Kaspersky signale des attaques exploitant une vulnérabilité zero-day de Microsoft Office récemment corrigé

0
La semaine dernière, Microsoft rapportait avoir identifié la vulnérabilité d'exécution de code à distance CVE-2021-40444 dans le moteur du navigateur Internet Explorer, appelé MSHTML. Selon l'entreprise, cette vulnérabilité a déjà été utilisée dans des attaques ciblées contre des utilisateurs de Microsoft Office et Microsoft a publié un correctif pour celle-ci le 14 septembre 2021.

Vulnérabilité PwnKit – Analyse et scripts disponibles sur GitHub par le Threat Labs de...

0
Le 25 janvier 2022, une vulnérabilité critique dans la commande pkexec de polkit (une bibliothèque logicielle libre) a été révélée par l'équipe de recherche Qualys, qui a nommé cette vulnérabilité « PwnKit ».

Panne globale OVH, des milliers de sites inaccessibles (IPv4)

0
Alerte down ! OVH fait visiblement face à un énorme panne générale, et la majorité des sites français qui y sont hébergés sont impactés et hors connexion. La panne a commencé aux alentours de 9h30 ce mercredi 13 octobre 2021.

Taylor Swift : gare aux arnaques aux faux billets en ligne !

0
À l’approche de l’ouverture à la vente des places pour le concert de Taylor Swift la semaine prochaine, nous souhaitions vous proposer une perspective « en musique » des experts en cybersécurité Proofpoint !

Piratage massif chez Disney : le jeu vidéo face à une nouvelle menace en...

0
Le 14 juillet 2024, une cyberattaque d'une ampleur sans précédent a frappé les serveurs de Disney, exposant au grand jour des informations confidentielles sur...

Black Friday : démarrage de la période de Noël pour les commerçants…et les cybercriminels

0
En raison de la crise économique engendrée par la pandémie, 36 % des Français déclarent qu’il est nécessaire de commencer leurs achats de cadeaux de Noël lors du Black Friday, selon une récente étude eBay**. Depuis plusieurs années, cet événement marque le temps fort commercial de l’année pour les commerçants. Néanmoins, ces derniers doivent s’assurer que cette période propice en termes de chiffre d’affaires ne se transforme pas en cauchemar du point de vue de la cybersécurité.

Minecraft et de nombreuses autres applications victimes d’une vulnérabilité critique

0
Une faille Zero Day critique a été identifiée dans Apache Log4j par un membre de l’équipe sécurité d’Alibaba Cloud. Cette vulnérabilité permet  à des attaquants de réaliser des attaques d'exécution de code à distance.

Ce qu’il faut savoir sur l’affaire des données personnelles du Figaro

1
Les données personnelles de milliers de lecteurs du Figaro étaient stockées sur un serveur non protégé. Ce qu’il faut savoir.

Le système de messagerie d’Uber affecté par une faille critique ?

0
Dans l’actualité cette semaine : Un chercheur en cybersécurité a fait remonter à Uber - via sa plateforme de bug bounty - une potentielle faille de sécurité critique affectant le système de messagerie électronique de l’entreprise. La faille critique (une « injection HTML dans l'un des terminaux de messagerie d'Uber ») permettrait à des attaquants d’envoyer des emails de phishing – à l’aspect légitime – aux 57 millions d’utilisateurs et chauffeurs Uber.

Faux site de la banque postale

0
Un faux site aux couleurs de la banque postale tente de soutirer de l'argent aux clients de la filiale de La Poste.