Logo Zéphyrnet

Tag: CVE

Conformité minimale viable : ce dont vous devriez vous soucier et pourquoi

Dans le domaine de la sécurité informatique, nous devons nous soucier de tout. Tout problème, aussi petit soit-il, peut devenir le véhicule d'un code à distance...

Actualités à la Une

Liens Hackaday : 3 mars 2024

Qui aurait pensé que les caméras de sonnette à 30 $ finiraient par constituer un problème de sécurité ? C'est la conclusion quelque peu évidente à laquelle est parvenu Consumer Reports après avoir examiné...

Le coin RSSI : Convergence des DSI, 10 mesures de sécurité critiques et Ivanti Fallout

Bienvenue dans CISO Corner, le résumé hebdomadaire d'articles de Dark Reading spécialement conçu pour les lecteurs des opérations de sécurité et les responsables de la sécurité. Chaque semaine, nous vous proposerons des articles...

Les attaquants exploitent les bugs de sécurité Microsoft en contournant les bugs Zero-Day

La mise à jour de sécurité Patch Tuesday prévue par Microsoft pour février comprend des correctifs pour deux vulnérabilités de sécurité Zero Day soumises à une attaque active, ainsi que 71 autres failles dans un...

Les attaquants de logiciels espions « Opération Triangulation » contournent les protections de la mémoire de l’iPhone

Une fonctionnalité matérielle jusqu'alors non documentée du système iPhone sur puce (SoC) d'Apple permet d'exploiter plusieurs vulnérabilités, permettant finalement aux attaquants de contourner les systèmes basés sur le matériel...

Les APT envahissent Zimbra Zero-Day pour voler des informations gouvernementales dans le monde entier

Au moins quatre groupes de cyberattaques distincts ont utilisé une ancienne vulnérabilité de sécurité Zero Day dans Zimbra Collaboration Suite (ZCS) pour voler des données de courrier électronique, des utilisateurs...

Microsoft Zero-Days autorise le contournement de Defender et l'augmentation des privilèges

Microsoft a publié des correctifs pour un total de 63 bogues dans sa mise à jour de novembre 2023, dont trois que les acteurs malveillants exploitent déjà activement et...

Microsoft corrige une paire de Zero-Days activement exploités

Microsoft a corrigé cinq vulnérabilités de sécurité critiques dans sa mise à jour du Patch Tuesday de septembre, ainsi que deux vulnérabilités zéro jour classées « importantes » faisant l'objet d'attaques actives dans la nature. Au total,...

Le groupe de ransomwares « Cuba » utilise toutes les astuces du livre

En juin, le groupe russe de rançongiciels Cuba a attaqué une organisation desservant les infrastructures critiques américaines. La cyberattaque a échoué malgré l'utilisation par le groupe de plusieurs CVE, disponibles dans le commerce...

Le rapport de Nozomi Labs révèle une augmentation des menaces de sécurité OT & IoT

Le dernier rapport sur la sécurité OT & IoT de Nozomi Networks Labs : déballer le paysage des menaces avec des données de télémétrie uniques, une activité de logiciels malveillants et des alertes sur les...

S3 Ep145 : Des bugs aux noms impressionnants !

par Paul Ducklin UNE SEMAINE, DEUX BWAINS Apple corrige deux zero-days, un pour la deuxième fois. Comment un cryptosystème vieux de 30 ans est devenu...

Dernières informations

spot_img
spot_img