Nouvelles Cyber - Page 24 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
meris-botnet-ddos-sensorstechforum

Botnet Meris: Un fléau DDoS d'un nouveau genre

Fin juin, 2021, des chercheurs en sécurité de la société russe Qrator ont commencé à observer « un botnet d'un nouveau genre ». Une recherche conjointe avec Yandex a suivi pour en savoir plus sur cette nouvelle menace DDoS « émergeant en temps quasi réel ». en relation: Nouveau…

CYBER NOUVELLES
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018-13379: Accéder aux informations de 87,000 Fuite des appareils FortiGate SSL-VPN

Un acteur malveillant a récemment divulgué des informations d'accès SSL-VPN à 87,000 Appareils FortiGate SSL-VPN, Fortinet a confirmé. CVE-2018-13379 non corrigé dans les appareils FortiGate SSL-VPN a causé la fuite selon la déclaration, lesdites informations d'identification ont été prises à partir de systèmes qui n'ont pas été corrigés…

CYBER NOUVELLES
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Zero-Day critique dans Zoho ManageEngine ADSelfService Plus

CISA a publié une alerte concernant un nouveau, vulnérabilité critique zero-day affectant les serveurs Zoho ManageEngine. en relation: Trois nouveaux Zero-Days divulgués dans Kaseya Unitrends plus précisément, une faille de contournement d'authentification affecte les URL de l'API REST dans ADSelfService Plus, qui pourrait conduire…

CYBER NOUVELLES
Spook.js-New Spectre-Like Attack Endangers the Chrome Browser-sensorstechforum

Spook.js: Une nouvelle attaque de type Spectre met en danger Chrome, Navigateurs basés sur Chrome

Une équipe de chercheurs d'universités australiennes, Israël, et les États-Unis ont créé une nouvelle attaque par canal secondaire qui cible la fonctionnalité d'isolation de site de Google Chrome. L'attaque, appelé Spook.js, est un nouvel exploit de canal secondaire d'exécution transitoire ciblant Chrome…

CYBER NOUVELLES
CVE-2021-40444 zero-day

CVE-2021-40444 Zero-Day utilisé dans les attaques contre les utilisateurs Windows

Une nouvelle vulnérabilité zero-day, CVE-2021-40444, a été trouvé caché dans Internet Explorer, permettant aux pirates d'exploiter les systèmes Windows exposés via des documents Office malveillants. en relation: CVE-2021-36948 Zero-Day dans Windows Update Medic exploité à l'état sauvage CVE-2021-40444 Faille RCE utilisée…

CYBER NOUVELLES
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

Il faut se méfier: Dernières attaques de phishing sur le thème de Windows 11

Fenêtres 11 fait déjà la une des journaux en matière d'exploitation des hackers. Apparemment, FIN7, un groupe de piratage bien connu, utilise Windows 11 thèmes pour tenter de tromper les destinataires dans une récente campagne de phishing ciblant un point de vente (point de vente) entreprise.…

CYBER NOUVELLES
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Un faux logiciel cracké fournit STOP Ransomware, Infostealers et Cryptominers

Pour faire la lumière sur la menace éternelle des « programmes malveillants groupés », Des chercheurs de Sophos ont récemment mené une enquête approfondie sur un réseau de sites Web liés à une campagne d'infovoleur Racoon en cours, agissant comme un « compte-gouttes en tant que service ». Ce réseau distribuait un…

CYBER NOUVELLES
CVE-2021-28139

Les vulnérabilités de BrakTooth affectent des milliards d'appareils (CVE-2021-28139)

Un total de 16 les vulnérabilités affligent la pile logicielle Bluetooth de nombreux SoC (système sur puce) chipsets. Appelé BrakTooth, les vulnérabilités affectent 1,400 chipsets utilisés dans les ordinateurs portables, smartphones, IoT et dispositifs industriels. Si elle est exploitée, les défauts pourraient s'écraser et geler…

CYBER NOUVELLES
tp-link firmware vulnerabilities

Le routeur TP-Link le plus vendu d'Amazon livré avec un micrologiciel vulnérable

Un certain nombre de failles de sécurité dans le micrologiciel par défaut et l'application d'interface Web d'un routeur populaire ont été découvertes par des chercheurs de CyberNews, ce qui pourrait exposer ses propriétaires à des attaques de type man-in-the-middle et de déni de service.. TP-Link AC1200 Archer C50 (v6) est…

CYBER NOUVELLES
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Le plugin WordPress de la bibliothèque de modèles Gutenberg contient deux défauts (CVE-2021-38312)

Deux failles de sécurité ont été découvertes dans la bibliothèque de modèles Gutenberg & Plugin Redux Framework pour WordPress, CVE-2021-38312 et CVE-2021-38314. Découvert par les chercheurs de Defiant, les vulnérabilités pourraient affecter plus d'un million de sites Web WordPress exécutant le plugin. Les deux défauts affectent le plugin…

CYBER NOUVELLES
LockFile Ransomware Uses Unique Intermittent Encryption to Evade Detection-sensorstechforum

LockFile Ransomware utilise un cryptage intermittent unique pour échapper à la détection

Le ransomware LockFile est apparu en juillet 2021. Le ransomware a exploité les vulnérabilités ProxyShell des serveurs Microsoft Exchange dans ses attaques. Les failles sont déployées « pour violer des cibles avec des, sur site serveurs Microsoft Exchange, suivi d'un Petit Potam…

CYBER NOUVELLES
proxytoken-exploit-sensorstechforum

ProxyToken (CVE-2021-33766) Exploit permet aux attaquants de lire votre courrier

ProxyToken, ou CVE-2021-33766 est une faille de sécurité grave dans Microsoft Exchange qui pourrait permettre à un acteur malveillant non authentifié d'accéder aux e-mails de la boîte aux lettres de la victime et de les voler. Le problème a été signalé à Zero Day Initiative en mars 2021 par…

CYBER NOUVELLES

Les pirates utilisent des liens de redirection ouverts pour contourner la détection dans les opérations de phishing

Des chercheurs de Microsoft ont détecté une nouvelle campagne de phishing utilisant des liens de redirection ouverts (ouvrir les redirections) dans les e-mails pour tenter de contourner les logiciels de sécurité et inciter les utilisateurs à visiter des pages malveillantes. en relation: L'infrastructure cloud de Microsoft et Google abusée par les pirates dans le phishing…

CYBER NOUVELLES
kaseya unitrends mitigations

Kaseya publie des correctifs et des mesures d'atténuation pour corriger les défauts d'Unitrends

En juillet, Kaseya a annoncé trois nouvelles vulnérabilités zero-day affectant son service Kaseya Unitrends. Les vulnérabilités étaient représentées par une faille RCE authentifiée sur le serveur, une faille d'élévation des privilèges de l'utilisateur en lecture seule à l'administrateur sur le serveur, et un non divulgué…

CYBER NOUVELLES
4 emerging ransomware-as-a-service groups

Alerte de menace: 4 Groupes émergents de ransomware en tant que service

Unité de Palo Alto 42 des chercheurs ont mis en lumière quatre groupes émergents de ransomware qui ont fait la une des journaux cette année. La découverte intervient après une recherche et une analyse approfondies du sous-sol, y compris des sites de fuites Web et des sites d'oignons frais. Ces opérateurs de ransomware en tant que service…

CYBER NOUVELLES
most prevalent malware and vulnerabilities in linux in 2021

Paysage des menaces Linux 2021: Malwares et vulnérabilités les plus répandus

Quelles sont les menaces mettant en danger les systèmes Linux? Les chercheurs en sécurité de Trend Micro viennent de publier un rapport axé sur les « problèmes de sécurité urgents, notamment les logiciels malveillants et les vulnérabilités qui compromettent les systèmes Linux au cours du premier semestre 2021 ». En rapport: L'opération Facefish:…

CYBER NOUVELLES
Black Kingdom Hackers Try to Recruit Employees to Deploy Ransomware-sensorstechforum

Les pirates de Black Kingdom tentent de recruter des employés pour déployer un ransomware

Des chercheurs en sécurité signalent des e-mails sollicitant des initiés de l'entreprise pour installer le démon (noir Uni) ransomware sur les réseaux de leurs organisations. Acteur de menace nigérian derrière la campagne selon un rapport d'Abnormal Security, un acteur de menace nigérian essaie de recruter…

CYBER NOUVELLES
Hackers Are Exploiting the ProxyShell Microsoft Exchange Flaws CVE-2021-34473

Les pirates exploitent les failles de ProxyShell Microsoft Exchange (CVE-2021-34473)

Selon une alerte publiée par les États-Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA), les cybercriminels exploitent actuellement les vulnérabilités dites ProxyShell Microsoft Exchange: CVE-2021-34473, CVE-2021-34523, et CVE-2021-31207. CISA met en garde contre les attaques ProxyShell Le conseil fort de l'agence s'adresse aux organisations…

CYBER NOUVELLES

Les appliances Fortinet FortiWeb WAF exposées à de graves défauts non corrigés

Il y a une faille non corrigée récemment révélée dans les appliances de pare-feu des applications Web de Fortinet. La vulnérabilité pourrait être exploitée par des attaquants distants authentifiés pour exécuter des commandes malveillantes. en relation: Principales vulnérabilités exploitées dans 2020: Les pirates profitent du travail à distance dans d'autres…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord