Nouvelles Cyber - Page 33 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
vulnerability sign

CVE-2021-21477: Vulnérabilité critique dans la plateforme SAP Commerce

Une nouvelle vulnérabilité critique affectant la plateforme SAP Commerce a été signalée hier. CVE-2021-21477 dans SAP Commerce Platform CVE-2021-21477 pourrait permettre aux acteurs de la menace de tirer parti de l'application SAP utilisée par les entreprises de commerce électronique, conduisant à l'exécution de code à distance. La faille affecte…

CYBER NOUVELLES
Apple fixes sudo root bug CVE-2021-3156

Apple corrige la faille de racine Sudo CVE-2021-3156, et 2 Bogues du pilote graphique Intel

Rappelez-vous CVE-2021-3156, la vulnérabilité affectant l'ensemble de l'écosystème Linux et macOS? Apple vient de publier un correctif pour CVE-2021-3156 Un scénario d'exploit réussi pourrait permettre à des utilisateurs non privilégiés d'obtenir des privilèges root sur l'hôte vulnérable. Qualys, l'entreprise qui a signalé le…

CYBER NOUVELLES
Hacker Attempted to Poison the Water Supply of Oldsmar, Florida-sensorstechforum

Un hacker a tenté d'empoisonner l'approvisionnement en eau d'Oldsmar, Floride

Les cyberattaques peuvent compromettre les systèmes d'installations cruciales, mettant ainsi en danger la vie des gens. C'est ce qui s'est passé en Floride, USA récemment, lorsqu'un intrus malveillant accède à distance au système informatique de l'installation de traitement des eaux. L'incident a eu lieu…

CYBER NOUVELLES
morse code used in phishing

Une nouvelle technique de phishing utilise le code Morse pour dissimuler les URL malveillantes

Les opérateurs de phishing ont créé une nouvelle technique d'obfuscation qui utilise le code Morse pour masquer les URL malveillantes dans une pièce jointe à un e-mail. C'est peut-être le premier cas d'acteurs menaçants utilisant le code Morse de cette manière. Acteurs de menaces utilisant Morse…

CYBER NOUVELLES
The Great Suspender Chrome Extension Contains Malware-sensorstechforum

Il faut se méfier: L'extension Chrome Great Suspender contient des logiciels malveillants

Avez-vous utilisé l'extension The Great Suspender Chrome? Dans l'affirmative, vous devez être conscient que l'extension contenait des logiciels malveillants. Google a déjà supprimé le module complémentaire populaire et l'a même désactivé sur les ordinateurs des utilisateurs. Les capacités malveillantes du…

CYBER NOUVELLES
macos vulnerability

Il faut se méfier: Le bogue CVE-2021-3156 Sudo affecte également macOS

Rappelez-vous CVE-2021-3156, également connu sous le nom de Baron Samedit? Il s'agit d'une vulnérabilité récemment révélée affectant presque tout l'écosystème Linux. CVE-2021-3156 affecte également macOS selon les dernières recherches, Linux n'est pas le seul environnement affecté par la vulnérabilité. Chercheur Matthew…

CYBER NOUVELLES
research code

Bogues Zero-Day souvent causés par des correctifs de sécurité défectueux

Selon la chercheuse en sécurité Google Maddie Stone, les développeurs de logiciels doivent cesser de fournir des correctifs zero-day défectueux. Dans une présentation lors de l'énigme d'USENIX 2021 conférence virtuelle, le chercheur a partagé un aperçu des exploits zero-day détectés l'année dernière. Défauts Zero-Day non…

CYBER NOUVELLES
RansomExx Gang Is Exploiting VMWare Bugs CVE-2019-5544, CVE-2020-3992

RansomExx Gang exploite les bogues VMWare CVE-2019-5544, CVE-2020-3992

Les opérateurs de ransomware sont connus pour exploiter diverses vulnérabilités, en particulier dans les campagnes contre les entreprises et les organisations. Tel est le cas avec deux vulnérabilités dans le produit VMWare ESXi, inclus dans les attaques d'au moins un gang de ransomwares de premier plan. Ces attaques…

CYBER NOUVELLES
zero-day vulnerability discovered

La vulnérabilité Zero-Day de SonicWall met les employés distants en danger

Les chercheurs en sécurité viennent de publier une alerte concernant une nouvelle vulnérabilité zero-day SonicWall. NCC Group a déclaré qu'il avait détecté des tentatives d'exploitation actives contre la faille et avait notifié SonicWall. SonicWall Zero-Day Exploited in the Wild La société a analysé les rapports de leur…

CYBER NOUVELLES

CVE-2021-3156: Un bug Sudo dangereux pourrait permettre l'accès root

CVE-2021-3156 est une vulnérabilité récemment révélée qui affecte presque tout l'écosystème Linux. Les chercheurs en sécurité de Qualys ont nommé la faille majeure “Baron Samedit,” comme il affecte “sudoedit -s”. Selon la description officielle, la vulnérabilité est un débordement de tampon basé sur le tas,…

CYBER NOUVELLES

Corrigez votre appareil iOS contre CVE-2021-1782, CVE-2021-1870, et CVE-2021-1871

Apple a récemment corrigé trois vulnérabilités zero-day dans iOS, iPadOS. CVE-2021-1782, CVE-2021-1870, et CVE-2021-1871 pourraient permettre aux acteurs de la menace d'effectuer des attaques d'escalade de privilèges et d'exécution de code à distance. La société affirme que les vulnérabilités ont probablement été exploitées dans la nature, sans spécifier le…

CYBER NOUVELLES
monero cryptocurrency

DreamBus Botnet cible les serveurs Linux d'entreprise pour exploiter Monero

Des chercheurs en sécurité ont découvert une nouvelle menace mettant en danger les serveurs Linux. Appelé DreamBus, le botnet est une nouvelle variante d'un malware connu auparavant sous le nom de SystemdMiner. Il est à noter que DreamBus est plus évolué que SystemdMiner. Les chercheurs de Zscaler mettent en garde…

CYBER NOUVELLES
digital advertising computer ad fraud

10 Les techniques de fraude Digital Ad utilisées par les pirates

Cet article dévoilera les dix techniques utilisées de plus en plus fréquemment pour commettre une fraude publicitaire numérique. De annonces à l'utilisation de détournement bots, les cybercriminels font de l'argent sur le dos des éditeurs de publicité et l'industrie de la publicité. Les attaques augmentent à la fois…

CYBER NOUVELLES
router vulnerabilities

Les routeurs FTTH ONT populaires contiennent 28 Portes dérobées et failles de sécurité

Le chercheur en sécurité Pierre Kim a rapporté au moins 28 vulnérabilités de sécurité et portes dérobées dans le micrologiciel du routeur FTTH ONT de FiberHome Technologies. Selon les données de Shodan, le routeur est couramment utilisé en Amérique du Sud et en Asie du Sud-Est. «FiberHome Technologies est…

CYBER NOUVELLES

Cisco ne résoudra pas 68 Vulnérabilités dans certains routeurs pour petites entreprises

Small Business RV110W de Cisco, RV130, RV130W, et les routeurs RV215W contiennent 68 vulnérabilités. Cependant, l'entreprise n'a pas l'intention de les corriger. Plutôt, «Il est conseillé aux clients de se référer aux avis de fin de vie de ces produits,» Le conseil a expliqué. Qu'est-ce qui cause le…

CYBER NOUVELLES
Classiscam Scammers Made More Than $6.5M in 2020 from Fake Ads-sensorstechforum

Les escrocs de Classiscam ont gagné plus de 6,5 millions de dollars 2020 de fausses annonces

Des chercheurs en sécurité ont récemment découvert une opération d'escroquerie russe qui a fait plus de $6.5 millions de victimes à travers les États-Unis, Europe, et anciens pays soviétiques. Le soi-disant système Classiscam a été découvert par des chercheurs du Groupe IB qui ont découvert une escroquerie automatisée en tant que service.…

CYBER NOUVELLES
person holding intel chip

Intel ajoute une protection contre les ransomwares aux processeurs vPro de 11e génération

Des experts en cybersécurité ont cherché des moyens d'améliorer la protection anti-ransomware. La dernière amélioration dans le domaine est déjà un fait. 11ème génération de processeurs Intel Core vPro de classe affaires Intel et Cybereason ont combiné leurs efforts pour ajouter des défenses anti-ransomware…

CYBER NOUVELLES
vulnerability exploit access granted

CVE-2021-1647 Windows Defender Zero-Day exploité dans la nature

Pour les utilisateurs Microsoft et Windows, 2021 commence par un lourd patch mardi, adressant un total de 83 les failles de sécurité. Microsoft a corrigé des bogues dans le système d'exploitation Windows et certains problèmes dans les produits basés sur le cloud, serveurs d'entreprise, et outils de développement. Cependant,…

CYBER NOUVELLES
person YouTube mobile device

La vulnérabilité de YouTube pourrait permettre de voler vos vidéos privées

David Schütz, un chercheur en sécurité, vient de publier un rapport détaillant une vulnérabilité de sécurité de YouTube qui pourrait rendre des vidéos privées visibles à une résolution réduite. Pour exploiter la faille, un attaquant aurait besoin de savoir (ou devinez) l'identifiant de la vidéo. Bien sûr,…

CYBER NOUVELLES
Nvidia building

16 Vulnérabilités dans le pilote d'affichage GPU Nvidia et le vGPU (CVE-2021-1051)

Seize vulnérabilités ont été découvertes dans le pilote d'affichage GPU Nvidia et le logiciel vGPU, dont certains sévères. Les vulnérabilités pourraient conduire à un déni de service, escalade des privilèges, falsification des données, et attaques de divulgation d'informations. Le pilote d'affichage GPU Nvidia prend en charge…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord