Nouvelles Cyber - Page 20 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2022-22587

Apple aborde deux jours zéro (CVE-2022-22587, CVE-2022-22594)

Apple a récemment publié de nouvelles versions de ses systèmes d'exploitation – iOS 15.3 et macOS Monterey 12.2, qui contenait un certain nombre de correctifs, dont deux jours zéro. CVE-2022-22587 Le premier zero-day est lié à la corruption de la mémoire, et pourrait autoriser une application malveillante…

CYBER NOUVELLES
CVE-2021-4034

CVE-2021-4034: 12-Découverte d'une vulnérabilité PolKit Linux vieille d'un an

CVE-2021-4034 PolKit Vulnerability CVE-2021-4034 est une nouvelle vulnérabilité détectée dans PolKit, un composant pour contrôler les privilèges à l'échelle du système dans les systèmes d'exploitation de type Unix. La vulnérabilité a été découverte dans le pkexec de Polkit, un programme SUID-root installé par défaut sur toutes les principales distributions Linux. La…

CYBER NOUVELLES
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleEspion (MACMA) Logiciels malveillants macOS utilisés dans les attaques de point d'eau

Des chercheurs en cybersécurité ont détecté un malware macOS jusque-là inconnu, nom de code DazzleSpy par ESET et MACMA par Google. L'attaque elle-même est basée sur un exploit WebKit utilisé pour compromettre les utilisateurs de Mac. La charge utile semble être une nouvelle famille de logiciels malveillants, spécifiquement…

CYBER NOUVELLES
BRATA-Android-Banker-sensorstechforum.

Cheval de Troie Android BRATA capable de surveiller l'activité du compte bancaire

BRATA est le nom d'un cheval de Troie bancaire Android que les chercheurs en sécurité observent depuis un moment. Dans un nouveau rapport compilé par la société de cybersécurité Cleafy, de nouvelles informations sur le banquier ont été révélées. Les acteurs de la menace utilisent…

CYBER NOUVELLES
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

Les failles CVE-2021-45467 et CVE-2021-45466 CWP exposent les serveurs Linux

Deux vulnérabilités ont été découvertes dans Control Web Panel (CWP) - une plate-forme de gestion d'hébergement Web largement utilisée par plus de 200,000 serveurs. Les failles pourraient permettre l'exécution de code en tant que root sur des serveurs Linux, et ont été découverts par un chercheur du réseau Octagon…

CYBER NOUVELLES
DTPacker

Logiciels malveillants inhabituels: DTPacker est à la fois chargeur et emballeur

Des chercheurs en sécurité ont découvert un nouveau packer et loader de logiciels malveillants. Surnommé DTPacker, le décodage de la charge utile utilise un mot de passe fixe qui contient l'ancien US. le nom du président Donald Trump, selon Proofpoint. Un élément notable des attaques associées à DTPacker est que…

CYBER NOUVELLES
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Vulnérabilité de gravité élevée dans le langage Rust

Une nouvelle vulnérabilité de gravité élevée dans le langage de programmation Rust a été signalée. La faille pourrait être exploitée pour purger les fichiers et les répertoires d'un système exposé sans avoir besoin d'autorisation. "Le Rust Security Response WG a été informé que…

CYBER NOUVELLES
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer cible les utilisateurs de crypto-monnaie du monde entier

Des chercheurs en sécurité ont récemment repéré un nouveau voleur modulaire écrit en .NET et capable d'exfiltrer des portefeuilles de crypto-monnaie, y compris atomique, Exode, Ethereum, le jazz, Bitcoin, et portefeuilles Litecoin. La campagne malveillante, ciblant l'Australie, Egypte, Allemagne, Inde, Indonésie, Japon, Malaisie, Norvège, Singapour, Sud…

CYBER NOUVELLES
white-rabbit-ransomware-sensorstechforum

Le nouveau rançongiciel White Rabbit montre son affiliation à FIN8 APT

Une nouvelle famille de rançongiciels a été repérée dans la nature. Appelé lapin blanc, le ransomware a été remarqué par les chercheurs de Trend Micro lors d'attaques silencieuses contre une banque américaine en décembre 2021. Il semble que la menace utilise une page du…

CYBER NOUVELLES
CVE-2021-44757: Authentication Bypass Flaw in Zoho Desktop Central

CVE-2021-44757: Faille de contournement d'authentification dans Zoho Desktop Central

Une vulnérabilité de contournement d'authentification a été récemment identifiée et corrigée dans Zoho Desktop Central et Desktop Central MSP. CVE-2021-44757: Vulnérabilité de contournement d'authentification dans Zoho Desktop Central connue sous le nom de CVE-2021-44757, la faille a maintenant été corrigée et publiée dans le dernier…

CYBER NOUVELLES
VPNLab taken down

Europol démantèle VPNLab, Hackers’ Service VPN préféré

Il y a une solide victoire pour les forces de l'ordre dans la bataille contre les cybercriminels. Apparemment, selon un communiqué officiel d'Europol, les autorités chargées de l'application de la loi ont pris des mesures contre l'utilisation abusive des services VPN à des fins criminelles, la faille a maintenant été corrigée et publiée dans le dernier…

CYBER NOUVELLES
North Korea-Linked Lazarus APT Hackers Stole $400M in Cryptocurrency

Des pirates Lazarus APT liés à la Corée du Nord ont volé 400 millions de dollars en crypto-monnaie

Selon un rapport Chainanalysis, Les pirates nord-coréens ont eu beaucoup de succès 2021 an. À la suite du lancement d'au moins sept attaques à grande échelle contre des plates-formes de crypto-monnaie, ils ont fait environ $400 millions d'actifs numériques. Cibles des attaques…

CYBER NOUVELLES
sysjoker malware

La porte dérobée SysJoker cible macOS, Utilisateurs Windows et Linux

Des chercheurs en sécurité ont signalé une nouvelle porte dérobée capable de cibler Windows, macOS, et systèmes d'exploitation Linux. Présentation technique de la porte dérobée SysJoker appelée SysJoker, le malware multiplateforme n'est actuellement détecté par aucun des moteurs de sécurité de VirusTotal. SysJoker a été découvert par…

CYBER NOUVELLES
SilentXMRMiner Hides in Torrents of Spiderman: No Way Home Movie

SilentXMRMiner se cache dans les torrents de Spiderman: Pas de chemin à la maison film

L'une des dernières campagnes malveillantes détectées dans la nature profite du nouveau Spiderman: Pas de chemin à la maison film. SilentXMRMiner se cache dans le film Spiderman Les chercheurs de ReasonLabs ont récemment détecté un mineur de Monero dans un téléchargement torrent de Spider-Man:…

CYBER NOUVELLES
Half a Billion Stolen Passwords Discovered in Open Cloud Server

Un demi-milliard de mots de passe volés découverts dans Open Cloud Server

Un demi-milliard d'identifiants volés ont été découverts dans une installation de stockage cloud compromise, selon la National Cyber ​​Crime Unit de la National Crime Agency au Royaume-Uni. Étant donné que les données provenaient de diverses sources et ne pouvaient pas être liées à un…

CYBER NOUVELLES
Meta (Facebook) Files Lawsuit Against 39,000 Phishing Sites

Méta (Facebook) intente une action en justice contre 39,000 Les sites de phishing

Méta, anciennement Facebook, a déposé une plainte fédérale devant un tribunal californien pour perturber les attaques de phishing, selon la déclaration d'une entreprise. Poursuite des méta-fichiers contre le phishing Le but de la poursuite est de lutter contre les attaques de phishing visant à obtenir des utilisateurs…

CYBER NOUVELLES
35,000 Java Packages Affected by Log4j Exploit, Google Says

35,000 Paquets Java affectés par l'exploit Log4j, Google dit

35,000 Packages Java impactés par les vulnérabilités Log4j Google affirme que plus de 35,000 Les packages Java sont actuellement impactés par les vulnérabilités Log4j, "avec des retombées généralisées dans l'industrie du logiciel." Cela équivaut à plus de 8% du Maven Central…

CYBER NOUVELLES
CVE-2021-22057: 2FA Issue in VMware Workspace ONE Access

CVE-2021-22057: 2Problème FA dans VMware Workspace ONE Access

Une nouvelle vulnérabilité VMware doit être corrigée immédiatement pour éviter toute exploitation. CVE-2021-22057 dans VMware Workspace ONE Access CVE-2021-22057 est une vulnérabilité critique dans VMware Workspace ONE Access qui affecte spécifiquement son authentification à deux facteurs (2FA) composant de traitement. Actuellement, Petit…

CYBER NOUVELLES
PseudoManuscrypt Spyware Distributed in Pirated Software

Il faut se méfier: PseudoManuscrypt Spyware distribué dans un logiciel piraté

Des chercheurs en sécurité ont détecté une nouvelle campagne de malware de masse associée au chargeur Manuscrpypt précédemment connu, qui fait partie de l'arsenal du groupe Lazarus APT. La découverte vient de la liste sécurisée de Kaspersky. "Avec curiosité, le canal d'exfiltration des données du malware utilise un…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord