La vulnérabilité Zimbra zero-day activement exploitée pour voler des e-mails
Une vulnérabilité de script intersite (XSS) dans la plate-forme de messagerie Zimbra est actuellement activement exploitée dans des attaques ciblant les […] Plus
Une vulnérabilité de script intersite (XSS) dans la plate-forme de messagerie Zimbra est actuellement activement exploitée dans des attaques ciblant les […] Plus
Microsoft a publié aujourd’hui une nouvelle version de Windows Terminal qui s’accompagne d’une fonctionnalité tant attendue permettant de lancer des profils […] Plus
Cisco a publié des correctifs pour plusieurs vulnérabilités dans la plate-forme de routeur Small Business RV Series qui pourraient permettre à […] Plus
Cisco a publié des correctifs pour plusieurs vulnérabilités dans la plate-forme de routeur Small Business RV Series qui pourraient permettre à […] Plus
Target, l’une des plus grandes chaînes de grands magasins et détaillants de commerce électronique américains, a ouvert « Merry Maker » – son […] Plus
Les clients Office 365 et Azure Active Directory (Azure AD) ont été la cible de milliards d’e-mails de phishing et d’attaques […] Plus
Un acteur APT chinois soutenu par l’État, suivi sous le nom de « Antlion », utilise une nouvelle porte dérobée personnalisée appelée « xPack » […] Plus
Les pirates ont exploité une vulnérabilité de la plate-forme de cryptomonnaie inter-chaînes Wormhole pour voler 326 millions de dollars en crypto-monnaie. […] Plus
Les pirates ont exploité une vulnérabilité de la plate-forme de cryptomonnaie inter-chaînes Wormhole pour voler 320 millions de dollars en crypto-monnaie. […] Plus
Image : ESET La société slovaque de sécurité Internet ESET a publié des correctifs de sécurité pour résoudre une vulnérabilité d’escalade de […] Plus
Microsoft a ajouté la prise en charge de SMTP MTA Strict Transport Security (MTA-STS) à Exchange Online pour garantir l’intégrité et […] Plus
Les mises à jour facultatives pour Windows 10 et Windows 11 publiées en janvier ont résolu des problèmes de performances lors […] Plus
KP Snacks, un important producteur de snacks britanniques populaires, a été touché par le groupe de rançongiciels Conti, affectant la distribution […] Plus
Microsoft Sentinel prend désormais en charge la surveillance continue des menaces GitHub, ce qui permet de suivre les événements potentiellement malveillants […] Plus
Morley Companies Inc. a révélé une violation de données après avoir subi une attaque de ransomware le 1er août 2021, permettant […] Plus
Une nouvelle campagne d’empoisonnement SEO est en cours, déposant les logiciels malveillants Batloader et Atera Agent sur les systèmes de professionnels […] Plus
Des chercheurs de la société de protection des micrologiciels Binarly ont découvert des vulnérabilités critiques dans le micrologiciel UEFI d’InsydeH2O utilisé […] Plus
Image: Tofan Teodor Cloudflare, une société américaine spécialisée dans l’infrastructure Web et la sécurité des sites Web, a annoncé le lancement […] Plus
Microsoft affirme que la prise en charge de la gestion des menaces et des vulnérabilités pour Android et iOS a atteint […] Plus
Un groupe de piratage soutenu par l’État iranien suivi sous le nom d’APT35 (alias Phosphorus ou Charming Kitten) déploie maintenant une […] Plus
Plus de 100 000 fichiers contenant des dossiers d’étudiants appartenant au British Council ont été découverts en ligne. Un blob Microsoft […] Plus
Oiltanking GmbH, un distributeur d’essence allemand qui approvisionne les stations-service Shell dans le pays, a été victime d’une cyberattaque qui a […] Plus
Microsoft a mis à jour PowerToys avec trois nouveaux utilitaires, dont un nouvel outil de réticule de souris pour trouver rapidement […] Plus
Samba a résolu une vulnérabilité de gravité critique qui peut permettre aux attaquants d’obtenir l’exécution de code à distance avec des […] Plus
Essential Addons for Elementor, un plugin WordPress populaire utilisé dans plus d’un million de sites, s’est avéré avoir une vulnérabilité critique […] Plus
Le fabricant taïwanais de stockage en réseau (NAS) QNAP exhorte les clients à activer la mise à jour automatique du micrologiciel […] Plus
La Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a ajouté huit autres failles à son catalogue de vulnérabilités exploitées connues […] Plus
Une campagne malveillante connue sous le nom de « Silence éternel » abuse de Universal Plug and Play (UPnP) transforme votre routeur en […] Plus
Une équipe de chercheurs d’universités françaises, israéliennes et australiennes a exploré la possibilité d’utiliser les GPU des gens pour créer des […] Plus
Les Américains sont de plus en plus ciblés par les escrocs sur les réseaux sociaux, selon des dizaines de milliers de […] Plus
Un chercheur en sécurité a divulgué publiquement un exploit pour une vulnérabilité d’élévation des privilèges locaux de Windows qui permet à […] Plus
Les chercheurs ont découvert plus de 20 000 instances de logiciels de gestion d’infrastructure de centre de données (DCIM) exposés au […] Plus
La semaine a été chargée avec des attaques de rançongiciels liées à des manifestations politiques, de nouvelles attaques contre des appareils […] Plus