Nouvelles Cyber - Page 32 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
Four Zero-Days Patched in Microsoft Exchange E-Mail Server

Correctif de quatre jours zéro dans le serveur de messagerie Microsoft Exchange (CVE-2021-26855)

Microsoft a récemment corrigé quatre vulnérabilités zero-day dans son serveur de messagerie Exchange. L’impact des failles est assez alarmant, car la plate-forme Exchange est l'une des plus populaires de l'infrastructure d'entreprise. En outre, Microsoft pense que les failles ont été activement exploitées par un…

CYBER NOUVELLES
amazon alexa user vulnerabilities in skill ecosystem

Les chercheurs mettent en garde contre les vulnérabilités de l'écosystème des compétences Alexa

Les utilisateurs d'Amazon Alexa doivent être conscients d'une nouvelle vulnérabilité dans le processus de vérification des compétences de l'assistant vocal. Vulnérabilités dans l'écosystème de compétences Alexa Les failles pourraient permettre aux acteurs de la menace de publier une compétence trompeuse sous n'importe quel nom de développeur arbitraire. Ils pourraient…

CYBER NOUVELLES

Le mode Tor intégré de Brave Browser a fuit des domaines .onion

Un bug de confidentialité lié au mode Tor intégré a été récemment corrigé dans le navigateur Brave. Le bogue a été repéré par un chasseur de bogues connu sous le nom de xiaoyinl, et signalé à Brave via son programme de primes de bogues HackerOne. Mode Tor intégré de Brave Browser…

CYBER NOUVELLES

MassLogger Credential Stealer distribué dans les e-mails de phishing

MassLoger est l'un des voleurs d'informations d'identification les plus populaires, et il a été détecté dans une nouvelle campagne de phishing. Le malware est capable de récolter les informations de connexion à partir de Microsoft Outlook, Google Chrome, et quelques applications de messagerie instantanée. Le dernier…

CYBER NOUVELLES

WatchDog est l'une des opérations de cryptomining les plus durables

Le minage de cryptomonnaies est à nouveau à son apogée. Chien de garde, un malware minier qui existe depuis au moins deux ans, est l'une des opérations d'exploitation minière Monero les plus importantes et les plus durables à ce jour. L'opération est en cours, et dû…

CYBER NOUVELLES

CVE-2021-1801 bogue macOS exploité par ScamClub Malvertising Group

campagnes malveillantes liées aux (abréviation de publicité malveillante) pourrait apporter une variété de charges utiles malveillantes en exploitant diverses vulnérabilités. La dernière campagne de publicité malveillante coordonnée par le groupe ScamClub a exploité un zero-day dans les navigateurs WebKit. Le but final de l'opération était…

CYBER NOUVELLES

Un bogue sévère de macOS Big Sur pourrait entraîner une perte de données

Il existe une faille assez importante dans macOS Big Sur qui pourrait entraîner une perte de données. Le bogue résidait dans Big Sir 11.2, et a également été présenté à la 11.3 version. Un bogue macOS Big Sur pourrait entraîner une perte de données sous peu…

CYBER NOUVELLES

L'application SHAREit Android contient des bogues susceptibles d'exposer vos données sensibles

Avez-vous utilisé la version Android de l'application SHAREit? Malheureusement, il s'avère que l'application, qui compte plus d'un milliard de téléchargements, contient des vulnérabilités non corrigées. Le développeur de l'application n'a pas réussi à résoudre les bogues pendant plus de…

CYBER NOUVELLES

Nouvelle fonctionnalité de sécurité Intel CET pour protéger les navigateurs Chromium Chrome, Bord

Une nouvelle amélioration de la sécurité de Microsoft Edge et de Google Chrome sera bientôt un fait. Les deux navigateurs basés sur Chrommium prendront en charge une nouvelle fonctionnalité de sécurité fournie par Intel. La fonction dite CET, ou La technologie de mise en application des flux de contrôle prévient les vulnérabilités.…

CYBER NOUVELLES
Bug in Telegram for macOS Exposed Users' Secret Chats

Bug dans Telegram pour les utilisateurs exposés macOS’ Secret Chats

Utilisez-vous Telegram? Dans l'affirmative, vous devez savoir que l'application de messagerie a corrigé une vulnérabilité liée à la confidentialité dans l'application macOS. Le bogue a permis d'accéder à des messages audio et vidéo autodestructeurs même après leur disparition du secret…

CYBER NOUVELLES
vulnerability sign

CVE-2021-21477: Vulnérabilité critique dans la plateforme SAP Commerce

Une nouvelle vulnérabilité critique affectant la plateforme SAP Commerce a été signalée hier. CVE-2021-21477 dans SAP Commerce Platform CVE-2021-21477 pourrait permettre aux acteurs de la menace de tirer parti de l'application SAP utilisée par les entreprises de commerce électronique, conduisant à l'exécution de code à distance. La faille affecte…

CYBER NOUVELLES
Apple fixes sudo root bug CVE-2021-3156

Apple corrige la faille de racine Sudo CVE-2021-3156, et 2 Bogues du pilote graphique Intel

Rappelez-vous CVE-2021-3156, la vulnérabilité affectant l'ensemble de l'écosystème Linux et macOS? Apple vient de publier un correctif pour CVE-2021-3156 Un scénario d'exploit réussi pourrait permettre à des utilisateurs non privilégiés d'obtenir des privilèges root sur l'hôte vulnérable. Qualys, l'entreprise qui a signalé le…

CYBER NOUVELLES
Hacker Attempted to Poison the Water Supply of Oldsmar, Florida-sensorstechforum

Un hacker a tenté d'empoisonner l'approvisionnement en eau d'Oldsmar, Floride

Les cyberattaques peuvent compromettre les systèmes d'installations cruciales, mettant ainsi en danger la vie des gens. C'est ce qui s'est passé en Floride, USA récemment, lorsqu'un intrus malveillant accède à distance au système informatique de l'installation de traitement des eaux. L'incident a eu lieu…

CYBER NOUVELLES
morse code used in phishing

Une nouvelle technique de phishing utilise le code Morse pour dissimuler les URL malveillantes

Les opérateurs de phishing ont créé une nouvelle technique d'obfuscation qui utilise le code Morse pour masquer les URL malveillantes dans une pièce jointe à un e-mail. C'est peut-être le premier cas d'acteurs menaçants utilisant le code Morse de cette manière. Acteurs de menaces utilisant Morse…

CYBER NOUVELLES
The Great Suspender Chrome Extension Contains Malware-sensorstechforum

Il faut se méfier: L'extension Chrome Great Suspender contient des logiciels malveillants

Avez-vous utilisé l'extension The Great Suspender Chrome? Dans l'affirmative, vous devez être conscient que l'extension contenait des logiciels malveillants. Google a déjà supprimé le module complémentaire populaire et l'a même désactivé sur les ordinateurs des utilisateurs. Les capacités malveillantes du…

CYBER NOUVELLES
macos vulnerability

Il faut se méfier: Le bogue CVE-2021-3156 Sudo affecte également macOS

Rappelez-vous CVE-2021-3156, également connu sous le nom de Baron Samedit? Il s'agit d'une vulnérabilité récemment révélée affectant presque tout l'écosystème Linux. CVE-2021-3156 affecte également macOS selon les dernières recherches, Linux n'est pas le seul environnement affecté par la vulnérabilité. Chercheur Matthew…

CYBER NOUVELLES
research code

Bogues Zero-Day souvent causés par des correctifs de sécurité défectueux

Selon la chercheuse en sécurité Google Maddie Stone, les développeurs de logiciels doivent cesser de fournir des correctifs zero-day défectueux. Dans une présentation lors de l'énigme d'USENIX 2021 conférence virtuelle, le chercheur a partagé un aperçu des exploits zero-day détectés l'année dernière. Défauts Zero-Day non…

CYBER NOUVELLES
RansomExx Gang Is Exploiting VMWare Bugs CVE-2019-5544, CVE-2020-3992

RansomExx Gang exploite les bogues VMWare CVE-2019-5544, CVE-2020-3992

Les opérateurs de ransomware sont connus pour exploiter diverses vulnérabilités, en particulier dans les campagnes contre les entreprises et les organisations. Tel est le cas avec deux vulnérabilités dans le produit VMWare ESXi, inclus dans les attaques d'au moins un gang de ransomwares de premier plan. Ces attaques…

CYBER NOUVELLES
zero-day vulnerability discovered

La vulnérabilité Zero-Day de SonicWall met les employés distants en danger

Les chercheurs en sécurité viennent de publier une alerte concernant une nouvelle vulnérabilité zero-day SonicWall. NCC Group a déclaré qu'il avait détecté des tentatives d'exploitation actives contre la faille et avait notifié SonicWall. SonicWall Zero-Day Exploited in the Wild La société a analysé les rapports de leur…

CYBER NOUVELLES

CVE-2021-3156: Un bug Sudo dangereux pourrait permettre l'accès root

CVE-2021-3156 est une vulnérabilité récemment révélée qui affecte presque tout l'écosystème Linux. Les chercheurs en sécurité de Qualys ont nommé la faille majeure “Baron Samedit,” comme il affecte “sudoedit -s”. Selon la description officielle, la vulnérabilité est un débordement de tampon basé sur le tas,…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord