What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
Cybereason.webp 2024-05-06 16:15:31 Derrière les portes fermées: la montée de l'accès à distance malveillant caché
Behind Closed Doors: The Rise of Hidden Malicious Remote Access
(lien direct)
Threat ★★★
ComputerWeekly.webp 2024-05-06 16:03:00 Adopter des voies d'éducation alternative pour le cyber succès
Embrace alternative education pathways for cyber success
(lien direct)
★★
DarkReading.webp 2024-05-06 16:01:20 Fonction de prévisualisation Microsoft pour bloquer les applications OAuth malveurs
Microsoft Previews Feature to Block Malicious OAuth Apps
(lien direct)
Microsoft prévisualise les nouvelles capacités d'apprentissage de l'IA et de la machine dans le défenseur XDR qui aideront à détecter et à bloquer les applications OAuth malveillantes.
Microsoft is previewing new AI and machine learning capabilities in Defender XDR that will help detect and block malicious OAuth applications.
★★
globalsecuritymag.webp 2024-05-06 15:42:59 XM Cyber Report trouve que 80% des expositions de sécurité sont alimentées par des erreurs de configuration
XM Cyber Report Finds 80% of Security Exposures are Fueled by Misconfigurations
(lien direct)
XM Cyber ​​Report révèle que 80% des expositions de sécurité sont alimentées par des erreurs de configuration Le troisième rapport annuel de gestion de l'état d'exposition révèle des lacunes alarmantes dans les organisations \\ 'Cyber ​​Defenses - rapports spéciaux / /
XM Cyber Report Finds 80% of Security Exposures are Fueled by Misconfigurations Third Annual State of Exposure Management Report Reveals Alarming Gaps in Organizations\' Cyber Defenses - Special Reports /
★★
RecordedFuture.webp 2024-05-06 15:42:22 L'Allemagne se souvient de l'ambassadeur en Russie pour les cyberattaques
Germany recalls ambassador to Russia over cyberattacks
(lien direct)
XM Cyber ​​Report révèle que 80% des expositions de sécurité sont alimentées par des erreurs de configuration Le troisième rapport annuel de gestion de l'état d'exposition révèle des lacunes alarmantes dans les organisations \\ 'Cyber ​​Defenses - rapports spéciaux / /
XM Cyber Report Finds 80% of Security Exposures are Fueled by Misconfigurations Third Annual State of Exposure Management Report Reveals Alarming Gaps in Organizations\' Cyber Defenses - Special Reports /
★★
The_Hackers_News.webp 2024-05-06 15:33:00 Appareils Android Xiaomi frappés par plusieurs défauts sur les applications et les composants système
Xiaomi Android Devices Hit by Multiple Flaws Across Apps and System Components
(lien direct)
Plusieurs vulnérabilités de sécurité ont & nbsp; ont été divulguées & nbsp; dans diverses applications et composants système dans les appareils Xiaomi exécutant Android. "Les vulnérabilités de Xiaomi ont conduit à l'accès à des activités arbitraires, des récepteurs et des services avec des privilèges système, un vol de fichiers arbitraires avec des privilèges système, [et] la divulgation du téléphone, des paramètres et des données de compte Xiaomi", "Société de sécurité mobile
Multiple security vulnerabilities have been disclosed in various applications and system components within Xiaomi devices running Android. "The vulnerabilities in Xiaomi led to access to arbitrary activities, receivers and services with system privileges, theft of arbitrary files with system privileges, [and] disclosure of phone, settings and Xiaomi account data," mobile security firm
Vulnerability Mobile ★★★
SecureMac.webp 2024-05-06 15:12:16 Liste de contrôle de la liste de contrôle 374: 2fa moins un
Checklist Checklist 374: 2FA Minus One
(lien direct)
> Des débats de sécurité des données aux solutions de datation plus sûres: découvrez comment les fonctionnalités de la date \\ 'de Tinder \' partagent ma date \\ '.
>From data security debates to safer dating solutions: Discover how Tinder\'s \'Share My Date\' feature tackles privacy concerns amidst the Change Healthcare breach fallout.
Medical ★★
globalsecuritymag.webp 2024-05-06 14:50:07 Présentation de SOCX, SecureIQLAB \\'s Ai alimenté la plate-forme de validation de sécurité du cloud
Introducing SocX, SecureIQLab\\'s AI-Powered Cloud Security Validation Platform
(lien direct)
Accélération de l'innovation: introduisant SOCX, SecureIQLAB \\ SO PLATEFORME DE VALIDATION DE SÉCURITÉ Cloud SecureIQLAB \\ - revues de produits
Accelerating Innovation: Introducing SocX, SecureIQLab\'s AI-Powered Cloud Security Validation Platform - Product Reviews
Cloud ★★
MitnickSecurity.webp 2024-05-06 14:31:18 Qu'est-ce que la récolte d'identification et comment les acteurs de la menace le réalisent-ils?
What Is Credential Harvesting and How Do Threat Actors Pull It Off?
(lien direct)
79% Les comptes d'entreprise ont été compromis par les acteurs de la menace utilisant des tactiques de récolte d'identification, telles que le phishing des informations d'identification.
credential harvesting Credential harvesting, otherwise known as credential compromising or credential theft, can be a highly devastating cyber threat. It also happens to be very successful, as over 79% of business accounts were compromised by threat actors using credential harvesting tactics, such as credential phishing.
Threat ★★
Chercheur.webp 2024-05-06 14:24:47 Pourquoi votre VPN n'est peut-être pas aussi sécurisé qu'il le prétend
Why Your VPN May Not Be As Secure As It Claims
(lien direct)
Les sociétés de réseautage privé virtuel (VPN) commercialisent leurs services comme un moyen d'empêcher quiconque de fouiner votre utilisation sur Internet.Mais de nouvelles recherches suggèrent qu'il s'agit d'une hypothèse dangereuse lors de la connexion à un VPN via un réseau non fiable, car les attaquants sur le même réseau pourraient forcer le trafic de la protection de la protection fournis par leur VPN sans déclencher aucune alerte à l'utilisateur.
Virtual private networking (VPN) companies market their services as a way to prevent anyone from snooping on your Internet usage. But new research suggests this is a dangerous assumption when connecting to a VPN via an untrusted network, because attackers on the same network could force a target\'s traffic off of the protection provided by their VPN without triggering any alerts to the user.
★★
Korben.webp 2024-05-06 14:14:36 L\'incroyable record d\'overclocking à 9,1 GHz sur Raptor Lake (lien direct) Les overclockers ont pulvérisé un record vieux de 17 ans en poussant un CPU Raptor Lake à 9,1 GHz. Découvrez les coulisses de cet exploit, les défis du refroidissement extrême et les secrets pour repousser les limites des processeurs. Threat ★★
DarkReading.webp 2024-05-06 14:00:00 AT & t partage l'activité des services de cybersécurité, lance levelblue
AT&T Splits Cybersecurity Services Business, Launches LevelBlue
(lien direct)
La nouvelle société se concentrera sur les services de cybersécurité en tant que fournisseur de services de sécurité géré parmi les 10 premiers, mais doit se développer en dehors de la gestion de la sécurité à faible marge dans la détection et la réponse.
The new company will focus on cybersecurity services as a top-10 managed security service provider, but must expand outside the low-margin managing of security into detection and response.
★★★
DarkReading.webp 2024-05-06 14:00:00 Les fondements psychologiques des techniques de piratage modernes
The Psychological Underpinnings of Modern Hacking Techniques
(lien direct)
The tactics employed by hackers today aren\'t new; they\'re simply adapted for the digital age, exploiting the same human weaknesses that have always existed.
The tactics employed by hackers today aren\'t new; they\'re simply adapted for the digital age, exploiting the same human weaknesses that have always existed.
★★
Korben.webp 2024-05-06 13:49:51 Contourner la protection FIDO2 via une simple attaque MITM (lien direct) Les chercheurs ont mis en évidence une faille permettant de contourner les protections d'authentification moderne comme FIDO2 en interceptant les jetons de session. Découvrez comment cette attaque fonctionne et les parades possibles pour sécuriser les applications web. ★★★★
DataSecurityBreach.webp 2024-05-06 13:44:15 Les mystères de la disparition des fichiers sur votre NAS : comprendre les causes et prévenir les pertes de données (lien direct) Avez-vous déjà eu l’impression que des fichiers disparaissent mystérieusement de votre NAS (Network Attached Storage) sans aucune explication apparente ? Cette expérience frustrante est malheureusement assez commune et peut être causée par divers facteurs. Comprendre ces causes peut vous aider à prévenir la perte de données précieuses. Heureusement, il existe des solutions concrètes pour récupérer … Continue reading Les mystères de la disparition des fichiers sur votre NAS : comprendre les causes et prévenir les pertes de données ★★★
RecordedFuture.webp 2024-05-06 13:38:50 L'opérateur russe de BTC-E Crypto Exchange plaide coupable de blanchiment d'argent
Russian operator of BTC-e crypto exchange pleads guilty to money laundering
(lien direct)
Avez-vous déjà eu l’impression que des fichiers disparaissent mystérieusement de votre NAS (Network Attached Storage) sans aucune explication apparente ? Cette expérience frustrante est malheureusement assez commune et peut être causée par divers facteurs. Comprendre ces causes peut vous aider à prévenir la perte de données précieuses. Heureusement, il existe des solutions concrètes pour récupérer … Continue reading Les mystères de la disparition des fichiers sur votre NAS : comprendre les causes et prévenir les pertes de données ★★
zataz.webp 2024-05-06 13:31:08 Piratage de l\'Université de Guyane ? (lien direct) Que se passe-t-il dans les serveurs de l'Université de Guyane ? L'établissement ne répond plus ! Piratage en cours ?... ★★
globalsecuritymag.webp 2024-05-06 13:19:30 OpenText™ annonce de nouvelles solutions (lien direct) OpenText permet aux cyber défenseurs de bénéficier d'innovations pour surpasser les menaces toujours plus sophistiquées avec OpenText cyDNA et OpenText NetIQ Identity Manager 4.9 avec ACDI - Produits Threat ★★
The_Hackers_News.webp 2024-05-06 13:18:00 NOUVEAU \\ 'CUCKOO \\' Persistant MacOS Spyware ciblant les Intel et les Mac ARM
New \\'Cuckoo\\' Persistent macOS Spyware Targeting Intel and Arm Macs
(lien direct)
Les chercheurs en cybersécurité ont découvert un nouveau voleur d'informations ciblant les systèmes d'Apple MacOS qui ont conçu pour mettre en place la persistance sur les hôtes infectés et agir comme un logiciel espion. Surnommé & nbsp; Cuckoo & nbsp; par Kandji, le malware est un binaire Mach-O universel qui est capable de fonctionner sur des Mac basés sur Intel et ARM. Le vecteur de distribution exact n'est actuellement pas clair, bien qu'il y ait
Cybersecurity researchers have discovered a new information stealer targeting Apple macOS systems that\'s designed to set up persistence on the infected hosts and act as a spyware. Dubbed Cuckoo by Kandji, the malware is a universal Mach-O binary that\'s capable of running on both Intel- and Arm-based Macs. The exact distribution vector is currently unclear, although there are
Malware ★★
InfoSecurityMag.webp 2024-05-06 13:15:00 #RSAC: 70% des entreprises hiérarchisent l'innovation sur la sécurité dans les projets génératifs d'IA
#RSAC: 70% of Businesses Prioritize Innovation Over Security in Generative AI Projects
(lien direct)
Un rapport IBM a révélé que la plupart des organisations s'exposent à des risques de sécurité lors de la mise en œuvre d'outils générateurs d'IA
An IBM report found that most organizations are exposing themselves to security risks when implementing generative AI tools
Tool ★★★
globalsecuritymag.webp 2024-05-06 13:14:51 Enkrypt AI Dévoies LLM Safety Leadboard
Enkrypt AI Unveils LLM Safety Leaderboard
(lien direct)
Enkrypt AI dévoile LLM Safety Leadboard pour permettre aux entreprises d'adopter une IA générative en toute sécurité et responsable • Révolutionner la sécurité de l'IA: Enkrypt AI lance le classement révolutionnaire de la sécurité LLM lors de la conférence RSA, établissant l'indice de référence de la transparence et de la sécurité dans la technologie de l'IA. • Choix intelligents, technologie plus sûre, adoption plus rapide: avec le classement LLM Safety, les entreprises peuvent rapidement identifier les modèles d'IA les plus sûrs et les plus fiables pour leurs besoins en comprenant leurs vulnérabilités et en améliorant la fiabilité technologique. • Éthique et conformité avant et centre: Enkrypt, la dernière innovation de l'IA \\ permet aux ingénieurs de l'IA de prendre des décisions éclairées pour respecter les normes éthiques et réglementaires les plus élevées, créant un avenir où l'IA est sans danger pour tous. - revues de produits
Enkrypt AI Unveils LLM Safety Leaderboard to Enable Enterprises to Adopt Generative AI Safely and Responsibly • Revolutionizing AI Security: Enkrypt AI debuts the ground-breaking LLM Safety Leaderboard at the RSA conference, setting the benchmark of transparency and security in AI technology. • Smart Choices, Safer Tech, Faster Adoption: With the LLM Safety Leaderboard, enterprises can swiftly identify the safest and most reliable AI models for their needs by understanding their vulnerabilities and enhancing tech trustworthiness. • Ethics and Compliance Front and Center: Enkrypt AI\'s latest innovation allows AI engineers to make informed decisions to uphold the highest ethical and regulatory standards, building a future where AI is safe for all. - Product Reviews
Vulnerability Conference ★★
globalsecuritymag.webp 2024-05-06 13:11:56 Les attaques de logiciels malveillants visant les applications bancaires ont augmenté de 32 % en 2023 (lien direct) Les attaques de logiciels malveillants visant les applications bancaires ont augmenté de 32 % en 2023 par Kaspersky - Investigations ★★★
silicon.fr.webp 2024-05-06 13:02:34 AWS prend ses distances avec VMware version Broadcom (lien direct) Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans ce contexte, invite les clients à migrer vers EC2. ★★★
Fortinet.webp 2024-05-06 13:00:00 Résultats clés du rapport de menace Fortiguard Labs 2H 2023
Key Findings from the 2H 2023 FortiGuard Labs Threat Report
(lien direct)
Dans ce rapport, nous examinons le paysage de la cybernarré en 2h 2023 pour identifier les tendances et offrir des informations sur ce que les professionnels de la sécurité devraient savoir.
In this report, we examine the cyberthreat landscape in 2H 2023 to identify trends and offer insights on what security professionals should know.
Threat ★★★
Blog.webp 2024-05-06 12:40:51 Critical Cybersecurity Loopholes Found in Paris 2024 Olympics Infrastructure (lien direct) > Par deeba ahmed Paris 2024 Les Jeux olympiques sont confrontés à des menaces de cybersécurité.L'analyse OutPost24 révèle des ports ouverts, des erreurs de configuration SSL, et plus encore.Les organisateurs peuvent-ils sécuriser les jeux à temps?Lire pour les idées critiques et les conséquences potentielles. Ceci est un article de HackRead.com Lire le post original: Échanges critiques de cybersécurité trouvées dans les infrastructures olympiques de Paris 2024
>By Deeba Ahmed Paris 2024 Olympics face cybersecurity threats. Outpost24 analysis reveals open ports, SSL misconfigurations, and more. Can the organizers secure the Games in time? Read for critical insights and potential consequences. This is a post from HackRead.com Read the original post: Critical Cybersecurity Loopholes Found in Paris 2024 Olympics Infrastructure
★★★★
globalsecuritymag.webp 2024-05-06 12:20:41 La cybersécurité est confrontée à un défi d'IA, dit GlobalData
Cybersecurity faces an AI challenge, says GlobalData
(lien direct)
La cybersécurité est confrontée à un défi d'IA, explique GlobalData - opinion
Cybersecurity faces an AI challenge, says GlobalData - Opinion
★★★
SecurityThroughEducation.webp 2024-05-06 12:00:18 Quand le prétexte rencontre la réalité
When Pretext Meets Reality
(lien direct)
Je prends une gorgée de mon café et je mets mon casque, je suis prêt à commencer ma journée de travail.Un grand [& # 8230;]
I take a sip of my coffee and put on my headset, I\'m ready to start my workday. A large […]
★★
Cisco.webp 2024-05-06 11:55:36 Cisco Hypershield & # 8211;Notre vision de lutter contre les vulnérabilités inconnues
Cisco Hypershield – Our Vision to Combat Unknown Vulnerabilities
(lien direct)
Cisco Hypershield peut aider à protéger les organisations à nouveau des vulnérabilités inconnues en détectant et en bloquant les vulnérabilités inconnues dans les charges de travail d'exécution.
Cisco Hypershield can help protect organizations agains unknown vulnerabilities by detecting and blocking unknown vulnerabilities in runtime workloads.
Vulnerability ★★★
Cisco.webp 2024-05-06 11:55:09 Cisco & Splunk: une plate-forme SOC complète construite à but pour l'avenir axé sur l'IA
Cisco & Splunk: A Complete SOC Platform Purpose-Built for the AI-Driven Future
(lien direct)
Nous sommes enthousiasmés par l'intégration de Cisco XDR et Splunk Enterprise Security, créant une plate-forme SECOPS qui peut croître avec les clients au fur et à mesure que les besoins changent.
We\'re excited about the integration of Cisco XDR and Splunk Enterprise Security, creating a SecOps platform that can grow with customers as needs change.
★★
RecordedFuture.webp 2024-05-06 11:46:15 Le gouvernement de Wichita arrête les systèmes après un incident de ransomware
Wichita government shuts down systems after ransomware incident
(lien direct)
Nous sommes enthousiasmés par l'intégration de Cisco XDR et Splunk Enterprise Security, créant une plate-forme SECOPS qui peut croître avec les clients au fur et à mesure que les besoins changent.
We\'re excited about the integration of Cisco XDR and Splunk Enterprise Security, creating a SecOps platform that can grow with customers as needs change.
Ransomware ★★
WiredThreatLevel.webp 2024-05-06 11:30:00 Le problème spyware de l'iPhone d'Apple \\ s'aggrave.Ici \\ est ce que vous devez savoir
Apple\\'s iPhone Spyware Problem Is Getting Worse. Here\\'s What You Should Know
(lien direct)
Le fabricant d'iPhone a détecté des attaques de logiciels espions contre des personnes dans plus de 150 pays.Savoir si votre appareil est infecté peut être délicat mais il y a quelques étapes que vous pouvez prendre pour vous protéger.
The iPhone maker has detected spyware attacks against people in more than 150 countries. Knowing if your device is infected can be tricky-but there are a few steps you can take to protect yourself.
Mobile ★★★★
Checkpoint.webp 2024-05-06 11:21:36 6 mai & # 8211;Rapport de renseignement sur les menaces
6th May – Threat Intelligence Report
(lien direct)
> Pour les dernières découvertes en cyberLes meilleures attaques et violations dans une déclaration conjointe avec l'Allemagne et l'OTAN, la République tchèque a découvert une campagne de cyber-espionnage par l'acteur affilié à l'État russe APT28.Ces cyberattaques ont ciblé les institutions tchèques utilisant une nouvelle vulnérabilité dans Microsoft [& # 8230;]
>For the latest discoveries in cyber research for the week of 29th April, please download our Threat_Intelligence Bulletin. TOP ATTACKS AND BREACHES In a joint statement with Germany and NATO, the Czech Republic uncovered a cyber espionage campaign by Russian state affiliated actor APT28. These cyber-attacks targeted Czech institutions using a new vulnerability in Microsoft […]
Vulnerability Threat APT 28 ★★★
globalsecuritymag.webp 2024-05-06 11:11:16 Proton Pass lance Pass Monitor (lien direct) Proton Pass lance Pass Monitor, une nouvelle suite de sécurité comprenant la surveillance du Dark Web, Password Health et bien plus encore • Fonctionnalité essentielle de Pass Monitor, la surveillance du Dark Web dans Proton Pass alertera désormais les utilisateurs si leurs identifiants de messagerie ont été exposés sur le dark web, où les e-mails et les identifiants volés sont achetés et vendus. • Les alertes incluront des détails sur les adresses e-mail et les alias qui auraient été compromis à partir d'un site tiers, la source et la date de la brèche, ainsi que des recommandations sur la manière dont les utilisateurs peuvent se protéger. • Pass Monitor inclut également Password Health. Disponible pour tous les utilisateurs, cette fonctionnalité permet d'identifier les mots de passe faibles ou réutilisés ainsi que ceux pour lesquels la double authentification n'a pas été activée. • Proton Pass devient le premier gestionnaire de mots de passe associant le chiffrement de bout en bout, la surveillance du Dark Web, l'identification de la santé des mots de passe et la sécurité avancée des comptes. • Cette nouvelle fonctionnalité offre aux utilisateurs encore plus de contrôle sur la sécurité de leur compte et met à disposition les outils dont ils ont besoin pour se protéger. - Produits Tool ★★★
IndustrialCyber.webp 2024-05-06 11:07:37 Les pirates russes de l'APT28 exploitent les perspectives de vue pour cibler les organisations tchèques, allemandes et polonaises
Russian APT28 hackers exploit Outlook flaw to target Czech, German, Polish organizations
(lien direct)
> La Tchéche conjointement avec l'Allemagne, la Lituanie, la Pologne, la Slovaquie, la Suède, l'Union européenne, l'OTAN et les partenaires internationaux condamnent le ...
>The Czechia jointly with Germany, Lithuania, Poland, Slovakia, Sweden, the European Union, NATO, and international partners condemns the...
Threat APT 28 ★★★★
Chercheur.webp 2024-05-06 11:03:08 Nouveau procès tentant de rendre l'interopérabilité contradictoire légale
New Lawsuit Attempting to Make Adversarial Interoperability Legal
(lien direct)
Beaucoup de détails compliqués ici: trop pour moi de bien résumer.Il implique une disposition obscure de l'article 230 & # 8212; et une faute de frappe encore plus obscure.Lire ce .
Lots of complicated details here: too many for me to summarize well. It involves an obscure Section 230 provision—and an even more obscure typo. Read this.
★★
DarkReading.webp 2024-05-06 11:00:14 ANETAC cible la sécurité du compte de service
Anetac Targets Service Account Security
(lien direct)
La nouvelle plateforme d'identité et de gestion d'accès de la nouvelle startup \\ découvre les comptes de services mal surveillés et les sécurise des abus.
The new startup\'s identity and access management platform uncovers poorly monitored service accounts and secures them from abuse.
★★
SecurityWeek.webp 2024-05-06 10:37:17 US Cyber ​​Command nomme Morgan Adamski en tant que directeur exécutif
US Cyber Command Appoints Morgan Adamski as Executive Director
(lien direct)
> United States Cyber Command (USCybercom) a nommé Mme Morgan M. Adamski en tant que directeur exécutif en juin 2024.
>United States Cyber Command (USCYBERCOM) has named Ms. Morgan M. Adamski as Executive Director effective June 2024.
★★
silicon.fr.webp 2024-05-06 10:37:07 Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS (lien direct) Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic DNS. ★★
bleepingcomputer.webp 2024-05-06 10:34:36 La ville de Wichita arrête le réseau informatique après une attaque de ransomware
City of Wichita shuts down IT network after ransomware attack
(lien direct)
La ville de Wichita, Kansas, a révélé qu'elle avait été forcée de fermer des parties de son réseau après avoir subi une attaque de ransomware le week-end.[...]
The City of Wichita, Kansas, disclosed it was forced to shut down portions of its network after suffering a weekend ransomware attack. [...]
Ransomware ★★
Korben.webp 2024-05-06 10:06:26 Ollama 0.133 – Enfin une gestion en parallèle des LLMs (lien direct) Ollama 0.133 introduit des fonctionnalités expérimentales de parallélisme pour optimiser les applications IA. Grâce aux variables d'environnement OLLAMA_NUM_PARALLEL et OLLAMA_MAX_LOADED_MODELS, les développeurs peuvent gérer plusieurs modèles et requêtes simultanément. De nouveaux modèles IA sont aussi supportés. ★★★
SecureList.webp 2024-05-06 10:00:31 Cyberstériques financières en 2023
Financial cyberthreats in 2023
(lien direct)
Dans ce rapport, nous partageons nos informations sur les tendances et les statistiques de 2023 sur les menaces financières, telles que le phishing, les logiciels malveillants de la banque et mobile.
In this report, we share our insights into the 2023 trends and statistics on financial threats, such as phishing, PC and mobile banking malware.
Malware Mobile ★★★
CS.webp 2024-05-06 10:00:00 Voler des cookies: les chercheurs décrivent comment contourner l'authentification moderne
Stealing cookies: Researchers describe how to bypass modern authentication
(lien direct)
> Les normes d'authentification sans mot de passe ont amélioré la sécurité de l'identité, mais de nouvelles recherches indiquent que cette technologie est vulnérable aux détournements de jetons et aux attaques de l'homme au milieu.
>Passwordless authentication standards have improved identity security, but new research indicates this technology is vulnerable to token hijacks and man-in-the-middle attacks.
★★★
IndustrialCyber.webp 2024-05-06 09:43:45 Des pirates nord-coréens exploitant des politiques de sécurité DMARC faibles pour masquer les efforts de spectre
North Korean hackers exploiting weak DMARC security policies to mask spearphishing efforts
(lien direct)
> U.S.Les agences de cybersécurité ont publié un avis conjoint mettant en évidence les tentatives de la République de Corée du peuple démocrate (DPRC, ...
>U.S. cybersecurity agencies have issued a joint advisory highlighting attempts by the Democratic People\'s Republic of Korea (DPRK,...
★★★★
ESET.webp 2024-05-06 09:30:00 Toolkit du pirate \\: 4 gadgets qui pourraient épeler des problèmes de sécurité
The hacker\\'s toolkit: 4 gadgets that could spell security trouble
(lien direct)
Leurs looks inoffensifs et leurs noms attachants masquent leur véritable pouvoir.Ces gadgets sont conçus pour aider à identifier et à prévenir les problèmes de sécurité, mais que se passe-t-il s'ils tombent entre les mauvaises mains?
Their innocuous looks and endearing names mask their true power. These gadgets are designed to help identify and prevent security woes, but what if they fall into the wrong hands?
★★
ComputerWeekly.webp 2024-05-06 09:26:00 Microsoft Beefs Up Cyber Initiative After Hard Harding Us Report
Microsoft beefs up cyber initiative after hard-hitting US report
(lien direct)
Leurs looks inoffensifs et leurs noms attachants masquent leur véritable pouvoir.Ces gadgets sont conçus pour aider à identifier et à prévenir les problèmes de sécurité, mais que se passe-t-il s'ils tombent entre les mauvaises mains?
Their innocuous looks and endearing names mask their true power. These gadgets are designed to help identify and prevent security woes, but what if they fall into the wrong hands?
★★
globalsecuritymag.webp 2024-05-06 09:20:57 ESET étend sa gamme de services managés MDR aux PME et aux Grandes Entreprises (lien direct) Face à la pénurie de talents, ESET étend sa gamme de services managés MDR aux PME et aux Grandes Entreprises • Deux nouveaux niveaux d'abonnement sont désormais disponibles pour répondre aux exigences des PME comme des grandes entreprises. • ESET Mobile Threat Defense, fait son apparition pour renforcer la sécurité des appareils mobiles professionnels • ESET Server Security et ESET LiveGuard Advanced bénéficient de mises à jour majeures pour détecter encore précocement les tentatives d'attaques. - Produits Threat Mobile ★★
ProofPoint.webp 2024-05-06 09:04:02 ProofPoint établit une nouvelle norme de l'industrie dans la sécurité des e-mails avec des capacités de protection des menaces adaptatives dans toute la chaîne de livraison des e-mails
Proofpoint Sets New Industry Standard in Email Security with Adaptive Threat Protection Capabilities Across the Entire Email Delivery Chain
(lien direct)
Face à la pénurie de talents, ESET étend sa gamme de services managés MDR aux PME et aux Grandes Entreprises • Deux nouveaux niveaux d'abonnement sont désormais disponibles pour répondre aux exigences des PME comme des grandes entreprises. • ESET Mobile Threat Defense, fait son apparition pour renforcer la sécurité des appareils mobiles professionnels • ESET Server Security et ESET LiveGuard Advanced bénéficient de mises à jour majeures pour détecter encore précocement les tentatives d'attaques. - Produits Threat ★★
SecurityWeek.webp 2024-05-06 09:00:53 La ville de Wichita arrête le réseau après une attaque de ransomware
City of Wichita Shuts Down Network Following Ransomware Attack
(lien direct)
> La ville de Wichita, au Kansas, a fermé son réseau après avoir été victime d'une attaque de ransomware qui résidait au fichier.
>The City of Wichita, Kansas, has shut down its network after falling victim to a file-encrypting ransomware attack.
Ransomware ★★
globalsecuritymag.webp 2024-05-06 08:52:21 Oracle Database 23ai est disponible (lien direct) Oracle Database 23ai apporte la puissance de l'IA aux données et aux applications d'entreprise Oracle AI Vector Search permet de rechercher facilement des documents, des images et des données relationnelles stockés dans des bases de données stratégiques en fonction de leur contenu conceptuel L'IA générative peut désormais être utilisée pour poser des questions en langage naturel sur les données privées stockées dans des bases de données Oracle - Produits ★★★
globalsecuritymag.webp 2024-05-06 08:49:27 Cybereason annonce la disponibilité de Cybereason Mobile Threat Defense (lien direct) Pour répondre à la recrudescence des attaques sophistiquées contre les dispositifs mobiles, Cybereason annonce la disponibilité de sa solution Cybereason Mobile Threat Defense - Produits Threat Mobile ★★
Last update at: 2024-05-08 14:08:13
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter