Nouvelles Cyber - Page 18 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Dell BIOS Vulnerabilities Could Cause Remote Code Execution (CVE-2022-24415)

Les vulnérabilités du BIOS Dell pourraient entraîner l'exécution de code à distance (CVE-2022-24415)

Les chercheurs en sécurité ont signalé plusieurs nouvelles vulnérabilités dans le BIOS Dell qui pourraient conduire à des attaques d'exécution de code à distance. Ledit, les vulnérabilités très graves sont suivies en tant que CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420, et CVE-2022-24421, avec un indice de gravité de 8.2 sur 10…

CYBER NOUVELLES
New Browser-in-the-Browser Technique Makes Phishing Indistinguishable

La nouvelle technique de navigateur dans le navigateur rend le phishing indiscernable

Navigateur dans le navigateur (BitB) est un nouveau type d'attaque qui peut être exploité pour simuler une fenêtre de navigateur dans le navigateur afin d'usurper un domaine légitime. La technique peut être utilisée pour effectuer des attaques de phishing crédibles. Explication de la technique de phishing du navigateur dans le navigateur découverte…

CYBER NOUVELLES
A new rootkit has been detected in the wild, targeting Oracle Solaris systems and aiming at ATMs.

Des chercheurs observent le nouveau CAKETAP Rookit déployé contre les guichets automatiques

Un nouveau rootkit a été détecté dans la nature, ciblant les systèmes Oracle Solaris et visant les guichets automatiques. Selon la recherche et l'analyse de Mandiant, les soi-disant acteurs de la menace UNC2891 ont lancé des intrusions de rootkit qui semblaient être motivées par des raisons financières, dans certains cas…

CYBER NOUVELLES
DirtyMoe worming malware

DirtyMoe Worming Malware met en danger des centaines de milliers d'ordinateurs par jour

DirtyMoe est le nom d'un nouvel échantillon de malware avec des capacités de vermifuge (avec le cryptominage comme objectif principal) analysé par les chercheurs d'Avast. L'analyse révèle que le module de vermifugation cible les anciens, vulnérabilités bien connues, comme Eternal blue et Hot Potato.…

CYBER NOUVELLES
Protestware Projects on GitHub Push Pro-Ukraine Ads and Data Wipers

Projets Protestware sur GitHub Push Pro-Ukraine Ads and Data Wipers

Avez-vous entendu parler des logiciels de protestation? Les chercheurs ont suivi les soi-disant projets de logiciels de protestation sur GitHub avec un code récemment ajouté qui affiche les messages "Stand with Ukraine". Les mêmes chercheurs suivent également plusieurs packages de code, récemment modifié pour supprimer des fichiers sur…

CYBER NOUVELLES
The Most Prevalent Ransomware Variants in Q4 of 2021

Les variantes de ransomware les plus répandues au quatrième trimestre de 2021

Un nouvel Intel 471 livre blanc met en lumière les variantes de ransomware détectées au quatrième trimestre de 2021. 722 des attaques de rançongiciels ont été détectées au cours du quatrième trimestre de l'année dernière, qui est une augmentation de 110 attaques enregistrées depuis le…

CYBER NOUVELLES
caddywiper

CaddieEssuie-Glace: Un autre essuie-glace destructeur visant l'Ukraine

Des chercheurs en sécurité divulguent un autre effaceur de données destiné à l'Ukraine, CaddieEssuie-Glace. CaddyWiper a été compilé quelques heures avant le déploiement CaddyWiper est un malware destructeur découvert par les chercheurs d'ESET. L'essuie-glace a été observé pour la première fois en mars 14, autour 9:38 UTC, et selon caddy.exe…

CYBER NOUVELLES
CVE-2022-25636: Linux Kernel Netfilter Vulnerability

CVE-2022-25636: Vulnérabilité Netfilter du noyau Linux

Le chercheur en sécurité Nick Gregory a récemment découvert et signalé une nouvelle vulnérabilité du noyau Linux. Suivi en tant que CVE-2022-25636, le problème affecte les versions du noyau Linux 5.4 par 5.6.10. La vulnérabilité est déclenchée par une écriture de tas de limites dans le sous-composant Netfilter du noyau,…

CYBER NOUVELLES
Russia Issues Its Own TLS Certificate Authority

La Russie émet sa propre autorité de certification TLS

La Russie propose actuellement son propre TLS (Sécurité Transport Layer) Californie (autorité de certification) qui devrait résoudre le problème du renouvellement des certificats délivrés par d'autres pays. La nouvelle autorité de certification TLS de la Russie L'événement est lié aux nombreuses sanctions imposées par l'ouest…

CYBER NOUVELLES
cryptocurrency crime

L'état des revenus de la criminalité liée aux crypto-monnaies et des ransomwares

"Le monde criminel de la cryptographie combine les anciennes et les nouvelles façons de manipuler les marchés,” déclarent les experts Chainanalysis et Avast. Selon un article récent de Chainanalysis, Les pirates nord-coréens ont eu beaucoup de succès 2021 an. Suite au lancement d'au moins sept…

CYBER NOUVELLES
Nokoyawa Ransomware Is Here to Replace Hive

Le nouveau rançongiciel Nokoyawa est là pour remplacer Hive

Des chercheurs en sécurité rapportent la découverte d'un nouveau ransomware qui présente des similitudes avec Hive. Ce dernier a été considéré comme l'une des familles de rançongiciels les plus importantes de 2021, franchir avec succès plus de 300 organisations en seulement quatre mois, Trend Micro de…

CYBER NOUVELLES
March 2022 Patch Tuesday Fixes Three Critical Vulnerabilities (CVE-2022-23277)

Mars 2022 Patch Tuesday corrige trois vulnérabilités critiques (CVE-2022-23277)

71 les vulnérabilités de sécurité ont été corrigées par Microsoft dans son mars 2022 Patch Tuesday, dont trois classés comme critiques et les autres comme importants. Les trois vulnérabilités critiques en mars 2022 Patch mardi heureusement, aucun d'entre eux n'est répertorié comme…

CYBER NOUVELLES
https://en.wikipedia.org/wiki/Mandiant

Google acquiert Mandiant dans un tout-cash, $5.5 milliards affaire

Google rachète la société de cybersécurité Mandiant dans le cadre d'un accord en espèces, estimé à $5.4 milliard. La nouvelle vient d'une annonce que les deux sociétés ont récemment faite. Selon le communiqué de presse de Google, Google a signé "un accord définitif pour acquérir Mandiant Inc.",…

CYBER NOUVELLES
Flaws in PTC’s Axeda Agent Affect Medical, ATM Devices (CVE-2022-25247)

Les failles de l'agent Axeda de PTC affectent le médical, Dispositifs ATM (CVE-2022-25247)

Un nouvel ensemble de vulnérabilités de la chaîne d'approvisionnement a été découvert affectant l'agent Axeda de PTC, affectant divers fournisseurs dans une gamme d'industries, y compris les soins de santé et les finances. Axeda offre une base évolutive pour créer et déployer des applications d'entreprise pour les produits connectés,…

CYBER NOUVELLES
CVE-2022-0847: Dirty Pipe Kernel Vulnerability Is Easy to Exploit

CVE-2022-0847: La vulnérabilité du noyau Dirty Pipe est facile à exploiter

Une nouvelle vulnérabilité Linux dangereuse se cache dans les distributions non corrigées. Appelé Dirty Pipe et suivi en tant que CVE-2022-0847, la vulnérabilité est située dans le noyau (depuis la version 5.8), créant la possibilité pour les acteurs de la menace d'écraser des données arbitraires dans n'importe quelle lecture en ligne…

CYBER NOUVELLES
CVE-2022-0492: Privilege Escalation Linux Kernel Vulnerability

CVE-2022-0492: Vulnérabilité liée à l'escalade de privilèges dans le noyau Linux

Une nouvelle vulnérabilité du noyau Linux à haute gravité aurait pu être exploitée pour échapper à un conteneur afin d'exécuter des commandes arbitraires sur l'hôte. La vulnérabilité est suivie comme CVE-2022-0492, et a été détaillée par Palo Alto Unit 42 Chercheurs de réseaux.…

CYBER NOUVELLES
CVE-2022-26485

CVE-2022-26485, CVE-2022-26486: Firefox Zero-Days critiques exploités à l'état sauvage

Deux mises à jour hors bande viennent d'être publiées pour corriger quelques vulnérabilités zero-day dans Mozilla Firefox. Mozilla dit que les deux vulnérabilités sont activement exploitées dans la nature, ce qui signifie que le patch doit être fait dès que possible. Grâce à…

CYBER NOUVELLES
Daxin backdoor

La porte dérobée Daxin liée à la Chine présente des capacités avancées inédites

Un autre furtif, La porte dérobée rootkit utilisée pour l'espionnage a été découverte. Le malware, surnommé Daxin et Backdoor.Daxin, est capable de mener des attaques contre des réseaux renforcés, ont déclaré les chercheurs de l'équipe Symantec Threat Hunter. Un regard sur Daxin Backdoor Daxin est décrit comme…

CYBER NOUVELLES
SockDetour Fileless Backdoor Targets U.S.-based Defense Contractors

SockDetour Fileless Backdoor cible les entrepreneurs de la défense basés aux États-Unis

Des chercheurs en sécurité ont détecté une nouvelle campagne de menace persistante avancée, qui a été identifié pour la première fois en relation avec la vulnérabilité Zoho ManageEngine ADSelfService Plus CVE-2021-40539 et la vulnérabilité ServiceDesk Plus CVE-2021-44077. Selon l'unité de Palo Alto 42, les acteurs de la menace derrière la campagne…

CYBER NOUVELLES
HermeticWiper Malware Deployed in Attacks Against Ukraine

Logiciel malveillant HermeticWiper déployé dans des attaques contre l'Ukraine

Un nouveau logiciel malveillant d'effacement de données a été découvert, aurait été utilisé dans des attaques contre des machines en Ukraine, suite à l'annonce du lancement par la Russie d'une opération militaire contre le pays. Logiciel malveillant HermeticWiper utilisé dans les attaques contre l'Ukraine…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord