Nouvelles Cyber - Page 12 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Bug Chrome critique exploité dans la nature

Un actif activement exploité, une vulnérabilité zero-day très grave a été corrigée dans le bureau Google Chrome. La vulnérabilité a reçu l'identifiant CVE-2022-2856. Détails sur CVE-2022-2856 Selon la description officielle, CVE-2022-2856 concerne une validation insuffisante d'entrées non fiables dans…

CYBER NOUVELLES
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

SOVA Android Malware mis à niveau avec un module Ransomware [.enc fichiers]

SOVA est un cheval de Troie bancaire Android qui est apparu pour la première fois dans un forum clandestin en septembre 2021. Même les premières itérations du malware avaient de nombreuses fonctionnalités, avec les plus récents mis à jour avec de nouvelles fonctionnalités et des améliorations de code. SOVA…

CYBER NOUVELLES
orchard botnet

Orchard Botnet utilise les informations de compte de Satoshi Nakamoto pour générer des noms de domaine

Orchard est le nom d'un nouveau botnet tirant parti des informations de transaction du compte du créateur de Bitcoin Satoshi Nakamoto pour générer DGA [Algorithmes de génération de domaine] noms de domaine. Ceci est fait pour dissimuler l'infrastructure de commande et de contrôle du botnet. "En raison de l'incertitude de…

CYBER NOUVELLES
GwisinLocker ransomware

GwisinLocker Ransomware cible Windows et Linux dans des attaques contre des entreprises

GwisinLocker est une nouvelle famille de rançongiciels ciblant les entreprises industrielles et pharmaceutiques sud-coréennes. Capable de compromettre les systèmes Windows et Linux, GwisinLocker a été codé par un acteur menaçant relativement inconnu, appelé Gwisin (signifiant fantôme ou esprit en coréen). Sécurité…

CYBER NOUVELLES
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: Vulnérabilité critique de contournement de l'authentification VMware

VMware a récemment publié un autre ensemble de correctifs corrigeant un certain nombre de vulnérabilités dans plusieurs produits. les vulnérabilités (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) ont été signalés en privé. Les scores de gravité des défauts varient de 4.7 à…

CYBER NOUVELLES
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit Ransomware utilise Windows Defender pour supprimer Cobalt Strike

Le célèbre rançongiciel LockBit a reçu des mises à jour importantes, comme en témoignent les rapports de plusieurs fournisseurs de cybersécurité. Nouvelle version de LockBit observée dans la nature selon SentinelLabs, une nouvelle itération du ransomware a été déployée dans le…

CYBER NOUVELLES
hiddenads android malware

HiddenAds Android Malware peut démarrer automatiquement sur votre appareil

Un nouveau logiciel malveillant à démarrage automatique sur le Google Play Store a été identifié. HiddenAds Android Malware Le malware se propage à l'aide d'applications malveillantes se faisant passer pour des applications de nettoyage et d'optimisation pour la gestion des appareils. Les applications Android ont été distribuées sur…

CYBER NOUVELLES
Beware: High Quality Fake Investment Phishing Scams in the Wild

Il faut se méfier: Escroqueries d'hameçonnage de faux investissement de haute qualité dans la nature

Des chercheurs en sécurité ont récemment découvert un vaste réseau de faux sites d'escroquerie à l'investissement ciblant des pays européens spécifiques et l'Amérique du Nord.. Faux sites d'hameçonnage d'investissement ciblant les pays européens Le réseau est composé d'au moins 11,000 domaines ciblant le Royaume-Uni, Belgique,…

CYBER NOUVELLES
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

La plate-forme IPFS décentralisée est la dernière tendance des campagnes de phishing

Les chercheurs en sécurité partagent une nouvelle tendance dans les campagnes de phishing qui utilisent désormais les URL dites IPFS comme charge utile. La découverte vient des chercheurs de TrustWave qui sont tombés sur un site appelé la page Chameleon Phishing. Des sites Web comme celui-ci peuvent changer…

CYBER NOUVELLES
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

La plate-forme d'hameçonnage en tant que service de Robin Banks cible les informations d'identification de Citibank

Des chercheurs en sécurité détaillent un nouveau phishing-as-a-service (Phaas) plate-forme dans un rapport récemment publié. La plate-forme est un exemple de la façon dont les courtiers d'accès initiaux s'implantent dans les réseaux des organisations. Robin Banks est le nom d'une nouvelle plateforme PhaaS qui,…

CYBER NOUVELLES
countries with the most unsecured wi-fi networks-sensorstechforum-com

Quels pays ont les plus non garantis réseaux Wi-Fi?

Les réseaux Wi-Fi non sécurisés se sont révélés être une passerelle vers de nombreuses attaques. Plus particulièrement, cryptage du point d'accès mal configuré (ou des services qui permettent aux données d'être envoyées sans être crypté) a été décrite comme l'une des plus grandes menaces pour…

CYBER NOUVELLES
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Cadre Lightning: Nouveau furtif, Logiciels malveillants Linux sophistiqués en hausse

Des chercheurs en sécurité ont détaillé la découverte d'un nouveau, échantillon de logiciel malveillant précédemment non détecté spécialement conçu pour cibler l'environnement Linux. Le logiciel malveillant présente des capacités sophistiquées et est "un cadre complexe développé pour cibler les systèmes Linux," Les chercheurs d'Intezer ont déclaré dans leur rapport technique…

CYBER NOUVELLES
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

Le nouveau Luna Ransomware cible Windows, Linux, et systèmes ESXi

Des chercheurs en sécurité ont signalé la découverte d'une nouvelle souche de rançongiciel multiplateforme codée pour cibler Windows, Linux, et systèmes ESXi. Découvrez le nouveau rançongiciel multiplateforme Luna découvert par le système de surveillance Darknet Threat Intelligence de Kaspersky, le soi-disant rançongiciel Luna est annoncé sur…

CYBER NOUVELLES
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correctifs Apple 37 Vulnérabilités, Y compris la faille de chrome CVE-2022-2294

Apple a publié des correctifs 37 vulnérabilités logicielles dans ses systèmes d'exploitation iOS, iPadOS, macOS, tvOS, et watchos. Les failles affectent différentes parties d'iOS et de macOS et pourraient être utilisées pour l'élévation des privilèges, exécution de code arbitraire, divulgation d'information…

CYBER NOUVELLES
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor utilise les services de cloud public pour la communication

Une nouvelle porte dérobée macOS fait des rondes dans la nature dans des attaques ciblées visant à voler des informations sensibles. Porte dérobée macOS CloudMensis: Ce que l'on sait jusqu'à présent, appelé CloudMensis, utilise exclusivement des services de stockage en nuage public pour communiquer avec le…

CYBER NOUVELLES
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Adversaire au milieu (AiMC) Les attaques de phishing ciblent de nombreuses organisations

Microsoft 365 Équipe de recherche Defender et Microsoft Threat Intelligence Center (MSTIC) a détaillé une campagne de phishing à grande échelle qui a utilisé le soi-disant adversaire au milieu (AiMC) sites de phishing. Les sites ont été déployés pour récolter les mots de passe, pirater les sessions de connexion, et ignorer les processus d'authentification, y compris AMF…

CYBER NOUVELLES
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft découvre la vulnérabilité macOS App Sandbox Escape

Microsoft a récemment révélé une vulnérabilité macOS, identifié comme CVE-2022-26706, qui pourrait permettre à des codes spécialement conçus d'échapper à l'application Sandbox et de s'exécuter sans restriction. Les résultats ont été partagés avec Apple via la divulgation coordonnée des vulnérabilités et Microsoft Security Vulnerability Research.…

CYBER NOUVELLES
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Correctif disponible pour la faille du serveur VMware

CVE-2021-22048 est une vulnérabilité d'escalade de privilèges de haute gravité dans le mécanisme VMware vCenter Server IWA, qui affecte également la plateforme hybride Cloud Foundation. Huit mois après la divulgation de la vulnérabilité, la société a publié un correctif pour l'une des versions concernées.…

CYBER NOUVELLES
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnérabilité de gravité élevée dans le projet Django

CVE-2022-34265 est une nouvelle vulnérabilité de haute gravité dans le projet Django, un framework web open-source basé sur Python. La vulnérabilité a été signalée par Takuto Yoshikai de Aeye Security Lab. CVE-2022-34265: Bref aperçu technique La vulnérabilité a été corrigée dans Django 4.0.6…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord