Nouvelles Cyber - Page 15 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Linux Threat Alert: VMware ESXi Servers Targeted by Cheerscrypt Ransomware

Alerte de menace Linux: Serveurs VMware ESXi ciblés par Cheerscrypt Ransomware

Des chercheurs en sécurité ont découvert une nouvelle famille de rançongiciels ciblant les systèmes Linux. Appelé Cheerscrypt, le rançongiciel cible les serveurs VMware ESXi. Il est à noter que l'année dernière, deux vulnérabilités du produit VMWare ESXi ont été incluses dans les attaques d'au moins…

CYBER NOUVELLES
Malicious Python Package [pymafka] Drops Cobalt Strike on macOS, Windows and Linux

Paquet Python malveillant [pymafka] Drops Cobalt Strike sur macOS, Windows et Linux

Des chercheurs en sécurité ont détecté un package Python malveillant "mystérieux" qui télécharge le malware Cobalt Strike sur Windows, Linux, et systèmes macOS. Appelé "pymafka,” le paquet se fait passer pour la bibliothèque populaire légitime PyKafka, un client Kafka convivial pour les programmeurs pour Python. Selon Sonatype…

CYBER NOUVELLES
CVE-2022-1802, CVE-2022-1529: Critical Vulnerabilities in Mozilla Firefox

CVE-2022-1802, CVE-2022-1529: Vulnérabilités critiques dans Mozilla Firefox

Mozilla a publié une nouvelle version de son navigateur Firefox (100.0.2) correction d'un ensemble de deux vulnérabilités de sécurité critiques. Les correctifs rendent cette mise à jour mineure assez importante en importance. Les versions concernées incluent Firefox, Firefox ESR, Firefox pour Androïd, et Thunderbird (Firefox…

CYBER NOUVELLES
CVE-2021-22573 is a vulnerability in Google’s OAuth client for Java

CVE-2021-22573: Vulnérabilité du client Java Google OAuth

CVE-2021-22573 est une vulnérabilité du client OAuth de Google pour Java, avec un score de gravité de 8.7 de 10 à l'échelle CVSS. Quelles sont les causes de la vulnérabilité CVE-2021-22573? La vulnérabilité provient du fait que "le vérificateur IDToken ne vérifie pas…

CYBER NOUVELLES
UpdateAgent Dropper Returns in New Campaigns Targeting Mac Users

UpdateAgent Dropper revient dans les nouvelles campagnes ciblant les utilisateurs de Mac

UpdateAgent est un dropper de logiciels malveillants avec une infrastructure bien conçue ciblant les systèmes macOS, et il semble qu'il a été mis à jour une fois de plus. Selon Jamf Threat Labs, des modifications ont été apportées au compte-gouttes, principalement axé sur les nouveaux exécutables écrits en…

CYBER NOUVELLES

5 macos vulnérabilités qui ne devraient pas négliger

macOS croit généralement à l'épreuve des balles contre les attaques de logiciels malveillants. Malheureusement, les statistiques révèlent une image différente où le système d'exploitation d'Apple se trouve souvent vulnérables. Par exemple, à 2017 les chercheurs en sécurité ont détecté une augmentation de 28.83 pour cent de la sécurité totale déclarée…

CYBER NOUVELLES
Google Play Plagued by 200 Fake Apps Delivering Facestealer Spyware

Google Play tourmenté par 200 Fausses applications délivrant des logiciels espions Facestealer

Un nouveau rapport met en lumière une vaste campagne de fausses applications Android qui distribue le logiciel espion Facestealer. Une nouvelle campagne de fausses applications Android fournit un logiciel espion Facestealer documenté pour la première fois en juillet 2021, le logiciel malveillant est conçu pour voler les identifiants et…

CYBER NOUVELLES
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Vulnérabilité Zero-Day dans macOS et watchOS

Une vulnérabilité zero-day dans les Mac et les montres Apple a été corrigée. La vulnérabilité, a attribué le numéro CVE-2022-22675, aurait pu être exploité à l'état sauvage, apple a déclaré. La faille a très probablement été utilisée dans des attaques ciblées. Cependant, appliquer la mise à jour immédiatement…

CYBER NOUVELLES
Eternity Project Malware-as-a-Service Sold on Telegram

Eternity Project Malware-as-a-Service vendu sur Telegram

Eternity Project est le nom d'une boîte à outils de logiciels malveillants qui est actuellement en développement actif et est vendu en tant que malware-as-a-service. Les chercheurs ne sont toujours pas au courant de l'acteur menaçant qui vend le malware qui permet aux pirates amateurs de s'emparer de…

CYBER NOUVELLES
Massive WordPress Campaign Takes Users through Malicious Redirect Chains

Une campagne WordPress massive emmène les utilisateurs à travers des chaînes de redirection malveillantes

Des chercheurs en sécurité ont identifié une campagne malveillante contre des sites WordPress. La campagne utilise des vulnérabilités connues dans les thèmes et plugins WordPress, et a affecté des milliers de sites Web. Une campagne malveillante compromet les sites WordPress: les détails selon les données partagées par PublicWWW, à…

CYBER NOUVELLES
HP Vulnerabilities Allow Hackers Run Code with Kernel Privileges (CVE-2021-3808)

Les vulnérabilités HP permettent aux pirates d'exécuter du code avec les privilèges du noyau (CVE-2021-3808)

HP a corrigé deux vulnérabilités BIOS très graves dans bon nombre de ses produits pour PC et ordinateurs portables. les vulnérabilités, suivi comme CVE-2021-3808 et CVE-2021-3809, pourrait permettre aux pirates d'exécuter du code avec les privilèges du noyau. Ce type d'attaque peut être décrit comme…

CYBER NOUVELLES
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware revient avec de nouveaux échantillons modifiés

Les chercheurs en sécurité disent que le célèbre rançongiciel REvil, également connu sous le nom de Sodinokibi, est de retour après avoir fait profil bas pendant six mois. Le retour du gang REvil/Sodinokibi Ransowmare selon Secureworks Counter Threat Unit (CTU) des chercheurs, analyse de certains récemment mis en ligne sur…

CYBER NOUVELLES
CVE-2022-29972

CVE-2022-29972 La vulnérabilité Azure pourrait permettre des attaques d'exécution à distance

CVE-2022-29972 est une vulnérabilité de sécurité dans les pipelines Azure Synapse et Azure Data Factory qui pourrait permettre aux pirates d'exécuter des commandes à distance dans l'infrastructure d'exécution d'intégration (IR). Microsoft explique que l'IR est une infrastructure de calcul utilisée par Azure Data…

CYBER NOUVELLES
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

La faille critique F5 BIG-IP CVE-2022-1388 est exploitée à l'état sauvage

CVE-2022-1388 est une vulnérabilité critique d'exécution de code à distance qui affecte les périphériques et modules réseau polyvalents F5 BIG-IP. Il y a maintenant des avertissements sur les tentatives d'exploit dans la nature militarisant la vulnérabilité, en plus d'un PoC disponible (preuve de concept) développé par la sécurité…

CYBER NOUVELLES
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnérabilité de Cisco pourrait permettre un accès non autorisé au niveau racine

Cisco a corrigé trois vulnérabilités de sécurité affectant son logiciel d'infrastructure NFV d'entreprise. Les failles pourraient permettre à un attaquant d'obtenir le contrôle total des hôtes exposés. Il est important de noter que les vulnérabilités, suivi comme CVE-2022-20777, CVE-2022-20779, et CVE-2022-20780, sont…

CYBER NOUVELLES
Black Basta: New Ransomware on the Rise

Basta noir: Nouveaux ransomwares à la hausse

Black Basta est un nouveau ransomware détecté pour la première fois à la mi-avril 2022. Selon les chercheurs de Minerva, le ransomware "a déjà causé des dommages importants à plus de dix organisations". Deux de ses récentes victimes sont Deutsche Windtechnik et l'américain…

CYBER NOUVELLES
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Un chercheur en sécurité découvre des vulnérabilités dans les familles de ransomwares populaires

Un chercheur en sécurité connu sous le nom de h3perlinx a découvert des vulnérabilités dans certaines des familles de ransomwares les plus courantes, y compris Conti, Revil, Verrouillage, AvosLocker, et le Black Basta récemment découvert. Un chercheur en sécurité découvre des faiblesses dans des logiciels malveillants populaires Les faiblesses découvertes pourraient…

CYBER NOUVELLES
phishing campaign exploiting google SMTP service

Le service SMTP de Google exploité dans des attaques de phishing

Une nouvelle attaque de phishing utilisant le service de relais SMTP de Google a été détectée envoyant des e-mails de phishing aux utilisateurs. L'attaque a été observée par des chercheurs en sécurité d'Avanan. Utilisation abusive du service SMTP de Google Qu'est-ce que SMTP? Ce type de service aide les entreprises à envoyer…

CYBER NOUVELLES
New Bumblebee Malware Downloader Used for Initial Network Access

Nouveau téléchargeur de logiciels malveillants Bumblebee utilisé pour l'accès initial au réseau

Bumblebee est le nom d'un nouveau téléchargeur de logiciels malveillants utilisé par plusieurs acteurs malveillants qui fournissaient auparavant BazaLoader et IcedID. En d'autres termes, ces acteurs de la menace ont remplacé les deux éléments malveillants par le nouveau Bumblebee. BazaLoader, en particulier, n'a pas…

CYBER NOUVELLES
most-exploited-vulnerabilities-2021-sensorstechforum

Les vulnérabilités les plus exploitées dans 2021 Inclure CVE-2021-44228, CVE-2021-26084

Quelles étaient les vulnérabilités de sécurité les plus couramment exploitées dans 2021? Un nouveau rapport publié par la CISA en coopération avec les autorités des États-Unis, Australie, Canada, Nouvelle-Zélande, et le Royaume-Uni a révélé un avis contenant les plus exploités…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord