Logo Zéphyrnet

Tag: Trustwave

Fintech Nexus Newsletter (6 novembre 2023) : Adieu la budgétisation simple, la GFP est surperformante

La semaine dernière, dans un communiqué de presse étrangement déroutant mais optimiste, nous avons entendu que l'application de budgétisation OG Mint fermait ses portes et dirigeait ses clients...

Actualités à la Une

L'application financière "Money Lover" expose les données des utilisateurs

Une application financière appelée "Money Lover" a été découverte en train de divulguer les transactions des utilisateurs et leurs métadonnées associées, y compris les noms de portefeuille et les adresses e-mail. C'est selon...

La Russie publie une liste d'adresses IP et de domaines attaquant son infrastructure avec des attaques DDoS

Alors que le conflit en cours entre la Russie et l'Ukraine continue de s'intensifier, le gouvernement russe a publié jeudi une liste massive contenant 17,576 166 adresses IP et XNUMX domaines qui, selon lui, sont à l'origine d'une série d'attaques par déni de service distribué (DDoS) visant son infrastructure nationale. . Certains des domaines notables de la liste publiée par le Centre national russe de coordination pour l'informatique

L'art d'une formation Cybersec non ennuyeuse – Podcast

L’erreur humaine étant le facteur commun à la plupart des cyberattaques, la formation des employés doit être améliorée. À cette fin, Darren Van Booven, expert en formation en cybersec chez Trustwave, explique l'importance des balles anti-stress pour poissons et l'adhésion de la direction.

Zerodium Spikes Paiement pour Zero-Click Outlook Zero-Days

L'accord sucré est intervenu le même jour que Trustwave SpiderLabs a publié une nouvelle façon de contourner la sécurité d'Outlook pour fournir des liens malveillants aux victimes.

Zerodium offre 400,000 XNUMX $ pour les exploits Microsoft Outlook Zero-Day

La société d'acquisition d'exploits Zerodium a montré cette semaine un intérêt accru pour l'achat d'exploits zero-day ciblant les clients de messagerie populaires Microsoft Outlook et Mozilla Thunderbird.

lire la suite

Contournement de la fonctionnalité de sécurité Outlook autorisé à envoyer des liens malveillants

Un chercheur de Trustwave a découvert une nouvelle technique pour contourner complètement une fonctionnalité de sécurité de Microsoft Outlook et fournir un lien malveillant au destinataire.

La nouvelle technique, explique Reegun Richard Jayapaul, architecte principal des menaces de Trustwave SpiderLabs, est une variante d'une vulnérabilité qui a été initialement corrigée en février 2020.

lire la suite

Des experts exhortent les entreprises à corriger une faille triviale à exploitable dans Linux PolicyKit

La vulnérabilité de corruption de mémoire dans un composant de stratégie installé par défaut sur la plupart des distributions Linux permet à n'importe quel utilisateur de devenir root. Des chercheurs ont déjà reproduit l'exploit.

VPNLab.net fermé dans la dernière série de démontages mondiaux

Europol et 10 nations ont saisi des serveurs et déconnecté le réseau anonyme prétendument utilisé par de nombreux cybercriminels dans le dernier effort pour entraver les groupes de cybercriminalité.

Les arrestations de gangs de rançongiciels REvil déclenchent l'incertitude et l'inquiétude dans les forums sur la cybercriminalité

Les acteurs de la menace d'Europe de l'Est ont exprimé leur inquiétude quant au fait que la Russie est un endroit sûr où ils peuvent continuer à opérer, selon les chercheurs.

Dark Web Chatter : ce que disent les autres hackers russes à propos des arrestations de REvil

La démantèlement du gang de rançongiciels REvil par le FSB russe le 14 janvier 2022, a pris le monde par surprise. Avant cela, la règle non écrite était que les pirates seraient en sécurité en Russie à condition qu'ils n'attaquent pas la Russie.

lire la suite

Dernières informations

spot_img
spot_img