Nouvelles Cyber - Page 4 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnérabilité critique d’écriture de fichiers dans GitLab

Une vulnérabilité a été identifiée dans GitLab CE/EE, impactant toutes les versions de 16.0 à 16.5.8, 16.6 à 16.6.6, 16.7 à 16.7.4, et 16.8 à 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NOUVELLES
CVE-2023-6246

CVE-2023-6246: Une faille GNU C expose Linux à une escalade de privilèges locaux

Une vulnérabilité de sécurité récemment révélée dans la bibliothèque GNU C (glibc) a soulevé d’importantes inquiétudes au sein de la communauté de la cybersécurité. Suivi comme CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NOUVELLES
Meet Faust the Latest Phobos Ransomware Variant-min

Rencontrez Faust: la dernière variante du ransomware Phobos

Dans une découverte récente de Fortinet FortiGuard Labs, une nouvelle itération de la famille des ransomwares Phobos, dit Faust, a été détecté à l'état sauvage. Plus particulièrement, the researchers came across an Office document housing a VBA script designed to

CYBER NOUVELLES
NSA Admits to Purchasing Internet Browsing Records of US Citizens

La NSA admet avoir acheté des enregistrements de navigation Internet de citoyens américains

Les Etats Unis. Agence de sécurité nationale (NSA) a confirmé sa pratique consistant à acheter des enregistrements de navigation sur Internet auprès de courtiers en données, soulever des inquiétudes concernant d’éventuelles violations de la vie privée. Selon nous. Sénateur Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NOUVELLES
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Faille critique d’exécution de code dans les produits Cisco

Cisco a récemment publié des correctifs pour corriger une vulnérabilité de sécurité critique affectant les produits de communications unifiées et de solutions de centre de contact., présentant un risque potentiel d’exécution de code arbitraire par un utilisateur non authentifié, attaquant distant. Détails de la vulnérabilité (CVE-2024-20253) La faille, tracked as CVE-2024-20253

CYBER NOUVELLES
CherryLoader Not Your Average Go-based Malware Loader

CherryLoader: Ce n'est pas votre chargeur de logiciels malveillants basé sur Go moyen

Un nouveau chargeur de malware basé sur Go nommé CherryLoader a fait surface dans la nature, posant une menace importante en délivrant des charges utiles supplémentaires sur des hôtes compromis pour une exploitation ultérieure. CherryLoader Malware Loader en détail CherryLoader fonctionne de manière trompeuse, disguising itself as the legitimate CherryTree

CYBER NOUVELLES
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Les applications macOS crackées fournissent des voleurs d'informations qui drainent les portefeuilles cryptographiques

Les experts en cybersécurité de Kaspersky ont découvert une méthode sophistiquée utilisée par les pirates pour transmettre des logiciels malveillants voleurs d'informations aux utilisateurs de macOS.. Cette campagne insidieuse utilise une approche furtive, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NOUVELLES
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Attaques ciblant CVE-2023-22527 dans la nature

Des acteurs malveillants ont rapidement exploité une vulnérabilité de sécurité critique récemment révélée affectant Atlassian Confluence Data Center et Confluence Server., lancer des campagnes d’exploitation actives dans les trois jours à peine suivant sa divulgation publique. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NOUVELLES
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Faille critique dans Ivanti EPMM

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a signalé une faille critique dans Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core, en l'ajoutant au catalogue des vulnérabilités exploitées connues. CVE-2023-35081: Divulgation et aperçu La vulnérabilité, identified as CVE-2023-35082 with

CYBER NOUVELLES
TensorFlow CI CD Flaws Create Risk of Supply Chain Attacks-min

Les failles de TensorFlow CI/CD créent un risque d'attaques sur la chaîne d'approvisionnement

Intégration continue et livraison continue (CI/CD) les erreurs de configuration découvertes dans le cadre d'apprentissage automatique TensorFlow, largement utilisé, suscitent des inquiétudes quant aux attaques potentielles de la chaîne d'approvisionnement.. TensorFlow Vulnerabilities and the Risk of Supply Chain Attacks Praetorian researchers Adnan Khan and John Stawinski highlighted vulnerabilities

CYBER NOUVELLES
Mac Malware Trends 2024 macOS Infostealers Evading XProtect-min

Tendances des logiciels malveillants Mac 2024: Les voleurs d'informations macOS échappent à XProtect

Une tendance inquiétante est apparue sur la plateforme macOS. De nombreux voleurs d'informations ont démontré une capacité remarquable à déjouer la détection, même face à une surveillance et à des rapports fréquents de la part des sociétés de sécurité. XProtect, Le système anti-malware intégré à macOS, is designed to

CYBER NOUVELLES
MyFlaw Vulnerability in Opera Browser Allows Code Execution on Windows and macOS-min

La vulnérabilité MyFlaw dans le navigateur Opera permet l'exécution de code sur Windows et macOS

Laboratoires Guardio’ Une équipe de recherche a récemment découvert une vulnérabilité critique de type Zero Day dans la famille de navigateurs Web Opera, largement utilisée.. Cette vulnérabilité, nom de code MyFlaw, poses a significant threat as it enables attackers to execute malicious files on both Windows and MacOS

CYBER NOUVELLES
CVE-2023-49722 Bosch Thermostats and Nutrunners Open to Attacks

CVE-2023-49722: Thermostats et boulonneuses Bosch ouverts aux attaques

La société roumaine de cybersécurité Bitdefender a dévoilé plusieurs vulnérabilités de sécurité dans les thermostats Bosch BCC100 et les boulonneuses intelligentes Rexroth NXA015S-36V-B.. Si exploité avec succès, ces vulnérabilités pourraient permettre aux attaquants d'exécuter du code arbitraire sur les systèmes concernés, raising concerns about the potential compromise

CYBER NOUVELLES
CVE-2023-7028 gitlab critical flaw-min

CVE-2023-7028: GitLab corrige des failles critiques liées au piratage de compte

GitLab a publié des mises à jour de sécurité cruciales pour ses éditions Community et Enterprise afin de contrecarrer deux vulnérabilités critiques.. L'une de ces vulnérabilités présente le potentiel de piratage de compte sans interaction de l'utilisateur., posing a significant threat to organizations relying on

CYBER NOUVELLES
CVE-2024-20272 Critical Flaw in Cisco Unity Connection-min

CVE-2024-20272: Faille critique dans Cisco Unity Connection

Cisco a récemment corrigé une faille de sécurité critique dans sa solution Unity Connection.. Unity Connection est une solution de messagerie et de messagerie vocale entièrement virtualisée conçue pour diverses plateformes, y compris les boîtes de réception e-mail, les navigateurs web, Cisco Jabber, Téléphone IP unifié Cisco, smartphones, and tablets.

CYBER NOUVELLES
CVE-2023-51467 in Apache OfBiz Puts Enterprises at Risk-min

CVE-2023-51467 dans Apache OfBiz met les entreprises en danger

Apache OFBiz, un progiciel de gestion intégré open source (ERP) système, est devenu la proie d'une faille de sécurité Zero Day récemment découverte. ce défaut, identifié comme CVE-2023-51467, réside dans la fonctionnalité de connexion du système, creating a potential avenue for threat actors to

CYBER NOUVELLES
BlackCat Ransomware Is Dead, Free Decryption Key Released-min

Le ransomware BlackCat est mort, Clé de décryptage gratuite publiée

Les Etats Unis. Département de la justice (DoJ) a officiellement démantelé la célèbre opération de ransomware BlackCat, présenter un outil de décryptage à plus 500 les victimes de récupérer leurs fichiers cryptés par le logiciel malveillant. Des documents judiciaires révèlent que les États-Unis. Federal Bureau of Investigation…

CYBER NOUVELLES
In 2023, Microsoft Addressed More Than 900 Flaws

Dans 2023, Microsoft a abordé plus de 900 défauts

Le mois de décembre de Microsoft 2023 Patch Tuesday: Conclusion de l'année Microsoft fait ses adieux à 2023 avec ses dernières mises à jour du Patch Tuesday, adressage 33 failles dans son logiciel. Remarquablement, cette version est l'une des plus légères de ces dernières années, featuring four

CYBER NOUVELLES
CVE-2023-45866- Apples Fixes Critical Vulnerabilities in iOS and macOS

CVE-2023-45866: Apple corrige des vulnérabilités critiques dans iOS et macOS

Apple a déployé lundi un ensemble complet de mises à jour de sécurité, y compris le critique CVE-2023-45866, remédier aux vulnérabilités graves sur plusieurs plates-formes. Les mises à jour couvrent iOS, iPadOS, macOS, tvOS, watchos, et le navigateur Web Safari, with a focus on fixing security

CYBER NOUVELLES
Threat Alert Turtle macOS Ransomware

Tortue macOS Ransomware: une menace potentielle pour les utilisateurs

L'expert en cybersécurité Patrick Wardle a récemment mené une analyse complète d'un ransomware macOS récemment découvert nommé Turtle.. Ce qui distingue Turtle, c'est son adaptabilité multiplateforme, avec des versions adaptées aux systèmes Windows et Linux. This cross-platform nature hints at a

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord