Nouvelles Cyber - Page 19 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Les acteurs de la menace exploitent le service Windows Regsvr32 pour diffuser des logiciels malveillants

Les chercheurs en sécurité ont observé une exploitation croissante de regsvr32.exe, qui est un binaire Windows vivant hors du pays, sous le nom de LOLBin. Certains des échantillons de logiciels malveillants analysés appartiennent à Qbot et Lokibot, selon les chercheurs d'Uptycs. Les acteurs de la menace abusent de Regsvr32 Quoi…

CYBER NOUVELLES
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Alerte de menace Android: Les chevaux de Troie FluBot et Medusa dans des attaques simultanées

Actuellement, des campagnes actives contre les utilisateurs d'Android transportent les chevaux de Troie bancaires FluBot et Medusa. Les deux chevaux de Troie utilisent le même mécanisme de distribution dans une campagne d'attaque simultanée. La découverte vient des chercheurs en sécurité de ThreatFabric. Les chevaux de Troie Medusa et FluBot travaillent ensemble…

CYBER NOUVELLES
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348 est une vulnérabilité de sécurité de haute gravité dans Argo CD qui pourrait permettre aux pirates d'accéder aux environnements de développement d'applications d'une victime., permettant de récolter des mots de passe, Clés API, jetons, entre autres détails sensibles. CVE-2022-24348 dans le CD Argo nécessite une correction immédiate…

CYBER NOUVELLES
CVE-2022-21882

Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k. CVE-2022-21882 Elevation of Privilege Windows Vulnerability La faille Windows pourrait être exploitée par des acteurs malveillants pour…

CYBER NOUVELLES
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Les pirates utilisent l'empoisonnement SEO pour diffuser le logiciel malveillant BATLOADER

Des chercheurs en sécurité ont récemment découvert une campagne malveillante utilisant l'empoisonnement SEO pour inciter les victimes potentielles à télécharger le malware BATLOADER. Les attaquants ont créé des sites malveillants contenant des mots-clés de produits logiciels populaires, et utilisé l'empoisonnement de l'optimisation des moteurs de recherche pour faire…

CYBER NOUVELLES
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

La plate-forme de crypto-monnaie Wormhole perd $322 Million dans un hack

Wormhole est la dernière plate-forme de crypto-monnaie à être piratée dans un $322 million de casse. Les pirates ont exploité avec succès une vulnérabilité de la plate-forme et ont volé environ $322 millions d'éther. L'attaque s'est produite en février 2 et a affecté le trou de ver…

CYBER NOUVELLES
CVE-2021-41837

23 Vulnérabilités dans le micrologiciel UEFI utilisé par HP, Lenovo (CVE-2021-41837)

Au moins 23 de nouvelles vulnérabilités de sécurité ont été découvertes dans diverses implémentations d'UEFI (Unified Extensible Firmware Interface) micrologiciel mis en œuvre par plusieurs fournisseurs, comme HP, Lenovo, Réseaux Juniper, et Fujitsu. Les défauts sont situés dans le firmware InsydeH2O UEFI d'Insyde Software,…

CYBER NOUVELLES
deadbolt ransomware

Nouveaux hits de Deadbolt Ransomware 3,600 Périphériques NAS QNAP

Le rançongiciel Deadbolt a récemment compromis plus de 3,600 Stockage en réseau QNAP (NAS) dispositifs. À la suite de l'attaque, toutes les données situées sur les appareils ont été cryptées par Deadbolt, qui est une nouvelle souche de ransomware. Deadbolt Ransomware frappe QNAP…

CYBER NOUVELLES
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 La vulnérabilité Samba permet l'exécution de code

CVE-2021-44142 Samba Flaw CVE-2021-44142 est l'une des nombreuses vulnérabilités détectées dans les versions de Samba avant 4.13.17. La vulnérabilité est liée à un problème de lecture/écriture de tas hors limites dans le module VFS. Ce module, connu sous le nom de vfs_fruit, assure la compatibilité avec les clients Apple SMB.…

CYBER NOUVELLES
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Vulnérabilités Zero-Day dans Safari Exposez votre appareil photo macOS

Le chercheur en sécurité Ryan Pickren a récemment découvert et signalé à Apple un ensemble de vulnérabilités macOS qui exposaient le navigateur Safari. 4 Nouveaux Zero-Days signalés à Apple Le piratage du chercheur «a réussi à obtenir un accès non autorisé à la caméra en exploitant une série de problèmes avec…

CYBER NOUVELLES
2fa authenticator malicious app

2L'application FA Authenticator a téléchargé le cheval de Troie Vultur sur 10,000 Appareils Android

Une nouvelle campagne malveillante ciblant les utilisateurs d'Android via une application cheval de Troie a été détectée dans la nature. La charge utile de la campagne est le cheval de Troie Vultur qui récolte les identifiants bancaires, parmi d'autres activités malveillantes. Le coupable, une authentification à deux facteurs malveillante…

CYBER NOUVELLES
CVE-2022-22587

Apple aborde deux jours zéro (CVE-2022-22587, CVE-2022-22594)

Apple a récemment publié de nouvelles versions de ses systèmes d'exploitation – iOS 15.3 et macOS Monterey 12.2, qui contenait un certain nombre de correctifs, dont deux jours zéro. CVE-2022-22587 Le premier zero-day est lié à la corruption de la mémoire, et pourrait autoriser une application malveillante…

CYBER NOUVELLES
CVE-2021-4034

CVE-2021-4034: 12-Découverte d'une vulnérabilité PolKit Linux vieille d'un an

CVE-2021-4034 PolKit Vulnerability CVE-2021-4034 est une nouvelle vulnérabilité détectée dans PolKit, un composant pour contrôler les privilèges à l'échelle du système dans les systèmes d'exploitation de type Unix. La vulnérabilité a été découverte dans le pkexec de Polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux. La…

CYBER NOUVELLES
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleEspion (MACMA) Logiciels malveillants macOS utilisés dans les attaques de point d'eau

Des chercheurs en cybersécurité ont détecté un malware macOS jusque-là inconnu, nom de code DazzleSpy par ESET et MACMA par Google. L'attaque elle-même est basée sur un exploit WebKit utilisé pour compromettre les utilisateurs de Mac. La charge utile semble être une nouvelle famille de logiciels malveillants, spécifiquement…

CYBER NOUVELLES
BRATA-Android-Banker-sensorstechforum.

Cheval de Troie Android BRATA capable de surveiller l'activité du compte bancaire

BRATA est le nom d'un cheval de Troie bancaire Android que les chercheurs en sécurité observent depuis un moment. Dans un nouveau rapport compilé par la société de cybersécurité Cleafy, de nouvelles informations sur le banquier ont été révélées. Les acteurs de la menace utilisent…

CYBER NOUVELLES
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

Les failles CVE-2021-45467 et CVE-2021-45466 CWP exposent les serveurs Linux

Deux vulnérabilités ont été découvertes dans Control Web Panel (CWP) - une plate-forme de gestion d'hébergement Web largement utilisée par plus de 200,000 serveurs. Les failles pourraient permettre l'exécution de code en tant que root sur des serveurs Linux, et ont été découverts par un chercheur du réseau Octagon…

CYBER NOUVELLES
DTPacker

Logiciels malveillants inhabituels: DTPacker est à la fois chargeur et emballeur

Des chercheurs en sécurité ont découvert un nouveau packer et loader de logiciels malveillants. Surnommé DTPacker, le décodage de la charge utile utilise un mot de passe fixe qui contient l'ancien US. le nom du président Donald Trump, selon Proofpoint. Un élément notable des attaques associées à DTPacker est que…

CYBER NOUVELLES
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Vulnérabilité de gravité élevée dans le langage Rust

Une nouvelle vulnérabilité de gravité élevée dans le langage de programmation Rust a été signalée. La faille pourrait être exploitée pour purger les fichiers et les répertoires d'un système exposé sans avoir besoin d'autorisation. "Le Rust Security Response WG a été informé que…

CYBER NOUVELLES
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer cible les utilisateurs de crypto-monnaie du monde entier

Des chercheurs en sécurité ont récemment repéré un nouveau voleur modulaire écrit en .NET et capable d'exfiltrer des portefeuilles de crypto-monnaie, y compris atomique, Exode, Ethereum, le jazz, Bitcoin, et portefeuilles Litecoin. La campagne malveillante, ciblant l'Australie, Egypte, Allemagne, Inde, Indonésie, Japon, Malaisie, Norvège, Singapour, Sud…

CYBER NOUVELLES
white-rabbit-ransomware-sensorstechforum

Le nouveau rançongiciel White Rabbit montre son affiliation à FIN8 APT

Une nouvelle famille de rançongiciels a été repérée dans la nature. Appelé lapin blanc, le ransomware a été remarqué par les chercheurs de Trend Micro lors d'attaques silencieuses contre une banque américaine en décembre 2021. Il semble que la menace utilise une page du…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord