Nouvelles Cyber - Page 3 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
RustDoor macOS Backdoor Linked to Ransomware Groups

Porte dérobée RustDoor macOS liée à des groupes de ransomwares

Des chercheurs en sécurité ont découvert une nouvelle porte dérobée sophistiquée ciblant macOS et baptisée RustDoor, également connue sous le nom de Trojan.MAC.RustDoor.. Opérationnel depuis novembre 2023, ce logiciel malveillant, identifié par Bitdefender, fonctionne sous le couvert d’une mise à jour de Microsoft Visual Studio, posing a grave

CYBER NOUVELLES
Hyundai Motor Europe Hit by Black Basta 3TB Data Stolen

Hyundai Motor Europe frappé par Black Basta: 3Données de tuberculose volées

Hyundai Motor Europe, la division européenne de Hyundai Motor Company, dont le siège est en Allemagne, a été victime d'une attaque dévastatrice de ransomware à double extorsion. L'attaque, perpétré par le gang de ransomware Black Basta, has resulted in the theft of three terabytes

CYBER NOUVELLES
CVE-2024-21762 Critical Flaw in FortiOS SSL VPN Exploited

CVE-2024-21762: Faille critique du VPN SSL FortiOS exploitée

Fortinet a récemment découvert une faille de sécurité critique, désigné comme CVE-2024-21762, au sein de son logiciel VPN SSL FortiOS. ce défaut, avec un score de gravité de 9.6 à l'échelle CVSS, enables remote attackers to execute arbitrary code or commands via specially

CYBER NOUVELLES
CVE-2023-40547 Shim RCE Vulnerability

CVE-2023-40547: La faille Shim RCE affecte les principales distributions Linux

Les développeurs derrière shim, le composant logiciel essentiel utilisé comme chargeur de démarrage de premier niveau sur les systèmes UEFI, ont récemment dévoilé la version 15.8, visant à corriger six vulnérabilités de sécurité. Parmi eux, un bug critique constitue une menace sérieuse, potentially enabling remote

CYBER NOUVELLES
CVE-2024-23917 Critical JetBrains Takeover Vulnerability

CVE-2024-23917: Vulnérabilité critique de prise de contrôle de JetBrains

JetBrains, le développeur renommé d’environnements de développement intégrés, a émis une alerte critique invitant tous les clients à mettre à jour leurs serveurs TeamCity On-Premises. CVE-2024-23917 doit être corrigé de toute urgence. L'urgence provient d'une grave vulnérabilité de contournement d'authentification., suivi comme CVE-2024-23917, découvert…

CYBER NOUVELLES
Ov3r_Stealer Malware Spread Via Fake Facebook Job Ads-min

Le logiciel malveillant Ov3r_Stealer se propage via de fausses offres d'emploi sur Facebook

Laboratoires d'araignées Trustwave’ un rapport récent a révélé l'utilisation de fausses offres d'emploi sur Facebook pour inciter les victimes à installer un nouveau logiciel malveillant basé sur Windows appelé Ov3r_Stealer.. Ov3r_Stealer Malware Modus Operandi Ov3r_Stealer is a multifaceted malware designed to steal sensitive information such as

CYBER NOUVELLES
CVE-2024-21893 Ivanti Flaw Under Active, Mass Exploitation-min

CVE-2024-21893: Défaut Ivanti sous actif, Exploitation de masse

Une vulnérabilité critique de falsification de requêtes côté serveur (CVE-2024-21893), affectant les produits Ivanti Connect Secure et Policy Secure a été exploitée à une échelle alarmante., soulevant d’importantes inquiétudes au sein de la communauté de la cybersécurité. La Fondation Shadowserver a signalé une augmentation des tentatives d'exploitation, originating from

CYBER NOUVELLES
mispadu trojan attacks

Le cheval de Troie Mispadu exploite désormais la faille Windows CVE-2023-36025

Le cheval de Troie bancaire Mispadu fait une nouvelle fois la une des journaux, exploiter une faille de contournement de sécurité Windows SmartScreen désormais corrigée pour compromettre les utilisateurs au Mexique. Unité des réseaux de Palo Alto 42, dans un récent rapport, a divulgué les détails d'une nouvelle variante du malware,…

CYBER NOUVELLES
Cloudflare Discloses Nation-State Attack on Its Infrastructure

Cloudflare révèle une attaque d'un État-nation contre son infrastructure

Cloudflare, le leader de l'infrastructure Web, a révélé publiquement les détails d'une attaque hautement sophistiquée contre un État-nation qui s'est déroulée entre novembre 14 et 24, 2023. Les assaillants, utiliser des informations d'identification volées, obtenu un accès non autorisé au serveur Atlassian de Cloudflare, leur permettant de…

CYBER NOUVELLES
UNC4990 Threat Group Exploits USB Devices and Legitimate Platforms

Le groupe de menace UNC4990 exploite des périphériques USB et des plates-formes légitimes

La société de cybersécurité Mandiant a récemment découvert un acteur menaçant motivé par des raisons financières., UNC4990, utiliser des périphériques USB pour les infections initiales. Le groupe exploite des plateformes en ligne légitimes telles que GitHub, Vimeo, et Ars Technica. The threat actor cleverly hides encoded payloads within seemingly

CYBER NOUVELLES
CVE-2022-48618 Apple Flaw in macOS, iOS Actively Exploited

CVE-2022-48618: Faille Apple dans macOS, iOS activement exploité

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a récemment ajouté une faille de haute gravité à ses vulnérabilités exploitées connues (KEV) catalogue, affectant un éventail d’appareils Apple, y compris les obligations, iPadOS, macOS, tvOS, et watchos. CVE-2022-48618: Technical Overview Tracked as CVE-2022-48618 with

CYBER NOUVELLES
CVE-2024-0402 Critical File Writing Vulnerability in GitLab

CVE-2024-0402: Vulnérabilité critique d’écriture de fichiers dans GitLab

Une vulnérabilité a été identifiée dans GitLab CE/EE, impactant toutes les versions de 16.0 à 16.5.8, 16.6 à 16.6.6, 16.7 à 16.7.4, et 16.8 à 16.8.1. This flaw enables authenticated users to write files to any location on the GitLab server

CYBER NOUVELLES
CVE-2023-6246

CVE-2023-6246: Une faille GNU C expose Linux à une escalade de privilèges locaux

Une vulnérabilité de sécurité récemment révélée dans la bibliothèque GNU C (glibc) a soulevé d’importantes inquiétudes au sein de la communauté de la cybersécurité. Suivi comme CVE-2023-6246, this heap-based buffer overflow flaw has the potential to allow malicious local attackers to obtain full root access

CYBER NOUVELLES
Meet Faust the Latest Phobos Ransomware Variant-min

Rencontrez Faust: la dernière variante du ransomware Phobos

Dans une découverte récente de Fortinet FortiGuard Labs, une nouvelle itération de la famille des ransomwares Phobos, dit Faust, a été détecté à l'état sauvage. Plus particulièrement, the researchers came across an Office document housing a VBA script designed to

CYBER NOUVELLES
NSA Admits to Purchasing Internet Browsing Records of US Citizens

La NSA admet avoir acheté des enregistrements de navigation Internet de citoyens américains

Les Etats Unis. Agence de sécurité nationale (NSA) a confirmé sa pratique consistant à acheter des enregistrements de navigation sur Internet auprès de courtiers en données, soulever des inquiétudes concernant d’éventuelles violations de la vie privée. Selon nous. Sénateur Ron Wyden, the NSA’s admission came as part of efforts to identify

CYBER NOUVELLES
CVE-2024-20253 Critical Code Execution Flaw in Cisco Products-min

CVE-2024-20253: Faille critique d’exécution de code dans les produits Cisco

Cisco a récemment publié des correctifs pour corriger une vulnérabilité de sécurité critique affectant les produits de communications unifiées et de solutions de centre de contact., présentant un risque potentiel d’exécution de code arbitraire par un utilisateur non authentifié, attaquant distant. Détails de la vulnérabilité (CVE-2024-20253) La faille, tracked as CVE-2024-20253

CYBER NOUVELLES
CherryLoader Not Your Average Go-based Malware Loader

CherryLoader: Ce n'est pas votre chargeur de logiciels malveillants basé sur Go moyen

Un nouveau chargeur de malware basé sur Go nommé CherryLoader a fait surface dans la nature, posant une menace importante en délivrant des charges utiles supplémentaires sur des hôtes compromis pour une exploitation ultérieure. CherryLoader Malware Loader en détail CherryLoader fonctionne de manière trompeuse, disguising itself as the legitimate CherryTree

CYBER NOUVELLES
Cracked macOS Apps Deliver Infostealers that Drain Crypto Wallets

Les applications macOS crackées fournissent des voleurs d'informations qui drainent les portefeuilles cryptographiques

Les experts en cybersécurité de Kaspersky ont découvert une méthode sophistiquée utilisée par les pirates pour transmettre des logiciels malveillants voleurs d'informations aux utilisateurs de macOS.. Cette campagne insidieuse utilise une approche furtive, utilizing DNS records to conceal malicious scripts and target users of macOS Ventura and

CYBER NOUVELLES
40,000 Attacks Targeting CVE-2023-22527 in the Wild

40,000 Attaques ciblant CVE-2023-22527 dans la nature

Des acteurs malveillants ont rapidement exploité une vulnérabilité de sécurité critique récemment révélée affectant Atlassian Confluence Data Center et Confluence Server., lancer des campagnes d’exploitation actives dans les trois jours à peine suivant sa divulgation publique. Threat Actors Weaponizing CVE-2023-22527 Identified as CVE-2023-22527 with

CYBER NOUVELLES
CVE-2023-35081 Critical Flaw in Ivanti EPMM

CVE-2023-35081: Faille critique dans Ivanti EPMM

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a signalé une faille critique dans Ivanti Endpoint Manager Mobile (EPMM) et MobileIron Core, en l'ajoutant au catalogue des vulnérabilités exploitées connues. CVE-2023-35081: Divulgation et aperçu La vulnérabilité, identified as CVE-2023-35082 with

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politique de confidentialité.
Je suis d'accord