Failles Exchange : plus de 30 000 entreprises touchées !
Failles Zero-Day Exchange : Les attaquants seraient passés à la vitesse supérieure puisqu’il y aurait eu plus de 30 000 entreprises touchées à l’heure actuelle.
Lire cet articleFailles Zero-Day Exchange : Les attaquants seraient passés à la vitesse supérieure puisqu’il y aurait eu plus de 30 000 entreprises touchées à l’heure actuelle.
Lire cet articleMicrosoft a décidé de publier un correctif à destination d’Exchange, sa solution de messagerie, pour corriger en urgence quatre failles Zero-Day.
Lire cet articleLa société spécialisée en cybersécurité, Stormshield, vient de s’associer avec LogPoint pour proposer une nouvelle offre baptisée Stormshield Log Supervisor.
Lire cet articleAmazon Alexa : des Skills malveillantes qui en veulent à vos données personnelles peuvent outrepasser les contrôles de sécurité d’Amazon et être installées.
Lire cet articleL’application Android de LastPass semble bien curieuse puisque des informations sont partagées avec des tiers, par exemple la catégorie de chaque nouveau mot de passe stocké dans son coffre-fort. Un chercheur nommé Mike Kuketz s’est appuyé sur l’outil de chez Exodus Privacy et il affirme que la version Android de LastPass intègre sept mouchards, ces derniers s’activent à chaque fois que l’application démarre. Qui dit trackers, dit informations exfiltrées. Pour en savoir plus, les chercheurs ont récupéré le trafic sortant de l’application LastPass. Liste des trackers : AppsFlyer, Google Analytics, Google CrashLytics, Google Firebase Analytics, Google Tag Manager, MixPanel et Segment. Les informations exfiltrées sont idéales pour créer un profil marketing de l’utilisateur. En effet, l’identifiant publicitaire Google Advertising ID est récupéré, ainsi que des informations sur l’appareil et l’utilisateur. Voici quelques exemples : le modèle de l’appareil, l’adresse IP, le fuseau horaire, le type d’abonnement LastPass de l’utilisateur. Ce n’est pas tout, à chaque fois que vous créez un
Lire cet articleDécouverte: Subresource Integrity (SRI) un mécanisme de sécurité qui permet de s’assurer que les ressources provenant de sites externes n’ont pas été modifiées.
Lire cet articleL’ANSSI a découvert une nouvelle variante du ransomware Ryuk qui se comporte comme un ver : elle est en mesure de se propager sur les machines d’un réseau local
Lire cet articleCette fois-ci, il s’agit de 500 000 dossiers médicaux français en provenance d’une trentaine de laboratoires d’analyses médicales du nord-ouest de la France.
Lire cet articleLe nouveau malware Silver Sparrow infecte environ 30 000 Mac, dans 153 pays, avec une partie de l’activité concentrée dans certains pays, notamment la France.
Lire cet articleLes pirates s’intéressent fortement aux MacBook équipé d’une puce Apple M1 basé sur une architecture ARM et l’on commence à voir fleurir les premiers malwares.
Lire cet articleSuite à l’attaque contre SolarWinds, Microsoft a annoncé que les pirates ont eu accès au code source de certains composants d’Exchange, d’Azure et d’Intune.
Lire cet articleLe ransomware Ryuk a fait une nouvelle victime : le centre hospitalier de Villefranche-sur-Saône, dans le département du Rhône.
Lire cet articleL’ANSSI a publié un nouveau rapport qui évoque une campagne de cyberattaques qui visent les serveurs de supervision Centreon, exposés sur internet et obsolètes.
Lire cet articleLa faille Baron Samedit découverte au sein de l’outil sudo sous Linux touche également (sans surprise) le système MacOS. Un correctif est disponible.
Lire cet articleUn hacker a publié sur un forum une base de données qui contient environ 3,2 milliards d’identifiants. Une quantité impressionnante mais faut-il s’inquiéter ?
Lire cet article