Nouvelles Cyber - Page 24 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2021-26084: Critical Atlassian Confluence Vulnerability

CVE-2021-26084: Défaut critique de confluence de l'Atlassian exploité à l'état sauvage

CVE-2021-26084 est une vulnérabilité dans les déploiements Atlassian Confluence sous Windows et Linux. Le défaut est critique, et a été exploité pour déployer des shells Web provoquant l'exécution de mineurs de crypto-monnaie sur des systèmes vulnérables. CVE-2021-26084: Vulnérabilité critique de confluence Atlassian selon…

CYBER NOUVELLES
finspy spyware

Logiciel espion FinSpy: Presque impossible à analyser et capable de tout voler

Les chercheurs de la Secure List de Kaspersky viennent de publier de nouvelles découvertes concernant le tristement célèbre ensemble d'outils de surveillance connu sous le nom de FinSpy, FinFisher ou Wingbird. en relation: Les logiciels espions Flubot pour Android envoyés via de faux messages SMS concernant la livraison de colis manqués Examinent de plus près les capacités de FinSpy Les chercheurs ont…

CYBER NOUVELLES
foggyweb-backdoor-sensorstechforum

Web brumeux: Une nouvelle porte dérobée sophistiquée frappe les serveurs Active Directory

Il y a une nouvelle porte dérobée dans la nature attribuée à l'acteur de la menace NOBELIUM, soupçonné d'être derrière la porte dérobée SUNBURST, Logiciel malveillant TEARDROP, et “composants associés”. Selon Microsoft Threat Intelligence Center (MSTIC), le soi-disant FoggyWeb est une porte dérobée post-exploitation. Le NOBELIUM…

CYBER NOUVELLES
ERMAC android trojan

ERMAC: Un nouveau cheval de Troie bancaire Android basé sur Cerberus dans la nature

Un nouveau cheval de Troie bancaire mobile vient de faire son apparition. Appelé ERMAC, le malware semble avoir été inventé par les cybercriminels BlackRock et est basé sur les racines du tristement célèbre Cerberus. « Si nous enquêtons sur ERMAC, nous pouvons découvrir qu'ERMAC…

CYBER NOUVELLES
CVE-2021-37973

CVE-2021-37973: Bug Chrome activement exploité dans la nature

Google a récemment publié un correctif d'urgence pour son navigateur Chrome qui corrige une vulnérabilité avec un exploit connu dans la nature. CVE-2021-37973 activement exploité à l'état sauvage CVE-2021-37973 est une utilisation après une vulnérabilité gratuite dans l'API Portals, qui est une…

CYBER NOUVELLES
Apple Fixes Three Zero-Day Flaws Exploited in the Wild (CVE-2021-30869)

Apple corrige trois failles Zero-Day exploitées dans la nature (CVE-2021-30869)

Apple a publié des mises à jour pour trois failles zero-day exploitées à l'état sauvage. CVE-2021-30869, CVE-2021-30860, CVE-2021-30858 La première faille zero-day activement exploitée, CVE-2021-30869, a été corrigé dans les mises à jour pour macOS Catalina et iOS 12. Selon l'avis officiel, « une application malveillante…

CYBER NOUVELLES
Twitter Adds Bitcoin to Tips for iOS and Android Users

Twitter ajoute Bitcoin aux conseils pour les utilisateurs iOS et Android

Twitter étend son Tip Jar (Conseils) fonctionnalité avec la possibilité d'envoyer et de recevoir des fonds en utilisant Bitcoin. Conseils est destiné à aider les utilisateurs à recevoir des dons de followers, et est d'abord mis à la disposition des utilisateurs iOS. Cependant, Les utilisateurs d'Android…

CYBER NOUVELLES
CVE-2021-22005

CVE-2021-22005: VMware vCenter Flaw pourrait être exploité par un ransomware

Une nouvelle sévère, téléchargement de fichier arbitraire vulnérabilité VMware vCenter Server, identifié comme CVE-2021-22005, nécessite un correctif immédiat. Impact sur le service VMware Analytics, la faille affecte tous les appareils fonctionnant par défaut 6.5, 6.7 et 7.0 installations. La vulnérabilité fait partie d'un…

CYBER NOUVELLES
macOS Finder System Zero-Day

Le bug Zero-Day du système de recherche macOS affecte Big Sir et les versions antérieures

Une vulnérabilité zero-day dans macOS affectant Big Sur et les versions antérieures a été découverte. Le bogue réside dans le système macOS Finder et pourrait permettre à un attaquant distant d'inciter les utilisateurs à exécuter des commandes arbitraires. Apparemment, il n'y a toujours pas de patch pour…

CYBER NOUVELLES
ColdFusion Vulnerabilities CVE-2010-2861, CVE-2009-3960

Défaut de ColdFusion antique (CVE-2010-2861) Exploité pour laisser tomber Cring Ransomware

Des cybercriminels ont récemment exploité une ancienne vulnérabilité dans une installation vieille de 11 ans d'Adobe ColdFusion 9 pour prendre le contrôle du serveur ColdFusion à distance. Le but de l'attaque était de supprimer le ransomware Cring et de compromettre d'autres machines sur la cible…

CYBER NOUVELLES
Threat Alert: Windows Subsystem for Linux Presents a New Attack Surface

Alerte de menace: Le sous-système Windows pour Linux présente une nouvelle surface d'attaque

L'une des dernières découvertes dans le domaine de la sécurité Linux révèle que le sous-système Windows pour Linux, connu sous le nom de WSL, est devenu une nouvelle surface d'attaque. Les chercheurs en sécurité ont récemment découvert un certain nombre de fichiers malveillants écrits principalement…

CYBER NOUVELLES
Android 11 feature

Androïde 11 Fonctionnalité pour réinitialiser automatiquement les autorisations d'application inutilisées

Une nouvelle annonce de Google concernant un Android 11 fonctionnalité révèle que l'entreprise prévoit de réinitialiser automatiquement les autorisations accordées aux applications qui n'ont pas été utilisées depuis un certain temps. La fonctionnalité s'appliquera aux appareils exécutant les versions Android 6 et plus haut,…

CYBER NOUVELLES
OMIGOD Vulnerabilities Explained: CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649

CVE-2021-38647: Les failles d'OMIGOD pourraient permettre aux attaquants de cibler les clients Azure Cloud

Quatre failles de sécurité, récemment abordé dans Microsoft Windows Patch Tuesday pour septembre, pourrait permettre aux attaquants de cibler les clients du cloud Azure. Les failles pourraient permettre une escalade des privilèges et des attaques de prise de contrôle à distance sur les systèmes exposés. en relation: Paysage des menaces Linux 2021: Plus…

CYBER NOUVELLES
CVE-2021-3437

CVE-2021-3437 dans le pilote HP OMEN affecte des millions d'ordinateurs de jeu

Une faille très grave dans le pilote HP OMEN a été découverte récemment. La faille, auquel a été attribué l'identifiant, affecte des millions d'ordinateurs de jeu. en relation: Le rootkit Netfilter: Comment Microsoft a signé un pilote malveillant CVE-2021-3437 dans le pilote HP OMEN…

CYBER NOUVELLES
CVE-2021-30632 and CVE-2021-30633 Zero-Days in Chrome

CVE-2021-30632 et CVE-2021-30633: Chrome Zero-Days exploité à l'état sauvage

Votre navigateur Chrome est-il à jour? Google vient de publier des correctifs pour 11 les failles de sécurité, dont deux sont activement exploités à l'état sauvage. Tous 11 les vulnérabilités sont très dangereuses. Pour empêcher votre navigateur d'être exploité par des pirates, tu devrais postuler…

CYBER NOUVELLES
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Réparez votre appareil Apple contre le FORCEDENTRY Zero-Day

Il y a un nouveau jour zéro, vulnérabilité zéro-clic dans tous les types d'appareils Apple, qui comprend les Macs, iPhones, iPad, et WatchOS. La faille a été appelée FORCEDENTRY. en relation: L’état de la vie privée d’Apple à ce jour en 2021 Comment était le FORCAGE d'Apple (CVE-2021-30860)…

CYBER NOUVELLES
puma data leak

Code source de Puma volé par des pirates dans une tentative d'extorsion de l'entreprise

Puma, le fabricant de vêtements de sport, a été compromis lors d'une cyberattaque. Rapports de The Record (par Recorded Future) révèlent qu'une partie du code source de Puma a été volée par des pirates, pour tenter d'extorquer l'entreprise à payer…

CYBER NOUVELLES
meris-botnet-ddos-sensorstechforum

Botnet Meris: Un fléau DDoS d'un nouveau genre

Fin juin, 2021, des chercheurs en sécurité de la société russe Qrator ont commencé à observer « un botnet d'un nouveau genre ». Une recherche conjointe avec Yandex a suivi pour en savoir plus sur cette nouvelle menace DDoS « émergeant en temps quasi réel ». en relation: Nouveau…

CYBER NOUVELLES
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018-13379: Accéder aux informations de 87,000 Fuite des appareils FortiGate SSL-VPN

Un acteur malveillant a récemment divulgué des informations d'accès SSL-VPN à 87,000 Appareils FortiGate SSL-VPN, Fortinet a confirmé. CVE-2018-13379 non corrigé dans les appareils FortiGate SSL-VPN a causé la fuite selon la déclaration, lesdites informations d'identification ont été prises à partir de systèmes qui n'ont pas été corrigés…

CYBER NOUVELLES
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Zero-Day critique dans Zoho ManageEngine ADSelfService Plus

CISA a publié une alerte concernant un nouveau, vulnérabilité critique zero-day affectant les serveurs Zoho ManageEngine. en relation: Trois nouveaux Zero-Days divulgués dans Kaseya Unitrends plus précisément, une faille de contournement d'authentification affecte les URL de l'API REST dans ADSelfService Plus, qui pourrait conduire…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord