Nouvelles Cyber - Page 3 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Pre-installed Malware Found on Chinese Acemagic Products-min

Logiciel malveillant préinstallé détecté sur les produits chinois Acemagic

Le fabricant chinois de PC Acemagic s'est récemment retrouvé mêlé à une controverse après avoir admis que certains de ses produits étaient livrés avec des logiciels malveillants préinstallés.. The revelation came to light when YouTuber The Net Guy discovered malware on Acemagic mini PCs during testing

CYBER NOUVELLES
Hackers Exploit Calendly Links to Spread Malware on macOS-min

Les pirates exploitent les liens Calendly pour propager des logiciels malveillants sur macOS

Les amateurs de crypto-monnaie devraient être aux aguets, car des pirates malveillants exploitent des applications de planification populaires telles que Calendly pour exécuter des escroqueries sophistiquées. Des rapports récents mettent en évidence une tendance inquiétante selon laquelle les attaquants se font passer pour des investisseurs établis en cryptomonnaie., lancer des réunions via Calendly, ultimately leading to

CYBER NOUVELLES
CVE-2023-40000

CVE-2023-40000: Une faille du plugin LiteSpeed expose des millions de sites WordPress

Une vulnérabilité de sécurité préoccupante dans un plugin WordPress largement utilisé, Cache LiteSpeed, a été détécté. Suivi comme CVE-2023-40000, cette vulnérabilité a déclenché l'alarme en raison de sa capacité à permettre à des utilisateurs non authentifiés d'élever leurs privilèges, posing significant risks to countless WordPress

CYBER NOUVELLES
APT29

Tactiques APT29 révélées: Un avis conjoint des agences de cybersécurité Five Eyes

Les agences de cybersécurité et de renseignement des pays des Five Eyes ont publié un avis conjoint mettant en lumière l'évolution des tactiques du célèbre acteur menaçant parrainé par l'État russe., APT29. Cette entité de piratage, connu sous divers pseudonymes, dont BlueBravo, Ourse masquée, Cozy

CYBER NOUVELLES
CVE-2024-1071

CVE-2024-1071: Une faille du plugin Ultimate Member expose les sites WordPress

La révélation d’une faille de sécurité critique au sein du plugin WordPress largement déployé, Membre ultime, a envoyé une onde de choc à travers la communauté en ligne. Suivi comme CVE-2024-1071 et découvert par le chercheur en sécurité Christiaan Swiers, cette vulnérabilité a un score CVSS stupéfiant de…

CYBER NOUVELLES
CVE-2024-23204 Vulnerability in Apple's Shortcuts App-min

CVE-2024-23204: Vulnérabilité dans l'application Raccourcis d'Apple

Des détails ont été révélés sur une faille de sécurité de haute gravité dans l'application Raccourcis d'Apple. Cette vulnérabilité, suivi comme CVE-2024-23204, a le potentiel d'accorder des raccourcis à un accès non autorisé à des données sensibles sans le consentement de l'utilisateur. Apple Shortcuts is an automation application for macOS and

CYBER NOUVELLES
CVE-2023-52160 Wi-Fi Flaws Expose Android and Linux Devices

CVE-2023-52160: Les failles Wi-Fi exposent les appareils Android et Linux

Deux vulnérabilités de contournement d'authentification ont été découvertes dans un logiciel Wi-Fi open source utilisé sur Android, Linux, et appareils ChromeOS. ces vulnérabilités, identifié comme CVE-2023-52160 et CVE-2023-52161, present a concerning scenario where users could unwittingly connect to malicious networks or allow unauthorized access

CYBER NOUVELLES
Migo Malware a New Threat for Linux Systems and Redis Servers

Logiciel malveillant Migo: une nouvelle menace pour les systèmes Linux et les serveurs Redis

Une campagne de malware sophistiquée baptisée Migo a été récemment découverte, cibler stratégiquement les serveurs Redis pour infiltrer les hôtes Linux pour l'extraction de crypto-monnaie. Cette dernière découverte met en lumière l'évolution des tactiques des cybercriminels qui exploitent les services basés sur le cloud à des fins malveillantes.. Logiciel malveillant Migo:…

CYBER NOUVELLES
The PrintListener Attack

Écouteur d'impression: La vulnérabilité de l’authentification par empreinte digitale expose nos identités

L'authentification par empreinte digitale est largement adoptée dans les systèmes de vérification d'identité en raison de sa rapidité et de sa rentabilité.. Cependant, le risque de fuite d’empreintes digitales pose de sérieux problèmes de sécurité, comme indiqué dans un nouveau document de recherche intitulé “Écouteur d'impression: Uncovering the Vulnerability of Fingerprint Authentication

CYBER NOUVELLES
LockBit Operation Cronos

Opération Cronos: la fin du ransomware LockBit?

Les organismes chargés de l'application de la loi de 11 Les pays ont uni leurs forces pour démanteler la célèbre opération de rançongiciel LockBit dans le cadre d'un effort collaboratif connu sous le nom d'Opération Cronos.. Cette action coordonnée marque un coup dur contre l’activité cybercriminelle, with the National Crime Agency of

CYBER NOUVELLES
Private Network Access Chrome Feature Protects Home Networks

La fonctionnalité Chrome d'accès au réseau privé protège les réseaux domestiques

Google déploie une nouvelle fonctionnalité visant à empêcher les sites Web malveillants d'exploiter les vulnérabilités des utilisateurs.’ réseaux internes. Cette protection innovante est conçue pour protéger les appareils tels que les imprimantes et les routeurs., traditionnellement considéré comme sûr au sein des réseaux domestiques, from potential

CYBER NOUVELLES
MrAgent New Tool for Ransomware Attacks on ESXi Servers-min

MonsieurAgent: Nouvel outil pour les attaques de ransomware sur les serveurs ESXi

Parmi les derniers développements dans le domaine des innovations en matière de ransomwares figure l'émergence de « MrAgent »,’ un nouvel outil libéré par l'opération ransomware RansomHouse. The tool is designed to automate the deployment of the data encrypter across multiple VMware ESXi

CYBER NOUVELLES
GoldPickaxe iOS Trojan Extracts Facial Recognition Data, Uses Deepfakes

Le cheval de Troie iOS GoldPickaxe extrait les données de reconnaissance faciale, Utilise des Deepfakes

Un acteur menaçant de langue chinoise connu sous le nom de GoldFactory est devenu un acteur important., responsable du développement de chevaux de Troie bancaires très sophistiqués. Parmi son arsenal se trouve un malware iOS jusqu'alors non documenté nommé GoldPickaxe., capable of extracting sensitive personal data including

CYBER NOUVELLES
CVE-2024-21410 Microsoft Exchange Server Flaw Exploited in the Wild

CVE-2024-21410: Une faille du serveur Microsoft Exchange exploitée à grande échelle

Microsoft a confirmé l'exploitation d'une vulnérabilité de sécurité critique dans Exchange Server qui a été corrigée en février 2024 Patch Tuesday. This acknowledgment comes just a day after the company issued fixes for the flaw as part of its routine

CYBER NOUVELLES
Microsoft's February 2024 Patch Tuesday

Février de Microsoft 2024 Correctifs du mardi du patch 2 Jours zéro

Février de Microsoft 2024 Le Patch Tuesday est déjà un fait, apportant un certain nombre de mises à jour de sécurité. La version de ce mois-ci aborde un total de 73 défauts, with a particular focus on tackling two actively exploited zero-day vulnerabilities that have been causing

CYBER NOUVELLES
CVE-2023-43770 in Roundcube Email Software Exploited in the Wild

CVE-2023-43770 dans le logiciel de messagerie Roundcube exploité à l'état sauvage

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a récemment ajouté une vulnérabilité dans le logiciel de messagerie Roundcube à ses vulnérabilités exploitées connues (KEV). Identifié comme CVE-2023-43770 avec un score CVSS de 6.1, ce script intersite (XSS) vulnerability has been actively

CYBER NOUVELLES
Raspberry Robin Malware Uses N-Day Exploits, Advanced Evasion

Le logiciel malveillant Raspberry Robin utilise des exploits N-Day, Évasion avancée

Les récentes itérations du malware Raspberry Robin ont alarmé les experts en cybersécurité en raison de leur furtivité accrue et de l'utilisation de logiciels malveillants d'une journée. (n-jour, ou connu) exploits ciblant les systèmes vulnérables. Ces exploits, conçu pour exploiter les vulnérabilités récemment corrigées, capitalize on delays

CYBER NOUVELLES
RustDoor macOS Backdoor Linked to Ransomware Groups

Porte dérobée RustDoor macOS liée à des groupes de ransomwares

Des chercheurs en sécurité ont découvert une nouvelle porte dérobée sophistiquée ciblant macOS et baptisée RustDoor, également connue sous le nom de Trojan.MAC.RustDoor.. Opérationnel depuis novembre 2023, ce logiciel malveillant, identifié par Bitdefender, fonctionne sous le couvert d’une mise à jour de Microsoft Visual Studio, posing a grave

CYBER NOUVELLES
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe frappé par Black Basta: 3Données de tuberculose volées

Hyundai Motor Europe, la division européenne de Hyundai Motor Company, dont le siège est en Allemagne, a été victime d'une attaque dévastatrice de ransomware à double extorsion. L'attaque, perpétré par le gang de ransomware Black Basta, has resulted in the theft of three terabytes

CYBER NOUVELLES
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Faille critique du VPN SSL FortiOS exploitée

Fortinet a récemment découvert une faille de sécurité critique, désigné comme CVE-2024-21762, au sein de son logiciel VPN SSL FortiOS. ce défaut, avec un score de gravité de 9.6 à l'échelle CVSS, enables remote attackers to execute arbitrary code or commands via specially

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord