Nouvelles Cyber - Page 19 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-0847: Dirty Pipe Kernel Vulnerability Is Easy to Exploit

CVE-2022-0847: La vulnérabilité du noyau Dirty Pipe est facile à exploiter

Une nouvelle vulnérabilité Linux dangereuse se cache dans les distributions non corrigées. Appelé Dirty Pipe et suivi en tant que CVE-2022-0847, la vulnérabilité est située dans le noyau (depuis la version 5.8), créant la possibilité pour les acteurs de la menace d'écraser des données arbitraires dans n'importe quelle lecture en ligne…

CYBER NOUVELLES
CVE-2022-0492: Privilege Escalation Linux Kernel Vulnerability

CVE-2022-0492: Vulnérabilité liée à l'escalade de privilèges dans le noyau Linux

Une nouvelle vulnérabilité du noyau Linux à haute gravité aurait pu être exploitée pour échapper à un conteneur afin d'exécuter des commandes arbitraires sur l'hôte. La vulnérabilité est suivie comme CVE-2022-0492, et a été détaillée par Palo Alto Unit 42 Chercheurs de réseaux.…

CYBER NOUVELLES
CVE-2022-26485

CVE-2022-26485, CVE-2022-26486: Firefox Zero-Days critiques exploités à l'état sauvage

Deux mises à jour hors bande viennent d'être publiées pour corriger quelques vulnérabilités zero-day dans Mozilla Firefox. Mozilla dit que les deux vulnérabilités sont activement exploitées dans la nature, ce qui signifie que le patch doit être fait dès que possible. Grâce à…

CYBER NOUVELLES
Daxin backdoor

La porte dérobée Daxin liée à la Chine présente des capacités avancées inédites

Un autre furtif, La porte dérobée rootkit utilisée pour l'espionnage a été découverte. Le malware, surnommé Daxin et Backdoor.Daxin, est capable de mener des attaques contre des réseaux renforcés, ont déclaré les chercheurs de l'équipe Symantec Threat Hunter. Un regard sur Daxin Backdoor Daxin est décrit comme…

CYBER NOUVELLES
SockDetour Fileless Backdoor Targets U.S.-based Defense Contractors

SockDetour Fileless Backdoor cible les entrepreneurs de la défense basés aux États-Unis

Des chercheurs en sécurité ont détecté une nouvelle campagne de menace persistante avancée, qui a été identifié pour la première fois en relation avec la vulnérabilité Zoho ManageEngine ADSelfService Plus CVE-2021-40539 et la vulnérabilité ServiceDesk Plus CVE-2021-44077. Selon l'unité de Palo Alto 42, les acteurs de la menace derrière la campagne…

CYBER NOUVELLES
HermeticWiper Malware Deployed in Attacks Against Ukraine

Logiciel malveillant HermeticWiper déployé dans des attaques contre l'Ukraine

Un nouveau logiciel malveillant d'effacement de données a été découvert, aurait été utilisé dans des attaques contre des machines en Ukraine, suite à l'annonce du lancement par la Russie d'une opération militaire contre le pays. Logiciel malveillant HermeticWiper utilisé dans les attaques contre l'Ukraine…

CYBER NOUVELLES
CryptBot Infostealer Distributed by Pirated Software Websites

CryptBot Infostealer distribué par des sites Web de logiciels piratés

Un autre voleur d'informations est distribué à l'aide de sites Web de logiciels piratés. CryptBot, un voleur d'informations bien connu, a été "vu" sur de nombreux sites proposant des téléchargements gratuits de jeux crackés et de logiciels de qualité professionnelle. CryptBot: Un Cryptbot Infostealer en constante évolution a…

CYBER NOUVELLES
OpenSea smart contracts nfts-sensorstechforum

OpenSea Phishing Attack entraîne la perte de $3 Millions de NFT

Un incident de cybersécurité lié à NFT impliquant le marché OpenSea NFT a eu lieu au cours du week-end. Apparemment, les acteurs de la menace ont exploité une migration de contrat intelligent pour tromper 17 utilisateurs, entraînant une perte de près 3 millions de dollars de NFT (jetons non fongibles).…

CYBER NOUVELLES
Hive Ransomware Can Be Decrypted Using This Unique Method

Hive Ransomware peut être déchiffré en utilisant cette méthode unique

Bonne nouvelle pour les victimes du rançongiciel Hive – des chercheurs en sécurité ont trouvé un moyen de déchiffrer son algorithme de chiffrement sans utiliser la clé principale. Un groupe d'universitaires de l'Université Kookmin de Corée du Sud a partagé ses curieuses découvertes dans un rapport détaillé…

CYBER NOUVELLES
CVE-2022-24087: Yet Another Critical Bug in Adobe Magento

CVE-2022-24087: Encore un autre bogue critique dans Adobe Magento

CVE-2022-24087 est une autre vulnérabilité critique qu'Adobe a dû corriger rapidement, suite à la divulgation de CVE-2022-24086. CVE-2022-24087: Le nouveau bogue Adobe critique CVE-2022-24086 est un, Vulnérabilité de sécurité zero-day affectant les produits open source Commerce et Magento d'Adobe. La vulnérabilité, qui a…

CYBER NOUVELLES

Sécurité et risques NFT: Quel est le degré de sécurité de vos actifs numériques?

Il n'y a presque personne aujourd'hui qui n'a pas entendu parler des NFT. Cependant, combien d'entre nous comprennent réellement le concept de NFT? Être un site Web de cybersécurité, nous avons décidé de nous pencher sur le côté sécurité des jetons dits non fongibles.…

CYBER NOUVELLES
Google Working on Privacy Sandbox on Android to Limit User Data Sharing

Google travaille sur Privacy Sandbox sur Android pour limiter le partage de données utilisateur

Google a récemment annoncé "une initiative pluriannuelle pour créer la Privacy Sandbox sur Android". L'objectif de Privacy Sandbox sur Android L'objectif de l'initiative est d'introduire de nouveaux, des solutions publicitaires plus respectueuses de la vie privée qui limiteront le partage des données des utilisateurs…

CYBER NOUVELLES
New Version of MyloBot Malware Used in Sextortion Campaigns

Nouvelle version du logiciel malveillant MyloBot utilisé dans les campagnes de sextorsion

Une nouvelle variante du malware MyloBot est utilisée dans les campagnes de sextorsion. Apparemment, le logiciel malveillant déploie des charges utiles malveillantes que les pirates utilisent pour envoyer des e-mails de sextorsion avec des demandes de $2,732 en crypto-monnaie. La nouvelle version de MyloBot Detected Minerva chercheurs est récemment arrivée…

CYBER NOUVELLES
CVE-2022-0609: Zero-Day Bug in Chrome Exploited in the Wild

CVE-2022-0609: Un bogue Zero-Day dans Chrome exploité à l'état sauvage

CVE-2022-0609 est une nouvelle vulnérabilité zero-day dans Google Chrome qui a été utilisée par des acteurs malveillants dans des attaques. CVE-2022-0609 dans Google Chrome – Ce qui est connu? Google a déjà publié Chrome 98.0.4758.102 pour Windows, Mac, et Linux pour répondre aux…

CYBER NOUVELLES
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day sur les plateformes Adobe Commerce et Magento

CVE-2022-24086 est une critique, Vulnérabilité de sécurité zero-day affectant les produits open source Commerce et Magento d'Adobe. La vulnérabilité, qui a un score CVSS de 9.8 de 10, est activement exploité dans la nature lors d'attaques limitées. Heureusement, un patch est déjà…

CYBER NOUVELLES
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Les acteurs de la menace exploitent le service Windows Regsvr32 pour diffuser des logiciels malveillants

Les chercheurs en sécurité ont observé une exploitation croissante de regsvr32.exe, qui est un binaire Windows vivant hors du pays, sous le nom de LOLBin. Certains des échantillons de logiciels malveillants analysés appartiennent à Qbot et Lokibot, selon les chercheurs d'Uptycs. Les acteurs de la menace abusent de Regsvr32 Quoi…

CYBER NOUVELLES
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Alerte de menace Android: Les chevaux de Troie FluBot et Medusa dans des attaques simultanées

Actuellement, des campagnes actives contre les utilisateurs d'Android transportent les chevaux de Troie bancaires FluBot et Medusa. Les deux chevaux de Troie utilisent le même mécanisme de distribution dans une campagne d'attaque simultanée. La découverte vient des chercheurs en sécurité de ThreatFabric. Les chevaux de Troie Medusa et FluBot travaillent ensemble…

CYBER NOUVELLES
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348 est une vulnérabilité de sécurité de haute gravité dans Argo CD qui pourrait permettre aux pirates d'accéder aux environnements de développement d'applications d'une victime., permettant de récolter des mots de passe, Clés API, jetons, entre autres détails sensibles. CVE-2022-24348 dans le CD Argo nécessite une correction immédiate…

CYBER NOUVELLES
CVE-2022-21882

Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k. CVE-2022-21882 Elevation of Privilege Windows Vulnerability La faille Windows pourrait être exploitée par des acteurs malveillants pour…

CYBER NOUVELLES
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Les pirates utilisent l'empoisonnement SEO pour diffuser le logiciel malveillant BATLOADER

Des chercheurs en sécurité ont récemment découvert une campagne malveillante utilisant l'empoisonnement SEO pour inciter les victimes potentielles à télécharger le malware BATLOADER. Les attaquants ont créé des sites malveillants contenant des mots-clés de produits logiciels populaires, et utilisé l'empoisonnement de l'optimisation des moteurs de recherche pour faire…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord