Nouvelles Cyber - Page 23 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
conti ransomware destroys backups-sensorstechforum-com

Conti Ransomware est désormais capable de détruire les sauvegardes de données

Le célèbre ransomware Conti a été mis à jour avec une capacité intrigante – détruire les sauvegardes de la victime. Conti ransomware chasse les utilisateurs et services privilégiés de Veeam Selon un rapport détaillé de Vitali Kremez et Yelisey Boguslavskiy d'Advanced Intelligence, Conti…

CYBER NOUVELLES
zero-day

Attention, Il y a une faille XSS stockée non corrigée dans l'AirTag d'Apple

Dispositifs de suivi d'objets personnels d'Apple, connu sous le nom d'AirTag, peut être exploité pour diffuser des logiciels malveillants, provoquer un détournement de clic, voler les identifiants et les jetons des utilisateurs, en raison d'une vulnérabilité XSS zero-day. AirTag est un accessoire iPhone qui offre un moyen privé et sécurisé de facilement…

CYBER NOUVELLES
GriftHorse Android Trojan Made Hundreds of Millions for Its Operators-sensorstechforum

Le cheval de Troie Android GriftHorse a généré des centaines de millions pour ses opérateurs

Un cheval de Troie Android néfaste, appelé GriftHorse et caché dans une campagne agressive de services mobiles premium a volé des centaines de millions d'euros. La découverte vient des chercheurs de Zimperium zLabs qui ont découvert que le cheval de Troie utilisait des applications Android malveillantes pour…

CYBER NOUVELLES
CVE-2021-26084: Critical Atlassian Confluence Vulnerability

CVE-2021-26084: Défaut critique de confluence de l'Atlassian exploité à l'état sauvage

CVE-2021-26084 est une vulnérabilité dans les déploiements Atlassian Confluence sous Windows et Linux. Le défaut est critique, et a été exploité pour déployer des shells Web provoquant l'exécution de mineurs de crypto-monnaie sur des systèmes vulnérables. CVE-2021-26084: Vulnérabilité critique de confluence Atlassian selon…

CYBER NOUVELLES
finspy spyware

Logiciel espion FinSpy: Presque impossible à analyser et capable de tout voler

Les chercheurs de la Secure List de Kaspersky viennent de publier de nouvelles découvertes concernant le tristement célèbre ensemble d'outils de surveillance connu sous le nom de FinSpy, FinFisher ou Wingbird. en relation: Les logiciels espions Flubot pour Android envoyés via de faux messages SMS concernant la livraison de colis manqués Examinent de plus près les capacités de FinSpy Les chercheurs ont…

CYBER NOUVELLES
foggyweb-backdoor-sensorstechforum

Web brumeux: Une nouvelle porte dérobée sophistiquée frappe les serveurs Active Directory

Il y a une nouvelle porte dérobée dans la nature attribuée à l'acteur de la menace NOBELIUM, soupçonné d'être derrière la porte dérobée SUNBURST, Logiciel malveillant TEARDROP, et “composants associés”. Selon Microsoft Threat Intelligence Center (MSTIC), le soi-disant FoggyWeb est une porte dérobée post-exploitation. Le NOBELIUM…

CYBER NOUVELLES
ERMAC android trojan

ERMAC: Un nouveau cheval de Troie bancaire Android basé sur Cerberus dans la nature

Un nouveau cheval de Troie bancaire mobile vient de faire son apparition. Appelé ERMAC, le malware semble avoir été inventé par les cybercriminels BlackRock et est basé sur les racines du tristement célèbre Cerberus. « Si nous enquêtons sur ERMAC, nous pouvons découvrir qu'ERMAC…

CYBER NOUVELLES
CVE-2021-37973

CVE-2021-37973: Bug Chrome activement exploité dans la nature

Google a récemment publié un correctif d'urgence pour son navigateur Chrome qui corrige une vulnérabilité avec un exploit connu dans la nature. CVE-2021-37973 activement exploité à l'état sauvage CVE-2021-37973 est une utilisation après une vulnérabilité gratuite dans l'API Portals, qui est une…

CYBER NOUVELLES
Apple Fixes Three Zero-Day Flaws Exploited in the Wild (CVE-2021-30869)

Apple corrige trois failles Zero-Day exploitées dans la nature (CVE-2021-30869)

Apple a publié des mises à jour pour trois failles zero-day exploitées à l'état sauvage. CVE-2021-30869, CVE-2021-30860, CVE-2021-30858 La première faille zero-day activement exploitée, CVE-2021-30869, a été corrigé dans les mises à jour pour macOS Catalina et iOS 12. Selon l'avis officiel, « une application malveillante…

CYBER NOUVELLES
Twitter Adds Bitcoin to Tips for iOS and Android Users

Twitter ajoute Bitcoin aux conseils pour les utilisateurs iOS et Android

Twitter étend son Tip Jar (Conseils) fonctionnalité avec la possibilité d'envoyer et de recevoir des fonds en utilisant Bitcoin. Conseils est destiné à aider les utilisateurs à recevoir des dons de followers, et est d'abord mis à la disposition des utilisateurs iOS. Cependant, Les utilisateurs d'Android…

CYBER NOUVELLES
CVE-2021-22005

CVE-2021-22005: VMware vCenter Flaw pourrait être exploité par un ransomware

Une nouvelle sévère, téléchargement de fichier arbitraire vulnérabilité VMware vCenter Server, identifié comme CVE-2021-22005, nécessite un correctif immédiat. Impact sur le service VMware Analytics, la faille affecte tous les appareils fonctionnant par défaut 6.5, 6.7 et 7.0 installations. La vulnérabilité fait partie d'un…

CYBER NOUVELLES
macOS Finder System Zero-Day

Le bug Zero-Day du système de recherche macOS affecte Big Sir et les versions antérieures

Une vulnérabilité zero-day dans macOS affectant Big Sur et les versions antérieures a été découverte. Le bogue réside dans le système macOS Finder et pourrait permettre à un attaquant distant d'inciter les utilisateurs à exécuter des commandes arbitraires. Apparemment, il n'y a toujours pas de patch pour…

CYBER NOUVELLES
ColdFusion Vulnerabilities CVE-2010-2861, CVE-2009-3960

Défaut de ColdFusion antique (CVE-2010-2861) Exploité pour laisser tomber Cring Ransomware

Des cybercriminels ont récemment exploité une ancienne vulnérabilité dans une installation vieille de 11 ans d'Adobe ColdFusion 9 pour prendre le contrôle du serveur ColdFusion à distance. Le but de l'attaque était de supprimer le ransomware Cring et de compromettre d'autres machines sur la cible…

CYBER NOUVELLES
Threat Alert: Windows Subsystem for Linux Presents a New Attack Surface

Alerte de menace: Le sous-système Windows pour Linux présente une nouvelle surface d'attaque

L'une des dernières découvertes dans le domaine de la sécurité Linux révèle que le sous-système Windows pour Linux, connu sous le nom de WSL, est devenu une nouvelle surface d'attaque. Les chercheurs en sécurité ont récemment découvert un certain nombre de fichiers malveillants écrits principalement…

CYBER NOUVELLES
Android 11 feature

Androïde 11 Fonctionnalité pour réinitialiser automatiquement les autorisations d'application inutilisées

Une nouvelle annonce de Google concernant un Android 11 fonctionnalité révèle que l'entreprise prévoit de réinitialiser automatiquement les autorisations accordées aux applications qui n'ont pas été utilisées depuis un certain temps. La fonctionnalité s'appliquera aux appareils exécutant les versions Android 6 et plus haut,…

CYBER NOUVELLES
OMIGOD Vulnerabilities Explained: CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649

CVE-2021-38647: Les failles d'OMIGOD pourraient permettre aux attaquants de cibler les clients Azure Cloud

Quatre failles de sécurité, récemment abordé dans Microsoft Windows Patch Tuesday pour septembre, pourrait permettre aux attaquants de cibler les clients du cloud Azure. Les failles pourraient permettre une escalade des privilèges et des attaques de prise de contrôle à distance sur les systèmes exposés. en relation: Paysage des menaces Linux 2021: Plus…

CYBER NOUVELLES
CVE-2021-3437

CVE-2021-3437 dans le pilote HP OMEN affecte des millions d'ordinateurs de jeu

Une faille très grave dans le pilote HP OMEN a été découverte récemment. La faille, auquel a été attribué l'identifiant, affecte des millions d'ordinateurs de jeu. en relation: Le rootkit Netfilter: Comment Microsoft a signé un pilote malveillant CVE-2021-3437 dans le pilote HP OMEN…

CYBER NOUVELLES
CVE-2021-30632 and CVE-2021-30633 Zero-Days in Chrome

CVE-2021-30632 et CVE-2021-30633: Chrome Zero-Days exploité à l'état sauvage

Votre navigateur Chrome est-il à jour? Google vient de publier des correctifs pour 11 les failles de sécurité, dont deux sont activement exploités à l'état sauvage. Tous 11 les vulnérabilités sont très dangereuses. Pour empêcher votre navigateur d'être exploité par des pirates, tu devrais postuler…

CYBER NOUVELLES
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Réparez votre appareil Apple contre le FORCEDENTRY Zero-Day

Il y a un nouveau jour zéro, vulnérabilité zéro-clic dans tous les types d'appareils Apple, qui comprend les Macs, iPhones, iPad, et WatchOS. La faille a été appelée FORCEDENTRY. en relation: L’état de la vie privée d’Apple à ce jour en 2021 Comment était le FORCAGE d'Apple (CVE-2021-30860)…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord