Nouvelles Cyber - Page 15 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
HP Vulnerabilities Allow Hackers Run Code with Kernel Privileges (CVE-2021-3808)

Les vulnérabilités HP permettent aux pirates d'exécuter du code avec les privilèges du noyau (CVE-2021-3808)

HP a corrigé deux vulnérabilités BIOS très graves dans bon nombre de ses produits pour PC et ordinateurs portables. les vulnérabilités, suivi comme CVE-2021-3808 et CVE-2021-3809, pourrait permettre aux pirates d'exécuter du code avec les privilèges du noyau. Ce type d'attaque peut être décrit comme…

CYBER NOUVELLES
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware revient avec de nouveaux échantillons modifiés

Les chercheurs en sécurité disent que le célèbre rançongiciel REvil, également connu sous le nom de Sodinokibi, est de retour après avoir fait profil bas pendant six mois. Le retour du gang REvil/Sodinokibi Ransowmare selon Secureworks Counter Threat Unit (CTU) des chercheurs, analyse de certains récemment mis en ligne sur…

CYBER NOUVELLES
CVE-2022-29972

CVE-2022-29972 La vulnérabilité Azure pourrait permettre des attaques d'exécution à distance

CVE-2022-29972 est une vulnérabilité de sécurité dans les pipelines Azure Synapse et Azure Data Factory qui pourrait permettre aux pirates d'exécuter des commandes à distance dans l'infrastructure d'exécution d'intégration (IR). Microsoft explique que l'IR est une infrastructure de calcul utilisée par Azure Data…

CYBER NOUVELLES
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

La faille critique F5 BIG-IP CVE-2022-1388 est exploitée à l'état sauvage

CVE-2022-1388 est une vulnérabilité critique d'exécution de code à distance qui affecte les périphériques et modules réseau polyvalents F5 BIG-IP. Il y a maintenant des avertissements sur les tentatives d'exploit dans la nature militarisant la vulnérabilité, en plus d'un PoC disponible (preuve de concept) développé par la sécurité…

CYBER NOUVELLES
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnérabilité de Cisco pourrait permettre un accès non autorisé au niveau racine

Cisco a corrigé trois vulnérabilités de sécurité affectant son logiciel d'infrastructure NFV d'entreprise. Les failles pourraient permettre à un attaquant d'obtenir le contrôle total des hôtes exposés. Il est important de noter que les vulnérabilités, suivi comme CVE-2022-20777, CVE-2022-20779, et CVE-2022-20780, sont…

CYBER NOUVELLES
Black Basta: New Ransomware on the Rise

Basta noir: Nouveaux ransomwares à la hausse

Black Basta est un nouveau ransomware détecté pour la première fois à la mi-avril 2022. Selon les chercheurs de Minerva, le ransomware "a déjà causé des dommages importants à plus de dix organisations". Deux de ses récentes victimes sont Deutsche Windtechnik et l'américain…

CYBER NOUVELLES
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Un chercheur en sécurité découvre des vulnérabilités dans les familles de ransomwares populaires

Un chercheur en sécurité connu sous le nom de h3perlinx a découvert des vulnérabilités dans certaines des familles de ransomwares les plus courantes, y compris Conti, Revil, Verrouillage, AvosLocker, et le Black Basta récemment découvert. Un chercheur en sécurité découvre des faiblesses dans des logiciels malveillants populaires Les faiblesses découvertes pourraient…

CYBER NOUVELLES
phishing campaign exploiting google SMTP service

Le service SMTP de Google exploité dans des attaques de phishing

Une nouvelle attaque de phishing utilisant le service de relais SMTP de Google a été détectée envoyant des e-mails de phishing aux utilisateurs. L'attaque a été observée par des chercheurs en sécurité d'Avanan. Utilisation abusive du service SMTP de Google Qu'est-ce que SMTP? Ce type de service aide les entreprises à envoyer…

CYBER NOUVELLES
New Bumblebee Malware Downloader Used for Initial Network Access

Nouveau téléchargeur de logiciels malveillants Bumblebee utilisé pour l'accès initial au réseau

Bumblebee est le nom d'un nouveau téléchargeur de logiciels malveillants utilisé par plusieurs acteurs malveillants qui fournissaient auparavant BazaLoader et IcedID. En d'autres termes, ces acteurs de la menace ont remplacé les deux éléments malveillants par le nouveau Bumblebee. BazaLoader, en particulier, n'a pas…

CYBER NOUVELLES
most-exploited-vulnerabilities-2021-sensorstechforum

Les vulnérabilités les plus exploitées dans 2021 Inclure CVE-2021-44228, CVE-2021-26084

Quelles étaient les vulnérabilités de sécurité les plus couramment exploitées dans 2021? Un nouveau rapport publié par la CISA en coopération avec les autorités des États-Unis, Australie, Canada, Nouvelle-Zélande, et le Royaume-Uni a révélé un avis contenant les plus exploités…

CYBER NOUVELLES
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Les vulnérabilités de Nimbuspwn permettent l'accès root aux systèmes Linux (CVE-2022-29799)

Microsoft a découvert plusieurs vulnérabilités affectant les ordinateurs de bureau Linux. les vulnérabilités, collectivement surnommés Nimbuspwn, peuvent être enchaînés pour obtenir une élévation des privilèges et ensuite exécuter diverses charges utiles malveillantes, comme une porte dérobée racine, via l'exécution de code racine arbitraire à distance. Identifié…

CYBER NOUVELLES
Vulnerable Audio Decoder Exposes Conversations of Millions of Android Users (CVE-2021-30351)

Un décodeur audio vulnérable expose les conversations de millions d'utilisateurs d'Android (CVE-2021-30351)

Une nouvelle recherche sur la sécurité de Check Point, surnommé ALHACK, révèle des vulnérabilités dans le format ALAC des décodeurs audio des puces Qualcomm et MediaTek. Les vulnérabilités pourraient accorder aux acteurs de la menace un accès à distance aux médias et aux conversations audio des appareils concernés.…

CYBER NOUVELLES
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Lazarus Hackers cible la blockchain, Organisations cryptographiques avec des applications cheval de Troie

Une nouvelle campagne de piratage a été lancée par le groupe de menaces Lazarus qui cible les organisations des secteurs de la crypto-monnaie et de la blockchain. Les pirates utilisent des applications de crypto-monnaie trojanisées et des astuces d'ingénierie sociale pour inciter les employés à télécharger et à exécuter des logiciels malveillants.…

CYBER NOUVELLES
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

HOMMAGE: Nouvel exploit iMessage Zero-Click utilisé pour installer Pegasus Spyware

Un exploit iMessage sans clic récemment révélé pourrait être utilisé pour installer des logiciels espions du groupe NSO sur les iPhones des politiciens catalans, journalistes, et activités. La découverte vient des chercheurs du Citizen Lab qui ont appelé la faille zéro clic HOMAGE. Ce dernier affecte les versions iOS…

CYBER NOUVELLES
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnérabilités à fort impact du BIOS des ordinateurs portables Lenovo

Trois récemment dévoilés (et patché), Les vulnérabilités de sécurité du BIOS à fort impact dans Lenovo pourraient conduire à UEFI (Unified Extensible Firmware Interface) attaques. Découvert par le chercheur en sécurité Martin Smolár et attribué avec les identifiants suivants CVE-2021-3970, CVE-2021-3971, et CVE-2021-3972, les défauts pourraient…

CYBER NOUVELLES
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnérabilité critique de VMware Cloud Director

Une autre vulnérabilité critique de VMware qui pourrait exposer les infrastructures cloud à des risques d'attaques d'exécution de code à distance. CVE-2022-22966 La vulnérabilité de VMware Cloud Director CVE-2022-22966 est un problème critique dans le produit VMware Cloud Director, avec un score CVSS de 9.1 sur 10,…

CYBER NOUVELLES
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

CVE-2022-1364 Vulnérabilité Chrome exploitée à l'état sauvage

Avez-vous installé les correctifs d'urgence pour Google Chrome qui corrigent deux vulnérabilités de sécurité, dont une exploitée à l'état sauvage? CVE-2022-1364 Exploited in the Wild CVE-2022-1364 est une vulnérabilité de confusion de type dans le moteur JavaScript V8 signalée par…

CYBER NOUVELLES
NFT Marketplace Rarible Contains a Dangerous Design Flaw

NFT Marketplace Rarible contient un défaut de conception dangereux

Des chercheurs en sécurité ont détecté une vulnérabilité sur le marché Rarible NFT, qui permet aux utilisateurs de créer, acheter et vendre des œuvres d'art numériques NFT. La société a un volume d'affaires de $273 millions en 2021, et plus de 2.1 millions d'utilisateurs. Ce…

CYBER NOUVELLES
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix corrige une grave vulnérabilité CVE-2022-27505 dans le SD-WAN

Plusieurs vulnérabilités du portefeuille de produits Citrix ont été corrigées, y compris un bogue de haute gravité dans SD-WAN. CVE-2022-27505 dans SD-WAN Ce dernier a été suivi comme CVE-2022-27505, et est un script intersite réfléchi (XSS) problème résultant d'une saisie incorrecte…

CYBER NOUVELLES
april patch tuesday 2022 CVE-2022-24521

Les correctifs Microsoft CVE-2022-24521 exploités à l'état sauvage

Microsoft vient de publier son avril 2022 Patch Tuesday, contenant des correctifs pour une vulnérabilité exploitée dans la nature (CVE-2022-24521), et un autre qui a été divulgué publiquement. La société a corrigé un total de 128 bogues, parmi lesquels 10 exécution critique de code à distance…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord