Nouvelles Cyber - Page 19 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CryptBot Infostealer Distributed by Pirated Software Websites

CryptBot Infostealer distribué par des sites Web de logiciels piratés

Un autre voleur d'informations est distribué à l'aide de sites Web de logiciels piratés. CryptBot, un voleur d'informations bien connu, a été "vu" sur de nombreux sites proposant des téléchargements gratuits de jeux crackés et de logiciels de qualité professionnelle. CryptBot: Un Cryptbot Infostealer en constante évolution a…

CYBER NOUVELLES
OpenSea smart contracts nfts-sensorstechforum

OpenSea Phishing Attack entraîne la perte de $3 Millions de NFT

Un incident de cybersécurité lié à NFT impliquant le marché OpenSea NFT a eu lieu au cours du week-end. Apparemment, les acteurs de la menace ont exploité une migration de contrat intelligent pour tromper 17 utilisateurs, entraînant une perte de près 3 millions de dollars de NFT (jetons non fongibles).…

CYBER NOUVELLES
Hive Ransomware Can Be Decrypted Using This Unique Method

Hive Ransomware peut être déchiffré en utilisant cette méthode unique

Bonne nouvelle pour les victimes du rançongiciel Hive – des chercheurs en sécurité ont trouvé un moyen de déchiffrer son algorithme de chiffrement sans utiliser la clé principale. Un groupe d'universitaires de l'Université Kookmin de Corée du Sud a partagé ses curieuses découvertes dans un rapport détaillé…

CYBER NOUVELLES
CVE-2022-24087: Yet Another Critical Bug in Adobe Magento

CVE-2022-24087: Encore un autre bogue critique dans Adobe Magento

CVE-2022-24087 est une autre vulnérabilité critique qu'Adobe a dû corriger rapidement, suite à la divulgation de CVE-2022-24086. CVE-2022-24087: Le nouveau bogue Adobe critique CVE-2022-24086 est un, Vulnérabilité de sécurité zero-day affectant les produits open source Commerce et Magento d'Adobe. La vulnérabilité, qui a…

CYBER NOUVELLES

Sécurité et risques NFT: Quel est le degré de sécurité de vos actifs numériques?

Il n'y a presque personne aujourd'hui qui n'a pas entendu parler des NFT. Cependant, combien d'entre nous comprennent réellement le concept de NFT? Être un site Web de cybersécurité, nous avons décidé de nous pencher sur le côté sécurité des jetons dits non fongibles.…

CYBER NOUVELLES
Google Working on Privacy Sandbox on Android to Limit User Data Sharing

Google travaille sur Privacy Sandbox sur Android pour limiter le partage de données utilisateur

Google a récemment annoncé "une initiative pluriannuelle pour créer la Privacy Sandbox sur Android". L'objectif de Privacy Sandbox sur Android L'objectif de l'initiative est d'introduire de nouveaux, des solutions publicitaires plus respectueuses de la vie privée qui limiteront le partage des données des utilisateurs…

CYBER NOUVELLES
New Version of MyloBot Malware Used in Sextortion Campaigns

Nouvelle version du logiciel malveillant MyloBot utilisé dans les campagnes de sextorsion

Une nouvelle variante du malware MyloBot est utilisée dans les campagnes de sextorsion. Apparemment, le logiciel malveillant déploie des charges utiles malveillantes que les pirates utilisent pour envoyer des e-mails de sextorsion avec des demandes de $2,732 en crypto-monnaie. La nouvelle version de MyloBot Detected Minerva chercheurs est récemment arrivée…

CYBER NOUVELLES
CVE-2022-0609: Zero-Day Bug in Chrome Exploited in the Wild

CVE-2022-0609: Un bogue Zero-Day dans Chrome exploité à l'état sauvage

CVE-2022-0609 est une nouvelle vulnérabilité zero-day dans Google Chrome qui a été utilisée par des acteurs malveillants dans des attaques. CVE-2022-0609 dans Google Chrome – Ce qui est connu? Google a déjà publié Chrome 98.0.4758.102 pour Windows, Mac, et Linux pour répondre aux…

CYBER NOUVELLES
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day sur les plateformes Adobe Commerce et Magento

CVE-2022-24086 est une critique, Vulnérabilité de sécurité zero-day affectant les produits open source Commerce et Magento d'Adobe. La vulnérabilité, qui a un score CVSS de 9.8 de 10, est activement exploité dans la nature lors d'attaques limitées. Heureusement, un patch est déjà…

CYBER NOUVELLES
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Les acteurs de la menace exploitent le service Windows Regsvr32 pour diffuser des logiciels malveillants

Les chercheurs en sécurité ont observé une exploitation croissante de regsvr32.exe, qui est un binaire Windows vivant hors du pays, sous le nom de LOLBin. Certains des échantillons de logiciels malveillants analysés appartiennent à Qbot et Lokibot, selon les chercheurs d'Uptycs. Les acteurs de la menace abusent de Regsvr32 Quoi…

CYBER NOUVELLES
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Alerte de menace Android: Les chevaux de Troie FluBot et Medusa dans des attaques simultanées

Actuellement, des campagnes actives contre les utilisateurs d'Android transportent les chevaux de Troie bancaires FluBot et Medusa. Les deux chevaux de Troie utilisent le même mécanisme de distribution dans une campagne d'attaque simultanée. La découverte vient des chercheurs en sécurité de ThreatFabric. Les chevaux de Troie Medusa et FluBot travaillent ensemble…

CYBER NOUVELLES
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348 est une vulnérabilité de sécurité de haute gravité dans Argo CD qui pourrait permettre aux pirates d'accéder aux environnements de développement d'applications d'une victime., permettant de récolter des mots de passe, Clés API, jetons, entre autres détails sensibles. CVE-2022-24348 dans le CD Argo nécessite une correction immédiate…

CYBER NOUVELLES
CVE-2022-21882

Patch maintenant: CVE-2022-21882 Vulnérabilité Windows d'élévation de privilèges

Selon une alerte publiée par CISA (Americains. Agence de la cybersécurité et des infrastructures), les agences fédérales doivent immédiatement traiter CVE-2022-21882, une vulnérabilité d'élévation de privilège Win32k. CVE-2022-21882 Elevation of Privilege Windows Vulnerability La faille Windows pourrait être exploitée par des acteurs malveillants pour…

CYBER NOUVELLES
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Les pirates utilisent l'empoisonnement SEO pour diffuser le logiciel malveillant BATLOADER

Des chercheurs en sécurité ont récemment découvert une campagne malveillante utilisant l'empoisonnement SEO pour inciter les victimes potentielles à télécharger le malware BATLOADER. Les attaquants ont créé des sites malveillants contenant des mots-clés de produits logiciels populaires, et utilisé l'empoisonnement de l'optimisation des moteurs de recherche pour faire…

CYBER NOUVELLES
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

La plate-forme de crypto-monnaie Wormhole perd $322 Million dans un hack

Wormhole est la dernière plate-forme de crypto-monnaie à être piratée dans un $322 million de casse. Les pirates ont exploité avec succès une vulnérabilité de la plate-forme et ont volé environ $322 millions d'éther. L'attaque s'est produite en février 2 et a affecté le trou de ver…

CYBER NOUVELLES
CVE-2021-41837

23 Vulnérabilités dans le micrologiciel UEFI utilisé par HP, Lenovo (CVE-2021-41837)

Au moins 23 de nouvelles vulnérabilités de sécurité ont été découvertes dans diverses implémentations d'UEFI (Unified Extensible Firmware Interface) micrologiciel mis en œuvre par plusieurs fournisseurs, comme HP, Lenovo, Réseaux Juniper, et Fujitsu. Les défauts sont situés dans le firmware InsydeH2O UEFI d'Insyde Software,…

CYBER NOUVELLES
deadbolt ransomware

Nouveaux hits de Deadbolt Ransomware 3,600 Périphériques NAS QNAP

Le rançongiciel Deadbolt a récemment compromis plus de 3,600 Stockage en réseau QNAP (NAS) dispositifs. À la suite de l'attaque, toutes les données situées sur les appareils ont été cryptées par Deadbolt, qui est une nouvelle souche de ransomware. Deadbolt Ransomware frappe QNAP…

CYBER NOUVELLES
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 La vulnérabilité Samba permet l'exécution de code

CVE-2021-44142 Samba Flaw CVE-2021-44142 est l'une des nombreuses vulnérabilités détectées dans les versions de Samba avant 4.13.17. La vulnérabilité est liée à un problème de lecture/écriture de tas hors limites dans le module VFS. Ce module, connu sous le nom de vfs_fruit, assure la compatibilité avec les clients Apple SMB.…

CYBER NOUVELLES
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Vulnérabilités Zero-Day dans Safari Exposez votre appareil photo macOS

Le chercheur en sécurité Ryan Pickren a récemment découvert et signalé à Apple un ensemble de vulnérabilités macOS qui exposaient le navigateur Safari. 4 Nouveaux Zero-Days signalés à Apple Le piratage du chercheur «a réussi à obtenir un accès non autorisé à la caméra en exploitant une série de problèmes avec…

CYBER NOUVELLES
2fa authenticator malicious app

2L'application FA Authenticator a téléchargé le cheval de Troie Vultur sur 10,000 Appareils Android

Une nouvelle campagne malveillante ciblant les utilisateurs d'Android via une application cheval de Troie a été détectée dans la nature. La charge utile de la campagne est le cheval de Troie Vultur qui récolte les identifiants bancaires, parmi d'autres activités malveillantes. Le coupable, une authentification à deux facteurs malveillante…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord