: Nouvel outil de malware à vendre sur les forums souterrains

Des chercheurs en cybersécurité ont détecté un nouvel outil malveillant qui aide les pirates à créer des fichiers de raccourci Windows malveillants, connus sous le nom de fichiers .LNK. Quantum LNK Builder et l'utilisation de fichiers .lnk appelés Quantum Lnk Builder, l'outil est actuellement proposé pour…

CYBER NOUVELLES
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Une vulnérabilité PHP critique affecte les périphériques NAS QNAP

CVE-2019-11043 est une critique, vulnérabilité PHP vieille de trois ans qui expose actuellement les périphériques NAS QNAP. Présentation technique CVE-2019-11043 La vulnérabilité affecte les versions PHP 7.1.x ci-dessous 7.1.33, 7.2.x ci-dessous 7.2.24, et 7.3.x ci-dessous 7.3.11 avec une mauvaise configuration nginx. Selon son profil technique,…

CYBER NOUVELLES
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620 est une vulnérabilité de sécurité du navigateur Safari d'Apple qui a été exploitée à l'état sauvage. Patché à l'origine 2013, la faille est réapparue en décembre 2016, Maddie Stone de Google Project Zero a déclaré dans son analyse. Le chercheur évoque…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord