Nouvelles Cyber - Page 35 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
severe github vulnerability

Une vulnérabilité grave de GitHub pourrait provoquer des attaques par injection

GitHub a corrigé une grave vulnérabilité de sécurité, rapporté par les chercheurs de Google Project Zero il y a environ trois mois. La faille a affecté la fonctionnalité Actions de GitHub, un outil d'automatisation du flux de travail des développeurs, et a été découvert par Felix Wilhelm. Selon les propres mots du chercheur, la…

CYBER NOUVELLES
new skimming malware called grelos

Acheteurs en ligne, Il faut se méfier! Le nouveau logiciel malveillant Grelos Skimming est caché dans une douzaine de sites

Les vacances d'hiver approchent, et il en va de même pour les nouveaux logiciels malveillants. Les cybercriminels ont récemment publié des campagnes distribuant le malware Grelos, une variante Magecart courante. Analysé par les chercheurs de RiskIQ, cette souche comprend une refonte du code original repéré pour la première fois…

CYBER NOUVELLES
jupyter infostealer malware

Le nouveau malware Jupyter Infostealer cible les données des navigateurs Chrome et Firefox

Des chercheurs en sécurité ont repéré un nouveau malware appelé Jupyter. Le malware est un infostealer .NET qui cible principalement Chromium, Firefox, et les données du navigateur Chrome, disent les chercheurs de Morphisec. Jupyter Infostealer Selon la recherche, le malware présente de nombreuses capacités…

CYBER NOUVELLES
vulnerability in cisco products that could cause denial of service attacks

CVE-2020-26070: Une faille grave dans les routeurs Cisco ASR pourrait provoquer des attaques DoS

CVE-2020-26070 est une faille de gravité élevée dans le logiciel Cisco ISO XR. Le bogue pourrait autoriser non authentifié, pirates à distance pour profiter des routeurs Cisco Aggregation Services connus sous le nom d'ASR. CVE-2020-26070 en détail La vulnérabilité réside dans le logiciel Cisco ISO XR. La…

CYBER NOUVELLES

RansomEXX Ransomware cible désormais les systèmes Linux

Les chercheurs de Kaspersky ont récemment découvert un nouveau ransomware ciblant les systèmes Linux. L'équipe est tombée sur un exécutable ELF 64 bits conçu pour crypter les données sur les machines exécutant Linux. L'analyse montre que le ransomware partage de nombreuses similitudes avec une famille précédemment connue appelée RansomEXX.…

CYBER NOUVELLES
ghimob banking trojan threatens android users

Nouvelle menace avancée pour les utilisateurs d'Android: Cheval de Troie bancaire Ghimob

Les appareils Android sont sujets aux attaques menées par un nouveau cheval de Troie bancaire. Surnommé Ghimob, le malware peut espionner et récolter des données 153 Applications Android dans des pays comme le Brésil, Paraguay, Pérou, le Portugal, Allemagne, Angola, et Mozambique. Recherche de sécurité…

CYBER NOUVELLES
hacking contest tianfu cup

Des hackers au concours de piratage de la Tianfu Cup Pwned Microsoft, Pomme, Samsung

Avez-vous entendu parler de la Coupe Tianfu? La Tianfu Cup est la plus grande compétition de piratage de Chine qui offre également certains des paiements de récompense les plus élevés. Dans l'édition de cette année, plusieurs géants de la technologie étaient “pwned”, y compris des noms comme Microsoft, Samsung, VMWare, Google,…

CYBER NOUVELLES

Pay2Key Ransomware: Une toute nouvelle tension contre les entreprises israéliennes

Des chercheurs en sécurité ont récemment détecté une vague d'attaques contre des entreprises israéliennes. Certaines des intrusions ont été menées par des souches de ransomwares bien connues ReVil et Ryuk. Cependant, un nouveau ransomware a également été repéré, la Pay2Key auparavant inconnue. Ransomware Pay2Key auparavant inconnu…

CYBER NOUVELLES

Il faut se méfier: 3 Failles sérieuses dans iOS, iPadOS, watchos, et macOS (CVE-2020-27930)

Apple a récemment publié des correctifs de sécurité pour iOS, iPadOS, watchos, et macOS, remédier aux vulnérabilités signalées par le Project Zero de Google. Selon les avis de sécurité de l'entreprise, trois des failles ont été signalées par Project Zero et sont exploitées dans la nature.…

CYBER NOUVELLES

CVE-2020-3992: Une faille critique de VMware pourrait conduire à l'exécution de code à distance

CVE-2020-3992 est une vulnérabilité VMware dans les produits de l'hyperviseur ESXi. La vulnérabilité est considérée comme critique et pourrait conduire à l'exécution de code à distance. CVE-2020-3992 en détail selon la description officielle: OpenSLP tel qu'utilisé dans VMware ESXi (7.0 avant ESXi_7.0.1-0.0.16850804,…

CYBER NOUVELLES

CVE-2020-16010: Zero-Day dans Chrome pour Android, Patch maintenant

CVE-2020-16010 est un autre jour zéro critique que Google a récemment corrigé. Ce temps, affectée est la version Android du navigateur Chrome. La vulnérabilité est un débordement de mémoire tampon dans l'interface utilisateur de Google Chrome sur Android dans les versions antérieures à 86.0.4240.185.…

CYBER NOUVELLES

Comment résoudre vos problèmes de certificat après avoir mis à niveau votre Windows 10

Rencontrez-vous des problèmes avec votre système et vos certificats utilisateur après une 10 mettre à jour? Des rapports sont apparus il y a quelques jours concernant des problèmes de certificat survenant après la mise à niveau de l'utilisateur vers une version plus récente de Windows 10 construire. Maintenant, Microsoft a reconnu…

CYBER NOUVELLES

CVE-2020-14871: Les pirates informatiques UNC1945 utilisent Solaris OS Zero-Day contre les réseaux d'entreprise

Un groupe de hackers récemment découvert, appelé UNC1945, a été trouvé pour utiliser une vulnérabilité zero-day inconnue auparavant contre les ordinateurs Solaris OS. Le système d'exploitation appartenant à Oracle est principalement utilisé par les grandes entreprises dans les configurations d'entreprise complexes. Cependant, ce bug du jour zéro a permis…

CYBER NOUVELLES

CVE-2020-17087: Faille du noyau Zero-Day dans les versions de Windows prises en charge

Quelle est la sécurité de votre système d'exploitation Windows? Les chercheurs en sécurité Mateusz Jurczyk et Sergei Glazunov de Google Project Zero ont récemment révélé une faille du noyau zero-day dans Windows, connu sous le nom de CVE-2020-17087. L'équipe soupçonne que toutes les versions de Windows prises en charge sont affectées, exposer…

CYBER NOUVELLES

Multiples vulnérabilités dans SRM Linux (Gestionnaire de routeur Synology)

Il n’existe pratiquement aucun logiciel sans vulnérabilités, comme en témoignent les nombreuses découvertes de vulnérabilités. Dans certains cas,, les chercheurs découvrent de multiples failles de sécurité dans un seul produit. Cela s'est produit avec Cisco Talos, qui a récemment rencontré plusieurs failles distantes dans Synology Router…

CYBER NOUVELLES

TrickBot Linux Trojan continue d'attaquer les réseaux

Un effort conjoint a été fait pour arrêter l'infrastructure malveillante utilisée pour lancer les attaques de logiciels malveillants TrickBot, cependant, même si cette tentative a réussi, des découvertes récentes ont découvert que les versions Linux continuent d'attaquer les hôtes. La variante Linux a été…

CYBER NOUVELLES

Lier les aperçus dans les applications de chat posent des risques de sécurité et de confidentialité aux utilisateurs

Un nouveau rapport de sécurité indique que les aperçus de liens partagés dans les applications de chat peuvent entraîner «de graves problèmes de confidentialité s'ils ne sont pas effectués correctement». Les chercheurs Talal Haj Bakry et Tommy Mysk ont ​​découvert plusieurs cas d'applications vulnérables qui fuyaient des adresses IP, exposer…

CYBER NOUVELLES

CVE-2020-15999: Bogue FreeType Zero-Day dans Chrome exploité dans la nature

Utilisez-vous la dernière version de Google Chrome (actuellement, en ce moment 86.0.4240.111)? Nous vous conseillons de vérifier si votre navigateur Chrome est mis à jour car il peut être sujet aux exploits. La meilleure façon de le faire est d'accéder à Chrome…

CYBER NOUVELLES

apple Safari, D'autres navigateurs contiennent une faille d'usurpation de la barre d'adresse

Votre navigateur Apple Safari peut être affecté par une faille d'usurpation de la barre d'adresse, les chercheurs en sécurité disent. En tant que résultat de celui-ci, vous pouvez être ciblé par des attaques de spear-phishing et des logiciels malveillants. Selon les recherches, une faille d'usurpation de la barre d'adresse affecte plusieurs mobiles…

CYBER NOUVELLES

BaseCamp abusé dans une nouvelle attaque de phishing pour propager des logiciels malveillants

BaseCamp est le dernier service qui est utilisé de manière abusive par des criminels informatiques pour propager des logiciels malveillants dans une nouvelle attaque de phishing. Plusieurs incidents à cet égard se sont produits, ce qui a conduit à la conclusion qu'il pourrait s'agir d'une nouvelle tendance parmi les criminels.…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord