Les pirates exploitent la faille critique F5 BIG-IP pour supprimer les portes dérobées
Les acteurs de la menace ont commencé à exploiter massivement la vulnérabilité critique suivie comme CVE-2022-1388qui affecte plusieurs versions de tous […] Plus
Les acteurs de la menace ont commencé à exploiter massivement la vulnérabilité critique suivie comme CVE-2022-1388qui affecte plusieurs versions de tous […] Plus
Les chercheurs en sécurité ont remarqué une campagne malveillante qui utilisait les journaux d’événements Windows pour stocker des logiciels malveillants, une […] Plus
Le référentiel de packages RubyGems a corrigé une vulnérabilité critique qui permettrait à quiconque de dépublier (« extraire ») certains packages […] Plus
Les chercheurs en sécurité avertissent les administrateurs de F5 BIG-IP d’installer immédiatement les dernières mises à jour de sécurité après avoir […] Plus
Un service de vol de cartes de crédit gagne en popularité, offrant à tout acteur malveillant peu qualifié un moyen simple […] Plus
Google empêche désormais les utilisateurs et développeurs russes de télécharger ou de mettre à jour des applications payantes depuis le Google […] Plus
Le gouvernement britannique a ajouté mercredi 63 entités russes à sa liste de sanctions. Parmi eux figurent Baikal Electronics et MCST […] Plus
Trend Micro a corrigé un problème de faux positif affectant sa solution de sécurité des terminaux Apex One, entraînant le marquage […] Plus
Le Département d’État américain offre jusqu’à 15 millions de dollars pour des informations qui aident à identifier et à localiser les […] Plus
Le Département d’État américain offre jusqu’à 15 millions de dollars pour des informations qui aident à identifier et à localiser les […] Plus
Les opérations de ransomware continuent d’évoluer, avec de nouveaux groupes apparaissant et d’autres arrêtant discrètement leurs opérations ou se rebaptisant en […] Plus
Crédit image : Brandon Atchinson L’un des sous-domaines de Ferrari a été détourné hier pour héberger une escroquerie faisant la promotion d’une […] Plus
QNAP a publié plusieurs avis de sécurité aujourd’hui, l’un d’eux pour un problème de sécurité critique qui permet l’exécution à distance […] Plus
Le département américain du Trésor a sanctionné aujourd’hui le mélangeur de crypto-monnaie Blender.io utilisé le mois dernier par le groupe de […] Plus
La Securities and Exchange Commission (SEC) des États-Unis a annoncé vendredi avoir réglé les accusations portées contre la multinationale technologique NVIDIA […] Plus
Dans un geste surprenant, le projet open source populaire, SheetJS alias « xlsx », a abandonné la prise en charge du registre npm. […] Plus
Dans un geste surprenant, le projet open source populaire, SheetJS alias « xlsx », a abandonné la prise en charge du registre npm. […] Plus
Les analystes du renseignement de Red Canary ont découvert un nouveau logiciel malveillant Windows avec des capacités de ver qui se […] Plus
Le président Joe Biden a signé jeudi un mémorandum sur la sécurité nationale (NSM) demandant aux agences gouvernementales de mettre en […] Plus
Les hacktivistes opérant du côté de l’Ukraine ont concentré leurs attaques DDoS sur un portail considéré comme crucial pour la distribution […] Plus
Le National Institute of Standards and Technology (NIST) a publié des directives actualisées sur la sécurisation de la chaîne d’approvisionnement contre […] Plus
Image: Mika Baumeister La Federal Trade Commission (FTC) a proposé aujourd’hui une ordonnance obligeant le fournisseur de services Internet basé dans […] Plus
Aujourd’hui, Microsoft, Apple et Google ont annoncé leur intention de prendre en charge une norme commune de connexion sans mot de […] Plus
Google a publié la deuxième partie du correctif de sécurité de mai pour Android, y compris un correctif pour une vulnérabilité […] Plus
Un nouveau framework de logiciels malveillants connu sous le nom de NetDooka a été découvert en train d’être distribué via le […] Plus
Le projet Tor a publié des détails sur un système nouvellement introduit appelé Congestion Control qui promet d’éliminer les limites de […] Plus
Heroku a maintenant révélé que les jetons OAuth d’intégration GitHub volés du mois dernier ont en outre conduit à la compromission […] Plus
F5 a émis un avertissement de sécurité concernant une faille qui pourrait permettre à des attaquants non authentifiés disposant d’un accès […] Plus
Pendant environ six mois, les comptes de messagerie professionnels appartenant à plus de 100 employés du National Health System (NHS) au […] Plus
Heroku, propriété de Salesforce, effectue une réinitialisation forcée du mot de passe sur un sous-ensemble de comptes d’utilisateurs en réponse à […] Plus
Le Federal Bureau of Investigation (FBI) a déclaré aujourd’hui que le montant d’argent perdu à cause des escroqueries par compromission des […] Plus
Le groupe de piratage chinois connu sous le nom de « Winnti » vole furtivement des actifs de propriété intellectuelle tels que des […] Plus
Microsoft a averti les utilisateurs de Windows 11 qu’ils pourraient rencontrer des problèmes lors du lancement et de l’utilisation de certaines […] Plus