Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2024-04-01 13:05:29 |
Attaque de la chaîne d'approvisionnement: les principales distributions Linux affectées par XZ Utils Backdoor Supply Chain Attack: Major Linux Distributions Impacted by XZ Utils Backdoor (lien direct) |
> Des alertes de sécurité urgentes émises en tant que code malveillant ont été trouvées intégrées dans la bibliothèque de compression de données XZ Utils utilisée dans de nombreuses distributions Linux.
>Urgent security alerts issued as malicious code was found embedded in the XZ Utils data compression library used in many Linux distributions.
|
|
|
★★★
|
 |
2024-03-29 13:52:02 |
Dans d'autres nouvelles: Airline Privacy Review, Sec \\'s Solarwinds Hack Probe, Apple MFA Bombing In Other News: Airline Privacy Review, SEC\\'s SolarWinds Hack Probe, Apple MFA Bombing (lien direct) |
Des histoires remarquables qui auraient pu glisser sous le radar: le gouvernement américain menant la revue de la vie privée des compagnies aériennes, la sonde de piratage de Solarwinds de SEC \\ de SEC \\, Bombing MFA des utilisateurs d'Apple.
Noteworthy stories that might have slipped under the radar: US government conducting airline privacy review, SEC\'s overreaching SolarWinds hack probe, MFA bombing of Apple users.
|
Hack
|
|
★★
|
 |
2024-03-29 11:01:38 |
La violation des données de l'assureur pour la santé du Massachusetts a un impact sur 2,8 millions Massachusetts Health Insurer Data Breach Impacts 2.8 Million (lien direct) |
> Harvard Pilgrim Health Care indique que les informations personnelles de plus de 2,8 millions de personnes ont été volées dans une attaque de ransomware vieille d'un an.
>Harvard Pilgrim Health Care says the personal information of over 2.8 million individuals was stolen in a year-old ransomware attack.
|
Ransomware
Data Breach
|
|
★★
|
 |
2024-03-28 17:45:03 |
Malware téléchargement d'attaque frappe le référentiel PYPI Malware Upload Attack Hits PyPI Repository (lien direct) |
> Les responsables du référentiel Python Package Index (PYPI) ont été obligés de suspendre la création de nouveaux projets et l'enregistrement des nouveaux utilisateurs pour atténuer une campagne de téléchargement de logiciels malveillants.
>Maintainers of the Python Package Index (PyPI) repository were forced to suspend new project creation and new user registration to mitigate a malware upload campaign.
|
Malware
|
|
★★
|
 |
2024-03-28 14:37:56 |
La campagne de cyberespionnage cible le gouvernement, les entités énergétiques en Inde Cyberespionage Campaign Targets Government, Energy Entities in India (lien direct) |
> La société de renseignement sur les menaces Eclecticiq documente la livraison de leurres de phishing malware aux organisations énergétiques gouvernementales et privées en Inde.
>Threat intelligence firm EclecticIQ documents the delivery of malware phishing lures to government and private energy organizations in India.
|
Malware
|
|
★★★
|
 |
2024-03-28 13:08:17 |
Cisco Patches DOS Vulnérabilités dans les produits de réseautage Cisco Patches DoS Vulnerabilities in Networking Products (lien direct) |
> Cisco a publié des correctifs pour plusieurs vulnérabilités de logiciels iOS et iOS XE menant au déni de service (DOS).
>Cisco has released patches for multiple IOS and IOS XE software vulnerabilities leading to denial-of-service (DoS).
|
Vulnerability
|
|
★★★
|
 |
2024-03-28 10:00:00 |
Détails et enseignements tirés de l'attaque des ransomwares contre la bibliothèque britannique Details and Lessons Learned From the Ransomware Attack on the British Library (lien direct) |
> Bien que l'attaque de la bibliothèque nationale du Royaume-Uni se soit produite il y a cinq mois, l'infrastructure de la bibliothèque \\ n'a pas été reconstruite jusqu'à la mi-avril 2024, puis la restauration complète des systèmes et des données peut commencer.
>Although the attack on the national library of the UK occurred five months ago, the Library\'s infrastructure won\'t be rebuilt until mid-April 2024, and then the full restoration of systems and data can begin.
|
Ransomware
|
|
★★★
|
 |
2024-03-28 09:43:02 |
La CISA va de l'avant avec les règles de rapport des cyber-incidents ayant un impact sur 316 000 entités CISA Moving Forward With Cyber Incident Reporting Rules Impacting 316,000 Entities (lien direct) |
> La CISA demande des commentaires sur la mise en œuvre de Circia, qui coûtera 2,6 milliards de dollars et aura un impact sur 316 000 entités.
>CISA is seeking comment on the implementation of CIRCIA, which will cost $2.6 billion and will impact 316,000 entities.
|
|
|
★★★
|
 |
2024-03-27 13:50:41 |
Rapport Google: Malgré la montée des attaques zéro-jour, les atténuations d'exploitation fonctionnent Google Report: Despite Surge in Zero-Day Attacks, Exploit Mitigations Are Working (lien direct) |
> Malgré une augmentation des attaques zéro-jour, les données montrent que les investissements de sécurité dans les expositions d'exploitation du système d'exploitation et des logiciels obligent les attaquants à trouver de nouvelles surfaces d'attaque et des modèles de bogues.
>Despite a surge in zero-day attacks, data shows that security investments into OS and software exploit mitigations are forcing attackers to find new attack surfaces and bug patterns.
|
Vulnerability
Threat
|
|
★★★
|
 |
2024-03-27 13:19:18 |
Les applications VPN sur Google Play transforment les appareils Android en proxies VPN Apps on Google Play Turn Android Devices Into Proxies (lien direct) |
> La sécurité humaine identifie 28 applications VPN pour Android et un SDK qui transforment les appareils en proxys.
>Human Security identifies 28 VPN applications for Android and an SDK that turn devices into proxies.
|
Mobile
|
|
★★★
|
 |
2024-03-27 12:22:05 |
La vulnérabilité du cadre Ray AI exploite pour pirater des centaines de clusters Ray AI Framework Vulnerability Exploited to Hack Hundreds of Clusters (lien direct) |
> La vulnérabilité du cadre Ray AI contesté exploitée pour voler des informations et déployer des cryptomines sur des centaines de clusters.
>Disputed Ray AI framework vulnerability exploited to steal information and deploy cryptominers on hundreds of clusters.
|
Hack
Vulnerability
|
|
★★★
|
 |
2024-03-26 16:32:23 |
La société britannique pense que le cyber augmente 3,8 millions de dollars pour le coup de pouce de sécurité du personnel UK Firm Think Cyber Raises $3.8 Million for Staff Security Nudging (lien direct) |
> La startup dit que la formation simple de sensibilisation n'est pas suffisante & # 8211;Les utilisateurs doivent pratiquer le comportement \\ 'bon \' au-delà de la simple reconnaissance du mauvais comportement et de la mauvaise intention.
>Startup says simple awareness training is not sufficient – users need to practice \'good\' behavior beyond simply acknowledging poor behavior and bad intent.
|
|
|
★★★
|
 |
2024-03-26 13:40:11 |
Zenhammer Attack cible DRAM sur les systèmes avec des processeurs AMD ZenHammer Attack Targets DRAM on Systems With AMD CPUs (lien direct) |
> Une nouvelle attaque Rowhammer nommée Zenhammer a été démontrée contre DRAM sur des systèmes avec des processeurs AMD, y compris DDR5.
>A new Rowhammer attack named ZenHammer has been demonstrated against DRAM on systems with AMD CPUs, including DDR5.
|
|
|
★★★
|
 |
2024-03-25 18:50:17 |
Le Trésor américain gifle les sanctions contre les pirates APT31 liés à la Chine US Treasury Slaps Sanctions on China-Linked APT31 Hackers (lien direct) |
> Le Département du Trésor américain sanctionne une paire de pirates chinois liés à des «cyber-opérations malveillantes ciblant les secteurs des infrastructures critiques».
>The US Treasury Department sanctions a pair of Chinese hackers linked to “malicious cyber operations targeting US critical infrastructure sectors.”
|
|
APT 31
|
★★
|
 |
2024-03-25 11:43:55 |
Les meilleurs développeurs Python piratés dans une attaque de chaîne d'approvisionnement sophistiquée Top Python Developers Hacked in Sophisticated Supply Chain Attack (lien direct) |
> Plusieurs développeurs Python sont infectés après le téléchargement du clone de malveillance de l'outil populaire Colorama.
>Multiple Python developers get infected after downloading malware-packed clone of the popular tool Colorama.
|
Tool
|
|
★★★
|
 |
2024-03-25 10:00:00 |
La Maison Blanche nomme le premier secrétaire adjoint à la Défense pour la cyber politique White House Nominates First Assistant Secretary of Defense for Cyber Policy (lien direct) |
> Michael Sulmeyer a été nominé par la Maison Blanche en tant que premier secrétaire adjoint à la défense pour la cyber politique au Pentagone.
>Michael Sulmeyer has been nominated by the White House as the first assistant secretary of defense for cyber policy at the Pentagon.
|
|
|
★★
|
 |
2024-03-22 15:20:41 |
Ransomware Group prend le crédit pour l'attaque contre le concessionnaire de bateaux Marinemax Ransomware Group Takes Credit for Attack on Boat Dealer MarineMax (lien direct) |
> Le Rhysida Ransomware Group a pris le crédit de la cyberattaque sur Marinemax et propose de vendre des données volées pour 15 Bitcoin.
>The Rhysida ransomware group has taken credit for the cyberattack on MarineMax and is offering to sell stolen data for 15 bitcoin.
|
Ransomware
|
|
★★
|
 |
2024-03-22 13:00:02 |
39 000 sites Web infectés dans la campagne \\ 'Sign1 \\' malware 39,000 Websites Infected in \\'Sign1\\' Malware Campaign (lien direct) |
Plus de 39 000 sites Web ont été infectés par le logiciel malveillant Sign1 qui redirige les visiteurs vers des domaines de l'escroquerie.
Over 39,000 websites have been infected with the Sign1 malware that redirects visitors to scam domains.
|
Malware
|
|
★★
|
 |
2024-03-22 10:42:36 |
New \\ 'GoFetch \\' APPU ATTACE CPU expose les clés de cryptographie New \\'GoFetch\\' Apple CPU Attack Exposes Crypto Keys (lien direct) |
Les chercheurs détaillent Gofetch, une nouvelle attaque du canal latéral impactant des processeurs Apple qui pourraient permettre à un attaquant d'obtenir des clés secrètes.
Researchers detail GoFetch, a new side-channel attack impacting Apple CPUs that could allow an attacker to obtain secret keys.
|
Vulnerability
|
|
★★★★
|
 |
2024-03-21 13:00:00 |
La vulnérabilité a permis la prise de contrôle en un clic des comptes de service AWS Vulnerability Allowed One-Click Takeover of AWS Service Accounts (lien direct) |
> AWS Patches Vulnérabilité qui aurait pu être utilisée pour détourner les séances de flux de travail de travail gérées (MWAA) via FlowFixation Attack.
>AWS patches vulnerability that could have been used to hijack Managed Workflows Apache Airflow (MWAA) sessions via FlowFixation attack.
|
Vulnerability
|
|
★★
|
 |
2024-03-21 08:55:23 |
200 000 $ attribués à PWN2OWN 2024 pour Tesla Hack $200,000 Awarded at Pwn2Own 2024 for Tesla Hack (lien direct) |
> Les participants ont gagné un total de 732 500 $ le premier jour de PWN2OWN VANCOUVER 2024 pour le piratage d'une Tesla, des systèmes d'exploitation et d'autres logiciels.
>Participants earned a total of $732,500 on the first day of Pwn2Own Vancouver 2024 for hacking a Tesla, operating systems, and other software.
|
Hack
|
|
★★
|
 |
2024-03-20 09:03:15 |
300 000 systèmes vulnérables à une nouvelle boucle DOS Attaque 300,000 Systems Vulnerable to New Loop DoS Attack (lien direct) |
> Les chercheurs universitaires décrivent une nouvelle attaque de boucle de couche application affectant Broadcom, Honeywell, Microsoft et Mikrotik.
>Academic researchers describe a new application-layer loop DoS attack affecting Broadcom, Honeywell, Microsoft and MikroTik.
|
|
|
★★
|
 |
2024-03-19 13:00:37 |
Hacks chinois APT 48 Organisations gouvernementales Chinese APT Hacks 48 Government Organizations (lien direct) |
> La Terre Krahang, probablement une équipe de pénétration de l'entrepreneur du gouvernement chinois I-Soon, a compromis 48 entités gouvernementales dans le monde.
>Earth Krahang, likely a penetration team of Chinese government contractor I-Soon, has compromised 48 government entities worldwide.
|
|
|
★★★
|
 |
2024-03-19 11:42:58 |
Les nations de la violation des données hypothécaires directes ont un impact sur 83 000 personnes Nations Direct Mortgage Data Breach Impacts 83,000 Individuals (lien direct) |
> Nations Direct informe 83 000 personnes que leurs informations personnelles ont été compromises dans une violation de données.
>Nations Direct informs 83,000 individuals that their personal information was compromised in a data breach.
|
Data Breach
|
|
★★
|
 |
2024-03-19 09:26:34 |
La violation de données d'empilement conduit à l'exposition des jetons github du client Mintlify Data Breach Leads to Exposure of Customer GitHub Tokens (lien direct) |
> Mintlify annonce un programme de divulgation de vulnérabilité après une violation de données exposée 91 jetons github client.
>Mintlify announces vulnerability disclosure program after a data breach exposed 91 customer GitHub tokens.
|
Data Breach
Vulnerability
|
|
★★
|
 |
2024-03-18 14:10:38 |
La violation des données Fujitsu a un impact sur des informations personnelles et clients Fujitsu Data Breach Impacts Personal, Customer Information (lien direct) |
> Fujitsu affirme que les pirates ont infecté des systèmes internes par des logiciels malveillants, des informations personnelles et des clients.
>Fujitsu says hackers infected internal systems with malware, stole personal and customer information.
|
Data Breach
Malware
|
|
★★★
|
 |
2024-03-18 11:52:21 |
Une nouvelle attaque montre les risques de navigateurs donnant aux sites Web l'accès au GPU New Attack Shows Risks of Browsers Giving Websites Access to GPU (lien direct) |
> Les chercheurs démontrent une attaque de canal latéral à distance de CPU à distance des navigateurs contre les cartes graphiques AMD et NVIDIA.
>Researchers demonstrate remote GPU cache side-channel attack from within browsers against AMD and NVIDIA graphics cards.
|
|
|
★★★
|
 |
2024-03-18 10:15:00 |
Opérateur moldave du marché des conférences condamné à la prison américaine Moldovan Operator of Credential Marketplace Sentenced to US Prison (lien direct) |
> Sandu Diaconu a été condamné à 42 mois de prison pour avoir exploité un marché pour les titres de compétences compromises.
>Sandu Diaconu has been sentenced to 42 months in prison for operating a marketplace for compromised credentials.
|
Legislation
|
|
★★★
|
 |
2024-03-15 10:25:19 |
43 millions éventuellement affectés par la violation de données de l'agence gouvernementale française 43 Million Possibly Impacted by French Government Agency Data Breach (lien direct) |
> Une violation de données récente à l'agence de chômage France Travail (P & OCIRC; LE EMPLOI) pourrait avoir un impact sur 43 millions de personnes.
>Recent data breach at unemployment agency France Travail (Pôle Emploi) could impact 43 million people.
|
Data Breach
|
|
★★★★
|
 |
2024-03-14 16:01:00 |
La navigation en toute sécurité standard de Chrome a désormais une protection d'URL en temps réel Chrome\\'s Standard Safe Browsing Now Has Real-Time URL Protection (lien direct) |
Les protections de navigation en toute sécurité de Chrome \\ fournissent désormais la détection de sites malveillants en temps réel et la vérification des mots de passe sur iOS maintenant les signaux de mots de passe faibles.
Chrome\'s standard Safe Browsing protections now provide real-time malicious site detection and Password Checkup on iOS now flags weak passwords.
|
|
|
★★
|
 |
2024-03-14 09:51:11 |
Le gouvernement lance une enquête sur le changement de violation des données sur les soins de santé Government Launches Probe Into Change Healthcare Data Breach (lien direct) |
> Le HHS examine si les informations de santé protégées ont été compromises dans la violation des données de santé du changement.
>The HHS is investigating whether protected health information was compromised in the Change Healthcare data breach.
|
Data Breach
Medical
|
|
★★
|
 |
2024-03-14 09:40:12 |
La violation des données Nissan affecte 100 000 personnes Nissan Data Breach Affects 100,000 Individuals (lien direct) |
> Nissan informe environ 100 000 personnes d'une violation de données résultant d'une attaque de ransomware menée par le groupe Akira Cybercrime.
>Nissan is notifying roughly 100,000 individuals of a data breach resulting from a ransomware attack conducted by the Akira cybercrime group.
|
Ransomware
Data Breach
|
|
★
|
 |
2024-03-13 12:05:09 |
La violation des données de l'Université de Stanford a un impact sur 27 000 personnes Stanford University Data Breach Impacts 27,000 Individuals (lien direct) |
> L'Université de Stanford informe 27 000 personnes d'une violation de données ayant un impact sur leurs informations personnelles.
>Stanford University is notifying 27,000 people of a data breach impacting their personal information.
|
Data Breach
|
|
★★
|
 |
2024-03-13 09:57:55 |
CPU majeure, fournisseurs de logiciels touchés par une nouvelle attaque ghostrace Major CPU, Software Vendors Impacted by New GhostRace Attack (lien direct) |
> Les fabricants de processeurs Intel, AMD, ARM et IBM, ainsi que par les fournisseurs de logiciels, sont touchés par une nouvelle attaque de condition de course spéculative (SRC) nommée Ghostrace.
>CPU makers Intel, AMD, Arm and IBM, as well as software vendors, are impacted by a new speculative race condition (SRC) attack named GhostRace.
|
|
|
★★
|
 |
2024-03-12 16:01:00 |
Google a payé 10 millions de dollars via des programmes de primes de bogues en 2023 Google Paid Out $10 Million via Bug Bounty Programs in 2023 (lien direct) |
> Google a versé 10 millions de dollars via ses programmes de primes de bogues en 2023, portant le total à près de 60 millions de dollars depuis 2010.
>Google paid out $10 million via its bug bounty programs in 2023, bringing the total to nearly $60 million since 2010.
|
|
|
★★★
|
 |
2024-03-12 13:53:18 |
J.P.Morgan Growth mène 39 millions de dollars d'investissement dans la sécurité oculaire J.P. Morgan Growth Leads $39 Million Investment in Eye Security (lien direct) |
> La sécurité oculaire augmente 39 millions de dollars pour apporter des produits de sécurité et de cyber-assurance au niveau de l'entreprise aux entreprises du marché intermédiaire.
>Eye Security raises $39 million to bring enterprise-level security and cyber insurance products to mid-market businesses.
|
|
|
★★
|
 |
2024-03-12 13:15:58 |
L'attaque des ransomwares d'équilibre entraîne une violation de données EquiLend Ransomware Attack Leads to Data Breach (lien direct) |
> Equlend informe ses employés que leurs informations personnelles ont été compromises dans une attaque de ransomware de janvier.
>EquiLend is informing its employees that their personal information was compromised in a January ransomware attack.
|
Ransomware
Data Breach
|
|
★★
|
 |
2024-03-12 12:47:00 |
L'équipe de réponse à l'attaque de CISA \\ en sous-effectif: GAO CISA\\'s OT Attack Response Team Understaffed: GAO (lien direct) |
L'étude GAO constate que la CISA n'a pas suffisamment de personnel pour répondre à des attaques d'OT importantes à plusieurs endroits en même temps.
GAO study finds that CISA does not have enough staff to respond to significant OT attacks in multiple locations at the same time.
|
Studies
Industrial
|
|
★★★
|
 |
2024-03-11 13:49:56 |
Securityweek Cyber Insights 2024 Series (lien direct) |
> Cyber Insights 2024 parle à des centaines d'experts de l'industrie de dizaines d'entreprises couvrant sept sujets principaux.
>Cyber Insights 2024 talks to hundreds of industry experts from dozens of companies covering seven primary topics.
|
|
|
★★★
|
 |
2024-03-11 11:50:56 |
Magnet Goblin fournit des logiciels malveillants Linux en utilisant des vulnérabilités d'une journée Magnet Goblin Delivers Linux Malware Using One-Day Vulnerabilities (lien direct) |
> L'acteur de menace financièrement motivé Gobelin cible des vulnérabilités d'une journée pour déployer des logiciels malveillants nerbiens sur les systèmes Linux.
>The financially motivated threat actor Magnet Goblin is targeting one-day vulnerabilities to deploy Nerbian malware on Linux systems.
|
Malware
Vulnerability
Threat
|
|
★★
|
 |
2024-03-08 13:35:11 |
Changer les soins de santé restaure les services de pharmacie perturbés par les ransomwares Change Healthcare Restores Pharmacy Services Disrupted by Ransomware (lien direct) |
> Changer Healthcare dit qu'il a fait des progrès significatifs dans la restauration des systèmes touchés par une récente attaque de ransomware.
>Change Healthcare says it has made significant progress in restoring systems impacted by a recent ransomware attack.
|
Ransomware
Medical
|
|
★★
|
 |
2024-03-08 10:14:14 |
Protection d'attaque quantique ajoutée aux PC commerciaux HP Quantum Attack Protection Added to HP Business PCs (lien direct) |
> Une puce de sécurité ESC améliorée rend le micrologiciel de plusieurs PC professionnels HP résilients aux attaques informatiques quantiques.
>An upgraded ESC security chip makes the firmware of several HP business PCs resilient to quantum computer attacks.
|
|
|
★★★
|
 |
2024-03-07 12:10:37 |
Cyber Insights 2024: Une année désastreuse pour les CISO? Cyber Insights 2024: A Dire Year for CISOs? (lien direct) |
> Le rôle du CISO évolue en permanence en tandem avec la dépendance croissante à l'égard de la cybersécurité en tant que catalyseur commercial.Mais il est possible que la SEC ait lancé une courbe avec son affirmation croissante?
>The role of the CISO continuously evolves in tandem with the growing reliance on cybersecurity as a business enabler. But it is possible that the SEC has pitched a curveball with its increasing assertiveness?
|
|
|
★★
|
 |
2024-03-07 10:42:31 |
Fidelity Investments notifiant 28 000 personnes de violation de données Fidelity Investments Notifying 28,000 People of Data Breach (lien direct) |
> Fidelity affirme que 28 000 personnes ont été touchées par la violation de données chez le fournisseur de services tiers Infosys McCamish.
>Fidelity says 28,000 individuals were impacted by data breach at third-party services provider Infosys McCamish System.
|
Data Breach
|
|
★★
|
 |
2024-03-06 15:50:14 |
La campagne de logiciels malveillants Linux cible les serveurs cloud mortels Linux Malware Campaign Targets Misconfigured Cloud Servers (lien direct) |
> Une nouvelle campagne de logiciels malveillants a été observée ciblant les instances d'apache Hadoop, Confluence, Docker et Redis. .
>A new malware campaign has been observed targeting misconfigured Apache Hadoop, Confluence, Docker, and Redis instances.
|
Malware
Cloud
|
|
★★
|
 |
2024-03-06 15:21:19 |
Anatomie d'une attaque Blackcat à travers les yeux de la réponse aux incidents Anatomy of a BlackCat Attack Through the Eyes of Incident Response (lien direct) |
> Les experts de la réponse aux incidents de Sygnia fournissent un souffle détaillé par coup d'une attaque de ransomware Blackcat et partagent des conseils pour la survie.
>Incident response experts at Sygnia provide a detailed blow-by-blow of a BlackCat ransomware attack and share tips for survival.
|
Ransomware
Technical
|
|
★★★★
|
 |
2024-03-06 12:16:22 |
Cyber Insights 2024: OT, ICS et IIOT Cyber Insights 2024: OT, ICS and IIoT (lien direct) |
> À l'ère de l'augmentation des tensions géopolitiques causées par les guerres réelles et la menace d'une action chinoise contre Taïwan, l'OT est une cible qui ne peut être ignorée par les États-nations.
>In an age of increasing geopolitical tensions caused by actual wars, and the threat of Chinese action against Taiwan, OT is a target that cannot be ignored by nation states.
|
Threat
Industrial
|
|
★★
|
 |
2024-03-06 11:25:48 |
Gang de ransomware Blackcat soupçonné de tirer une arnaque de sortie BlackCat Ransomware Gang Suspected of Pulling Exit Scam (lien direct) |
> Le Blackcat Ransomware Gang annonce la fermeture alors qu'un affilié accuse le vol de 22 millions de dollars de rançon.
>The BlackCat ransomware gang announces shutdown as an affiliate accuses theft of $22 million ransom payment.
|
Ransomware
|
|
★★
|
 |
2024-03-06 11:00:00 |
CISA avertit l'exploitation de la vulnérabilité des téléphones pixels CISA Warns of Pixel Phone Vulnerability Exploitation (lien direct) |
> CISA ajoute un téléphone Android Pixel (CVE-2023-21237) et Sunhillo Sureline (CVE-2021-36380) définitivement à son catalogue de vulnérabilités exploitées connues.
>CISA adds Pixel Android phone (CVE-2023-21237) and Sunhillo SureLine (CVE-2021-36380) flaws to its known exploited vulnerabilities catalog.
|
Vulnerability
Mobile
|
|
★★
|
 |
2024-03-05 19:41:07 |
US Sanctions Spyware Company et les cadres qui ont ciblé les journalistes américains, les représentants du gouvernement US Sanctions Spyware Company and Executives Who Targeted American Journalists, Government Officials (lien direct) |
Le Département du Trésor a sanctionné les individus associés au consortium Intellexa, fabricant du puissant logiciel espion prédateur.
The Treasury Department sanctioned individuals associated with Intellexa Consortium, maker of the powerful Predator Spyware.
|
|
|
★★★
|