Nouvelles Cyber - Page 8 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2023-29199- vm2 JavaScript Library Contains Severe Vulnerabilities

CVE-2023-29199: La bibliothèque JavaScript vm2 contient de graves vulnérabilités

La bibliothèque JavaScript vm2 vient de publier deux nouveaux correctifs pour pallier deux vulnérabilités critiques, CVE-2023-29199 et CVE-2023-30547, les deux notés 9.8 sur le système de notation CVSS. versions 3.9.16 et 3.9.17, respectivement, contain the fixes for the bugs which enable an

CYBER NOUVELLES
Goldoson Android Malware Downloaded 100 Million Times

Téléchargement du logiciel malveillant Goldoson Android 100 millions de fois

L'application malveillante Goldoson a été téléchargée plus de 100 millions de fois depuis le Google Play Store, provoquant une épidémie de logiciels malveillants basés sur Android. Des chercheurs en cybersécurité ont récemment identifié une souche Android malveillante appelée Goldoson, qui a infiltré plus de 60 applications on the

CYBER NOUVELLES
CVE-2023-20963 Exploited by Chinese E-commerce App Pinduoduo

CVE-2023-20963 Exploité par l'application chinoise de commerce électronique Pinduoduo

CVE-2023-20963 est une vulnérabilité Android très grave utilisée comme attaque zero-day. Qu'est-ce que CVE-2023-20963 et pourquoi est-ce dangereux? Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) released recently a high-severity warning in regards to an Android vulnerability

CYBER NOUVELLES
CVE-2023-28252 Exploited by Nokoyawa Ransomware

CVE-2023-28252 Exploité par Nokoyawa Ransomware

Encore un autre Patch Tuesday a été déployé, adressant un total de 97 vulnérabilités de sécurité dans divers produits Microsoft. Avril 2023 Patch Tuesday: Ce qui a été patché? Ce mardi, Microsoft a publié un ensemble de 97 security updates to address various flaws

CYBER NOUVELLES
Apple Fixes CVE-2023-28206, CVE-2023-28205 Zero-Days

Apple corrige CVE-2023-28206, CVE-2023-28205 Jours zéro

Apple a publié des mises à jour d'urgence pour corriger deux failles zero-day activement exploitées sur les anciens iPhones, iPad, et Mac. La société a déclaré qu'elle était au courant d'un rapport selon lequel ce problème pourrait avoir été activement exploité. CVE-2023-28206, CVE-2023-28205 Zero-Days The

CYBER NOUVELLES
Five Dangerous Vulnerabilities Exploited in the Wild (CVE-2023-26083)

Cinq vulnérabilités dangereuses exploitées à l'état sauvage (CVE-2023-26083)

L'Agence de cybersécurité et de sécurité des infrastructures, connu sous le nom de CISA, vient d'ajouter cinq nouvelles failles de sécurité à ses Vulnérabilités Exploitées Connues (KEV) Catalogue, sur la base de preuves d'exploitation active. Comme les risques sont graves, immediate actions to remediate the

CYBER NOUVELLES
New CryptoClippy Malware Targets Portuguese Cryptocurrency Owners

Le nouveau logiciel malveillant CryptoClippy cible les propriétaires portugais de crypto-monnaie

Des chercheurs en sécurité découvrent une nouvelle campagne de logiciels malveillants clipper ciblant les lusophones. Rencontrez l'unité de CryptoClippy Palo Alto 42 L'équipe a récemment découvert une campagne malveillante ciblant les lusophones avec un type de malware connu sous le nom de clipper de crypto-monnaie (logiciel malveillant de clipper).…

CYBER NOUVELLES
CVE-2023-1707 Critical HP Printer Vulnerability Affects Businesses

CVE-2023-1707 La vulnérabilité critique des imprimantes HP affecte les entreprises

Cette semaine, HP a publié un bulletin de sécurité concernant une vulnérabilité de gravité critique affectant le micrologiciel de certaines imprimantes professionnelles. La vulnérabilité, suivi comme CVE-2023-1707, impacte environ 50 modèles d'imprimantes HP Enterprise LaserJet et HP LaserJet Managed. CVE-2023-1707: Vulnérabilité de l'imprimante HP…

CYBER NOUVELLES
Rorschach New Sophisticated Ransomware Emerges

Rorschach: Un nouveau ransomware sophistiqué fait son apparition

Des chercheurs en sécurité ont découvert un nouveau, rançongiciel hautement sophistiqué. Recherche de points de contrôle (RCR) et l'équipe de réponse aux incidents de Check Point (CPIRT) identifié une souche de rançongiciel jusque-là inconnue, surnommé Rorschach, qui a été déployé contre une société basée aux États-Unis. Rorschach does not bear any similarities

CYBER NOUVELLES
Western Digital Data Breach Exposed Company Networks

Réseaux d'entreprise exposés à la violation de données numériques occidentales

En Lundi, Western digital, un fabricant populaire de périphériques de stockage de données, a révélé que ses systèmes avaient été consultés sans autorisation en mars 26, 2023. Un tiers anonyme a pu accéder à certains des systèmes de l'entreprise, selon…

CYBER NOUVELLES
ADD vulnerability fixed

La grave vulnérabilité ADD qui affectait les résultats de Bing est désormais corrigée

Microsoft a corrigé une grave vulnérabilité qui affectait Azure Active Directory (AJOUTER). La vulnérabilité ADD a eu un impact sur plusieurs applications cruciales et pourrait conduire à un accès non autorisé. L'une des applications exposées alimente le moteur de recherche Bing.com. The vulnerability allowed for modifying

CYBER NOUVELLES
CVE-2022-38023 CVE-2022-37966 CVE-2022-37967 CVE-2022-45141

CVE-2023-23383: Faille dangereuse dans Azure SFX

Une vulnérabilité dans Azure Service Fabric Explorer (SFX) a été récemment patché. CVE-2023-23383: Discovery and Technical Overview Security firm Orca discovered a serious security flaw in Azure Service Fabric Explorer that could be taken advantage of by sending a constructed URL

CYBER NOUVELLES
Spyware Vendors Exploit Zero-Days in iOS and Android

Les fournisseurs de logiciels espions exploitent les Zero-Days dans iOS et Android

Le groupe d'analyse des menaces de Google (ÉTIQUETTE) a récemment découvert que deux campagnes distinctes avaient été menées l'année dernière afin d'exploiter un certain nombre de vulnérabilités zero-day et n-day sur les appareils Android et iOS. Qu'est-ce qu'une vulnérabilité n-day? An N-day exploit

CYBER NOUVELLES
15,000 Clipper Malware Attacks Across 52 countries Detected

15,000 Attaques de logiciels malveillants Clipper à travers 52 pays détectés

Selon un nouveau rapport de Kaspersky, les acteurs de la menace utilisent des installateurs trojanisés du navigateur d'anonymat TOR pour cibler les utilisateurs en Russie et en Europe de l'Est avec des logiciels malveillants clipper depuis septembre de l'année dernière. This malware is designed specifically to siphon

CYBER NOUVELLES
Apple Is Aware of Attacks of Previously Patched CVE-2023-23529

Apple est au courant des attaques de CVE-2023-23529 précédemment corrigé

Apple vient de déployer des mises à jour pour les anciens modèles d'iPhone et d'iPad afin de corriger une vulnérabilité de sécurité connue sous le nom de CVE-2023-23529 qui est activement exploitée dans la nature.. The flaw is a type confusion in the WebKit browser engine that could have

CYBER NOUVELLES
CVE-2023-23397- Outlook Vulnerability Exploited in the Wild

CVE-2023-23397: Vulnérabilité Outlook exploitée à l'état sauvage

Microsoft a récemment publié des conseils pour aider les clients à découvrir les indicateurs de compromission (IoC) associé au patch récemment, vulnérabilité Outlook grave connue sous le nom de CVE-2023-23397. Qu'est-ce que CVE-2023-23397? Comme expliqué par Microsoft dans son avis, CVE-2023-23397 is a critical elevation of privilege

CYBER NOUVELLES
CISA Warns about CVE-2023-1133, Other Severe Flaws in Industrial Software

CISA met en garde contre CVE-2023-1133, Autres failles graves dans les logiciels industriels

Mardi, les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a publié huit systèmes de contrôle industriel (ICS) avis, avertissement de défauts majeurs, comme CVE-2023-1133, chez Delta Electronique’ et les équipements de Rockwell Automation. En particulier, Delta Électronique’ Maître de périphérique InfraSuite, a real-time

CYBER NOUVELLES
Latest ScarCruft APT Attacks Reveal New Malware Distribution Tricks

Les dernières attaques ScarCruft APT révèlent de nouvelles astuces de distribution de logiciels malveillants

ScarCruft, une menace persistante avancée (APTE) acteur basé en Corée du Nord, a été observé en utilisant l'aide HTML compilée Microsoft militarisée (CHM) fichiers pour télécharger des logiciels malveillants supplémentaires. Centre d'intervention d'urgence de sécurité AhnLab (UNE SECONDE), SEKOIA.IO, and Zscaler have all reported on the

CYBER NOUVELLES
In 2022, 55 Zero-Days Were Exploited in the Wild

Dans 2022, 55 Les Zero-Days ont été exploités à l'état sauvage

Un nouveau rapport de Mandiant met en lumière l'état de l'exploitation du jour zéro à travers 2022. Dans 2022, 55 les vulnérabilités zero-day ont été exploitées à l'état sauvage, avec la majorité des failles trouvées dans les logiciels de Microsoft, Google, and Apple.

CYBER NOUVELLES
hacker digital background

La nouvelle campagne Emotet exploite les macros dans les fichiers Microsoft OneNote

Emotet fait à nouveau le tour de la nature après une brève absence, le tristement célèbre malware Emotet se propage à nouveau, cette fois via les pièces jointes des e-mails Microsoft OneNote pour échapper aux contrôles de sécurité basés sur les macros et infiltrer les systèmes. Qu'est-ce qu'Emotet?…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord