Nouvelle vulnérabilité Microsoft Support Diagnostic Tool : comment y faire face

0
Une nouvelle vulnérabilité a récemment été découverte dans Microsoft Office. En effet, Microsoft Support Diagnostic Tool (MSDT) peut être détourné contre les organisations. L'exploit semble exister depuis environ un mois, avec diverses modifications quant à ce qui doit être exécuté sur le système ciblé.

BumbleBee : nouvelle porte d’accès des cybercriminels aux réseaux d’entreprise et à leurs données

0
Depuis mars 2022, les chercheurs de Proofpoint observent un nouveau chargeur de malwares nommé Bumblebee.

Check Point Research a identifié une vulnérabilité de sécurité dans le portefeuille blockchain d’Everscale

0
Un défaut dans la sécurité du portefeuille Everscale aurait pu permettre à un cybercriminel de prendre le contrôle des fonds. Check Point Research (CPR) a identifié une vulnérabilité de sécurité dans le portefeuille blockchain d'Everscale. Si cette dernière avait été exploitée, elle aurait permis à un cybercriminel de prendre le contrôle total du portefeuille d'une victime et de ses fonds.

Étude Bitdefender lab : Vulnérabilités critiques de Wyze Cam

0
Bitdefender Lab vient de publier les conclusions de ses recherches sur les trois vulnérabilités de la caméra Wyze Cam. L’étude confirme que des attaquants qui utilisent ses trois vulnérabilités pourraient compromettre complètement la caméra, notamment en accédant au flux de la caméra, en injectant un code malveillant et en volant le contenu de la carte SD.

Assurance maladie : les données de plus de 500 000 Français dérobées

1
Dans un communiqué de presse, l’Assurance Maladie a déclaré avoir « détecté que des personnes non autorisées ont réussi à se connecter à des comptes amelipro, réservés aux professionnels de santé ».

Le Laboratoire des menaces d’Avast a détecté de faux profils ukrainiens en « détresse » sur...

0
Avast est profondément attristé par la situation entre l'Ukraine et la Russie. Avast a des employés et des clients dans les deux pays et suit la situation de très près. Avast s’attache en priorité à garantir la sécurité de ses employés et à leur apporter le soutien et l'aide dont eux et leurs familles ont besoin en cette période difficile. Avast veille également à maintenir, dans la mesure du possible, les services et les produits que proposés à ses utilisateurs et son équipe de recherche sur les menaces s'efforce d'identifier rapidement les nouvelles menaces qui apparaissent en raison du conflit.

33 vulnérabilités détectées dans le protocole de transfert de données des dispositifs médicaux connectés

0
Suivi du rythme cardiaque... et des données de paiement ? 33 vulnérabilités détectées dans le protocole de transfert de données des dispositifs médicaux connectés.

Patch Tuesday : le correctif Docker introduit une nouvelle vulnérabilité dans Linux

0
Les entreprises sont convaincues qu'un correctif résoudra une vulnérabilité et n'introduira pas de nouveaux risques.

Vulnérabilité PwnKit – Analyse et scripts disponibles sur GitHub par le Threat Labs de...

0
Le 25 janvier 2022, une vulnérabilité critique dans la commande pkexec de polkit (une bibliothèque logicielle libre) a été révélée par l'équipe de recherche Qualys, qui a nommé cette vulnérabilité « PwnKit ».

PwnKit, une faille largement exploitable

0
Dénommée "PwnKit", une vulnérabilité critique de corruption de mémoire a été découverte après plus de 12 ans dans un programme présent dans pratiquement toutes les variantes de Linux. Voici le commentaire de Steve Povolny, Principal Engineer & Head of Advanced Threat Research, chez Trellix.