Nouvelles Cyber - Page 9 - FR

Accueil > Cyber ​​Actualités

Cette catégorie contient des articles informatifs et nouvelles.
Nouvelles Cyber sur les violations de données, la confidentialité en ligne et de la sécurité, menaces de sécurité informatique, rapports de cybersécurité, rapports de vulnérabilité. Nouvelles sur les dernières attaques de logiciels malveillants.
Nouvelles Hot de la sécurité de Microsoft (Patch Tuesdays), Google, Androïde, Pomme, Linux, et d'autres grandes entreprises et les fournisseurs de logiciels.

CYBER NOUVELLES
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Adobe ColdFusion Flaw exploité à l'état sauvage

En mars 15 2023, les Etats Unis. Agence de la cybersécurité et de la sécurité des infrastructures (CISA) a ajouté une vulnérabilité de sécurité affectant Adobe ColdFusion à son catalogue de vulnérabilités exploitées connues, sur la base de preuves d'exploitation active. Cette vulnérabilité, étiqueté CVE-2023-26360 (Note CVSS: 8.6), is classified

CYBER NOUVELLES
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 dans FortiOS exploité dans des attaques hautement ciblées

Des pirates inconnus ont exploité une faille de sécurité dans le logiciel FortiOS de Fortinet pour accéder aux données, causer la corruption du système d'exploitation et des fichiers, et potentiellement conduire à d'autres activités malveillantes. La vulnérabilité, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NOUVELLES
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Faille critique dans FortiOS et FortiProxy

Fortinet a identifié et corrigé 15 failles de sécurité, dont une vulnérabilité critique située dans FortiOS et FortiProxy. CVE-2023-25610 Présentation technique La vulnérabilité, identifié comme CVE-2023-25610, a un indice de gravité de 9.3 de 10 à l'échelle CVSS,…

CYBER NOUVELLES
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Vulnérabilité du framework ZK exploitée à l'état sauvage

CVE-2022-36537 est une vulnérabilité très grave dans le ZK Framework, que CISA (Agence de la cybersécurité et de la sécurité des infrastructures) vient d'être ajouté à son catalogue d'exploits. Apparemment, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NOUVELLES
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day dans WebKit affecte macOS, iOS

Si vous êtes un utilisateur Apple avec divers appareils, vous devez porter une attention particulière aux dernières mises à jour que la société vient de publier. Plus précisement, mises à jour de sécurité pour macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NOUVELLES
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Problème de pré-authentification double gratuit dans OpenSSH

OpenSSH contient plusieurs nouvelles vulnérabilités de sécurité, dont l'un est le critique CVE-2023-25136. La faille est un problème de pré-authentification double gratuit qui a été introduit dans la version OpenSSH 9.1. La vulnérabilité a été corrigée dans OpenSSH 9.2. The other good news

CYBER NOUVELLES
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 dans Realtek Jungle SDK permet des attaques contre les appareils IoT

CVE-2021-35394 est une critique, vulnérabilité de sécurité d'exécution de code à distance qui affecte Realtek Jungle SDK. Évalué 9.8 sur l'échelle de gravité et de métrique CVSS 3.x, la vulnérabilité a été militarisée par des attaquants dans des campagnes malveillantes en cours qui ont été lancées en août…

CYBER NOUVELLES
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

Le journal VMware vRealize contient des vulnérabilités critiques (CVE-2022-31706)

VMware vRealize Log est vulnérable à plusieurs vulnérabilités de sécurité critiques (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). Les vulnérabilités ont été signalées en privé à l'entreprise. Des mises à jour et des solutions de contournement sont déjà disponibles pour résoudre les problèmes. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NOUVELLES
patch tuesday keyboard

Janvier 2023 Correctifs du mardi correctif activement exploités CVE-2023-21674

Les premiers correctifs Patch Tuesday livrés par Microsoft pour 2023 ont abordé un total de 98 failles de sécurité, dont beaucoup sont classés comme critiques, et l'un est activement exploité à l'état sauvage. Plus précisement, 11 of the vulnerabilities have

CYBER NOUVELLES
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 dans JsonWebToken permet les attaques RCE

CVE-2022-23529 est une nouvelle vulnérabilité de sécurité dans le projet open source JSONWebToken. Le problème a été découvert par Unit 42 des chercheurs, et a été noté 7.6 à l'échelle CVSS (haute sévérité). Qu'est-ce que le projet open source JSONWebToken? JSONWebToken is

CYBER NOUVELLES
CVE-2022-39947- High Severity Flaw in Fortinet FortiADC-sensorstechforum

CVE-2022-39947: Faille de gravité élevée dans Fortinet FortiADC

CVE-2022-39947 est une nouvelle, vulnérabilité de sécurité de gravité élevée dans le produit FortiADC – un contrôleur avancé de livraison d'applications et de bases de données de Fortinet. La vulnérabilité est un problème d'injection de commande dans l'interface Web du produit, et a été noté 8.6 de…

CYBER NOUVELLES
CVE-2022-41654- Critical Vulnerability in Ghost CMS Newsletter Functionality-sensorstechforum-com

CVE-2022-41654: Vulnérabilité critique dans la fonctionnalité de newsletter de Ghost CMS

Les chercheurs de Cisco Talos ont récemment découvert une vulnérabilité critique dans Ghost CMS, un système populaire de gestion de contenu et d'abonnement à la newsletter open source, désigné comme CVE-2022-41654. La vulnérabilité a le potentiel de permettre aux utilisateurs externes (abonnés à la newsletter) pour créer des newsletters et ajouter…

CYBER NOUVELLES
ddos attack botnet exploits

Zerobot Malware exploite désormais les vulnérabilités d'Apache (CVE-2021-42013)

Le botnet Zerobot fait à nouveau la une des journaux dans une nouvelle campagne exploitant une série de failles de sécurité. Le malware se propage principalement via l'Internet des objets (IdO) et les vulnérabilités des applications Web, présentant un risque sérieux pour les organisations. Zérobot: Quoi…

CYBER NOUVELLES
CVE-2022-42821- macOS Gatekeeper Vulnerability Discovered by Microsoft - sensorstechforum

CVE-2022-42821: Vulnérabilité macOS Gatekeeper découverte par Microsoft

Une nouvelle vulnérabilité dangereuse a été découverte dans macOS. La vulnérabilité, suivi en tant que CVE-2022-42821, pourrait permettre à un acteur malveillant de prendre le contrôle total d'un système macOS. CVE-2022-42821: Ce qui est connu So Far? Microsoft a récemment découvert une faille de sécurité majeure…

CYBER NOUVELLES
CVE-2022-38023 - samba - vulnerabilities - sensorstechforum

CVE-2022-38023: Nouvelle vulnérabilité Samba grave détectée

Les chercheurs en sécurité ont identifié quatre vulnérabilités critiques dans Samba, un programme de partage de fichiers open source populaire. Nouvelles vulnérabilités graves dans Samba Autoriser RCE, La plus grave d'entre elles est CVE-2022-38023 Les vulnérabilités, identifié comme CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, et CVE-2022-45141, pourrait permettre une…

CYBER NOUVELLES
Agenda Ransomware Written in Rust Targets Critical Infrastructure - sensorstechforum

Agenda Ransomware écrit en Rust cible les infrastructures critiques

Selon les rapports de cybersécurité, une nouvelle variante du rançongiciel Agenda récemment apparu a fait surface, écrit dans le langage de programmation Rust et spécialement conçu pour cibler les infrastructures critiques. Cette nouvelle variante d'Agenda inquiète les experts en sécurité en raison de sa…

CYBER NOUVELLES
CVE-2022-44698, CVE-2022-44710- Microsoft Fixes 2 Zero-Days-sensorstechforum

CVE-2022-44698, CVE-2022-44710: Correctifs Microsoft 2 Jours zéro

Un autre Microsoft Patch Tuesday a été déployé, la fixation d'un total de 49 vulnérabilités. En termes de gravité et d'impact, six de ces vulnérabilités sont critiques, 40 important, et le reste – modérer. Microsoft décembre 2022 Patch Tuesday: Produits concernés,…

CYBER NOUVELLES
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC et Gateway Zero-Day détectés

CVE-2022-27518 est une vulnérabilité Citrix nouvellement détectée, actuellement exploité dans des attaques. Le zero-day est situé dans Citrix ADC et Gateway, et pourrait permettre à un pirate à distance non authentifié de prendre le contrôle d'un appareil exposé. Ce que l'on sait de CVE-2022-27518? Selon…

CYBER NOUVELLES
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave Zero-Day dans FortiOS SSL-VPN

CVE-2022-42475 est une vulnérabilité zero-day récemment signalée et très grave dans FortiOS qui pourrait déclencher l'exécution de code à distance. La vulnérabilité a été exploitée à l'état sauvage, et les organisations concernées doivent appliquer le patch immédiatement. CVE-2022-42475: Ce que l'on sait donc…

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord