Nouvelles Cyber - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
May 2025 Patch Tuesday 78 Vulnerabilities

Correctifs Microsoft 78 Problèmes de sécurité, 5 Exploits Zero-Day actifs

En mai 2025 mise à jour de sécurité, Microsoft a déployé des correctifs pour 78 vulnérabilités couvrant son écosystème de produits. Plus particulièrement, cinq de ces défauts (A.K.A. exploits zero-day) ont déjà été exploités dans la nature. Mai 2025 Patch Tuesday: 78 Vulnérabilités…

CYBER NOUVELLES
ASUS Fixes Severe Security Bugs in DriverHub (CVE-2025-3463)

ASUS corrige de graves bugs de sécurité dans DriverHub (CVE-2025-3463)

ASUS a publié d'importantes mises à jour de sécurité pour son logiciel DriverHub, traiter deux vulnérabilités critiques, CVE-2025-3462 et CVE-2025-3463, qui pourrait permettre aux attaquants d'exécuter des commandes à distance sur des systèmes vulnérables. These flaws affected the mechanism responsible for driver detection and updates on

CYBER NOUVELLES
Critical SysAid Vulnerabilities Allow Remote Code Execution Without Authentication

Des vulnérabilités critiques de SysAid permettent l'exécution de code à distance sans authentification

Les experts en cybersécurité ont découvert une série de vulnérabilités à haut risque affectant l'édition sur site du logiciel de support informatique SysAid. Ces failles pourraient permettre à des attaquants non authentifiés d'exécuter du code à distance avec des privilèges élevés., leur donnant potentiellement le contrôle total des systèmes ciblés. vue d'ensemble…

CYBER NOUVELLES
Malicious Go Modules Discovered Wiping Linux Systems

Des modules Go malveillants découverts détruisent les systèmes Linux lors d'une nouvelle attaque de la chaîne d'approvisionnement

La société de cybersécurité Socket a récemment découvert un ensemble de modules Go malveillants capables de délivrer une charge utile destructrice effaçant le disque dur.. La campagne cible spécifiquement les systèmes Linux en exploitant le système de modules décentralisés de Go, mettant en danger d'innombrables environnements de développement. Comment fonctionne le…

CYBER NOUVELLES
Critical SAP NetWeaver Vulnerability (CVE-2025-31324) Actively Exploited

Défaut critique de SAP NetWeaver (CVE-2025-31324) Exploité activement

Une faille de sécurité critique dans le composant Visual Composer de SAP NetWeaver, identifié comme CVE-2025-31324, a été activement exploité par des acteurs malveillants. Cette vulnérabilité permet aux attaquants non authentifiés de télécharger des fichiers malveillants, conduisant à une compromission potentielle du système complet. SAP has released a patch

CYBER NOUVELLES
CVE-2025-31200 Apple Patches Two Actively Exploited Zero-Days

CVE-2025-31200: Apple corrige deux failles zero-day activement exploitées

Apple a déployé des mises à jour de sécurité critiques dans tout son écosystème, y compris les obligations, iPadOS, macOS Sequoia, tvOS, et visionOS, pour répondre à deux vulnérabilités zero-day récemment découvertes qui sont actuellement exploitées dans des attaques réelles. Two Actively Exploited Zero-Day Flaws Patched The

CYBER NOUVELLES
UNC5174 Deploys SNOWLIGHT Malware in Linux and macOS Attacks

UNC5174 déploie le malware SNOWLIGHT dans les attaques Linux et macOS

Un groupe de menaces soupçonné d'avoir des liens avec les opérations cybernétiques parrainées par l'État chinois, identifié comme UNC5174, a lancé une cybercampagne furtive et techniquement avancée visant les environnements Linux et macOS. Selon une nouvelle étude publiée par Sysdig, the group is

CYBER NOUVELLES
Precision-Validated Phishing: A New Trend in Credential Theft

Phishing validé avec précision: Une nouvelle tendance dans le vol d'identifiants

Les attaques de phishing deviennent de plus en plus sophistiquées, mais une tactique émergente établit une nouvelle barre en matière de précision et de tromperie. Connu sous le nom de phishing validé avec précision, cette méthode utilise la validation des informations d'identification en temps réel pour améliorer le taux de réussite des campagnes de phishing. Un récent rapport…

CYBER NOUVELLES
Chrome 136 Fixes 20-Year Privacy Bug That Exposed Your Browsing History

Après 20 Années, Google corrige une vulnérabilité majeure en matière de confidentialité sur le Web

Après deux décennies d’inquiétude persistante parmi les défenseurs de la vie privée et les chercheurs en sécurité Web, Google déploie enfin un correctif pour une vulnérabilité de longue date dans Chrome qui a silencieusement exposé l'historique de navigation des utilisateurs. The issue stems from how browsers have

CYBER NOUVELLES
Microsoft Warns of Ransomware Attacks Exploiting CVE-2025-29824 Zero-Day

Microsoft met en garde contre les attaques de ransomware exploitant la faille zero-day CVE-2025-29824

En avril 8, 2025, Microsoft a publié ses mises à jour de sécurité mensuelles, adressant un total de 121 vulnérabilités sur divers produits. Parmi ceux-ci, CVE-2025-29824, une vulnérabilité zero-day dans le système de fichiers journaux communs de Windows (LFS) Chauffeur, has been actively exploited in ransomware

CYBER NOUVELLES
Scott Schober SensorsTechForum

Scott Schober sur la lutte contre la nouvelle ère de la fraude par carte de crédit

Dans ma première interview avec l'expert en cybersécurité et auteur Scott Schober, nous avons exploré ses expériences personnelles de piratage informatique et les idées révélatrices tirées de son livre Hacked Again. Maintenant, nous reprenons contact avec Scott pour approfondir. Because the threat landscape

CYBER NOUVELLES
Impact of CVE-2025-22457

CVE-2025-22457: Une nouvelle faille critique d'Ivanti pourrait exposer des réseaux entiers

Aperçu de la vulnérabilité Ivanti a récemment révélé une vulnérabilité de sécurité importante, identifié comme CVE-2025-22457, affectant son Connect Secure, Politique sécurisée, et les produits ZTA Gateway. En attendant les détails spécifiques, ces vulnérabilités impliquent généralement des problèmes tels que l'exécution de code à distance,…

CYBER NOUVELLES
Google Quick Share vulnerability

Une faille critique dans Google Quick Share permet aux pirates de contourner l'approbation du transfert de fichiers

Des chercheurs en cybersécurité ont découvert une nouvelle vulnérabilité dans l'outil de transfert de données Quick Share de Google pour Windows, permettant potentiellement aux attaquants de faire planter l'application ou d'envoyer des fichiers sur l'appareil d'un utilisateur sans son consentement. La vulnérabilité, tracked as CVE-2024-10668 with a

CYBER NOUVELLES
Outlaw Linux Malware

Sans fioritures, Grand impact: Comment les logiciels malveillants Outlaw piratent discrètement les serveurs Linux

Les chercheurs en sécurité d'Elastic Security Labs ont publié une analyse approfondie d'une campagne de malware Linux de longue date connue sous le nom d'Outlaw.. Malgré son code peu sophistiqué et ses méthodes d'attaque rudimentaires, Outlaw reste remarquablement persistant. This malware is a great example of how

CYBER NOUVELLES
smb statistics by cybercatch

CyberCatch lance CAT: Formation en cybersécurité pour les PME

Petites et moyennes entreprises (PME-PMI) deviennent continuellement des cibles privilégiées pour les cybercriminels. Des statistiques récentes révèlent que 61% des PME ont été ciblées par des cyberattaques, avec 46% de toutes les cyberattaques affectant les entreprises de moins de 1,000 des employés. The consequences of such

CYBER NOUVELLES
Summary of CVE-2025-26633 MSC EvilTwin Vulnerability

CVE-2025-26633: Exploitation d'une faille zero-day du MSC EvilTwin par Water Gamayun

Au début 2025, des chercheurs en cybersécurité ont découvert une vulnérabilité zero-day dans la console de gestion de Microsoft (MMC), suivi comme CVE-2025-26633 et surnommé MSC EvilTwin. This critical flaw is being actively exploited by a threat group dubbed Water Gamayun and represents a dangerous vector

CYBER NOUVELLES
New SUNDOWN Vulnerabilities Threaten Grid Security

Les systèmes d'énergie solaire en danger: Nouveau SUN:Les vulnérabilités DOWN menacent la sécurité du réseau

Un nouveau rapport de Vedere Labs de Forescout révèle des vulnérabilités alarmantes en matière de cybersécurité dans les systèmes d'énergie solaire produits par certains des plus grands noms de l'industrie – Croissance du soleil, Growatt, et SMA. Ces défauts, collectivement nommé SUN:VERS LE BAS, could potentially open the door for cyberattacks

CYBER NOUVELLES
RSA Conference 2025 San Francisco USA

Haut 10 Conférences sur la cybersécurité auxquelles participer 2025 (Guide mondial)

Dans un récent Q&Un avec le Dr. Mansur Hasib, il a souligné que l'un des moyens les plus efficaces pour équiper les dirigeants non techniques, comme les PDG et les directeurs d'exploitation, with the right mindset to view cybersecurity as a strategic asset is by attending high-quality

CYBER NOUVELLES
Dr. Mansur Hasib presentation

Dr. Mansur Hasib sur le leadership en matière de cybersécurité et le rôle de l'IA dans 2025

Dans notre conversation précédente avec le Dr. Mansur Hasib, nous avons exploré sa puissante vision de la cybersécurité en tant que “innovation perpétuelle portée par les gens” – une approche axée sur le leadership qui continue d'inspirer les professionnels de l'ensemble du secteur. Lire la partie 1 ici: Dr. Mansur Hasib: La cyber-sécurité…

CYBER NOUVELLES
CVE-2025-2783: Chrome Zero-Day Targets Russian Organizations

CVE-2025-2783: Chrome Zero-Day cible les organisations russes

Google publie un correctif d'urgence pour l'exploit Zero-Day de Chrome Google a publié une mise à jour de sécurité urgente pour son navigateur Chrome sur Windows après avoir découvert une vulnérabilité critique qui a déjà été exploitée dans la nature. La faille, suivi comme CVE-2025-2783, involves

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord