ClickCease Archives des nouvelles sur la cybersécurité - Page 33 of 36 - TuxCare

Le réseau d'entreprise d'un entrepreneur militaire américain...

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA), le FBI et la NSA ont publié un rapport commun décrivant une intrusion dans le réseau d'un...

Les pirates compromettent les sites d'escroquerie pour...

Selon les chercheurs de Trend Micro, un acteur de la menace identifié sous le nom de "Water Labbu" pirate des sites d'escroquerie à la crypto-monnaie pour y injecter du JavaScript malveillant dans le but de voler de l'argent aux victimes....

Les pirates de Lazarus exploitent le pilote Dell...

Les chercheurs d'ESET ont découvert les activités malveillantes de Lazarus, un groupe de pirates nord-coréen qui exploite une faille dans le pilote matériel de Dell pour des attaques de type Bring Your Own Vulnerable Driver. Afin de...

LofyGang distribue 199 NPM trojanisés...

L'entreprise de sécurité informatique Checkmarx a découvert les activités malveillantes de l'acteur de menace LofyGang, qui distribue des paquets trojanisés et typosquattés sur le dépôt open source NPM. Les chercheurs en sécurité ont découvert...

Les pirates exploitent activement les points critiques de Bitbucket...

L'Agence américaine pour la cybersécurité et la sécurité des infrastructures (CISA) a ajouté à sa liste de vulnérabilités exploitées une faille RCE du serveur Bitbucket et deux failles de type "zero day" de Microsoft Exchange. La faille Bitbucket est un...

Le malware Chaos cible plusieurs...

Selon les chercheurs du Black Lotus Lab, basé à Lumen, un nouveau logiciel malveillant Chaos cible plusieurs architectures pour diffuser des DDoS, des mineurs de crypto-monnaie et installer des portes dérobées. Le logiciel malveillant est écrit en Go...

Une campagne de logiciels malveillants exploite une vulnérabilité de Microsoft...

Les chercheurs de Cisco Talos ont découvert une campagne de logiciels malveillants d'ingénierie sociale qui exploite une faille d'exécution de code à distance dans Microsoft Office pour appliquer une balise Cobalt Strike sur les victimes compromises. Le...

Les failles zero-day de Microsoft Exchange exposent...

Microsoft a annoncé que deux vulnérabilités critiques de son application Exchange sont exploitées par des pirates. L'entreprise a également expliqué que plus de 22 000 serveurs dans le monde sont concernés. "À ce...

Le nouveau Metador APT vise...

Un nouveau logiciel malveillant, identifié sous le nom de Metador, est utilisé par les attaquants pour cibler les télécommunications, les fournisseurs d'accès à Internet et les universités sur plusieurs continents, selon les chercheurs en sécurité de SentinelOne. "Les opérateurs...

Des pirates compromettent des comptes GitHub avec...

GitHub prévient que des cyber-attaquants compromettent les comptes des utilisateurs par le biais d'une campagne de phishing sophistiquée. Les messages malveillants informent les utilisateurs que leur session CircleCI a expiré et qu'il est impératif...

Un nouveau ransomware utilise un outil unique...

Les acteurs de la menace sont en train de mettre à jour l'outil d'exfiltration de données Exmatter avec une fonction unique de corruption de données, que les attaquants pourraient utiliser pour effectuer des attaques par ransomware à l'avenir. La nouvelle...

Des attaquants exploitent le code du pare-feu de Sophos...

Sophos a averti que des pirates exploitent une faille de sécurité critique par injection de code dans le produit Firewall de l'entreprise. Les attaquants exploitent la faille dans la nature. La vulnérabilité est...

Courrier

Rejoindre

4,500

Professionnels de Linux et de l'Open Source
!

S'abonner à
notre lettre d'information