Nouvelles Cyber - Page 24 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2021-22005

CVE-2021-22005: VMware vCenter Flaw pourrait être exploité par un ransomware

Une nouvelle sévère, téléchargement de fichier arbitraire vulnérabilité VMware vCenter Server, identifié comme CVE-2021-22005, nécessite un correctif immédiat. Impact sur le service VMware Analytics, la faille affecte tous les appareils fonctionnant par défaut 6.5, 6.7 et 7.0 installations. La vulnérabilité fait partie d'un…

CYBER NOUVELLES
macOS Finder System Zero-Day

Le bug Zero-Day du système de recherche macOS affecte Big Sir et les versions antérieures

Une vulnérabilité zero-day dans macOS affectant Big Sur et les versions antérieures a été découverte. Le bogue réside dans le système macOS Finder et pourrait permettre à un attaquant distant d'inciter les utilisateurs à exécuter des commandes arbitraires. Apparemment, il n'y a toujours pas de patch pour…

CYBER NOUVELLES
ColdFusion Vulnerabilities CVE-2010-2861, CVE-2009-3960

Défaut de ColdFusion antique (CVE-2010-2861) Exploité pour laisser tomber Cring Ransomware

Des cybercriminels ont récemment exploité une ancienne vulnérabilité dans une installation vieille de 11 ans d'Adobe ColdFusion 9 pour prendre le contrôle du serveur ColdFusion à distance. Le but de l'attaque était de supprimer le ransomware Cring et de compromettre d'autres machines sur la cible…

CYBER NOUVELLES
Threat Alert: Windows Subsystem for Linux Presents a New Attack Surface

Alerte de menace: Le sous-système Windows pour Linux présente une nouvelle surface d'attaque

L'une des dernières découvertes dans le domaine de la sécurité Linux révèle que le sous-système Windows pour Linux, connu sous le nom de WSL, est devenu une nouvelle surface d'attaque. Les chercheurs en sécurité ont récemment découvert un certain nombre de fichiers malveillants écrits principalement…

CYBER NOUVELLES
Android 11 feature

Androïde 11 Fonctionnalité pour réinitialiser automatiquement les autorisations d'application inutilisées

Une nouvelle annonce de Google concernant un Android 11 fonctionnalité révèle que l'entreprise prévoit de réinitialiser automatiquement les autorisations accordées aux applications qui n'ont pas été utilisées depuis un certain temps. La fonctionnalité s'appliquera aux appareils exécutant les versions Android 6 et plus haut,…

CYBER NOUVELLES
OMIGOD Vulnerabilities Explained: CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649

CVE-2021-38647: Les failles d'OMIGOD pourraient permettre aux attaquants de cibler les clients Azure Cloud

Quatre failles de sécurité, récemment abordé dans Microsoft Windows Patch Tuesday pour septembre, pourrait permettre aux attaquants de cibler les clients du cloud Azure. Les failles pourraient permettre une escalade des privilèges et des attaques de prise de contrôle à distance sur les systèmes exposés. en relation: Paysage des menaces Linux 2021: Plus…

CYBER NOUVELLES
CVE-2021-3437

CVE-2021-3437 dans le pilote HP OMEN affecte des millions d'ordinateurs de jeu

Une faille très grave dans le pilote HP OMEN a été découverte récemment. La faille, auquel a été attribué l'identifiant, affecte des millions d'ordinateurs de jeu. en relation: Le rootkit Netfilter: Comment Microsoft a signé un pilote malveillant CVE-2021-3437 dans le pilote HP OMEN…

CYBER NOUVELLES
CVE-2021-30632 and CVE-2021-30633 Zero-Days in Chrome

CVE-2021-30632 et CVE-2021-30633: Chrome Zero-Days exploité à l'état sauvage

Votre navigateur Chrome est-il à jour? Google vient de publier des correctifs pour 11 les failles de sécurité, dont deux sont activement exploités à l'état sauvage. Tous 11 les vulnérabilités sont très dangereuses. Pour empêcher votre navigateur d'être exploité par des pirates, tu devrais postuler…

CYBER NOUVELLES
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Réparez votre appareil Apple contre le FORCEDENTRY Zero-Day

Il y a un nouveau jour zéro, vulnérabilité zéro-clic dans tous les types d'appareils Apple, qui comprend les Macs, iPhones, iPad, et WatchOS. La faille a été appelée FORCEDENTRY. en relation: L’état de la vie privée d’Apple à ce jour en 2021 Comment était le FORCAGE d'Apple (CVE-2021-30860)…

CYBER NOUVELLES
meris-botnet-ddos-sensorstechforum

Botnet Meris: Un fléau DDoS d'un nouveau genre

Fin juin, 2021, des chercheurs en sécurité de la société russe Qrator ont commencé à observer « un botnet d'un nouveau genre ». Une recherche conjointe avec Yandex a suivi pour en savoir plus sur cette nouvelle menace DDoS « émergeant en temps quasi réel ». en relation: Nouveau…

CYBER NOUVELLES
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018-13379: Accéder aux informations de 87,000 Fuite des appareils FortiGate SSL-VPN

Un acteur malveillant a récemment divulgué des informations d'accès SSL-VPN à 87,000 Appareils FortiGate SSL-VPN, Fortinet a confirmé. CVE-2018-13379 non corrigé dans les appareils FortiGate SSL-VPN a causé la fuite selon la déclaration, lesdites informations d'identification ont été prises à partir de systèmes qui n'ont pas été corrigés…

CYBER NOUVELLES
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Zero-Day critique dans Zoho ManageEngine ADSelfService Plus

CISA a publié une alerte concernant un nouveau, vulnérabilité critique zero-day affectant les serveurs Zoho ManageEngine. en relation: Trois nouveaux Zero-Days divulgués dans Kaseya Unitrends plus précisément, une faille de contournement d'authentification affecte les URL de l'API REST dans ADSelfService Plus, qui pourrait conduire…

CYBER NOUVELLES
Spook.js-New Spectre-Like Attack Endangers the Chrome Browser-sensorstechforum

Spook.js: Une nouvelle attaque de type Spectre met en danger Chrome, Navigateurs basés sur Chrome

Une équipe de chercheurs d'universités australiennes, Israël, et les États-Unis ont créé une nouvelle attaque par canal secondaire qui cible la fonctionnalité d'isolation de site de Google Chrome. L'attaque, appelé Spook.js, est un nouvel exploit de canal secondaire d'exécution transitoire ciblant Chrome…

CYBER NOUVELLES
CVE-2021-40444 zero-day

CVE-2021-40444 Zero-Day utilisé dans les attaques contre les utilisateurs Windows

Une nouvelle vulnérabilité zero-day, CVE-2021-40444, a été trouvé caché dans Internet Explorer, permettant aux pirates d'exploiter les systèmes Windows exposés via des documents Office malveillants. en relation: CVE-2021-36948 Zero-Day dans Windows Update Medic exploité à l'état sauvage CVE-2021-40444 Faille RCE utilisée…

CYBER NOUVELLES
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

Il faut se méfier: Dernières attaques de phishing sur le thème de Windows 11

Fenêtres 11 fait déjà la une des journaux en matière d'exploitation des hackers. Apparemment, FIN7, un groupe de piratage bien connu, utilise Windows 11 thèmes pour tenter de tromper les destinataires dans une récente campagne de phishing ciblant un point de vente (point de vente) entreprise.…

CYBER NOUVELLES
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Un faux logiciel cracké fournit STOP Ransomware, Infostealers et Cryptominers

Pour faire la lumière sur la menace éternelle des « programmes malveillants groupés », Des chercheurs de Sophos ont récemment mené une enquête approfondie sur un réseau de sites Web liés à une campagne d'infovoleur Racoon en cours, agissant comme un « compte-gouttes en tant que service ». Ce réseau distribuait un…

CYBER NOUVELLES
CVE-2021-28139

Les vulnérabilités de BrakTooth affectent des milliards d'appareils (CVE-2021-28139)

Un total de 16 les vulnérabilités affligent la pile logicielle Bluetooth de nombreux SoC (système sur puce) chipsets. Appelé BrakTooth, les vulnérabilités affectent 1,400 chipsets utilisés dans les ordinateurs portables, smartphones, IoT et dispositifs industriels. Si elle est exploitée, les défauts pourraient s'écraser et geler…

CYBER NOUVELLES
tp-link firmware vulnerabilities

Le routeur TP-Link le plus vendu d'Amazon livré avec un micrologiciel vulnérable

Un certain nombre de failles de sécurité dans le micrologiciel par défaut et l'application d'interface Web d'un routeur populaire ont été découvertes par des chercheurs de CyberNews, ce qui pourrait exposer ses propriétaires à des attaques de type man-in-the-middle et de déni de service.. TP-Link AC1200 Archer C50 (v6) est…

CYBER NOUVELLES
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Le plugin WordPress de la bibliothèque de modèles Gutenberg contient deux défauts (CVE-2021-38312)

Deux failles de sécurité ont été découvertes dans la bibliothèque de modèles Gutenberg & Plugin Redux Framework pour WordPress, CVE-2021-38312 et CVE-2021-38314. Découvert par les chercheurs de Defiant, les vulnérabilités pourraient affecter plus d'un million de sites Web WordPress exécutant le plugin. Les deux défauts affectent le plugin…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord