Nouvelle vulnérabilité Microsoft Support Diagnostic Tool : comment y faire face

0
Une nouvelle vulnérabilité a récemment été découverte dans Microsoft Office. En effet, Microsoft Support Diagnostic Tool (MSDT) peut être détourné contre les organisations. L'exploit semble exister depuis environ un mois, avec diverses modifications quant à ce qui doit être exécuté sur le système ciblé.

ZombieLoad : Les processeurs Intel encore sous le feu des projecteurs

0
ZombieLoad est la nouvelle menace qui affole le monde de l'informatique ! Selon les chercheurs, la vulnérabilité touche presque tous les processeurs Intel conçus depuis 2011, et les correctifs en cours de déploiement vont affecter la performance. Un air de déjà vu ?

Alerte – Des serveurs ASUS piratée, des mises à jour malveillantes distribuées

0
L'heure est grave ! Selon des chercheurs en sécurité, des cybercriminels auraient réussi à pénétrer des serveurs du constructeur et à diffuser sur des centaines de milliers de machine de fausses mises à jour contenant un malware.

Le trojan Lethic est de retour, avec le faux certificat de Stuxnet

0
Il ya deux mois, le monde a découvert Stuxnet - le ver qui utilise la vulnérabilité Windows concernant les fichiers .lnk afin de se propager dans les disques amovibles de systèmes exécutant le programme Siemens SCADA...

Une faille XSS sur Privnote inquiète les utilisateurs

3
Vous connaissez surement Privnote.com, le site qui vous permet de créer des notes sécurisées qui seront auto-détruites après lecture. Un internaute vient de casser le mythe du site en montrant une sérieuse lacune de sécurité pour un tel service qui se veut ultra-sécuritaire...

Un backdoor dans des disques dur sans fil Seagate

7
Alerte sécurité - Plusieurs disques sans fil Seagate de 3ème génération ont une porte dérobée qui met en péril la sécurité des données des utilisateurs face aux pirates informatiques. Un patch officiel est disponible.

Cryptomonnaies : une nouvelle escroquerie cible les demandeurs d’emploi

0
Les chercheurs de Proofpoint viennent de publier leur dernière analyse sur les escroqueries aux cryptomonnaies en forte croissance ces derniers mois, à travers notamment...

Alerte à la faille XSS sur eBuddy Web Messenger

1
eBuddy est un service de messagerie instantanée disponible sur Internet et sur téléphones mobiles. Les pirates du groupe M.O.H alertent les internautes d'une faille XSS présente sur le Web Messenger.

Faille VMware ESXi – Commentaire de Trellix

0
Plusieurs pays européens, dont la France, ainsi que les ­États-Unis et le Canada ont récemment été touchés par une vague d'attaques exploitant une faille informatique baptisée VMware ESXi. Cette vulnérabilité avait toutefois été identifiée en février 2021 par l’éditeur et celui-ci avait mis disposition de ses clients un « patch » de sécurité. 
DDoS - DNS Amplification Attack

Protocole NTP – Mise à jour de sécurité urgente pour Mac OS X

0
Le CERT US a lancé une alerte sécurité concernant le protocole NTP, qui gère l'horloge système et la synchronisation réseau. Un push de mise à jour est disponible pour OS X.