Nouvelles Cyber - Page 14 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnérabilité Fastjson RCE qui affecte les applications Java

CVE-2022-25845 est une faille de sécurité de haute gravité (évaluation 8.1 de 10 à l'échelle CVSS) dans la célèbre bibliothèque Fastjson qui pourrait être utilisée dans des attaques d'exécution de code à distance. Heureusement, la vulnérabilité est déjà corrigée. La vulnérabilité provient de la désérialisation…

CYBER NOUVELLES
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

Hertzbleed: Les attaques par canal latéral de fréquence affectent tous les processeurs Intel (CVE-2022-24436)

Hertzbleed est une nouvelle famille d'attaques par canaux latéraux associées à des canaux latéraux de fréquence qui peuvent permettre la divulgation d'informations. Le problème a été découvert et détaillé par un groupe de chercheurs de l'Université du Texas, Université de Washington, et Université de l'Illinois…

CYBER NOUVELLES
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Juin 2022 Patch Tuesday: Correctifs Microsoft Follina, CVE-2022-30136

Juin de Microsoft 2022 Patch Tuesday est sorti, contenant des correctifs pour 55 vulnérabilités, y compris la tristement célèbre faille de Follina. Jusqu'à aujourd'hui, seule une atténuation était disponible pour le jour zéro CVE-2022-30190 de Microsoft Office qui pourrait être exploitée dans des attaques d'exécution de code arbitraire.…

CYBER NOUVELLES
PureCrypter malware loader

PureCrypter: Chargeur de logiciels malveillants entièrement en vedette à vendre pour $59

PureCrypter est un nouveau chargeur de logiciels malveillants actuellement développé par un acteur malveillant connu sous le nom de PureCoder. Le chargeur est entièrement équipé et est vendu sur les marchés souterrains depuis au moins mars 2021, selon un nouveau rapport des chercheurs de Zscaler.…

CYBER NOUVELLES
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Groupes de ransomwares exploitant activement le bogue de Confluence (CVE-2022-26134)

Voici un exemple d'une vulnérabilité activement exploitée qui est maintenant utilisée par les opérateurs de ransomware: CVE-2022-26134. Il s'agit en effet de la vulnérabilité critique d'exécution de code à distance non authentifiée d'Atlassian dans son serveur Confluence et son centre de données.. La vulnérabilité garantit un accès initial à…

CYBER NOUVELLES
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

HelloXD Ransomware laisse tomber une porte dérobée supplémentaire, Cible Linux et Windows

HelloXD est le nom d'une famille de rançongiciels relativement nouvelle qui mène des doubles attaques d'extorsion depuis novembre 2021. Le ransomware a plusieurs variantes qui affectent à la fois les systèmes Windows et Linux. Ce qui distingue HelloXD des autres, logiciel de rançon similaire…

CYBER NOUVELLES
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PAC-MAN: Une nouvelle attaque qui contourne l'authentification du pointeur sur le processeur Apple M1

Une équipe de chercheurs du MIT CSAIL a récemment dévoilé PACMAN, "une nouvelle attaque matérielle qui peut contourner l'authentification par pointeur (PAC) sur le processeur Apple M1. L'attaque est basée sur des attaques d'exécution spéculative pour contourner un mécanisme de protection de la mémoire centrale, connu…

CYBER NOUVELLES
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Symbiote Linux Malware présente des capacités furtives avancées

Symbiote, découvert par les chercheurs de Blackberry, est un nouveau malware Linux conçu pour infecter tous les processus en cours d'exécution sur les machines infectées. Le logiciel malveillant est capable de voler les informations d'identification du compte et de fournir un accès détourné à ses opérateurs. Un regard sur les logiciels malveillants Symbiote Linux…

CYBER NOUVELLES
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnérabilité DogWalk: Un autre Zero-Day non corrigé dans Windows

Récemment, nous avons écrit sur la soi-disant vulnérabilité Follina Windows qui a ensuite reçu l'identifiant CVE-2022-30190. La vulnérabilité a été découverte par l'équipe de recherche nao_sec, suite à la découverte d'un document Word téléchargé sur VirusTotal à partir d'une adresse IP biélorusse.…

CYBER NOUVELLES
New Emotet Module Steals Credit Card Details from Chrome

Le nouveau module Emotet vole les détails de la carte de crédit de Chrome

Le malware Emotet est de retour avec un nouveau module conçu pour siphonner les détails des cartes de crédit spécifiquement dans Chrome. Emotet est de retour… Encore une fois La découverte vient des chercheurs de Proofpoint qui ont observé que le nouveau module était abandonné par le botnet E4. "À notre…

CYBER NOUVELLES
SVCReady: New Malware Loader Infecting Users via Malicious Documents

SVCReady: Nouveau chargeur de logiciels malveillants infectant les utilisateurs via des documents malveillants

Un nouveau chargeur de logiciels malveillants en plein essor. HP Threat Research a publié un nouveau rapport détaillant un nouveau chargeur. Les chercheurs observent de nouvelles campagnes de spam malveillant depuis fin avril 2022, distribution d'un logiciel malveillant jusqu'alors inconnu, appelé…

CYBER NOUVELLES
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

Le chargeur U-boot contient des failles critiques non corrigées (CVE-2022-30790)

Deux failles de sécurité, CVE-2022-30790 et CVE-2022-30552, ont été découverts en U-boot, un chargeur de démarrage populaire pour les systèmes embarqués. Le chargeur a de nombreuses implémentations pour différentes architectures, et est présent dans la plupart des systèmes embarqués basés sur Linux, y compris ChromeOS et Android. Les deux vulnérabilités…

CYBER NOUVELLES
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura présente une réponse de sécurité rapide pour des mises à jour plus rapides

Apple a récemment présenté en avant-première sa dernière version de macOS Ventura, qui devrait sortir cet automne. Le système d'exploitation introduit de nombreuses améliorations et de nouvelles fonctionnalités, dont le soi-disant Rapid Security Response. macOS Ventura présente Rapid Security Response…

CYBER NOUVELLES
In 2021, Apple App Store Prevented $1.5 Billion in Fraudulent Transactions

Dans 2021, Apple App Store empêché $1.5 milliards de transactions frauduleuses

Apple a publié un nouveau rapport dédié à son App Store, révélant que l'entreprise protégeait ses clients contre la perte d'environ $1.5 milliards de transactions frauduleuses. Tout à fait, Apple a arrêté plus de 1.6 millions d'applications et de mises à jour d'applications suspectes d'affecter…

CYBER NOUVELLES
software-vulnerability-alert-sensorstechforum

CVE-2022-1680: La vulnérabilité critique de GitLab permet la prise de contrôle de compte

GitLab a découvert et corrigé une vulnérabilité hautement critique qui pourrait conduire à la prise de contrôle de compte. Suivi en tant que CVE-2022-1680 et classé 9.9 de 10 à l'échelle CVSS, la faille affecte toutes les versions de GitLab Enterprise Edition à partir de 11.10 avant…

CYBER NOUVELLES
CVE-2022-26134: Critical RCE Vulnerability in Confluence Server and Data Center

CVE-2022-26134: Vulnérabilité RCE critique dans Confluence Server et Data Center

CVE-2022-26134 est une nouvelle vulnérabilité critique d'exécution de code à distance non authentifiée dans Confluence Server et Data Center. Atlassian a déjà confirmé que toutes les versions prises en charge de Confluence Server et Data Center sont affectées. Cependant, la première version affectée doit être confirmée…

CYBER NOUVELLES
clipminer

Opération de cheval de Troie ClipMiner effectuée $1.7 Millions de Crypto Mining et Clipboard Hijacking

Des chercheurs en sécurité ont découvert une opération malveillante qui a fait au moins $1.7 millions provenant de l'extraction de crypto-monnaie et du détournement de presse-papiers. Découvert par l'équipe Threat Hunter de Symantec, le malware dans l'opération, Clip Miner, partage de nombreuses similitudes avec le cheval de Troie KryptoCibule, et cela…

CYBER NOUVELLES
XLoader Malware Now Using Probability Theory to Hide Its C2 Servers

Le logiciel malveillant XLoader utilise désormais la théorie des probabilités pour masquer ses serveurs C2

Le chargeur XL, également connu sous le nom de Formbook, les logiciels malveillants sont désormais dotés de nouvelles fonctionnalités. Les chercheurs en sécurité de Check Point ont observé une version améliorée qui a adopté une méthode basée sur la probabilité pour dissimuler ses serveurs de commande et de contrôle. En mettant en Å“uvre cette approche, il est…

CYBER NOUVELLES
Vodafone's TrustPid System to Introduce Persistent User Tracking-sensorstechforum

Le système TrustPid de Vodafone pour introduire le suivi persistant des utilisateurs

Le suivi des utilisateurs a été porté à un autre niveau. Vodafone, l'une des plus grandes sociétés de télécommunications au monde, introduit un nouveau système d'identification publicitaire, qui est actuellement testé en Allemagne avec Deutsche Telekom. Le système TrustPid introduit la persistance…

CYBER NOUVELLES
Microsoft Releases Mitigation Details against CVE-2022-30190 (Follina)

Microsoft publie les détails de l'atténuation contre CVE-2022-30190 (Follina)

Hier, nous avons signalé l'émergence d'un nouveau zero-day affectant Microsoft Office et d'autres produits Microsoft, surnommé Follina par le chercheur Kevin Beaumont. Le problème existe dans toutes les versions de Windows actuellement prises en charge, et peut être exploité via les versions Microsoft Office 2013…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord