Nouvelles Cyber - Page 16 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-23176 Vulnerability Used by Sandworm Russian-Sponsored Hackers

Vulnérabilité CVE-2022-23176 utilisée par les pirates informatiques sponsorisés par la Russie Sandworm

Vulnérabilité d'authentification WEB WatchGuard Firebox (CVE-2022-23176) CVE-2022-23176 est une vulnérabilité d'escalade de privilèges dans les appliances WatchGuard Firebox et XTM. La vulnérabilité pourrait permettre à une télécommande, acteur de menace non privilégié pour accéder au système avec une session de gestion privilégiée via une gestion exposée…

CYBER NOUVELLES

JekyllBot:5 Vulnérabilités dans les robots mobiles Aethon TUG (CVE-2022-1066)

Cinq vulnérabilités de sécurité, appelé JekyllBot:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, et CVE-2022-1059) ont été corrigés dans les robots mobiles autonomes intelligents Aethon TUG. Heureusement, les vulnérabilités n'ont pas été exploitées à l'état sauvage. JekyllBot:5 Vulnérabilités dans les robots mobiles Aethon TUG Les robots mobiles sont…

CYBER NOUVELLES
parrot tds

Parrot TDS utilise des dizaines de milliers de sites infectés pour distribuer un RAT

Des chercheurs en cybersécurité ont détecté un nouveau TDS (Système de direction du trafic), appelé perroquet, qui utilise des dizaines de milliers de sites Web compromis. Parrot TDS utilise un vaste réseau de sites infectés Parrot TDS a infecté plusieurs serveurs Web qui hébergent plus de 16 500…

CYBER NOUVELLES
CryptBot Infostealer Distributed by Pirated Software Websites

Le nouveau META Infostealer est après vos mots de passe et vos portefeuilles cryptographiques

Il y a un nouveau voleur d'informations en hausse, et les chercheurs en sécurité disent qu'il est actuellement distribué dans des campagnes de spam. En d'autres termes, le soi-disant META infostealer est livré via des spams malveillants dans les e-mails (pièces jointes). Depuis le tristement célèbre…

CYBER NOUVELLES
Beware: WhatsApp Voicemail Phishing Attack Coming from Russia

Il faut se méfier: Attaque de phishing par messagerie vocale WhatsApp en provenance de Russie

Des chercheurs en sécurité ont détecté une nouvelle escroquerie par hameçonnage ciblant diverses organisations du secteur de la santé, éducation, et secteurs de la santé. Environ 27,660 les boîtes aux lettres ont été atteintes par les e-mails suspects. Les chercheurs d'ArmorBlox ont fourni plus de détails sur l'attaque de phishing. Nouvelles utilisations des campagnes de phishing…

CYBER NOUVELLES
Apple Hasn't Patched Actively Exploited Zero-Days in macOS Catalina, Big Sur

Apple n'a pas corrigé les Zero Days activement exploités dans macOS Catalina, Grand Sur

Apple a récemment publié deux correctifs d'urgence pour corriger deux zero-days activement exploités dans macOS et iOS d'Apple (signalé anonymement). La société a déclaré que les failles avaient été exploitées à l'état sauvage. Les vulnérabilités ont été corrigées dans iOS et iPadOS 15.4.1,…

CYBER NOUVELLES
VMware Fixes Eight Serious Security Issues (CVE-2022-22954)

VMware résout huit problèmes de sécurité graves (CVE-2022-22954)

VMware a corrigé un total de huit vulnérabilités de sécurité dans plusieurs de ses produits, y compris VMware Workspace ONE Access, Gestionnaire d'identité VMware, Automatisation VMware vRealize, VMware Cloud Foundation, et vRealize Suite Lifecycle Manager. Il est à noter que certains des…

CYBER NOUVELLES

Le géant industriel Parker Hannifin touché par Conti Ransomware, Fuite de données

Plusieurs gigaoctets d'informations volées au géant industriel américain Parker Hannifin ont été divulguées par le groupe de rançongiciels Conti. Parker Hannifin est une société américaine (et une Fortune 250 compagnie) spécialisée dans les technologies de mouvement et de contrôle, avec siège social à…

CYBER NOUVELLES
Disconnect D-Link Routers Vulnerable to CVE-2021-45382

Déconnectez les routeurs D-Link vulnérables à CVE-2021-45382

CVE-2021-45382 est une exécution de code à distance (RCE) vulnérabilité dans les routeurs D-Link. Plus précisement, toutes les séries de révisions H/W D-Link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, et les routeurs DIR-836L via la fonction DDNS dans le fichier binaire ncc2, sont affectés, selon l'officiel…

CYBER NOUVELLES
Borat RAT Can Distribute Ransomware, Record Audio and Video, and Perform DDoS

Borat RAT peut distribuer des rançongiciels, Enregistrer de l'audio et de la vidéo, et effectuer des DDoS

Des chercheurs en sécurité ont signalé une nouvelle souche de malware, capable de distribuer des rançongiciels et d'effectuer des attaques DDoS. Appelé Borat après le tristement célèbre faux documentaire, le malware est un RAT, ou un cheval de Troie d'accès à distance, et il fournit les deux activités aux côtés de la…

CYBER NOUVELLES
Russian Hydra, World's Largest Dark Web Marketplace, Taken Down

Hydre russe, Le plus grand marché du dark web au monde, Démonté

Hydre, le plus grand marché du dark web au monde, a été démantelé par les autorités allemandes. Par conséquent, 543 Bitcoins, soit environ 23 millions d'euros, ont été saisis, selon le communiqué de presse du Bundeskriminalamt (à l'origine en allemand). L'opération de démontage a été possible grâce…

CYBER NOUVELLES
CVE-2022-22639 macOS Vulnerability Could Cause Root Privilege Escalation

CVE-2022-22639 La vulnérabilité macOS pourrait entraîner une élévation des privilèges root

CVE-2022-22639 est une découverte récente, vulnérabilité macOS déjà corrigée dans suhelperd, un processus de démon d'assistance pour la mise à jour logicielle dans le système d'exploitation d'Apple. La vulnérabilité a été découverte par les chercheurs de Trend Micro qui ont également fourni une analyse détaillée du problème.. Plus…

CYBER NOUVELLES
CVE-2020-36193: 15-Year-Old Bugs in PHP PEAR Could Create Supply-Chain Attacks

CVE-2020-36193: 15-Des bogues vieux d'un an dans PHP PEAR pourraient créer des attaques de la chaîne d'approvisionnement

Les chercheurs en sécurité ont récemment identifié deux vulnérabilités de code critiques dans un composant central de la chaîne d'approvisionnement PHP. Appelé POIRE, ou Extension PHP et référentiel d'applications, le composant est à la fois un framework et un système de distribution de composants PHP réutilisables. La…

CYBER NOUVELLES
CVE-2022-26210 TOTOLINK Vulnerability Exploited by Beastmode Botnet

CVE-2022-26210 Vulnérabilité TOTOLINK exploitée par le botnet Beastmode

Une autre variante du tristement célèbre botnet Mirai fait le tour du Web, exploiter une liste de vulnérabilités spécifiques dans les routeurs TOTOLINK. Les vulnérabilités critiques sont relativement nouvelles, communiqués entre février et mars 2022. La plate-forme Linux est concernée.…

CYBER NOUVELLES
acidrain wiper malware ukraine

Nettoyeur de modem AcidRain (Ukrop) A causé l'attaque contre les satellites Viasat

L'une des dernières cyberattaques majeures qui a désactivé des dizaines de milliers de modèles de satellites à large bande Viasat il y a quelques semaines est très probablement associée au malware VPNFilter, attribué à la Russie. La conclusion vient de SentinelOne. Le point de vue de SentinelOne sur l'attaque…

CYBER NOUVELLES
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

CVE-2022-22674 Une vulnérabilité Apple pourrait provoquer un RCE avec les privilèges du noyau

Correctifs d'urgence qui corrigent deux jours zéro dans macOS et iOS d'Apple (signalé anonymement) Ont été libérés. La société a déclaré que les failles avaient été exploitées à l'état sauvage. Les vulnérabilités ont été corrigées dans iOS et iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NOUVELLES
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Le code PoC pour CVE-2010-1622 met en danger Spring Core Framework

Un autre jour, un autre jour zéro. Ce temps, des chercheurs en sécurité ont découvert un contournement pour un ancien zero-day, faille d'exécution de code à distance dans le framework Spring Core, peu de temps après la fuite d'un exploit de preuve de concept sur GitHub. Spring Core est un Java bien connu…

CYBER NOUVELLES
 CVE-2022-27254,

CVE-2022-27254 affecte le système sans clé à distance des véhicules Honda

Une nouvelle preuve de concept (PoC) code montre que les attaquants peuvent verrouiller à distance, ouvrir, et démarrer les véhicules Honda et Acura. Ceci est possible en raison d'une vulnérabilité dans le système sans clé à distance, CVE-2022-27254, qui impacte la Honda Civic LX, EX, EX-L, Tournée, et,…

CYBER NOUVELLES
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

CVE-2022-22274 La vulnérabilité de SonicWall pourrait provoquer un RCE, Attaques DoS

Il y a une nouvelle vulnérabilité SonicWall, identifié comme CVE-2022-22274. La vulnérabilité est critique, et réside dans plusieurs appliances de pare-feu. Si armé, des acteurs malveillants distants pourraient exécuter du code arbitraire et provoquer un déni de service (DoS) condition. CVE-2022-22274 Vulnérabilité SonicWall: Description technique Selon…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord