Nouvelles Cyber - Page 3 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Snake Python-Based Information Stealer Targets Facebook Users-min

Le voleur d'informations basé sur Snake Python cible les utilisateurs de Facebook

Une nouvelle menace est apparue ciblant les utilisateurs de Facebook sans méfiance. Doublé “Serpent,” ce voleur d'informations basé sur Python est conçu pour infiltrer les systèmes et capturer des données sensibles via les messages Facebook. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

CYBER NOUVELLES
Apple Fixes Actively Exploited Zero-Days in iOS (CVE-2024-23225)

Apple corrige les Zero-Days activement exploités dans iOS (CVE-2024-23225)

Apple a pris des mesures pour remédier à deux vulnérabilités zero-day détectées dans iOS, qui étaient activement exploités dans la nature. Le géant de la technologie a rapidement publié des mises à jour de sécurité d'urgence pour corriger les vulnérabilités.. CVE-2024-23225 et CVE-2024-23296 Reconnaissant la gravité de la situation,…

CYBER NOUVELLES
225K+ ChatGPT Credentials on Dark Web for Sale

225Informations d'identification K+ ChatGPT sur le Dark Web à vendre

Un récent rapport du Group-IB a dévoilé des statistiques concernant les informations d'identification ChatGPT compromises.. Entre janvier et octobre 2023, plus de 225,000 des journaux contenant ces informations d'identification ont été découverts sur des marchés clandestins. These compromised credentials were identified within information stealer logs linked to

CYBER NOUVELLES
Bifrost RAT Now Equipped with a Linux Variant

Bifrost RAT désormais équipé d'une variante Linux

Chercheurs de Palo Alto Networks’ Unité 42 ont découvert une nouvelle variante du cheval de Troie d'accès à distance Bifrost de longue date (RAT) ciblant spécifiquement les systèmes Linux. Cette dernière itération de Bifrost introduit plusieurs techniques d'évasion innovantes., posing a significant challenge to detection

CYBER NOUVELLES
Post-ChatGPT, Vishing, Smishing, Phishing Attacks Surge by 1,265%

Post-ChatGPT, Vishing, smishing, Les attaques de phishing se multiplient 1,265%

L’essor de l’IA générative a marqué le début d’une nouvelle vague de cybermenaces, notamment dans le domaine de la communication mobile. Découvertes récentes de l’Enea, un fournisseur leader de solutions de sécurité réseau, shed light on the alarming vulnerability of enterprises

CYBER NOUVELLES
Pre-installed Malware Found on Chinese Acemagic Products-min

Logiciel malveillant préinstallé détecté sur les produits chinois Acemagic

Le fabricant chinois de PC Acemagic s'est récemment retrouvé mêlé à une controverse après avoir admis que certains de ses produits étaient livrés avec des logiciels malveillants préinstallés.. The revelation came to light when YouTuber The Net Guy discovered malware on Acemagic mini PCs during testing

CYBER NOUVELLES
Hackers Exploit Calendly Links to Spread Malware on macOS-min

Les pirates exploitent les liens Calendly pour propager des logiciels malveillants sur macOS

Les amateurs de crypto-monnaie devraient être aux aguets, car des pirates malveillants exploitent des applications de planification populaires telles que Calendly pour exécuter des escroqueries sophistiquées. Des rapports récents mettent en évidence une tendance inquiétante selon laquelle les attaquants se font passer pour des investisseurs établis en cryptomonnaie., lancer des réunions via Calendly, ultimately leading to

CYBER NOUVELLES
CVE-2023-40000

CVE-2023-40000: Une faille du plugin LiteSpeed expose des millions de sites WordPress

Une vulnérabilité de sécurité préoccupante dans un plugin WordPress largement utilisé, Cache LiteSpeed, a été détécté. Suivi comme CVE-2023-40000, cette vulnérabilité a déclenché l'alarme en raison de sa capacité à permettre à des utilisateurs non authentifiés d'élever leurs privilèges, posing significant risks to countless WordPress

CYBER NOUVELLES
APT29

Tactiques APT29 révélées: Un avis conjoint des agences de cybersécurité Five Eyes

Les agences de cybersécurité et de renseignement des pays des Five Eyes ont publié un avis conjoint mettant en lumière l'évolution des tactiques du célèbre acteur menaçant parrainé par l'État russe., APT29. Cette entité de piratage, connu sous divers pseudonymes, dont BlueBravo, Ourse masquée, Cozy

CYBER NOUVELLES
CVE-2024-1071

CVE-2024-1071: Une faille du plugin Ultimate Member expose les sites WordPress

La révélation d’une faille de sécurité critique au sein du plugin WordPress largement déployé, Membre ultime, a envoyé une onde de choc à travers la communauté en ligne. Suivi comme CVE-2024-1071 et découvert par le chercheur en sécurité Christiaan Swiers, cette vulnérabilité a un score CVSS stupéfiant de…

CYBER NOUVELLES
CVE-2024-23204 Vulnerability in Apple's Shortcuts App-min

CVE-2024-23204: Vulnérabilité dans l'application Raccourcis d'Apple

Des détails ont été révélés sur une faille de sécurité de haute gravité dans l'application Raccourcis d'Apple. Cette vulnérabilité, suivi comme CVE-2024-23204, a le potentiel d'accorder des raccourcis à un accès non autorisé à des données sensibles sans le consentement de l'utilisateur. Apple Shortcuts is an automation application for macOS and

CYBER NOUVELLES
CVE-2023-52160 Wi-Fi Flaws Expose Android and Linux Devices

CVE-2023-52160: Les failles Wi-Fi exposent les appareils Android et Linux

Deux vulnérabilités de contournement d'authentification ont été découvertes dans un logiciel Wi-Fi open source utilisé sur Android, Linux, et appareils ChromeOS. ces vulnérabilités, identifié comme CVE-2023-52160 et CVE-2023-52161, present a concerning scenario where users could unwittingly connect to malicious networks or allow unauthorized access

CYBER NOUVELLES
Migo Malware a New Threat for Linux Systems and Redis Servers

Logiciel malveillant Migo: une nouvelle menace pour les systèmes Linux et les serveurs Redis

Une campagne de malware sophistiquée baptisée Migo a été récemment découverte, cibler stratégiquement les serveurs Redis pour infiltrer les hôtes Linux pour l'extraction de crypto-monnaie. Cette dernière découverte met en lumière l'évolution des tactiques des cybercriminels qui exploitent les services basés sur le cloud à des fins malveillantes.. Logiciel malveillant Migo:…

CYBER NOUVELLES
The PrintListener Attack

Écouteur d'impression: La vulnérabilité de l’authentification par empreinte digitale expose nos identités

L'authentification par empreinte digitale est largement adoptée dans les systèmes de vérification d'identité en raison de sa rapidité et de sa rentabilité.. Cependant, le risque de fuite d’empreintes digitales pose de sérieux problèmes de sécurité, comme indiqué dans un nouveau document de recherche intitulé “Écouteur d'impression: Uncovering the Vulnerability of Fingerprint Authentication

CYBER NOUVELLES
LockBit Operation Cronos

Opération Cronos: la fin du ransomware LockBit?

Les organismes chargés de l'application de la loi de 11 Les pays ont uni leurs forces pour démanteler la célèbre opération de rançongiciel LockBit dans le cadre d'un effort collaboratif connu sous le nom d'Opération Cronos.. Cette action coordonnée marque un coup dur contre l’activité cybercriminelle, with the National Crime Agency of

CYBER NOUVELLES
Private Network Access Chrome Feature Protects Home Networks

La fonctionnalité Chrome d'accès au réseau privé protège les réseaux domestiques

Google déploie une nouvelle fonctionnalité visant à empêcher les sites Web malveillants d'exploiter les vulnérabilités des utilisateurs.’ réseaux internes. Cette protection innovante est conçue pour protéger les appareils tels que les imprimantes et les routeurs., traditionnellement considéré comme sûr au sein des réseaux domestiques, from potential

CYBER NOUVELLES
MrAgent New Tool for Ransomware Attacks on ESXi Servers-min

MonsieurAgent: Nouvel outil pour les attaques de ransomware sur les serveurs ESXi

Parmi les derniers développements dans le domaine des innovations en matière de ransomwares figure l'émergence de « MrAgent »,’ un nouvel outil libéré par l'opération ransomware RansomHouse. The tool is designed to automate the deployment of the data encrypter across multiple VMware ESXi

CYBER NOUVELLES
GoldPickaxe iOS Trojan Extracts Facial Recognition Data, Uses Deepfakes

Le cheval de Troie iOS GoldPickaxe extrait les données de reconnaissance faciale, Utilise des Deepfakes

Un acteur menaçant de langue chinoise connu sous le nom de GoldFactory est devenu un acteur important., responsable du développement de chevaux de Troie bancaires très sophistiqués. Parmi son arsenal se trouve un malware iOS jusqu'alors non documenté nommé GoldPickaxe., capable of extracting sensitive personal data including

CYBER NOUVELLES
CVE-2024-21410 Microsoft Exchange Server Flaw Exploited in the Wild

CVE-2024-21410: Une faille du serveur Microsoft Exchange exploitée à grande échelle

Microsoft a confirmé l'exploitation d'une vulnérabilité de sécurité critique dans Exchange Server qui a été corrigée en février 2024 Patch Tuesday. This acknowledgment comes just a day after the company issued fixes for the flaw as part of its routine

CYBER NOUVELLES
Microsoft's February 2024 Patch Tuesday

Février de Microsoft 2024 Correctifs du mardi du patch 2 Jours zéro

Février de Microsoft 2024 Le Patch Tuesday est déjà un fait, apportant un certain nombre de mises à jour de sécurité. La version de ce mois-ci aborde un total de 73 défauts, with a particular focus on tackling two actively exploited zero-day vulnerabilities that have been causing

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord