Attaque contre Verkada : Plus de 150 000 caméras compromises

0
Suite à une cyberattaque, plus de 150 000 caméras connectées de Verkada auraient été compromises. Nick Viney, Senior Vice President chez Avast, fait le commentaire suivant.

Impact des vulnérabilités de Microsoft Exchange – Conseils d’Avast pour les PME

0
La semaine dernière, Microsoft a publié des correctifs d'urgence pour des vulnérabilités affectant les serveurs de messagerie Microsoft Exchange.

Bitdefender rend public plusieurs failles de sécurité dans une caméra vidéo HD de la...

0
LifeShield est un produit de la société américaine ADT, fournissant des produits de sécurité électroniques aux particuliers, et petites et moyennes entreprises. D’après le cabinet CSI, LifeShield détenait 33,6% de part de marché aux US au 3ème trimestre 2020.

Alerte de la NSA sur le DNS sur HTTPS (DoH) et le risque de...

0
En juin dernier l’agence nationale de la sécurité américaine, la NSA, avait présenté un programme pilote d’un DNS « sécurisé » s’adressant aux fournisseurs/sous-traitants de la défense américaine en vue d’améliorer la cybersécurité de ces derniers.

Fin du support d’Adobe Flash le 31 décembre

0
Le 31 décembre prochain, Adobe mettra un terme au support de Flash. Chanel Chambers, Senior Director Product Marketing chez Tanium détaille quelles seront les conséquences pour les entreprises de l'abandon de Flash et les conseils à donner aux organisations qui souhaitent maintenir leur réputation, notamment face aux vulnérabilités qui apparaîtront après la fin de sa prise en charg

Alerte à la vulnérabilité Drupal : correctif disponible

0
Suite à des attaques à double extension massives visant les sites Drupal, l'éditeur du CMF open source conseille vivement aux administrateurs de site d'appliquer le correctif dès que possible, et de vérifier les téléchargements récents, pour s'assurer que des fichiers à double extension contenant des malwares ne se sont pas glissés sur le FTP.

SAD DNS : Une nouvelle vulnérabilité des résolveurs ?

0
Alors que l'attaque DNS Cache Poisoning date de 2008 et a été corrigée depuis le temps, des chercheurs viennent de trouver une nouvelle faille qui permettrait d'usurper l'identité de n’importe quel site.

Apple corrige trois failles zero day activement exploitées dans iOS

0
Les vulnérabilités, qui sont toutes utilisées pour des attaques ciblées, affectent une longue liste d'appareils. Quelques jours à peine après que Google a révélé une faille activement exploitée dans Windows et découvert et éliminé deux bogues zero-day dans son navigateur Web Chrome, Apple a publié ses propres correctifs pour corriger trois vulnérabilités zero-day exploitées lors d'attaques actives.

Amazon – Fuite de données client

0
Vous avez sans doute vu passer l’information : Amazon vient de licencier des employés responsables de la fuite de données personnelles des clients.  Cette...

Zerologon associé à des vulnérabilités de VPN

0
Il y a quelques semaines, Zerologon a fait la une de l'actualité lorsque la CISA a publié une directive pour les ministères et agences gouvernementales ainsi que pour le secteur privé afin d’effectuer la mise à jour de sécurité de Windows Server, récemment dévoilée pour empêcher l’accès d’une personne non-autorisée au contrôleur de domaine ainsi que l’élévation de ses privilèges d’administration.