Nouvelles Cyber - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2025-31200 Apple Patches Two Actively Exploited Zero-Days

CVE-2025-31200: Apple corrige deux failles zero-day activement exploitées

Apple a déployé des mises à jour de sécurité critiques dans tout son écosystème, y compris les obligations, iPadOS, macOS Sequoia, tvOS, et visionOS, pour répondre à deux vulnérabilités zero-day récemment découvertes qui sont actuellement exploitées dans des attaques réelles. Two Actively Exploited Zero-Day Flaws Patched The

CYBER NOUVELLES
UNC5174 Deploys SNOWLIGHT Malware in Linux and macOS Attacks

UNC5174 déploie le malware SNOWLIGHT dans les attaques Linux et macOS

Un groupe de menaces soupçonné d'avoir des liens avec les opérations cybernétiques parrainées par l'État chinois, identifié comme UNC5174, a lancé une cybercampagne furtive et techniquement avancée visant les environnements Linux et macOS. Selon une nouvelle étude publiée par Sysdig, the group is

CYBER NOUVELLES
Precision-Validated Phishing: A New Trend in Credential Theft

Phishing validé avec précision: Une nouvelle tendance dans le vol d'identifiants

Les attaques de phishing deviennent de plus en plus sophistiquées, mais une tactique émergente établit une nouvelle barre en matière de précision et de tromperie. Connu sous le nom de phishing validé avec précision, cette méthode utilise la validation des informations d'identification en temps réel pour améliorer le taux de réussite des campagnes de phishing. Un récent rapport…

CYBER NOUVELLES
Chrome 136 Fixes 20-Year Privacy Bug That Exposed Your Browsing History

Après 20 Années, Google corrige une vulnérabilité majeure en matière de confidentialité sur le Web

Après deux décennies d’inquiétude persistante parmi les défenseurs de la vie privée et les chercheurs en sécurité Web, Google déploie enfin un correctif pour une vulnérabilité de longue date dans Chrome qui a silencieusement exposé l'historique de navigation des utilisateurs. The issue stems from how browsers have

CYBER NOUVELLES
Microsoft Warns of Ransomware Attacks Exploiting CVE-2025-29824 Zero-Day

Microsoft met en garde contre les attaques de ransomware exploitant la faille zero-day CVE-2025-29824

En avril 8, 2025, Microsoft a publié ses mises à jour de sécurité mensuelles, adressant un total de 121 vulnérabilités sur divers produits. Parmi ceux-ci, CVE-2025-29824, une vulnérabilité zero-day dans le système de fichiers journaux communs de Windows (LFS) Chauffeur, has been actively exploited in ransomware

CYBER NOUVELLES
Scott Schober SensorsTechForum

Scott Schober sur la lutte contre la nouvelle ère de la fraude par carte de crédit

Dans ma première interview avec l'expert en cybersécurité et auteur Scott Schober, nous avons exploré ses expériences personnelles de piratage informatique et les idées révélatrices tirées de son livre Hacked Again. Maintenant, nous reprenons contact avec Scott pour approfondir. Because the threat landscape

CYBER NOUVELLES
Impact of CVE-2025-22457

CVE-2025-22457: Une nouvelle faille critique d'Ivanti pourrait exposer des réseaux entiers

Aperçu de la vulnérabilité Ivanti a récemment révélé une vulnérabilité de sécurité importante, identifié comme CVE-2025-22457, affectant son Connect Secure, Politique sécurisée, et les produits ZTA Gateway. En attendant les détails spécifiques, ces vulnérabilités impliquent généralement des problèmes tels que l'exécution de code à distance,…

CYBER NOUVELLES
Google Quick Share vulnerability

Une faille critique dans Google Quick Share permet aux pirates de contourner l'approbation du transfert de fichiers

Des chercheurs en cybersécurité ont découvert une nouvelle vulnérabilité dans l'outil de transfert de données Quick Share de Google pour Windows, permettant potentiellement aux attaquants de faire planter l'application ou d'envoyer des fichiers sur l'appareil d'un utilisateur sans son consentement. La vulnérabilité, tracked as CVE-2024-10668 with a

CYBER NOUVELLES
Outlaw Linux Malware

Sans fioritures, Grand impact: Comment les logiciels malveillants Outlaw piratent discrètement les serveurs Linux

Les chercheurs en sécurité d'Elastic Security Labs ont publié une analyse approfondie d'une campagne de malware Linux de longue date connue sous le nom d'Outlaw.. Malgré son code peu sophistiqué et ses méthodes d'attaque rudimentaires, Outlaw reste remarquablement persistant. This malware is a great example of how

CYBER NOUVELLES
smb statistics by cybercatch

CyberCatch lance CAT: Formation en cybersécurité pour les PME

Petites et moyennes entreprises (PME-PMI) deviennent continuellement des cibles privilégiées pour les cybercriminels. Des statistiques récentes révèlent que 61% des PME ont été ciblées par des cyberattaques, avec 46% de toutes les cyberattaques affectant les entreprises de moins de 1,000 des employés. The consequences of such

CYBER NOUVELLES
Summary of CVE-2025-26633 MSC EvilTwin Vulnerability

CVE-2025-26633: Exploitation d'une faille zero-day du MSC EvilTwin par Water Gamayun

Au début 2025, des chercheurs en cybersécurité ont découvert une vulnérabilité zero-day dans la console de gestion de Microsoft (MMC), suivi comme CVE-2025-26633 et surnommé MSC EvilTwin. This critical flaw is being actively exploited by a threat group dubbed Water Gamayun and represents a dangerous vector

CYBER NOUVELLES
New SUNDOWN Vulnerabilities Threaten Grid Security

Les systèmes d'énergie solaire en danger: Nouveau SUN:Les vulnérabilités DOWN menacent la sécurité du réseau

Un nouveau rapport de Vedere Labs de Forescout révèle des vulnérabilités alarmantes en matière de cybersécurité dans les systèmes d'énergie solaire produits par certains des plus grands noms de l'industrie – Croissance du soleil, Growatt, et SMA. Ces défauts, collectivement nommé SUN:VERS LE BAS, could potentially open the door for cyberattacks

CYBER NOUVELLES
RSA Conference 2025 San Francisco USA

Haut 10 Conférences sur la cybersécurité auxquelles participer 2025 (Guide mondial)

Dans un récent Q&Un avec le Dr. Mansur Hasib, il a souligné que l'un des moyens les plus efficaces pour équiper les dirigeants non techniques, comme les PDG et les directeurs d'exploitation, with the right mindset to view cybersecurity as a strategic asset is by attending high-quality

CYBER NOUVELLES
Dr. Mansur Hasib presentation

Dr. Mansur Hasib sur le leadership en matière de cybersécurité et le rôle de l'IA dans 2025

Dans notre conversation précédente avec le Dr. Mansur Hasib, nous avons exploré sa puissante vision de la cybersécurité en tant que “innovation perpétuelle portée par les gens” – une approche axée sur le leadership qui continue d'inspirer les professionnels de l'ensemble du secteur. Lire la partie 1 ici: Dr. Mansur Hasib: La cyber-sécurité…

CYBER NOUVELLES
CVE-2025-2783: Chrome Zero-Day Targets Russian Organizations

CVE-2025-2783: Chrome Zero-Day cible les organisations russes

Google publie un correctif d'urgence pour l'exploit Zero-Day de Chrome Google a publié une mise à jour de sécurité urgente pour son navigateur Chrome sur Windows après avoir découvert une vulnérabilité critique qui a déjà été exploitée dans la nature. La faille, suivi comme CVE-2025-2783, involves

CYBER NOUVELLES
CVE-2025-1974 IngressNightmare Flaws Expose Kubernetes Clusters

CVE-2025-1974: Les failles d'IngressNightmare menacent les clusters Kubernetes

Des failles critiques dans le contrôleur Ingress NGINX permettent l'exécution de code à distance. Un ensemble de cinq vulnérabilités graves récemment révélées, surnommé IngressNightmare par la société de sécurité cloud Wiz, a mis plus de 6,500 Les clusters Kubernetes en danger. These critical flaws impact the Ingress

CYBER NOUVELLES
CVE-2025-29927: Critical Next.js Flaw Enables Authorization Bypass

CVE-2025-29927: Une faille critique de Next.js permet de contourner l'autorisation

Une vulnérabilité récemment révélée dans le framework Next.js React s'est vu attribuer un score CVSS de 9.1, le marquant comme un risque critique pour la sécurité. Suivi comme CVE-2025-29927, la faille peut être exploitée dans des conditions spécifiques pour contourner les contrôles d'autorisation basés sur le middleware,…

CYBER NOUVELLES
Critical Cisco Smart Licensing Flaws Under Active Exploitation

CVE-2024-20439: Des failles critiques dans les licences intelligentes de Cisco ont été exploitées

Deux vulnérabilités critiques exposent l'accès administratif Deux vulnérabilités désormais corrigées mais auparavant critiques dans Cisco Smart Licensing Utility sont activement exploitées dans la nature, selon les rapports du SANS Internet Storm Center. Ces failles affectent les versions 2.0.0, 2.1.0, et…

CYBER NOUVELLES
State-Backed Hackers Exploiting Windows Zero-Day Since 2017

Des pirates informatiques soutenus par l'État exploitent la faille Zero Day de Windows depuis 2017

Au moins 11 groupes de piratage informatique parrainés par l'État nord-coréen, Iran, Russie, et la Chine exploitent activement une vulnérabilité zero-day de Windows récemment découverte dans des attaques de cyberespionnage et de vol de données depuis 2017. Malgré des preuves évidentes d’exploitation, Microsoft has declined

CYBER NOUVELLES
CVE-2024-48248: High-Severity NAKIVO Flaw Actively Exploited

CVE-2024-48248: Une faille NAKIVO de haute gravité activement exploitée

Les Etats Unis. L'Agence de cybersécurité et de sécurité des infrastructures a identifié une faille de sécurité importante affectant NAKIVO Backup & Logiciel de réplication, en l'ajoutant à ses vulnérabilités exploitées connues (KEV) catalogue en raison d'une exploitation active dans la nature. La vulnérabilité, tracked as CVE-2024-48248

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord