Une faille dans Microsoft Office 365 Message Encryption peut permettre à des cybercriminels d’accéder...

0
Il n'existe encore aucun correctif pour cette vulnérabilité qui peut entraîner la divulgation d'informations confidentielles.

Cisco, découverte de deux vulnérabilités critiques sur des routeurs

0
L'équipe de recherche sur les vulnérabilités du Trellix Advanced Research Center annonce avoir découvert deux vulnérabilités dans un routeur à services intégrés Cisco série 4431(ISR), dont l'une est également répandue dans d'autres appareils Cisco.

LastPass : code source dérobé

0
LastPass a récemment annoncé avoir détecté « une activité inhabituelle dans certaines parties de l'environnement de développement LastPass » sur son blog. Un compte développeur aurait été compromis et des morceaux du code source et des informations techniques de LastPass auraient été subtilisés.

Recherche – Des centaines de comptes Microsoft Azure compromis

0
Les chercheurs de Proofpoint, société leader dans les domaines de la cybersécurité et de la conformité, publie aujourd’hui de nouvelles informations au sujet d’une...

200 000 routeurs affectés par une vulnérabilité d’exécution de code

0
L’équipe de recherche du Trellix Threat Labs a identifié une vulnérabilité d’exécution de code à distance non authentifiée, enregistrée sous CVE-2022-32548 affectant plusieurs routeurs de la marque DrayTek.

Avis de sécurité sur les BlackBerry

0
RIM a averti les utilisateurs et les entreprises clientes de rendre inopérants les Javascripts sur les appareils de la firme du fait d'un trou de sécurité qui permettrait à un hacker d'avoir des accès non autorisés.

Check Point Research a identifié une vulnérabilité de sécurité dans le portefeuille blockchain d’Everscale

0
Un défaut dans la sécurité du portefeuille Everscale aurait pu permettre à un cybercriminel de prendre le contrôle des fonds. Check Point Research (CPR) a identifié une vulnérabilité de sécurité dans le portefeuille blockchain d'Everscale. Si cette dernière avait été exploitée, elle aurait permis à un cybercriminel de prendre le contrôle total du portefeuille d'une victime et de ses fonds.

Patch Tuesday de Microsoft : le commentaire de Tenable

0
Dans le cadre du dernier Patch Tuesday de Microsoft, voici le commentaire de Satnam Narang, Senior Staff Research Engineer chez Tenable. Le Patch Tuesday...

Arnaque au CPF : comment s’en protéger ? Découvrez les conseils d’Avast

0
Les tentatives d’escroqueries en tout genre sont monnaie courante sur Internet. En effet, depuis la pandémie de COVID-19 et tout ce qu’elle a induit en termes d’hyper-connexion permanente des utilisateurs et des travailleurs hybrides, les cybercriminels se sont attelés à diversifier leurs techniques et stratégies pour tenter de subtiliser des informations personnelles à des utilisateurs généralement peu avertis et vulnérables.

Rapport Avanan : Une nouvelle attaque détourne PayPal pour récupérer le paiement de l’utilisateur...

0
En novembre dernier, l’équipe d’Avanan (une entreprise Check Point) avait identifié une attaque imitant Amazon. Le système utilisait des vrais liens Amazon, obligeant ainsi l'utilisateur à passer un appel téléphonique pour annuler sa commande. Dernièrement, une campagne d'emailing similaire, a été observée mais cette fois-ci avec Paypal. Comme dans le cas d'Amazon, le seul moyen d’« annuler » la commande est d'appeler un numéro vert.