Vulnérabilité Log4j : vérifiez vos journaux de requêtes DNS !

0
La semaine dernière, les géants technologiques américains se sont réunis à la Maison-Blanche pour discuter du niveau de sécurité offert par les logiciels open source. Ce sommet est organisé suite à la divulgation de la vulnérabilité critique dans Log4j – qui a inquiété et occupé les équipes de sécurité juste avant des fêtes de fin d’année.

Sabotage des réseaux de fibres optiques en France

1
Les réseaux de fibre optique de plusieurs opérateurs de télécommunications ont été « sabotés » dans six régions de France alors que le pays...

Cybersécurité : Les chercheurs Trellix dévoilent une faille eBPF pour Windows

0
Alors que l’événement Black Hat 2022 se tenait la semaine dernière à Las Vegas, les chercheurs Trellix en ont profité pour partager de nouvelles découvertes en matière de menaces.

Un pirate russe met en vente un exploit Zero-Day Android visant Firefox

0
Un pirate russe underground connu sous le pseudo de fil9 vient de mettre en vente un exploit Zero-day ciblant Firefox sous Android. La vente se déroule sur la plateforme dédiée au commerce de vulnérabilités Inj3ct0r. Prix de vente de l'exploit affiché : 460$ seulement !

QuadRooter – 900 millions de terminaux Android menacés par une faille Qualcomm

0
Alerte sécurité Android - Un lot de 4 vulnérabilités critiques visant les terminaux Android possédant un processeur Qualcomm a été découvert par la société spécialisée CheckPoint. La menace est à prendre au sérieux vu son ampleur : 900 millions de terminaux seraient vulnérables !

Dirty Cow : Une faille Linux vieille de neuf ans revient hanter Android

2
La vulnérabilité a pour référence CVE-2016-5195. Nommée "Dirty Cow", elle est présente dans le noyau Linux depuis 2007 et vient d'être corrigée. Le patch pour Android est disponible mais risque comma d'habitude d'être difficile à déployer sur l'ensemble des appareils à risque.

Vulnérabilité zero-day plugin WordPress « FancyBox for WordPress »

3
Cette vulnérabilité rendue public touchant le plugin "FancyBox for Wordpress" du célèbre CMS du même nom met potentiellement en danger plus d'un demi-million de sites Web. Mise à jour requise en urgence.

Kaspersky Lab découvre diverses vulnérabilités dans un logiciel très répandu de gestion de licences...

3
Kaspersky annonce aujourd’hui la découverte de multiples vulnérabilités graves dans le système de gestion de licences HASP (Hardware Against Software Piracy), largement utilisé dans les environnements d’entreprise et industriels (ICS) pour activer des logiciels sous licence.

Impact des vulnérabilités de Microsoft Exchange – Conseils d’Avast pour les PME

0
La semaine dernière, Microsoft a publié des correctifs d'urgence pour des vulnérabilités affectant les serveurs de messagerie Microsoft Exchange.

Bug Report Trellix : Apple, Toyota, Chrome, Windows… les cybermenaces sont nombreuses le mois...

0
Le Bug Report est de retour ! Même si le printemps apporte son lot de soleil et de fleurs, le mois d’avril a été marqué par une série de cybermenaces inquiétantes.