Nouvelles Cyber - Page 7 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
KANDYKORN- macOS Targeted by New Advanced Malware

KANDYKORN: macOS ciblé par de nouveaux logiciels malveillants avancés

Dans une récente révélation sur la cybersécurité, acteurs menaçants parrainés par l'État originaires de la République populaire démocratique de Corée (RPDC) ont été identifiés ciblant les ingénieurs blockchain associés à une plateforme d'échange cryptographique non divulguée. L'évolution des logiciels malveillants Mac du groupe Lazarus Les assaillants, lié à la…

CYBER NOUVELLES
iLeakage Vulnerability in Apple's A and M-series CPUs Affects iOS, iPadOS, and macOS

La vulnérabilité iLeakage dans les processeurs Apple des séries A et M affecte iOS, iPadOS, et macOS

Dans une étude récente, un groupe d'universitaires a introduit iLeakage, une attaque révolutionnaire par canal secondaire exploitant une vulnérabilité du système A d'Apple- et processeurs de la série M, affectant iOS, iPadOS, et appareils macOS. This attack enables the extraction of sensitive information from the

CYBER NOUVELLES
Citrix Bleed- Exploiting CVE-2023-4966 Vulnerability

Saignement Citrix: Exploitation de la vulnérabilité CVE-2023-4966

Dans une récente révélation, une preuve de concept (PoC) exploit pour le 'Citrix Bleed’ la vulnérabilité est apparue, marqué comme CVE-2023-4966. Cette vulnérabilité constitue une menace critique, allowing attackers to extract authentication session cookies from vulnerable Citrix NetScaler ADC and NetScaler Gateway appliances.

CYBER NOUVELLES
CVE-2023-5631 in Roundcube Webmail Software Exploited

CVE-2023-5631 dans le logiciel de messagerie Web Roundcube exploité

Les chercheurs en sécurité ont découvert que le groupe d'acteurs menaçants Winter Vivern, également connu sous le nom de TA473 et UAC-0114, exploite une vulnérabilité spécifique du jour zéro. La vulnérabilité mentionnée est CVE-2023-5631, avec un score CVSS de 5.4 dans le logiciel de messagerie Web Roundcube, which was exploited

CYBER NOUVELLES
Healthcare Alert- CVE-2023-43208 in Mirth Connect Platform

CVE-2023-43208 dans la plateforme Mirth Connect: Alerte santé

Dans un récent rapport, Naveen Sunkavally d'Horizon3.ai a mis en évidence une vulnérabilité facilement exploitable. CVE-2023-43208 est une vulnérabilité dans Mirth Connect, la plateforme d'intégration de données open source largement utilisée par NextGen HealthCare. Cette faille d'exécution de code à distance non authentifiée, abordé dans la dernière version (version…

CYBER NOUVELLES
CVE-2023-34048- Severe Vulnerability in VMware vCenter Server

CVE-2023-34048: Vulnérabilité grave dans VMware vCenter Server

Dans le but de renforcer son infrastructure de virtualisation, VMware a récemment déployé des mises à jour de sécurité cruciales pour lutter contre une grave vulnérabilité au sein de vCenter Server.. Le défaut identifié, noté CVE-2023-34048 avec un score CVSS substantiel de 9.8, revolves around

CYBER NOUVELLES
ransomware statistics

Statistiques sur les ransomwares 2023: Que révèlent les chiffres?

Les ransomwares continuent de jeter une ombre redoutable sur les organisations du monde entier. De la résurgence de grandes familles de ransomwares aux régions et secteurs ciblés, nous découvrons les récits dans les statistiques, offering insights into the ongoing battle against this pervasive cyber threat.

CYBER NOUVELLES
avoid downloading apps in beta mode - sensorstechforum.com

Le téléchargement d'applications en mode bêta doit être évité, Dit le FBI

Les applications en mode bêta doivent être évitées Le FBI a publié un avis exhortant les consommateurs à éviter de télécharger des applications étiquetées comme étant en mode bêta-test., as these apps might be linked to scams designed to illicitly acquire cryptocurrency and

CYBER NOUVELLES
New Yashma Ransomware Targets English-Speaking Nations

Le nouveau rançongiciel Yashma cible les pays anglophones

Dans une évolution préoccupante, un acteur menaçant non identifié a lancé une nouvelle variante du rançongiciel Yashma, lancer une série d'attaques contre diverses entités dans les pays anglophones, Bulgarie, Chine, et le Vietnam. Ces activités malveillantes se poursuivent depuis juin…

CYBER NOUVELLES
CVE-2023-38205- ColdFusion Vulnerability Exploited in the Wild

CVE-2023-38205: Vulnérabilité ColdFusion exploitée à l'état sauvage

Adobe a récemment publié une nouvelle série de mises à jour pour corriger un correctif incomplet pour une vulnérabilité récemment révélée dans ColdFusion, qui a été activement exploité dans des scénarios réels. CVE-2023-38205 Ce problème critique, identified as CVE-2023-38205 with a CVSS score

CYBER NOUVELLES
What Is Wardriving

Wardriving et comment cela peut être fait facilement

Jamais demandé comment votre maison Wi-Fi peut être piraté si quelqu'un a montré un intérêt dans ce? Il est plus facile que vous si, avec le seul défi étant de mettre la main sur le matériel approprié. Nous avons décidé d'expliquer comment le gardiennage,…

CYBER NOUVELLES
CVE-2023-27997- Critical FortiGate Vulnerability

CVE-2023-27997: Vulnérabilité critique de FortiGate

Fortinet a identifié une vulnérabilité, CVE-2023-27997, dans ses pare-feu FortiGate qui pourraient être exploités de manière malveillante pour obtenir une capacité d'exécution de code à distance. Ce problème a été trouvé sur chaque appliance SSL VPN, but the details of the security flaw are shrouded

CYBER NOUVELLES
CVE-2023-20887- Cisco, VMWare Fix Severe Vulnerabilities

CVE-2023-20887: Cisco, VMWare corrige les vulnérabilités graves

Les chercheurs en sécurité ont signalé que les éditeurs de logiciels Cisco et VMWare ont publié des avis de sécurité concernant plusieurs vulnérabilités critiques de leurs produits.. CVE-2023-20887: the VMWare Vulnerabilities VMWare has issued updates to address three significant bugs within Aria Operations for Networks that could

CYBER NOUVELLES
CVE-2023-3079- Type Confusion Vulnerability in Chrome

CVE-2023-3079: Vulnérabilité de confusion de type dans Chrome

CVE-2023-3079 est un bogue de confusion de type dans V8. En Lundi, Google a publié un correctif de sécurité pour prendre en charge une vulnérabilité critique dans le navigateur Web Chrome, qui, selon elle, avait déjà fait l'objet d'une attaque. CVE-2023-3079 dans Chrome:…

CYBER NOUVELLES
Latest Magecart Campaign Abuses Legitimate Sites to Exfiltrate Data

La dernière campagne Magecart abuse des sites légitimes pour exfiltrer des données

Des chercheurs en sécurité ont récemment détecté une opération active et continue à grande échelle, administration des attaques d'infiltration Magecart sur des sites Web de commerce électronique légitimes. Nouvelle campagne Magecart détectée dans la nature Ces dernières semaines ont montré une augmentation des campagnes de skimmer de type Magecart. Cette nouvelle…

CYBER NOUVELLES
CVE-2023-21492 in Samsung Devices that Run Android 11, 12, ND 13

CVE-2023-21492 dans les appareils Samsung qui exécutent Android 11, 12, 13

Les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a émis un avertissement concernant l'exploitation active de la vulnérabilité des appareils Samsung de gravité moyenne, suivi en tant que CVE-2023-21492 et score 4.4 sur CVSS. Le problème affecte les appareils Samsung exécutant des versions Android 11, 12, and 13.

CYBER NOUVELLES
CVE-2023-27217 Discovered in Belkin's Wemo Mini Smart Plug

CVE-2023-27217 découvert dans la prise intelligente Wemo Mini de Belkin

CVE-2023-27217 est une nouvelle vulnérabilité de sécurité dans la prise intelligente Wemo Mini de deuxième génération de Belkin, qui a été découvert par la société israélienne de sécurité IoT Sternum. La prise intelligente Wemo Mini de deuxième génération de Belkin (F7C063) a été trouvé pour contenir une vulnérabilité de débordement de tampon, identified as CVE-2023-27217,

CYBER NOUVELLES
Meet Geacon- Cobalt Strike's macOS Variant

Rencontrez Geacon: La variante macOS de Cobalt Strike

Ces derniers mois ont vu une légère augmentation du nombre de charges utiles Geacon apparaissant sur VirusTotal, une implémentation Golang de Cobalt Strike spécialement conçue pour cibler les systèmes Apple macOS. Selon les chercheurs en sécurité de SentinelOne, Phil Stokes et Dinesh Devadoss, une partie de…

CYBER NOUVELLES
New MichaelKors Ransomware Targets ESXi and Linux

Le nouveau MichaelKors Ransomware cible ESXi et Linux

En raison de la popularité de VMware dans le domaine de la virtualisation et de son importance dans les systèmes informatiques de nombreuses organisations, leurs produits d'infrastructure virtuelle sont devenus des cibles très attrayantes pour les attaquants. Cette augmentation des attaques est due à un manque d'outils de sécurité, inadequate

CYBER NOUVELLES
CVE-2022-30190 Used in Attacks to Drop XWorm Malware

CVE-2022-30190 utilisé dans les attaques pour éliminer le logiciel malveillant XWorm

Une campagne de phishing en cours connue sous le nom de MEME#4CHAN a été découverte dans la nature, qui utilise une chaîne d'attaque particulière pour livrer le malware XWorm aux systèmes ciblés. Den Iuzvyk, Tim Peck, and Oleg Kolesnikov of Securonix recently revealed that the campaign

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord