Nouvelles Cyber - Page 11 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
patch tuesday keyboard

Novembre 2022 Correctifs du mardi du patch 6 Jours zéro exploités (CVE-2022-41128)

Novembre 2022 Patch Tuesday: Ce qui a été corrigé? Novembre 2022 Patch Tuesday est un fait, adressant un total de 68 les failles de sécurité. La version contient des correctifs pour un grand nombre de produits Microsoft, Y compris: .NET Framework AMD CPU Branch Azure…

CYBER NOUVELLES
Severe ConnectWise Vulnerability Creates Supply Chain Risks

La vulnérabilité grave de ConnectWise crée des risques pour la chaîne d'approvisionnement

Une nouvelle vulnérabilité de sécurité grave dans la plate-forme logicielle de gestion des services informatiques ConnectWise a été signalée. La vulnérabilité affecte le gestionnaire de sauvegarde de serveur Recover et R1Soft de l'entreprise (SBM). La vulnérabilité a été décrite comme "Improper Neutralization of Special Elements in Output…

CYBER NOUVELLES
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Vulnérabilité grave dans Google Chrome

Qu'est-ce que CVE-2022-3723? Google a déployé un correctif de sécurité pour une vulnérabilité de gravité élevée dans son navigateur Chrome. CVE-2022-3723 est un problème de confusion de type dans le moteur JavaScript V8 qui a été signalé par Jan Vojtěšek, Milanek, et Przemek Gmerek d'Avast.…

CYBER NOUVELLES
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Faille critique dans VMware Cloud Foundation

VMware vient de corriger une vulnérabilité d'exécution de code à distance signalée en privé dans son produit Cloud Foundation. Connu sous l'identifiant CVE-2021-39144, la vulnérabilité a un score de gravité critique de 9.8 de 10. Heureusement, des mises à jour sont déjà disponibles pour les personnes concernées…

CYBER NOUVELLES
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: iOS Zero-Day exploité à l'état sauvage

Apple a récemment publié des mises à jour pour corriger un jour zéro, connue sous le nom de CVE-2022-42827, dans iOS et iPadOS. Selon la compagnie, la vulnérabilité, qui a été signalé anonymement, a été exploité à l'état sauvage. CVE-2022-42827 en détail La vulnérabilité est une écriture hors limites…

CYBER NOUVELLES
ALCHIMIST Attack Framework-sensorstechforum

Le nouveau cadre d'attaque d'Alchimist cible macOS, Fenêtres, et Linux

Un nouveau framework malveillant a été découvert, avec un serveur de commande et de contrôle et un nouveau malware connu sous le nom d'Insekt. Présentation technique du framework Alchimist Called Alchimist, le framework a une interface web écrite en chinois simplifié et implémentée en GoLang,…

CYBER NOUVELLES
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

YoWhatsApp modifié abandonne le cheval de Troie Triada sur les appareils Android

Des chercheurs en sécurité ont découvert une version modifiée de WhatsApp, Version YoWhatsApp 2.22.11.75 qui cache un module malveillant détecté comme Trojan.AndroidOS.Triada.eq (Cheval de Troie Triada). YoWhatsApp cache un module malveillant selon la liste sécurisée de Kaspersky, le module a déchiffré et lancé la charge utile principale du cheval de Troie. La…

CYBER NOUVELLES
hand holding a zero sign

Microsoft corrige le jour zéro dangereux (CVE-2022-41033)

Ce qui a été patché en octobre 2022 Patch Tuesday? Microsoft a publié des correctifs pour 85 vulnérabilités, dont un zero-day. Malheureusement, les failles dites ProxyNotShell (CVE-2022-41040 et CVE-2022-41082), pas encore patché, et les parties concernées doivent suivre les recommandations d'atténuation de Microsoft.…

CYBER NOUVELLES
fake ransomware pushed on adult websites

Les sites Web pour adultes poussent un faux ransomware déguisé

Les chercheurs en sécurité ont détecté un certain nombre de sites Web malveillants pour adultes qui poussent un faux rançongiciel, qui en réalité est un effaceur de données. Sites Web pour adultes diffusant un faux ransomware au lieu de crypter les données de la victime, le ransomware agit comme un essuie-glace, tenter…

CYBER NOUVELLES
LilithBot Malware New Addition to the Eternity Project Threat Actor - sensorstechforum

Logiciel malveillant LilithBot: Nouvel ajout à l'acteur de menace du projet Eternity

Des chercheurs en sécurité ont détaillé une nouvelle, malware multifonctionnel. Appelé LilithBot, le logiciel malveillant est associé au groupe de menaces Eternity Project qui est actif depuis au moins janvier 2022. Un autre ajout à l'arsenal de logiciels malveillants du projet Eternity La menace Eternity…

CYBER NOUVELLES
ProxyNotShell Zero-Day Mitigations Can Be Bypassed [CVE-2022-41040]

Les atténuations ProxyNotShell Zero-Day peuvent être contournées [CVE-2022-41040]

Deux nouvelles vulnérabilités zero-day dans Microsoft Exchange ont été récemment signalées par des chercheurs de Microsoft et de GTSC. Les deux vulnérabilités, identifié comme CVE-2022-41040 et CVE-2022-41082, sont connus collectivement sous le nom d'exploit ProxyNotShell. CVE-2022-41040 est un problème de falsification de requête côté serveur qui peut être…

CYBER NOUVELLES
pos-malware-credit-card-sensorstechforum

Le logiciel malveillant Prilex PoS est plus évolué et dangereux que jamais

Le malware Prilex est de retour dans trois nouvelles versions. Le logiciel malveillant a lentement évolué d'un système axé sur les guichets automatiques vers un point de vente modulaire (PoS) les logiciels malveillants. L'acteur brésilien de la menace derrière elle a mené "l'une des plus grandes attaques contre les distributeurs automatiques de billets…

CYBER NOUVELLES
NullMixer Dropper Leads to an Infection Chain of Numerous Malware Families

NullMixer Dropper conduit à une chaîne d'infection de nombreuses familles de logiciels malveillants

Nous sommes dans la saison des campagnes de malwares agressifs, évident par le nombre croissant d'attaques détectées et analysées par les chercheurs en sécurité. Un type spécifique de malware est particulièrement important pour mener à bien des campagnes de distribution réussies – le compte-gouttes. NullMixer est…

CYBER NOUVELLES
CVE-2022-32917-apple-zero-day-sensorstechforum

CVE-2022-32917: Zero-Day activement exploité dans macOS et iOS

Cette semaine, Apple a publié une mise à jour d'urgence pour résoudre une nouvelle vulnérabilité zero-day qui affecte macOS et iOS. CVE-2022-32917 Jour zéro: Des rapports indiquent que le jour zéro a déjà été exploité à l'état sauvage. Suivi en tant que CVE-2022-32917 et signalé de manière anonyme, la…

CYBER NOUVELLES
shikitega linux malware

Le nouveau logiciel malveillant Shikitega Linux atteint la persistance, Drops Mineur XMRig

Un nouveau malware Linux dangereux circule sur le Web. Surnommé Shikitega, le logiciel malveillant infecte à la fois les ordinateurs Linux et les appareils IoT avec des charges utiles supplémentaires. Comment fonctionne le logiciel malveillant Shikitega pour infecter un système Linux? Découvert par T&T extraterrestre…

CYBER NOUVELLES
EvilProxy Phishing-as-a-Service Platform Bypasses MFA Mechanisms

EvilProxy Phishing-as-a-Service Platform contourne les mécanismes MFA

Des chercheurs en cybersécurité viennent de découvrir un autre hameçonnage en tant que service [PaaS] Plate-forme. Appelé EvilProxy, la plateforme est spécialisée dans les campagnes de reverse proxy phishing visant à contourner la MFA [authentification multi-facteurs] mécanismes. EvilProxy: Reverse Proxy Phishing-as-a-Service Platform Dans les réseaux informatiques, reverse proxy est un serveur situé…

CYBER NOUVELLES
Chrome Version 104 Exposed to a Clipboard Overwrite Attack

Chrome Version 104 Exposé à une attaque par écrasement du presse-papiers

Une faille de sécurité affectant Google Chrome, Safari et Mozilla Firefox d'Apple ont récemment été découverts par le chercheur en sécurité Jeff Johnson. La faille pourrait permettre aux pages malveillantes d'écraser automatiquement le contenu du presse-papiers sans nécessiter d'interaction de l'utilisateur. Chrome, Safari et Firefox…

CYBER NOUVELLES
CVE-2022-28799: Severe One-Click Vulnerability in TikTok App for Android

CVE-2022-28799: Vulnérabilité grave en un clic dans l'application TikTok pour Android

Une vulnérabilité de gravité élevée dans l'application Android TikTok a été corrigée. La faille pourrait permettre aux attaquants de prendre le contrôle des comptes d'utilisateurs en incitant les utilisateurs à cliquer sur un lien malveillant. Découvert par Microsoft, la vulnérabilité a déjà été fixée. en relation…

CYBER NOUVELLES
Unknown Threat Actor Drops ModernLoader, RedLine and Crypto Miners

Un acteur de menace inconnu abandonne ModernLoader, Mineurs RedLine et Crypto

ModernLoader est un nouveau cheval de Troie d'accès à distance détecté par les chercheurs de Cisco Talos. Campagnes ModernLoader dans la nature Plus précisément, les chercheurs ont analysé trois, mais des campagnes connexes dans la période mars-juin 2022 qui a livré ModernLoader, RedLine et plusieurs mineurs de crypto-monnaie.…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord