Nouvelles Cyber - Page 14 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware laisse tomber une porte dérobée supplémentaire, Cible Linux et Windows

HelloXD est le nom d'une famille de rançongiciels relativement nouvelle qui mène des doubles attaques d'extorsion depuis novembre 2021. Le ransomware a plusieurs variantes qui affectent à la fois les systèmes Windows et Linux. Ce qui distingue HelloXD des autres, logiciel de rançon similaire…

CYBER NOUVELLES
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PAC-MAN: Une nouvelle attaque qui contourne l'authentification du pointeur sur le processeur Apple M1

Une équipe de chercheurs du MIT CSAIL a récemment dévoilé PACMAN, "une nouvelle attaque matérielle qui peut contourner l'authentification par pointeur (PAC) sur le processeur Apple M1. L'attaque est basée sur des attaques d'exécution spéculative pour contourner un mécanisme de protection de la mémoire centrale, connu…

CYBER NOUVELLES
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Symbiote Linux Malware présente des capacités furtives avancées

Symbiote, découvert par les chercheurs de Blackberry, est un nouveau malware Linux conçu pour infecter tous les processus en cours d'exécution sur les machines infectées. Le logiciel malveillant est capable de voler les informations d'identification du compte et de fournir un accès détourné à ses opérateurs. Un regard sur les logiciels malveillants Symbiote Linux…

CYBER NOUVELLES
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnérabilité DogWalk: Un autre Zero-Day non corrigé dans Windows

Récemment, nous avons écrit sur la soi-disant vulnérabilité Follina Windows qui a ensuite reçu l'identifiant CVE-2022-30190. La vulnérabilité a été découverte par l'équipe de recherche nao_sec, suite à la découverte d'un document Word téléchargé sur VirusTotal à partir d'une adresse IP biélorusse.…

CYBER NOUVELLES
New Emotet Module Steals Credit Card Details from Chrome

Le nouveau module Emotet vole les détails de la carte de crédit de Chrome

Le malware Emotet est de retour avec un nouveau module conçu pour siphonner les détails des cartes de crédit spécifiquement dans Chrome. Emotet est de retour… Encore une fois La découverte vient des chercheurs de Proofpoint qui ont observé que le nouveau module était abandonné par le botnet E4. "À notre…

CYBER NOUVELLES
SVCReady: New Malware Loader Infecting Users via Malicious Documents

SVCReady: Nouveau chargeur de logiciels malveillants infectant les utilisateurs via des documents malveillants

Un nouveau chargeur de logiciels malveillants en plein essor. HP Threat Research a publié un nouveau rapport détaillant un nouveau chargeur. Les chercheurs observent de nouvelles campagnes de spam malveillant depuis fin avril 2022, distribution d'un logiciel malveillant jusqu'alors inconnu, appelé…

CYBER NOUVELLES
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

Le chargeur U-boot contient des failles critiques non corrigées (CVE-2022-30790)

Deux failles de sécurité, CVE-2022-30790 et CVE-2022-30552, ont été découverts en U-boot, un chargeur de démarrage populaire pour les systèmes embarqués. Le chargeur a de nombreuses implémentations pour différentes architectures, et est présent dans la plupart des systèmes embarqués basés sur Linux, y compris ChromeOS et Android. Les deux vulnérabilités…

CYBER NOUVELLES
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura présente une réponse de sécurité rapide pour des mises à jour plus rapides

Apple a récemment présenté en avant-première sa dernière version de macOS Ventura, qui devrait sortir cet automne. Le système d'exploitation introduit de nombreuses améliorations et de nouvelles fonctionnalités, dont le soi-disant Rapid Security Response. macOS Ventura présente Rapid Security Response…

CYBER NOUVELLES
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

Dans 2021, Apple App Store empêché $1.5 milliards de transactions frauduleuses

Apple a publié un nouveau rapport dédié à son App Store, révélant que l'entreprise protégeait ses clients contre la perte d'environ $1.5 milliards de transactions frauduleuses. Tout à fait, Apple a arrêté plus de 1.6 millions d'applications et de mises à jour d'applications suspectes d'affecter…

CYBER NOUVELLES
software-vulnerability-alert-sensorstechforum

CVE-2022-1680: La vulnérabilité critique de GitLab permet la prise de contrôle de compte

GitLab a découvert et corrigé une vulnérabilité hautement critique qui pourrait conduire à la prise de contrôle de compte. Suivi en tant que CVE-2022-1680 et classé 9.9 de 10 à l'échelle CVSS, la faille affecte toutes les versions de GitLab Enterprise Edition à partir de 11.10 avant…

CYBER NOUVELLES
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Vulnérabilité RCE critique dans Confluence Server et Data Center

CVE-2022-26134 est une nouvelle vulnérabilité critique d'exécution de code à distance non authentifiée dans Confluence Server et Data Center. Atlassian a déjà confirmé que toutes les versions prises en charge de Confluence Server et Data Center sont affectées. Cependant, la première version affectée doit être confirmée…

CYBER NOUVELLES
clipminer

Opération de cheval de Troie ClipMiner effectuée $1.7 Millions de Crypto Mining et Clipboard Hijacking

Des chercheurs en sécurité ont découvert une opération malveillante qui a fait au moins $1.7 millions provenant de l'extraction de crypto-monnaie et du détournement de presse-papiers. Découvert par l'équipe Threat Hunter de Symantec, le malware dans l'opération, Clip Miner, partage de nombreuses similitudes avec le cheval de Troie KryptoCibule, et cela…

CYBER NOUVELLES
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

Le logiciel malveillant XLoader utilise désormais la théorie des probabilités pour masquer ses serveurs C2

Le chargeur XL, également connu sous le nom de Formbook, les logiciels malveillants sont désormais dotés de nouvelles fonctionnalités. Les chercheurs en sécurité de Check Point ont observé une version améliorée qui a adopté une méthode basée sur la probabilité pour dissimuler ses serveurs de commande et de contrôle. En mettant en Å“uvre cette approche, il est…

CYBER NOUVELLES
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

Le système TrustPid de Vodafone pour introduire le suivi persistant des utilisateurs

Le suivi des utilisateurs a été porté à un autre niveau. Vodafone, l'une des plus grandes sociétés de télécommunications au monde, introduit un nouveau système d'identification publicitaire, qui est actuellement testé en Allemagne avec Deutsche Telekom. Le système TrustPid introduit la persistance…

CYBER NOUVELLES
Microsoft Releases Mitigation Details against CVE-2022-30190 (Follina)

Microsoft publie les détails de l'atténuation contre CVE-2022-30190 (Follina)

Hier, nous avons signalé l'émergence d'un nouveau zero-day affectant Microsoft Office et d'autres produits Microsoft, surnommé Follina par le chercheur Kevin Beaumont. Le problème existe dans toutes les versions de Windows actuellement prises en charge, et peut être exploité via les versions Microsoft Office 2013…

CYBER NOUVELLES
New Follina Zero-Day in Microsoft Office Puts Businesses at Risk

Le nouveau Follina Zero-Day dans Microsoft Office met les entreprises en danger

Follina, maintenant connu sous le nom de CVE-2022-30190 (l'atténuation est également disponible), est le nom d'un nouveau zero-day dans Microsoft Office qui pourrait être exploité dans des attaques d'exécution de code arbitraire. La vulnérabilité a été découverte par l'équipe de recherche nao_sec, suite à la découverte…

CYBER NOUVELLES
enemybot botnet

Enemybot Botnet exploite maintenant le CMS, Défauts du serveur Web et d'Android

Un nouveau botnet de déni de service distribué a été détecté dans la nature. Mise à jour. Selon une nouvelle étude publiée par AT&T, EnemyBot adopte maintenant rapidement “vulnérabilités d'un jour dans le cadre de ses capacités d'exploitation.” Services tels que VMware Workspace ONE, Adobe…

CYBER NOUVELLES
CVE-2022-26082: Vulnerabilities in the Open Automation Software Platform

CVE-2022-26082: Vulnérabilités dans la plate-forme logicielle d'automatisation ouverte

Les chercheurs en sécurité de la société de cybersécurité Cisco Talos ont récemment découvert huit vulnérabilités dans le logiciel Open Automation (OEA) Plate-forme. Vulnérabilités dans la plate-forme logicielle d'automatisation ouverte (CVE-2022-26082) Les vulnérabilités pourraient être utilisées dans diverses attaques, y compris le déni de service causé par une authentification incorrecte.…

CYBER NOUVELLES
CVE-2019-6260: Critical Flaw in Quanta Cloud Technology Servers

CVE-2019-6260: Faille critique dans les serveurs Quanta Cloud Technology

Une nouvelle recherche met en lumière une grave vulnérabilité qui affecte les serveurs Quanta Cloud Technology. La vulnérabilité, connu sous le nom de Pantsdown et CVE-2019-6260, pourrait provoquer des attaques d'exécution de code malveillant. Selon les chercheurs d'Eclypsium, la faille a été découverte dans 2019, affectant plusieurs…

CYBER NOUVELLES
malvertising-anydesk-app-google-ads-sensorstechforum

ChromeLoader détourne les systèmes Windows et macOS dans une campagne de publicité malveillante

Méfiez-vous d'un pirate de navigateur persistant et répandu capable de modifier les paramètres du navigateur et de rediriger le trafic des utilisateurs vers des sites publicitaires. Les chercheurs en sécurité mettent en garde contre une augmentation des campagnes ChromeLoader. La menace a été observée pour la première fois début février, mais est maintenant…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord