What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
bleepingcomputer.webp 2023-05-31 12:56:42 Stealthy SeroXen RAT malware increasingly used to target gamers (lien direct) A stealthy remote access trojan (RAT) named \'SeroXen\' has recently gained popularity as cybercriminals begin using it for its low detection rates and powerful capabilities. [...]
A stealthy remote access trojan (RAT) named \'SeroXen\' has recently gained popularity as cybercriminals begin using it for its low detection rates and powerful capabilities. [...]
Malware ★★
bleepingcomputer.webp 2023-05-30 16:25:22 Barracuda Zero-Day a abusé depuis 2022 pour supprimer de nouveaux logiciels malveillants, voler des données
Barracuda zero-day abused since 2022 to drop new malware, steal data
(lien direct)
Network and email security firm Barracuda today revealed that a recently patched zero-day vulnerability had been exploited for at least seven months to backdoor customers\' Email Security Gateway (ESG) appliances with custom malware and steal data. [...]
Network and email security firm Barracuda today revealed that a recently patched zero-day vulnerability had been exploited for at least seven months to backdoor customers\' Email Security Gateway (ESG) appliances with custom malware and steal data. [...]
Malware Vulnerability ★★
bleepingcomputer.webp 2023-05-30 15:20:41 Microsoft trouve un bug macOS qui permet aux pirates de contourner les restrictions de racine SIP
Microsoft finds macOS bug that lets hackers bypass SIP root restrictions
(lien direct)
Apple a récemment abordé une vulnérabilité qui permet aux attaquants avec les privilèges racinaires de contourner la protection de l'intégrité du système (SIP) pour installer des logiciels malveillants "indéniables" et accéder aux données privées de la victime de la victime en contournant la transparence, le consentement et le contrôle (TCC).[...]
Apple has recently addressed a vulnerability that lets attackers with root privileges bypass System Integrity Protection (SIP) to install "undeletable" malware and access the victim\'s private data by circumventing Transparency, Consent, and Control (TCC) security checks. [...]
Malware Vulnerability ★★
bleepingcomputer.webp 2023-05-30 15:01:01 ROMCOM MALWARE SPEAT via Google Ads pour Chatgpt, GIMP, plus
RomCom malware spread via Google Ads for ChatGPT, GIMP, more
(lien direct)
A new campaign distributing the RomCom backdoor malware is impersonating the websites of well-known or fictional software, tricking users into downloading and launching malicious installers. [...]
A new campaign distributing the RomCom backdoor malware is impersonating the websites of well-known or fictional software, tricking users into downloading and launching malicious installers. [...]
Malware ChatGPT ★★
bleepingcomputer.webp 2023-05-30 10:38:31 Les applications Android avec des logiciels espions ont installé 421 millions de fois sur Google Play
Android apps with spyware installed 421 million times from Google Play
(lien direct)
Un nouveau logiciel malveillant Android distribué en tant que SDK publicitaire a été découvert dans plusieurs applications, dont beaucoup sur Google Play et téléchargé collectivement plus de 400 millions de fois.[...]
A new Android malware distributed as an advertisement SDK has been discovered in multiple apps, many previously on Google Play and collectively downloaded over 400 million times. [...]
Malware ★★
bleepingcomputer.webp 2023-05-29 11:20:23 L'attaque de prêt flash contre le protocole Jimbos vole plus de 7,5 millions de dollars
Flash loan attack on Jimbos Protocol steals over $7.5 million
(lien direct)
Le protocole Jimbos, un projet Defi basé sur Arbitrum, a subi une attaque de prêt flash qui a entraîné la perte de plus de 4000 jetons ETH, actuellement évalués à plus de 7 500 000 $.[...]
Jimbos Protocol, an Arbitrum-based DeFi project, has suffered a flash loan attack that resulted in the loss of more than of 4000 ETH tokens, currently valued at over $7,500,000. [...]
★★
bleepingcomputer.webp 2023-05-29 09:49:01 La violation des données dentaires MCNA a un impact sur 8,9 millions de personnes après une attaque de ransomware
MCNA Dental data breach impacts 8.9 million people after ransomware attack
(lien direct)
Managed Care of North America (MCNA) Dental a publié une notification de violation de données sur son site Web, informant près de 9 millions de patients que leurs données personnelles ont été compromises.[...]
Managed Care of North America (MCNA) Dental has published a data breach notification on its website, informing almost 9 million patients that their personal data were compromised. [...]
Ransomware Data Breach ★★
bleepingcomputer.webp 2023-05-27 12:14:25 CISA avertit les agences Govt de Barracuda zéro-jour récemment corrigé
CISA warns govt agencies of recently patched Barracuda zero-day
(lien direct)
La CISA a mis en garde contre une vulnérabilité zéro-jour récemment exploitée la semaine dernière pour pirater les appareils électroménagers de la Gateway (ESG) de Barracuda.[...]
CISA warned of a recently patched zero-day vulnerability exploited last week to hack into Barracuda Email Security Gateway (ESG) appliances. [...]
Hack Vulnerability ★★
bleepingcomputer.webp 2023-05-27 11:12:06 QBOT Malware abuse de Windows Wordpad Exe pour infecter les appareils
QBot malware abuses Windows WordPad EXE to infect devices
(lien direct)
L'opération de logiciels malveillants QBOT a commencé à abuser d'un défaut de détournement de DLL dans le programme Windows 10 WordPad pour infecter les ordinateurs, en utilisant le programme légitime pour échapper à la détection par les logiciels de sécurité.[...]
The QBot malware operation has started to abuse a DLL hijacking flaw in the Windows 10 WordPad program to infect computers, using the legitimate program to evade detection by security software. [...]
Malware ★★
bleepingcomputer.webp 2023-05-27 10:08:16 Les pixels chauds vérifient la température du processeur, les modifications de puissance pour voler des données
Hot Pixels attack checks CPU temp, power changes to steal data
(lien direct)
Une équipe de chercheurs de Georgia Tech, de l'Université du Michigan et de l'Université Ruhr Bochum a développé une nouvelle attaque intitulée "Hot Pixels", qui peut récupérer des pixels du contenu affiché dans le navigateur Target \\ et déduire l'histoire de la navigation.[...]
A team of researchers at Georgia Tech, the University of Michigan, and Ruhr University Bochum have developed a novel attack called "Hot Pixels," which can retrieve pixels from the content displayed in the target\'s browser and infer the navigation history. [...]
★★★
bleepingcomputer.webp 2023-05-26 16:45:18 La semaine en ransomware - 26 mai 2023 - villes attaquées
The Week in Ransomware - May 26th 2023 - Cities Under Attack
(lien direct)
Les gangs de ransomwares continuent de marteler les gouvernements locaux dans les attaques, la démontage des systèmes informatiques et la perturbation des services en ligne de City \\.[...]
Ransomware gangs continue to hammer local governments in attacks, taking down IT systems and disrupting city\'s online services. [...]
Ransomware ★★
bleepingcomputer.webp 2023-05-26 10:56:41 Emby arrête les serveurs de médias utilisateur piratés lors d'une récente attaque
Emby shuts down user media servers hacked in recent attack
(lien direct)
EMBY dit qu'il a fermé à distance un nombre non divulgué d'instances de serveur multimédia hébergées par l'utilisateur qui ont été récemment piratées en exploitant une vulnérabilité précédemment connue et une configuration de compte d'administration insécurisée.[...]
Emby says it remotely shut down an undisclosed number of user-hosted media server instances that were recently hacked by exploiting a previously known vulnerability and an insecure admin account configuration. [...]
Vulnerability ★★
bleepingcomputer.webp 2023-05-25 14:57:29 Predator: Regarder sous le capot de logiciels spydromes Android d'Intellexa \\
Predator: Looking under the hood of Intellexa\\'s Android spyware
(lien direct)
Les chercheurs en sécurité de Cisco Talos et du Citizen Lab ont présenté une nouvelle analyse technique de la Spyware Android commerciale \\ 'Predator \' et de son chargeur \\ 'Alien, \' partageant ses capacités de vol de données et d'autres détails opérationnels.[...]
Security researchers at Cisco Talos and the Citizen Lab have presented a new technical analysis of the commercial Android spyware \'Predator\' and its loader \'Alien,\' sharing its data-theft capabilities and other operational details. [...]
★★
bleepingcomputer.webp 2023-05-25 13:12:26 Les attaques de phishing Microsoft 365 utilisent des messages RPMSG cryptés
Microsoft 365 phishing attacks use encrypted RPMSG messages
(lien direct)
Les attaquants utilisent désormais les pièces jointes cryptées RPMSG envoyées via des comptes Microsoft 365 compromis pour voler les informations d'identification Microsoft dans des attaques de phishing ciblées conçues pour échapper à la détection par les passerelles de sécurité par e-mail.[...]
Attackers are now using encrypted RPMSG attachments sent via compromised Microsoft 365 accounts to steal Microsoft credentials in targeted phishing attacks designed to evade detection by email security gateways. [...]
★★
bleepingcomputer.webp 2023-05-25 11:27:33 Nouveaux logiciels malveillants cosmicenergy liés à la Russie cible les systèmes industriels
New Russian-linked CosmicEnergy malware targets industrial systems
(lien direct)
Les chercheurs en sécurité mandiante ont découvert un nouveau OT connu sous le nom de cosmicenergy qui cible la technologie opérationnelle (OT), ce qui soulève des préoccupations concernant les perturbations potentielles des systèmes d'énergie électrique dans le monde.[...]
Mandiant security researchers have discovered a new OT known as CosmicEnergy that targets operational technology (OT), raising concerns about potential disruptions to electric power systems worldwide.  [...]
Malware Industrial CosmicEnergy ★★
bleepingcomputer.webp 2023-05-25 10:04:02 Ce qui est une stratégie de mot de passe en double aveugle et quand doit-elle être utilisée
What\\'s a Double-Blind Password Strategy and When Should It Be Used
(lien direct)
[...] ★★
bleepingcomputer.webp 2023-05-24 16:43:37 Les pirates chinois nous frappent une infrastructure critique dans les attaques furtives
Chinese hackers breach US critical infrastructure in stealthy attacks
(lien direct)
Microsoft affirme qu'un groupe de cyberespionnage chinois qu'il suit comme Volt Typhoon cible des organisations d'infrastructures critiques à travers les États-Unis, y compris Guam, depuis au moins la mi-2021.[...]
Microsoft says a Chinese cyberespionage group it tracks as Volt Typhoon has been targeting critical infrastructure organizations across the United States, including Guam, since at least mid-2021. [...]
Guam ★★
bleepingcomputer.webp 2023-05-24 15:17:19 NOUVEAUX RETOURS DE MALWOREAUX POWEREXCHANGE Microsoft Exchange Serveurs
New PowerExchange malware backdoors Microsoft Exchange servers
(lien direct)
Un nouveau logiciel malveillant basé sur PowerShell surnommé PowereXchange a été utilisé dans les attaques liées aux pirates d'État iraniens de l'APT34 aux serveurs Microsoft Exchange sur site.[...]
A new PowerShell-based malware dubbed PowerExchange was used in attacks linked to APT34 Iranian state hackers to backdoor on-premise Microsoft Exchange servers. [...]
Malware APT 34 ★★
bleepingcomputer.webp 2023-05-24 12:28:28 Les pirates iraniens utilisent de nouveaux ransomwares d'oiseaux d'argent pour attaquer les organisations israéliennes
Iranian hackers use new Moneybird ransomware to attack Israeli orgs
(lien direct)
Un acteur de menace soupçonné par l'État iranien connu sous le nom de \\ 'Agrius \' déploie maintenant une nouvelle souche de ransomware nommée \\ 'gerfrird \' contre les organisations israéliennes.[...]
A suspected Iranian state-supported threat actor known as \'Agrius\' is now deploying a new ransomware strain named \'Moneybird\' against Israeli organizations. [...]
Ransomware Threat ★★
bleepingcomputer.webp 2023-05-23 12:02:04 Le fabricant d'armes Rheinmetall confirme l'attaque du ransomware Blackbasta
Arms maker Rheinmetall confirms BlackBasta ransomware attack
(lien direct)
Le constructeur allemand de l'automobile et des armes Rheinmetall AG confirme qu'il a subi une attaque de ransomware Blackbasta qui a eu un impact sur ses activités civiles.[...]
German automotive and arms manufacturer Rheinmetall AG confirms that it suffered a BlackBasta ransomware attack that impacted its civilian business. [...]
Ransomware ★★
bleepingcomputer.webp 2023-05-23 10:53:07 NOUVEAU AHRAT Android Malware caché dans l'application avec 50 000 installations
New AhRat Android malware hidden in app with 50,000 installs
(lien direct)
Les chercheurs de logiciels malveillants ESET ont découvert un nouveau cheval de Troie à distance à distance (RAT) sur le Google Play Store, regroupé avec une application d'enregistrement d'écran Android avec 50 000 installations.[...]
ESET malware researchers have discovered a new remote access trojan (RAT) on the Google Play Store, bundled with an Android screen recording app with 50,000 installs. [...]
Malware ★★
bleepingcomputer.webp 2023-05-22 17:18:38 Google lance le programme de primes de bogues pour ses applications Android
Google launches bug bounty program for its Android applications
(lien direct)
Google a lancé le programme de récompenses de vulnérabilité mobile (Mobile VRP), un nouveau programme de primes de bogue qui paiera les chercheurs en sécurité pour les défauts trouvés dans les applications Android de la société \\.[...]
Google has launched the Mobile Vulnerability Rewards Program (Mobile VRP), a new bug bounty program that will pay security researchers for flaws found in the company\'s Android applications. [...]
Vulnerability ★★
bleepingcomputer.webp 2023-05-21 10:12:24 Les téléphones Android sont vulnérables aux attaques de force brute d'empreintes digitales
Android phones are vulnerable to fingerprint brute-force attacks
(lien direct)
Des chercheurs de Tencent Labs et de l'Université de Zhejiang ont présenté une nouvelle attaque appelée \\ 'brutteprint, \' qui forces brutales sur les smartphones modernes pour contourner l'authentification des utilisateurs et prendre le contrôle de l'appareil.[...]
Researchers at Tencent Labs and Zhejiang University have presented a new attack called \'BrutePrint,\' which brute-forces fingerprints on modern smartphones to bypass user authentication and take control of the device. [...]
★★
bleepingcomputer.webp 2023-05-20 21:19:19 PyPI temporarily pauses new users, projects amid high volume of malware (lien direct) PYPI, le registre officiel de tiers des packages Python open source a temporairement suspendu les nouveaux utilisateurs de s'inscrire, et de nouveaux projets en étant téléchargés sur la plate-forme jusqu'à nouvel ordre.Le mouvement inattendu intervient au milieu du registre du registre pour entretenir avec un large afflux d'utilisateurs et de packages malveillants [...]
PyPI, the official third-party registry of open source Python packages has temporarily suspended new users from signing up, and new projects from being uploaded to the platform until further notice. The unexpected move comes amid the registry\'s struggle to upkeep with a large influx of malicious users and packages [...]
Malware ★★
bleepingcomputer.webp 2023-05-20 11:08:16 Les sites Web de Capcut cloné poussent des informations sur le vol de logiciels malveillants
Cloned CapCut websites push information stealing malware
(lien direct)
Une nouvelle campagne de distribution de logiciels malveillants est en cours d'identification de l'outil d'édition vidéo Capcut pour pousser diverses souches de logiciels malveillants à des victimes sans méfiance.[...]
A new malware distribution campaign is underway impersonating the CapCut video editing tool to push various malware strains to unsuspecting victims. [...]
Malware Tool ★★
bleepingcomputer.webp 2023-05-20 09:06:20 Les packages NPM masquent les logiciels malveillants turkorat dans ce qui ressemble à un nodejs exe
npm packages hide TurkoRAT malware in what looks like a NodeJS EXE
(lien direct)
Les chercheurs ont découvert plusieurs packages NPM nommés d'après les bibliothèques NodeJS qui emballent même un exécutable Windows qui ressemble à NodeJS mais laisse tomber un Trojan sinistre.[...]
Researchers have discovered multiple npm packages named after NodeJS libraries that even pack a Windows executable that resembles NodeJS but instead drops a sinister trojan. [...]
Malware ★★
bleepingcomputer.webp 2023-05-19 15:07:51 CISA warns of Samsung ASLR bypass flaw exploited in attacks (lien direct) La CISA a averti aujourd'hui une vulnérabilité de sécurité affectant les appareils Samsung utilisés dans les attaques pour contourner la protection de randomisation de la disposition de l'espace Android (ASLR).[...]
CISA warned today of a security vulnerability affecting Samsung devices used in attacks to bypass Android address space layout randomization (ASLR) protection. [...]
Vulnerability ★★
bleepingcomputer.webp 2023-05-19 11:34:57 Le réseau de vaisselle a probablement payé une rançon après une récente attaque de ransomware
Dish Network likely paid ransom after recent ransomware attack
(lien direct)
Dish Network, an American television provider, most likely paid a ransom after being hit by a ransomware attack in February based on the wording used in data breach notification letters sent to impacted employees. [...]
Dish Network, an American television provider, most likely paid a ransom after being hit by a ransomware attack in February based on the wording used in data breach notification letters sent to impacted employees. [...]
Ransomware Data Breach ★★
bleepingcomputer.webp 2023-05-19 09:37:23 Luxottica confirms 2021 data breach after info of 70M leaks online (lien direct) Luxottica has confirmed one of its partners suffered a data breach in 2021 that exposed the personal information of 70 million customers after a database was posted this month for free on hacking forums. [...]
Luxottica has confirmed one of its partners suffered a data breach in 2021 that exposed the personal information of 70 million customers after a database was posted this month for free on hacking forums. [...]
Data Breach ★★
bleepingcomputer.webp 2023-05-18 17:40:01 Cybercrime gang pre-infects millions of Android devices with malware (lien direct) Un cybercriminal suivi comme le "groupe de citron" a infecté des millions de smartphones, de montres, de téléviseurs et de boîtes de télévision basés sur Android, avec une souche malveillante nommée \\ 'Guerilla. \' [...]
A cybercriminal tracked as the "Lemon Group" has been infecting millions of Android-based smartphones, watches, TVs, and TV boxes, with a malware strain named \'Guerilla.\' [...]
Malware ★★
bleepingcomputer.webp 2023-05-18 16:26:27 Keepass Exploit aide à récupérer le mot de passe maître ClearText, correctement à venir
KeePass exploit helps retrieve cleartext master password, fix coming soon
(lien direct)
Le Popular Keepass Password Manager est vulnérable à l'extraction du mot de passe maître de la mémoire de l'application, permettant aux attaquants qui compromettent un appareil pour récupérer le mot de passe même avec la base de données est verrouillé.[...]
The popular KeePass password manager is vulnerable to extracting the master password from the application\'s memory, allowing attackers who compromise a device to retrieve the password even with the database is locked. [...]
★★★
bleepingcomputer.webp 2023-05-18 15:34:54 Apple corrige trois nouveaux jours zéro exploités pour pirater les iPhones, les Mac
Apple fixes three new zero-days exploited to hack iPhones, Macs
(lien direct)
Apple a abordé trois nouvelles vulnérabilités zéro-jours exploitées dans les attaques pour pirater les iPhones, les Mac et les iPads.[...]
Apple has addressed three new zero-day vulnerabilities exploited in attacks to hack into iPhones, Macs, and iPads. [...]
Hack ★★
bleepingcomputer.webp 2023-05-18 12:36:06 Les pirates ciblent le plugin vulnérable WordPress Elementor après la sortie de POC
Hackers target vulnerable Wordpress Elementor plugin after PoC released
(lien direct)
Les pirates sont désormais activement sondés pour les addons essentiels vulnérables pour les versions de plugin Elementor sur des milliers de sites Web WordPress dans des analyses Internet massives, tentant d'exploiter un défaut de réinitialisation de mot de passe de mot de passe critique divulgué plus tôt dans le mois.[...]
Hackers are now actively probing for vulnerable Essential Addons for Elementor plugin versions on thousands of WordPress websites in massive Internet scans, attempting to exploit a critical account password reset flaw disclosed earlier in the month. [...]
★★
bleepingcomputer.webp 2023-05-18 10:31:31 Layerzero lance le programme de prime de crypto de 15 millions de dollars record de 15 millions de dollars
LayerZero launches record-breaking $15M crypto bug bounty program
(lien direct)
LayerZero Labs has launched a bug bounty on the Immunefi platform that offers a maximum reward of $15 million for critical smart contract and blockchain vulnerabilities, a figure that sets a new record in the crypto space. [...]
LayerZero Labs has launched a bug bounty on the Immunefi platform that offers a maximum reward of $15 million for critical smart contract and blockchain vulnerabilities, a figure that sets a new record in the crypto space. [...]
★★
bleepingcomputer.webp 2023-05-17 18:13:49 Le ransomware Malaslocker cible les serveurs Zimbra, demande un don de charité
MalasLocker ransomware targets Zimbra servers, demands charity donation
(lien direct)
A new ransomware operation is hacking Zimbra servers to steal emails and encrypt files. However, instead of demanding a ransom payment, the threat actors claim to require a donation to charity to provide an encryptor and prevent data leaking. [...]
A new ransomware operation is hacking Zimbra servers to steal emails and encrypt files. However, instead of demanding a ransom payment, the threat actors claim to require a donation to charity to provide an encryptor and prevent data leaking. [...]
Ransomware Threat ★★
bleepingcomputer.webp 2023-05-17 10:41:55 Scansource dit une attaque de ransomware derrière des pannes de plusieurs jours
ScanSource says ransomware attack behind multi-day outages
(lien direct)
Le fournisseur de technologies Scansource a annoncé qu'elle avait été victime d'une attaque de ransomware ayant un impact sur certains de ses systèmes, opérations commerciales et portails clients.[...]
Technology provider ScanSource has announced it has fallen victim to a ransomware attack impacting some of its systems, business operations, and customer portals. [...]
Ransomware ★★
bleepingcomputer.webp 2023-05-17 08:45:40 Le FBI confirme le passage du ransomware bianlian à des attaques d'extorsion uniquement
FBI confirms BianLian ransomware switch to extortion only attacks
(lien direct)
Compromis (CIO) du groupe de ransomware Bianlian.[...]
The Federal Bureau of Investigation (FBI), Cybersecurity and Infrastructure Security Agency (CISA), and Australian Cyber Security Centre (ACSC) have published a joint advisory to inform organizations of the latest tactics, techniques, and procedures (TTPs) and known indicators of compromise (IOCs) of the BianLian ransomware group. [...]
Ransomware ★★
bleepingcomputer.webp 2023-05-16 18:48:25 Les nouveaux domaines zip éticulent le débat parmi les experts en cybersécurité
New ZIP domains spark debate among cybersecurity experts
(lien direct)
Les chercheurs en cybersécurité et les administrateurs informatiques ont soulevé des inquiétudes concernant les nouveaux domaines Internet Zip et MOV de Google, avertissant que les acteurs de la menace pourraient les utiliser pour les attaques de phishing et la livraison de logiciels malveillants.[...]
Cybersecurity researchers and IT admins have raised concerns over Google\'s new ZIP and MOV Internet domains, warning that threat actors could use them for phishing attacks and malware delivery. [...]
Malware Threat ★★★
bleepingcomputer.webp 2023-05-16 12:25:50 Les pirates infectent le firmware du routeur TP-Link pour attaquer les entités de l'UE
Hackers infect TP-Link router firmware to attack EU entities
(lien direct)
Un groupe de piratage parrainé par l'État chinois nommé "Camaro Dragon" infecte des routeurs résidentiels TP-Link avec un malware "Horse Shell" personnalisé utilisé pour attaquer les organisations européennes des affaires étrangères.[...]
A Chinese state-sponsored hacking group named "Camaro Dragon" infects residential TP-Link routers with a custom "Horse Shell" malware used to attack European foreign affairs organizations. [...]
Malware ★★
bleepingcomputer.webp 2023-05-16 10:04:02 Prévention des ransomwares & # 8211;Répondent suffisamment aux exigences de sécurité du mot de passe
Ransomware Prevention – Are Meeting Password Security Requirements Enough
(lien direct)
Alors que les attaques de ransomwares continuent de faire des ravages sur les organisations du monde entier, de nombreuses normes et réglementations officielles ont été établies pour résoudre ce problème urgent.Explorez si ces normes réglementées sont suffisantes ou si les organisations devraient rechercher des mesures de sécurité plus robustes.[...]
As ransomware attacks continue to wreak havoc on organizations worldwide, many official standards and regulations have been established to address this pressing issue. Explore whether these regulated standards are sufficient or if organizations should strive for more robust security measures. [...]
Ransomware ★★
bleepingcomputer.webp 2023-05-16 09:44:03 Application de contrôle parental avec 5 millions de téléchargements vulnérables aux attaques
Parental control app with 5 million downloads vulnerable to attacks
(lien direct)
Kiddowares \\ 'Contrôle parental - L'application Kids Place \' pour Android est affectée par plusieurs vulnérabilités qui pourraient permettre aux attaquants de télécharger des fichiers arbitraires sur des appareils protégés, de voler des informations d'identification des utilisateurs et de permettre aux enfants de contourner les restrictions sans que les parents n'en remarquent.[...]
Kiddowares \'Parental Control - Kids Place\' app for Android is impacted by multiple vulnerabilities that could enable attackers to upload arbitrary files on protected devices, steal user credentials, and allow children to bypass restrictions without the parents noticing. [...]
★★
bleepingcomputer.webp 2023-05-15 18:07:47 The new info-stealing malware operations to watch out for (lien direct) Le marché des logiciels malveillants de volée d'informations évolue constamment, avec plusieurs opérations de logiciels malveillants en concurrence pour les clients cybercriminaux en favorisant une meilleure évasion et une capacité accrue à voler des données aux victimes.[...]
The information-stealing malware market is constantly evolving, with multiple malware operations competing for cybercriminal customers by promoting better evasion and increased ability to steal data from victims. [...]
Malware ★★★
bleepingcomputer.webp 2023-05-15 14:20:38 WhatsApp now lets you lock chats with a password or fingerprint (lien direct) Meta déploie maintenant \\ 'Lock de chat, \' une nouvelle fonctionnalité de confidentialité WhatsApp permettant aux utilisateurs de bloquer les autres à accéder à leurs conversations les plus personnelles.[...]
Meta is now rolling out \'Chat Lock,\' a new WhatsApp privacy feature allowing users to block others from accessing their most personal conversations. [...]
★★★
bleepingcomputer.webp 2023-05-15 14:10:40 Ransomware gang steals data of 5.8 million PharMerica patients (lien direct) Pharmacy services provider PharMerica has disclosed a massive data breach impacting over 5.8 million patients, exposing their medical data to hackers. [...]
Pharmacy services provider PharMerica has disclosed a massive data breach impacting over 5.8 million patients, exposing their medical data to hackers. [...]
Ransomware Data Breach Medical ★★
bleepingcomputer.webp 2023-05-15 13:28:23 Un logiciel malveillant Merdoor furtif découvert après cinq ans d'attaques
Stealthy MerDoor malware uncovered after five years of attacks
(lien direct)
Un nouveau groupe de piratage APT surnommé Lancefly utilise un logiciel malveillant de porte dérobée personnalisé \\ 'Merdoor \' pour cibler les organisations gouvernementales, aéronautiques et de télécommunications en Asie du Sud et du Sud-Est.[...]
A new APT hacking group dubbed Lancefly uses a custom \'Merdoor\' backdoor malware to target government, aviation, and telecommunication organizations in South and Southeast Asia. [...]
Malware ★★★
bleepingcomputer.webp 2023-05-12 15:05:20 Discord divulgue la violation des données après que l'agent d'assistance a été piraté
Discord discloses data breach after support agent got hacked
(lien direct)
Discord informe les utilisateurs d'une violation de données qui s'est produite après que le compte d'un agent d'assistance tiers a été compromis.[...]
Discord is notifying users of a data breach that occurred after the account of a third-party support agent was compromised. [...]
Data Breach ★★
bleepingcomputer.webp 2023-05-12 10:50:33 Toyota: Données de localisation des voitures de 2 millions de clients exposés pendant dix ans
Toyota: Car location data of 2 million customers exposed for ten years
(lien direct)
Toyota Motor Corporation a divulgué une violation de données sur son environnement cloud qui a exposé les informations sur l'auto de 2 150 000 clients pendant dix ans, entre le 6 novembre 2013 et le 17 avril 2023. [...]
Toyota Motor Corporation disclosed a data breach on its cloud environment that exposed the car-location information of 2,150,000 customers for ten years, between November 6, 2013, and April 17, 2023. [...]
Data Breach Cloud ★★
bleepingcomputer.webp 2023-05-11 18:02:36 Version plus furtive de Linux BPFDOOOOR MALWOREAD RETOURNÉE DANS LA WILD
Stealthier version of Linux BPFDoor malware spotted in the wild
(lien direct)
Une nouvelle variante furtive du malware Linux \\ 'bpfdoor \' a été découverte, avec un cryptage plus robuste et des communications de coquille inverse.[...]
A new, stealthier variant of the Linux malware \'BPFDoor\' has been discovered, featuring more robust encryption and reverse shell communications. [...]
Malware ★★
bleepingcomputer.webp 2023-05-11 17:05:20 La société de technologie multinationale ABB a frappé par Black Basta Ransomware Attack
Multinational tech firm ABB hit by Black Basta ransomware attack
(lien direct)
La société multinationale suisse ABB, un principal fournisseur de technologies d'électrification et d'automatisation, a subi une attaque de ransomware de Basta Black, ce qui aurait un impact sur les opérations commerciales.[...]
Swiss multinational company ABB, a leading electrification and automation technology provider, has suffered a Black Basta ransomware attack, reportedly impacting business operations. [...]
Ransomware ★★★
bleepingcomputer.webp 2023-05-11 16:25:25 Avertit brillant de la violation de données Schooldude exposant les informations d'identification
Brightly warns of SchoolDude data breach exposing credentials
(lien direct)
U.S. Tech Company et Siemens filiale Brightly Software informe les clients que leurs informations personnelles et leurs informations d'identification ont été volées par des attaquants qui ont eu accès à la base de données de sa plate-forme en ligne Schoolde.[...]
U.S. tech company and Siemens subsidiary Brightly Software is notifying customers that their personal information and credentials were stolen by attackers who gained access to the database of its SchoolDude online platform. [...]
Data Breach ★★
Last update at: 2024-04-28 03:07:53
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter