Nouvelles Cyber - Page 13 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnérabilité de gravité élevée dans le projet Django

CVE-2022-34265 est une nouvelle vulnérabilité de haute gravité dans le projet Django, un framework web open-source basé sur Python. La vulnérabilité a été signalée par Takuto Yoshikai de Aeye Security Lab. CVE-2022-34265: Bref aperçu technique La vulnérabilité a été corrigée dans Django 4.0.6…

CYBER NOUVELLES
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer est après les cookies d'authentification de votre chaîne YouTube

YTStealer est un nouveau malware conçu pour voler les cookies d'authentification de YouTube. Découvert par des chercheurs d'Intezer, les logiciels malveillants, qui est basé sur le projet open-source GitHub de Chacal, fonctionne comme un voleur typique. Une fois installé, son premier objectif est d'effectuer des vérifications de l'environnement…

CYBER NOUVELLES
API Hammering Sandbox Evasion Technique Used by Popular Malware

API Hammering Sandbox Evasion Technique utilisée par les logiciels malveillants populaires

Des chercheurs en sécurité ont découvert une nouvelle technique d'évasion du bac à sable. Appelé martelage API, la technique implique l'utilisation d'un grand nombre d'appels aux API Windows pour obtenir une condition de veille prolongée. Ce dernier aide à échapper à la détection dans les environnements sandbox.…

CYBER NOUVELLES
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Constructeur de LNK quantique: Nouvel outil de malware à vendre sur les forums souterrains

Des chercheurs en cybersécurité ont détecté un nouvel outil malveillant qui aide les pirates à créer des fichiers de raccourci Windows malveillants, connus sous le nom de fichiers .LNK. Quantum LNK Builder et l'utilisation de fichiers .lnk appelés Quantum Lnk Builder, l'outil est actuellement proposé pour…

CYBER NOUVELLES
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Une vulnérabilité PHP critique affecte les périphériques NAS QNAP

CVE-2019-11043 est une critique, vulnérabilité PHP vieille de trois ans qui expose actuellement les périphériques NAS QNAP. Présentation technique CVE-2019-11043 La vulnérabilité affecte les versions PHP 7.1.x ci-dessous 7.1.33, 7.2.x ci-dessous 7.2.24, et 7.3.x ci-dessous 7.3.11 avec une mauvaise configuration nginx. Selon son profil technique,…

CYBER NOUVELLES
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620 est une vulnérabilité de sécurité du navigateur Safari d'Apple qui a été exploitée à l'état sauvage. Patché à l'origine 2013, la faille est réapparue en décembre 2016, Maddie Stone de Google Project Zero a déclaré dans son analyse. Le chercheur évoque…

CYBER NOUVELLES
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnérabilité Fastjson RCE qui affecte les applications Java

CVE-2022-25845 est une faille de sécurité de haute gravité (évaluation 8.1 de 10 à l'échelle CVSS) dans la célèbre bibliothèque Fastjson qui pourrait être utilisée dans des attaques d'exécution de code à distance. Heureusement, la vulnérabilité est déjà corrigée. La vulnérabilité provient de la désérialisation…

CYBER NOUVELLES
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

Hertzbleed: Les attaques par canal latéral de fréquence affectent tous les processeurs Intel (CVE-2022-24436)

Hertzbleed est une nouvelle famille d'attaques par canaux latéraux associées à des canaux latéraux de fréquence qui peuvent permettre la divulgation d'informations. Le problème a été découvert et détaillé par un groupe de chercheurs de l'Université du Texas, Université de Washington, et Université de l'Illinois…

CYBER NOUVELLES
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Juin 2022 Patch Tuesday: Correctifs Microsoft Follina, CVE-2022-30136

Juin de Microsoft 2022 Patch Tuesday est sorti, contenant des correctifs pour 55 vulnérabilités, y compris la tristement célèbre faille de Follina. Jusqu'à aujourd'hui, seule une atténuation était disponible pour le jour zéro CVE-2022-30190 de Microsoft Office qui pourrait être exploitée dans des attaques d'exécution de code arbitraire.…

CYBER NOUVELLES
PureCrypter malware loader

PureCrypter: Chargeur de logiciels malveillants entièrement en vedette à vendre pour $59

PureCrypter est un nouveau chargeur de logiciels malveillants actuellement développé par un acteur malveillant connu sous le nom de PureCoder. Le chargeur est entièrement équipé et est vendu sur les marchés souterrains depuis au moins mars 2021, selon un nouveau rapport des chercheurs de Zscaler.…

CYBER NOUVELLES
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Groupes de ransomwares exploitant activement le bogue de Confluence (CVE-2022-26134)

Voici un exemple d'une vulnérabilité activement exploitée qui est maintenant utilisée par les opérateurs de ransomware: CVE-2022-26134. Il s'agit en effet de la vulnérabilité critique d'exécution de code à distance non authentifiée d'Atlassian dans son serveur Confluence et son centre de données.. La vulnérabilité garantit un accès initial à…

CYBER NOUVELLES
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware laisse tomber une porte dérobée supplémentaire, Cible Linux et Windows

HelloXD est le nom d'une famille de rançongiciels relativement nouvelle qui mène des doubles attaques d'extorsion depuis novembre 2021. Le ransomware a plusieurs variantes qui affectent à la fois les systèmes Windows et Linux. Ce qui distingue HelloXD des autres, logiciel de rançon similaire…

CYBER NOUVELLES
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PAC-MAN: Une nouvelle attaque qui contourne l'authentification du pointeur sur le processeur Apple M1

Une équipe de chercheurs du MIT CSAIL a récemment dévoilé PACMAN, "une nouvelle attaque matérielle qui peut contourner l'authentification par pointeur (PAC) sur le processeur Apple M1. L'attaque est basée sur des attaques d'exécution spéculative pour contourner un mécanisme de protection de la mémoire centrale, connu…

CYBER NOUVELLES
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Symbiote Linux Malware présente des capacités furtives avancées

Symbiote, découvert par les chercheurs de Blackberry, est un nouveau malware Linux conçu pour infecter tous les processus en cours d'exécution sur les machines infectées. Le logiciel malveillant est capable de voler les informations d'identification du compte et de fournir un accès détourné à ses opérateurs. Un regard sur les logiciels malveillants Symbiote Linux…

CYBER NOUVELLES
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnérabilité DogWalk: Un autre Zero-Day non corrigé dans Windows

Récemment, nous avons écrit sur la soi-disant vulnérabilité Follina Windows qui a ensuite reçu l'identifiant CVE-2022-30190. La vulnérabilité a été découverte par l'équipe de recherche nao_sec, suite à la découverte d'un document Word téléchargé sur VirusTotal à partir d'une adresse IP biélorusse.…

CYBER NOUVELLES
New Emotet Module Steals Credit Card Details from Chrome

Le nouveau module Emotet vole les détails de la carte de crédit de Chrome

Le malware Emotet est de retour avec un nouveau module conçu pour siphonner les détails des cartes de crédit spécifiquement dans Chrome. Emotet est de retour… Encore une fois La découverte vient des chercheurs de Proofpoint qui ont observé que le nouveau module était abandonné par le botnet E4. "À notre…

CYBER NOUVELLES
SVCReady: New Malware Loader Infecting Users via Malicious Documents

SVCReady: Nouveau chargeur de logiciels malveillants infectant les utilisateurs via des documents malveillants

Un nouveau chargeur de logiciels malveillants en plein essor. HP Threat Research a publié un nouveau rapport détaillant un nouveau chargeur. Les chercheurs observent de nouvelles campagnes de spam malveillant depuis fin avril 2022, distribution d'un logiciel malveillant jusqu'alors inconnu, appelé…

CYBER NOUVELLES
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

Le chargeur U-boot contient des failles critiques non corrigées (CVE-2022-30790)

Deux failles de sécurité, CVE-2022-30790 et CVE-2022-30552, ont été découverts en U-boot, un chargeur de démarrage populaire pour les systèmes embarqués. Le chargeur a de nombreuses implémentations pour différentes architectures, et est présent dans la plupart des systèmes embarqués basés sur Linux, y compris ChromeOS et Android. Les deux vulnérabilités…

CYBER NOUVELLES
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura présente une réponse de sécurité rapide pour des mises à jour plus rapides

Apple a récemment présenté en avant-première sa dernière version de macOS Ventura, qui devrait sortir cet automne. Le système d'exploitation introduit de nombreuses améliorations et de nouvelles fonctionnalités, dont le soi-disant Rapid Security Response. macOS Ventura présente Rapid Security Response…

CYBER NOUVELLES
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

Dans 2021, Apple App Store empêché $1.5 milliards de transactions frauduleuses

Apple a publié un nouveau rapport dédié à son App Store, révélant que l'entreprise protégeait ses clients contre la perte d'environ $1.5 milliards de transactions frauduleuses. Tout à fait, Apple a arrêté plus de 1.6 millions d'applications et de mises à jour d'applications suspectes d'affecter…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord