Nouvelles Cyber - Page 17 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Borat RAT Can Distribute Ransomware, Record Audio and Video, and Perform DDoS

Borat RAT peut distribuer des rançongiciels, Enregistrer de l'audio et de la vidéo, et effectuer des DDoS

Des chercheurs en sécurité ont signalé une nouvelle souche de malware, capable de distribuer des rançongiciels et d'effectuer des attaques DDoS. Appelé Borat après le tristement célèbre faux documentaire, le malware est un RAT, ou un cheval de Troie d'accès à distance, et il fournit les deux activités aux côtés de la…

CYBER NOUVELLES
Russian Hydra, World's Largest Dark Web Marketplace, Taken Down

Hydre russe, Le plus grand marché du dark web au monde, Démonté

Hydre, le plus grand marché du dark web au monde, a été démantelé par les autorités allemandes. Par conséquent, 543 Bitcoins, soit environ 23 millions d'euros, ont été saisis, selon le communiqué de presse du Bundeskriminalamt (à l'origine en allemand). L'opération de démontage a été possible grâce…

CYBER NOUVELLES
CVE-2022-22639 macOS Vulnerability Could Cause Root Privilege Escalation

CVE-2022-22639 La vulnérabilité macOS pourrait entraîner une élévation des privilèges root

CVE-2022-22639 est une découverte récente, vulnérabilité macOS déjà corrigée dans suhelperd, un processus de démon d'assistance pour la mise à jour logicielle dans le système d'exploitation d'Apple. La vulnérabilité a été découverte par les chercheurs de Trend Micro qui ont également fourni une analyse détaillée du problème.. Plus…

CYBER NOUVELLES
CVE-2020-36193: 15-Year-Old Bugs in PHP PEAR Could Create Supply-Chain Attacks

CVE-2020-36193: 15-Des bogues vieux d'un an dans PHP PEAR pourraient créer des attaques de la chaîne d'approvisionnement

Les chercheurs en sécurité ont récemment identifié deux vulnérabilités de code critiques dans un composant central de la chaîne d'approvisionnement PHP. Appelé POIRE, ou Extension PHP et référentiel d'applications, le composant est à la fois un framework et un système de distribution de composants PHP réutilisables. La…

CYBER NOUVELLES
CVE-2022-26210 TOTOLINK Vulnerability Exploited by Beastmode Botnet

CVE-2022-26210 Vulnérabilité TOTOLINK exploitée par le botnet Beastmode

Une autre variante du tristement célèbre botnet Mirai fait le tour du Web, exploiter une liste de vulnérabilités spécifiques dans les routeurs TOTOLINK. Les vulnérabilités critiques sont relativement nouvelles, communiqués entre février et mars 2022. La plate-forme Linux est concernée.…

CYBER NOUVELLES
acidrain wiper malware ukraine

Nettoyeur de modem AcidRain (Ukrop) A causé l'attaque contre les satellites Viasat

L'une des dernières cyberattaques majeures qui a désactivé des dizaines de milliers de modèles de satellites à large bande Viasat il y a quelques semaines est très probablement associée au malware VPNFilter, attribué à la Russie. La conclusion vient de SentinelOne. Le point de vue de SentinelOne sur l'attaque…

CYBER NOUVELLES
CVE-2022-22674 Apple Vulnerability Could Cause RCE with Kernel Privileges

CVE-2022-22674 Une vulnérabilité Apple pourrait provoquer un RCE avec les privilèges du noyau

Correctifs d'urgence qui corrigent deux jours zéro dans macOS et iOS d'Apple (signalé anonymement) Ont été libérés. La société a déclaré que les failles avaient été exploitées à l'état sauvage. Les vulnérabilités ont été corrigées dans iOS et iPadOS 15.4.1, macOS Monterey 12.3.1,…

CYBER NOUVELLES
PoC Code for CVE-2010-1622 Puts Spring Core Framework at Risk

Le code PoC pour CVE-2010-1622 met en danger Spring Core Framework

Un autre jour, un autre jour zéro. Ce temps, des chercheurs en sécurité ont découvert un contournement pour un ancien zero-day, faille d'exécution de code à distance dans le framework Spring Core, peu de temps après la fuite d'un exploit de preuve de concept sur GitHub. Spring Core est un Java bien connu…

CYBER NOUVELLES
 CVE-2022-27254,

CVE-2022-27254 affecte le système sans clé à distance des véhicules Honda

Une nouvelle preuve de concept (PoC) code montre que les attaquants peuvent verrouiller à distance, ouvrir, et démarrer les véhicules Honda et Acura. Ceci est possible en raison d'une vulnérabilité dans le système sans clé à distance, CVE-2022-27254, qui impacte la Honda Civic LX, EX, EX-L, Tournée, et,…

CYBER NOUVELLES
CVE-2022-22274 SonicWall Vulnerability Could Cause RCE, DoS Attacks

CVE-2022-22274 La vulnérabilité de SonicWall pourrait provoquer un RCE, Attaques DoS

Il y a une nouvelle vulnérabilité SonicWall, identifié comme CVE-2022-22274. La vulnérabilité est critique, et réside dans plusieurs appliances de pare-feu. Si armé, des acteurs malveillants distants pourraient exécuter du code arbitraire et provoquer un déni de service (DoS) condition. CVE-2022-22274 Vulnérabilité SonicWall: Description technique Selon…

CYBER NOUVELLES
CVE-2022-1040: Critical Sophos Firewall Vulnerability

CVE-2022-1040: Vulnérabilité critique du pare-feu Sophos

Une faille de sécurité critique dans Sophos Firewall vient d'être révélée. CVE-2022-1040 Vulnérabilité du pare-feu Sophos suivie comme CVE-2022-1040, la vulnérabilité est un contournement d'authentification dans le portail utilisateur et l'administration Web qui pourrait permettre aux attaquants d'effectuer des attaques d'exécution de code à distance. Affecté…

CYBER NOUVELLES
windows user security bible

La Bible de sécurité Windows User: Vulnérabilités et correctifs

Si vous faites partie de ces utilisateurs conscients qui se familiarisent avec le logiciel avant de l'installer sur leur ordinateur, les mises à jour de sécurité Microsoft inclus, alors cet article est pour vous. Lorsque vous faites attention à la petite copie, et en…

CYBER NOUVELLES
Preach About the Breach- CVE and Incident Response

Prêcher sur la brèche: CVE et de réponse aux incidents

Vulnérabilités, les fournisseurs et les entreprises. Les trois mots viennent souvent ensemble, à l'horreur de tous les sites concernés. Entreprises manquent souvent de la politique de gestion des correctifs suffisante et des groupes de réponse aux incidents, ou d'ignorer l'importance d'une formation adéquate sur des sujets liés à la sécurité. Ainsi, la…

CYBER NOUVELLES
CVE-2022-0543 Used in Attacks Against Redis Servers

CVE-2022-0543 utilisé dans les attaques contre les serveurs Redis

Une vulnérabilité Redis récemment découverte a été utilisée dans des attaques contre des serveurs. Selon l'avis officiel, Redis, une base de données clé-valeur persistante, suite à un problème d'emballage, est sujet à un problème spécifique à Debian, Évasion du bac à sable Lua. L'exploitation de la vulnérabilité pourrait entraîner…

CYBER NOUVELLES
zero-day

CVE-2022-1096 Vulnérabilité du chrome exploitée à l'état sauvage

Si vous n'avez pas mis à jour votre navigateur Chrome vers la version 99.0.4844.84, vous devriez le faire immédiatement. Si vous ne le faites pas, vous risquez votre sécurité, comme Google a récemment signalé une nouvelle vulnérabilité dans Chrome. La vulnérabilité en question a été décrite comme…

CYBER NOUVELLES
Decrypting Files Encrypted by Diavol Ransomware: Mission Possible

Décryptage des fichiers cryptés par Diavol Ransomware: Mission possible

Juillet dernier, nous avons écrit sur l'émergence d'un nouveau ransomware, connu sous le nom de Diavol. Heureusement, les chercheurs en sécurité ont pu développer un outil de décryptage pour aider les victimes du rançongiciel à restaurer leurs fichiers. Outil de déchiffrement Diavol Ransomware maintenant disponible Diavol…

CYBER NOUVELLES
VMware Discloses Critical Vulnerabilities CVE-2022-22951, CVE-2022-22952

VMware révèle des vulnérabilités critiques CVE-2022-22951, CVE-2022-22952

Deux nouvelles vulnérabilités VMware ont été dévoilées, CVE-2022-22951 et CVE-2022-22952, les deux notés 9.1 à l'échelle CVSS. Les failles affectent la plateforme Carbon Black App Control, et pourraient être exploités dans des attaques d'exécution de code arbitraire contre des systèmes Windows vulnérables. La…

CYBER NOUVELLES
Mustang Panda Threat Group Releases New Hodur Malware

Mustang Panda Threat Group lance un nouveau logiciel malveillant Hodur

Des chercheurs en sécurité ont découvert un nouveau malware distribué dans le cadre d'une campagne malveillante toujours en cours, appelé Hodour. Le malware est similaire à un malware précédent, appelé Thor, et avait été attribué au groupe de menace chinois Mustang Panda. Campagne contre les logiciels malveillants de porte dérobée Hodur: Quoi…

CYBER NOUVELLES
New Gimmick Malware Currently Targeting macOS Users

Nouveau logiciel malveillant Gimmick ciblant actuellement les utilisateurs de macOS

Une nouvelle variante macOS d'un implant de malware a été découverte. Le soi-disant logiciel malveillant Gimmick est attribué à un groupe de menaces, connu sous le nom de Storm Cloud. Le malware Gimmick a été décrit comme riche en fonctionnalités et multiplateforme, utiliser les services d'hébergement cloud public,…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord