Ordinateurs portables Lenovo vulnérables aux bugs autorisant les privilèges d’administrateur
Les ordinateurs portables Lenovo, y compris les modèles ThinkPad et Yoga, sont vulnérables à un bug d’élévation des privilèges dans le […] Plus
Les ordinateurs portables Lenovo, y compris les modèles ThinkPad et Yoga, sont vulnérables à un bug d’élévation des privilèges dans le […] Plus
Le gang du ransomware Hive est plus actif et agressif que ne le montre son site de fuite, avec des affiliés […] Plus
Juste à temps pour les vacances, le célèbre malware Emotet installe à nouveau directement des balises Cobalt Strike pour des cyberattaques […] Plus
Microsoft travaille à faire de Windows Terminal le programme d’émulation de terminal par défaut dans Windows 11 au lieu de l’hôte […] Plus
Une étude de phishing à grande échelle impliquant 14 733 participants au cours d’une expérience de 15 mois a produit des résultats […] Plus
La Cybersecurity and Infrastructure Security Agency (CISA) a averti aujourd’hui les organisations d’infrastructures critiques de renforcer leurs défenses de cybersécurité contre […] Plus
Un acteur présumé iranien soutenu par l’État déploie une porte dérobée récemment découverte nommée « Aclip » qui abuse de l’API Slack pour […] Plus
Comme prévu, les pirates informatiques de toutes sortes ont sauté sur l’opportunité d’exploiter la vulnérabilité critique récemment révélée (CVE-2021-44228) dans la […] Plus
Microsoft a résolu un problème connu qui a tourmenté les clients Windows Server pendant des semaines, empêchant le lancement de la […] Plus
Les acteurs de la menace se préparent pour les vacances avec des attaques par écrémage de carte de crédit qui restent […] Plus
Le premier cas public de la vulnérabilité Log4j Log4Shell utilisée pour télécharger et installer un ransomware a été découvert par des […] Plus
Le Department of Homeland Security (DHS) a lancé un nouveau programme de primes aux bugs baptisé « Hack DHS » qui […] Plus
Étiqueter ID CVE Titre CVE Gravité applications CVE-2021-43890 Vulnérabilité d’usurpation du programme d’installation Windows AppX Important ASP.NET Core et Visual Studio […] Plus
Le Patch Tuesday de décembre 2021 est déployé sur les appareils sous Windows 10 version 2004, version 20H2, version 21H1 et […] Plus
Microsoft a annoncé aujourd’hui la disponibilité générale de la prise en charge du chiffrement de bout en bout (E2EE) pour les […] Plus
Les acteurs de la menace installent un module de serveur Web IIS malveillant nommé « Owowa » sur les serveurs Microsoft Exchange Outlook […] Plus
La commission du marché intérieur et de la protection des consommateurs du Parlement européen a adopté la proposition de loi sur […] Plus
Le réseau de traitement des opioïdes Behavioral Health Group a subi une cyberattaque qui a entraîné une interruption de près d’une […] Plus
La Cybersecurity and Infrastructure Security Agency (CISA) a ordonné aux agences fédérales de corriger les systèmes contre la vulnérabilité critique Log4Shell […] Plus
L’annonce d’une vulnérabilité critique dans la bibliothèque de journalisation Apache Log4j a éclaté la semaine dernière lorsque des exploits de preuve […] Plus
Google a publié Chrome 96.0.4664.110 pour Windows, Mac et Linux, afin de remédier à une vulnérabilité zero-day de haute gravité exploitée […] Plus
Le malware de vol d’informations TinyNuke est réapparu dans une nouvelle campagne ciblant les utilisateurs français avec des leurres sur le […] Plus
En mai 2021, un ensemble de cinq vulnérabilités dans les pilotes d’ordinateur Dell suivis collectivement sous le nom CVE-2021-21551 ont été […] Plus
Le fournisseur de solutions de gestion des effectifs Kronos a subi une attaque de ransomware qui perturbera probablement nombre de ses […] Plus
Une vulnérabilité de sécurité d’élévation des privilèges locaux pourrait permettre aux attaquants d’obtenir un accès root sur les systèmes Ubuntu en […] Plus
Des chercheurs de l’Université de Darmstadt, de Brescia, du CNIT et du Secure Mobile Networking Lab, ont publié un article qui […] Plus
Les forces de l’ordre ukrainiennes ont arrêté 51 suspects soupçonnés d’avoir vendu des données personnelles volées sur des forums de piratage […] Plus
Le registre Python Package Index (PyPI) a supprimé trois packages Python malveillants visant à exfiltrer les variables d’environnement et à supprimer […] Plus
Les acteurs de la menace et les chercheurs recherchent et exploitent la vulnérabilité Log4j Log4Shell pour déployer des logiciels malveillants ou […] Plus
Alors que les campagnes QBot augmentent en taille et en fréquence, les chercheurs cherchent des moyens de briser la chaîne de […] Plus
Source : Kévin Beaumont Des chercheurs de la société de cybersécurité Cybereason ont publié un « vaccin » qui peut être utilisé pour […] Plus
Cette semaine, il y a pas mal de nouvelles sur les ransomwares, y compris des arrestations, un nouveau ransomware sophistiqué et […] Plus
Image: Adam Cai Le constructeur automobile suédois Volvo Cars a révélé que des attaquants inconnus avaient volé des informations sur la […] Plus