What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
DarkReading.webp 2023-06-15 14:55:00 \\ 'shampooing \\' variante chroméloader difficile à laver
\\'Shampoo\\' ChromeLoader Variant Difficult to Wash Out
(lien direct)
Une nouvelle version de la tristement célèbre extension du navigateur se propage via des fichiers sur des sites Web offrant des marchandises piratées et exploite des mécanismes de persistance uniques.
A new version of the infamous browser extension is spreading through files on websites offering pirated wares, and leverages unique persistence mechanisms.
★★
DarkReading.webp 2023-06-15 14:00:00 Le rôle de formation gratuite dans la cybersécurité
Free Training\\'s Role in Cybersecurity
(lien direct)
Il est facile de trouver une formation gratuite en cybersécurité, mais la meilleure option est-elle gratuite pour entrer dans le domaine?
It\'s easy to find free training in cybersecurity, but is free the best option for entering the field?
★★
DarkReading.webp 2023-06-15 14:00:00 Données sans bordure par rapport à la souveraineté des données: peuvent-elles coexister?
Borderless Data vs. Data Sovereignty: Can They Co-Exist?
(lien direct)
Les organisations qui restent conformes aux réglementations sur les données-souverain tout en permettant au partage transfrontalier de données bénéficient d'un avantage concurrentiel important car elles peuvent prendre des décisions rapides, agiles et éclairées.
Organizations that remain compliant with data-sovereignty regulations while enabling cross-border data sharing gain significant competitive advantage because they can make quick, agile, and informed decisions.
★★
DarkReading.webp 2023-06-15 01:27:00 La norme de test de sécurité du réseau se rapproche des heures de grande écoute
Network-Security Testing Standard Nears Prime Time
(lien direct)
NetSecopen a récemment publié une nouvelle ébauche de son guide de test et d'analyse comparative, qui pourrait être adopté plus tard cette année.
NetSecOpen recently released a new draft of its testing and benchmarking guide, which could be adopted later this year.
★★
DarkReading.webp 2023-06-15 00:51:00 Les attaques de crypto-monnaie quadruplées alors que les cybercriminels en espèces
Cryptocurrency Attacks Quadrupled as Cybercriminals Cash In
(lien direct)
Les attaquants continuent de tenter de voler le bitcoin et d'autres pièces virtuelles, avec une augmentation de 40% des attaques de phishing et une augmentation quadruple des incidents.
Attackers continue to attempt to steal Bitcoin and other virtual coins, with a 40% increase in phishing attacks and fourfold increase in incidents.
★★
DarkReading.webp 2023-06-14 22:18:00 Russian APT \\ 'Cadet Blizzard \\' derrière les attaques d'essuie-glace ukrainiennes
Russian APT \\'Cadet Blizzard\\' Behind Ukraine Wiper Attacks
(lien direct)
Microsoft dit que Cadet Blizzard a manipulé un malware d'essuie-glace personnalisé dans les semaines précédant l'invasion de l'Ukraine par la Russie, et elle reste capable de destruction gratuite.
Microsoft says Cadet Blizzard wielded a custom wiper malware in the weeks leading up to Russia\'s invasion of Ukraine, and it remains capable of wanton destruction.
Malware ★★
DarkReading.webp 2023-06-14 21:36:00 La fermeture de l'hôpital de l'Illinois présente la menace existentielle des ransomwares \\
Illinois Hospital Closure Showcases Ransomware\\'s Existential Threat
(lien direct)
La santé de St. Margaret \\ s'arrête en raison d'une attaque de ransomware en 2021 et d'autres facteurs.C'est une leçon d'objet pour la façon dont les petits établissements de santé ruraux sont confrontés à un grave cyber-risque lorsque les extorqueurs viennent appeler.
St. Margaret\'s Health is shutting down due to a 2021 ransomware attack and other factors. It\'s an object lesson for how small and rural healthcare facilities face grave cyber-risk when extortionists come calling.
Ransomware Threat ★★
DarkReading.webp 2023-06-14 20:25:00 Vulnérabilités XSS trouvées dans Microsoft Azure Cloud Services
XSS Vulnerabilities Found in Microsoft Azure Cloud Services
(lien direct)
Microsoft a rapidement émis des correctifs pour les deux problèmes de sécurité, ce qui pourrait permettre un accès non autorisé aux sessions cloud.
Microsoft quickly issued patches for the two security issues, which could allow unauthorized access to cloud sessions.
Cloud ★★
DarkReading.webp 2023-06-14 17:00:00 Déplacer le cyber industrie en avant nécessite une nouvelle approche
Moving the Cyber Industry Forward Requires a Novel Approach
(lien direct)
Les CISO doivent être mieux équipées de mesures stratégiques et de points de preuve pour mieux aligner leur organisation pour la défense contre le paysage des menaces en constante évolution.
CISOs need to be better equipped with strategic metrics and proof points to better align their organization for defense against the ever-changing threat landscape.
Threat ★★
DarkReading.webp 2023-06-14 16:00:00 Pourquoi votre SEG pourrait être votre sécurité par e-mail Achille \\ 'talon
Why Your SEG Could Be Your Email Security Achilles\\' Heel
(lien direct)
Alors que les attaques par e-mail d'entreprise continuent de croître et de devenir de plus en plus sophistiquées, votre passerelle d'e-mail sécurisée offre-t-elle une protection suffisante?
As business email compromise attacks continue to grow and become increasingly sophisticated, is your secure email gateway providing sufficient protection?
★★
DarkReading.webp 2023-06-14 15:49:00 Fortinet: une faille critique corrigée peut avoir été exploitée
Fortinet: Patched Critical Flaw May Have Been Exploited
(lien direct)
Les utilisateurs ont demandé à appliquer des mises à jour à Fortios SSL-VPN après que les attaquants ont peut-être exploité une vulnérabilité récemment découverte dans les attaques contre les organisations gouvernementales, de fabrication et d'infrastructure critiques.
Users urged to apply updates to FortiOS SSL-VPN after attackers may have leveraged a recently discovered vulnerability in attacks against government, manufacturing, and critical infrastructure organizations.
Vulnerability ★★
DarkReading.webp 2023-06-14 14:00:00 Comment les outils de messagerie populaires inculquent un faux sentiment de sécurité
How Popular Messaging Tools Instill a False Sense of Security
(lien direct)
Il est temps d'inclure la sécurité des outils de messagerie dans votre programme de sécurité cloud.Les bonnes premières étapes incluent le resserrement des paramètres du filtre sur Slack et les équipes.
It\'s time to include messaging tool security in your cloud security program. Good first steps include tightening filter parameters on Slack and Teams.
Tool Cloud ★★★
DarkReading.webp 2023-06-14 14:00:00 Aperçu des tactiques de l'État-nation: leçons de la guerre hybride de la Russie en Ukraine
Insights Into Nation-State Tactics: Lessons From Russia\\'s Hybrid War In Ukraine
(lien direct)
En faisant attention aux émergents du renseignement des menaces, les chefs de sécurité peuvent être mieux préparés à se défendre contre des vecteurs d'attaque similaires à l'avenir.
By paying attention to emerging threat intelligence, security leaders can be better prepared to defend against similar attack vectors in the future.
Threat ★★★
DarkReading.webp 2023-06-14 12:32:00 Microsoft corrige 69 bogues, mais aucun n'est zéro-jours
Microsoft Fixes 69 Bugs, but None Are Zero-Days
(lien direct)
La mise à jour de sécurité du patch de juin 2023 incluait des correctifs pour un contournement pour deux problèmes précédemment abordés dans Microsoft Exchange et une élévation critique du défaut de privilège dans SharePoint Server.
The June 2023 Patch Tuesday security update included fixes for a bypass for two previously addressed issues in Microsoft Exchange and a critical elevation of privilege flaw in SharePoint Server.
★★★
DarkReading.webp 2023-06-13 22:11:00 Cycode lance la solution de surveillance des pipelines CI / CD (CIMON) pour éviter les attaques de chaîne d'approvisionnement
Cycode Launches CI/CD Pipeline Monitoring Solution (Cimon) to Prevent Supply Chain Attacks
(lien direct)
La mise à jour de sécurité du patch de juin 2023 incluait des correctifs pour un contournement pour deux problèmes précédemment abordés dans Microsoft Exchange et une élévation critique du défaut de privilège dans SharePoint Server.
The June 2023 Patch Tuesday security update included fixes for a bypass for two previously addressed issues in Microsoft Exchange and a critical elevation of privilege flaw in SharePoint Server.
★★
DarkReading.webp 2023-06-13 22:04:00 Analyse: les entraînements d'ingénierie sociale sont pertes à 50 milliards de dollars dans le monde entier
Analysis: Social Engineering Drives BEC Losses to $50B Globally
(lien direct)
Les acteurs de la menace sont devenus de plus en plus sophistiqués dans l'application de tactiques d'ingénierie sociale contre leurs victimes, ce qui est la clé de ce succès de l'escroquerie cybercriminale souvent sous-souroché.
Threat actors have grown increasingly sophisticated in applying social engineering tactics against their victims, which is key to this oft-underrated cybercriminal scam\'s success.
Threat ★★
DarkReading.webp 2023-06-13 22:00:00 L'acteur de menace chinoise a abusé de l'esxi zéro-jour pour piloter des dossiers à partir de machines virtuelles invitées
Chinese Threat Actor Abused ESXi Zero-Day to Pilfer Files From Guest VMs
(lien direct)
L'enquête en cours de Mandiant sur UNC3886 a découvert de nouveaux détails des acteurs de menace \\ 'TTPS.
Mandiant\'s ongoing investigation of UNC3886 has uncovered new details of threat actors\' TTPs.
Threat ★★
DarkReading.webp 2023-06-13 21:30:00 Vêtements populaires, marques de vêtements utilisées dans une arnaque de phishing massive
Popular Apparel, Clothing Brands Being Used in Massive Phishing Scam
(lien direct)
Les acteurs de la menace ont créé plus de 3 000 domaines, certains aussi anciens que deux ans, pour attirer les clients à des sites Web de marque faux, pour noms pour un gain financier personnel.
Threat actors have created over 3,000 domains, some as old as two years, to lure in customers to false, name brand websites for personal financial gain.
Threat ★★
DarkReading.webp 2023-06-13 20:00:00 Exploiter le pouvoir de PKI pour lutter contre les violations de données
Harness the Power of PKI to Battle Data Breaches
(lien direct)
Le coût moyen d'une violation de données est de 4,35 millions de dollars.Comprendre le pouvoir de l'infrastructure clé publique (PKI) et son rôle dans le chiffrement des données et la lutte contre les violations.
The average cost of a data breach is $4.35 million. Understand the power of public key infrastructure (PKI) and its role in encrypting data and battling breaches.
Data Breach ★★
DarkReading.webp 2023-06-13 17:00:00 Comment les dirigeants de la sécurité devraient aborder les startups de cybersécurité
How Security Leaders Should Approach Cybersecurity Startups
(lien direct)
Les vendeurs et les acheteurs ont tous deux le pouvoir de faire de l'industrie un meilleur endroit.Ce qui est nécessaire, c'est plus de collaboration, de soutien mutuel et de respect.
Vendors and buyers both have the power to make the industry a better place. What\'s needed is more collaboration, mutual support, and respect.
★★★
DarkReading.webp 2023-06-13 14:00:00 Pourquoi l'infrastructure critique reste une cible de ransomware
Why Critical Infrastructure Remains a Ransomware Target
(lien direct)
Bien que la protection des infrastructures critiques semble intimidante, voici quelques étapes critiques que l'industrie peut prendre maintenant pour devenir plus cyber-résiliente et atténuer les risques.
While protecting critical infrastructure seems daunting, here are some critical steps the industry can take now to become more cyber resilient and mitigate risks.
Ransomware ★★
DarkReading.webp 2023-06-12 22:26:00 Les chercheurs rapportent une première instance d'extorsion automatisée du ransomware SaaS
Researchers Report First Instance of Automated SaaS Ransomware Extortion
(lien direct)
L'attaque met en évidence un intérêt croissant parmi les acteurs de la menace pour cibler les données des fournisseurs de logiciels en tant que service.
The attack highlights growing interest among threat actors to target data from software-as-a-service providers.
Ransomware Threat Cloud ★★
DarkReading.webp 2023-06-12 22:25:00 Nouveau chargeur livrant des logiciels espions via l'image vole des informations de crypto-monnaie
New Loader Delivering Spyware via Image Steals Cryptocurrency Info
(lien direct)
Les attaquants sophistiqués sont de laçage des logiciels malveillants dans des fichiers d'image PNG afin de voler la crypto-monnaie et les informations commerciales.
Sophisticated attackers are lacing malware into PNG image files in order to steal cryptocurrency and business information.
Malware ★★
DarkReading.webp 2023-06-12 20:50:00 L'utilisation de l'authentification multi-facteurs (MFA) se double presque depuis 2020, les rapports de tendances de connexion sécurisés de New Okta
Use of Multi-Factor Authentication (MFA) Nearly Doubles Since 2020, New Okta Secure Sign-In Trends Reports Finds
(lien direct)
L'étude basée sur les données de la plate-forme OKTA révèle que FastPass et WebAuthn offrent une sécurité beaucoup plus forte et des expériences utilisateur plus rapides et plus fiables.
Okta platform data-based study finds FastPass and WebAuthn offer far stronger security and faster, more reliable user experiences.
★★
DarkReading.webp 2023-06-12 19:34:00 L'acteur de menace ROMCOM cible les politiciens ukrainiens, les soins de santé américains
RomCom Threat Actor Targets Ukrainian Politicians, US Healthcare
(lien direct)
Le groupe semble cibler les victimes en fonction de leur proximité et de leur implication avec et au sein des organisations pro-ukraine.
The group appears to be targeting victims based on their proximity and involvement to and within pro-Ukraine organizations.
Threat ★★
DarkReading.webp 2023-06-12 19:29:00 10 tâches de sécurité importantes que vous ne devriez pas sauter
10 Important Security Tasks You Shouldn\\'t Skip
(lien direct)
Le temps et l'argent sont précieux et finis, mais certaines actions valent bien la peine de dépenser ces ressources.
Time and money are valuable and finite, but some actions are well worth spending those resources on.
Guideline ★★★★
DarkReading.webp 2023-06-12 16:35:00 \\ 'Soldat Stealth \\' Attaques cibler des entités gouvernementales libyennes avec des logiciels malveillants de surveillance
\\'Stealth Soldier\\' Attacks Target Libyan Government Entities With Surveillance Malware
(lien direct)
Des logiciels malveillants de surveillance ciblent les entités gouvernementales libyennes, avec des liens possibles vers une campagne d'attaque en Égypte 2019.
Surveillance malware targets Libyan government entities, with possible links to a 2019 Egypt attack campaign.
Malware ★★
DarkReading.webp 2023-06-12 16:26:00 La défense des attaques de la chaîne d'approvisionnement exige la chasse aux menaces matures
Supply Chain Attack Defense Demands Mature Threat Hunting
(lien direct)
La chasse à la menace active est la meilleure protection contre les attaques de chaîne d'approvisionnement comme Moveit et 3CX, selon les experts.
Active threat hunting is the best protection against supply chain attacks like MOVEit and 3CX, experts say.
Threat ★★
DarkReading.webp 2023-06-12 14:00:00 Faire moins avec moins: se concentrer sur la valeur
Doing Less With Less: Focusing on Value
(lien direct)
Atteignez toujours la défense en profondeur avec les modifications de sécurité proposées.Mesurer et les résultats des tests, se concentrer sur les éléments du plus grand impact et inciter les membres de la suite C pour générer de meilleurs résultats.
Always reach for defense in depth with proposed security changes. Measure and test results, focus on items of greatest impact, and get C-suite members involved to drive better outcomes.
★★
DarkReading.webp 2023-06-09 23:02:00 Passkeys voir une nouvelle élan avec de nouveaux programmes pilotes
Passkeys See Fresh Momentum With New Pilot Programs
(lien direct)
Apple ajoute une API qui permettra le partage de PassKeys sur les plates-formes, et Google propose l'authentification de Passkey en bêta pour Google Workspace et Google Cloud.
Apple adds API that will enable sharing of passkeys across platforms, and Google offers passkey authentication in beta for Google Workspace and Google Cloud.
★★
DarkReading.webp 2023-06-09 21:02:00 DBIR: les attaques DOS dominent, mais les intrusions du système provoquent la plupart des douleurs
DBIR: DoS Attacks Dominate, But System Intrusions Cause Most Pain
(lien direct)
Dans le dernier rapport d'enquête sur les violations de données de Verizon, les attaques de déni de service sont le type le plus courant d'incident de sécurité, mais en ce qui concerne les violations, près de 40% des attaquants compromettent les systèmes.
In the latest Verizon Data Breach Investigations Report, denial-of-service attacks are the most common type of security incident, but when it comes to breaches, nearly 40% of attackers compromise systems.
Data Breach ★★
DarkReading.webp 2023-06-09 20:45:08 De nouveaux bogues de sécurité affectent toutes les versions de transfert Moveit
Brand-New Security Bugs Affect All MOVEit Transfer Versions
(lien direct)
Progress a publié un deuxième patch pour des défauts SQL supplémentaires qui sont distincts du zéro jour que le gang de ransomware CL0P exploite.
Progress has issued a second patch for additional SQL flaws that are distinct from the zero-day that Cl0p ransomware gang is exploiting.
Ransomware ★★
DarkReading.webp 2023-06-09 20:12:34 \\ 'asile Ambuscade \\' Les cyberattaques mélangent des braquages financiers et du cyber-espionnage
\\'Asylum Ambuscade\\' Cyberattackers Blend Financial Heists & Cyber Espionage
(lien direct)
Dans une rare mélange de motivations, le groupe de cyberattaques a été lié à la fois aux efforts financiers de cybercriminalité et d'espionnage politique aux gouvernements.
In a rare mix of motivations, the cyberattack group has been linked to both financial cybercrime and political spying efforts on governments.
★★
DarkReading.webp 2023-06-09 19:10:00 3 compétences en communication d'élite pour aider les pros de sécurité à obtenir des projets financés
3 Elite Communication Skills to Help Security Pros Get Projects Funded
(lien direct)
Il ne suffit pas de savoir comment mieux protéger l'entreprise - vous devez être en mesure de convaincre les décideurs que vos plans sont nécessaires.
It\'s not enough to know how to better protect the enterprise - you have to be able to convince decision-makers that your plans are necessary.
★★
DarkReading.webp 2023-06-09 16:23:00 CL0P Gang s'est assis sur l'exploit pour Moveit Flaw pendant près de 2 ans
Cl0P Gang Sat on Exploit for MOVEit Flaw for Nearly 2 Years
(lien direct)
Au cours de cette période, le groupe a effectué plusieurs tests pour voir si l'exploit fonctionnait et pour identifier les victimes potentielles.C'était comme "tourner la poignée de porte" pour vérifier l'accès, dit un chercheur.
Over that time, the group carried multiple tests to see if the exploit worked and to identify potential victims. It was like "turning the doorknob" to check for access, a researcher says.
Studies ★★★
DarkReading.webp 2023-06-09 15:30:41 Des étudiantes sud-africaines ont offert une bourse de cyber
South African Female Students Offered Cyber Scholarship
(lien direct)
Les femmes de couleur se voient offrir une opportunité de bourse en Afrique du Sud - l'offre couvrira les coûts pour poursuivre une cyber carrière et encouragera une plus grande diversité de ceux qui étudient les cours de cybersécurité.
Women of color are being offered a scholarship opportunity in South Africa - the offer will cover costs for pursuing a cyber career and encourage greater diversity of those studying cybersecurity courses.
★★
DarkReading.webp 2023-06-09 14:00:00 5 conseils pour moderniser votre stratégie du centre des opérations de sécurité
5 Tips for Modernizing Your Security Operations Center Strategy
(lien direct)
Une stratégie SOC solide et fiable qui est évolutive face à diverses menaces de sécurité est essentielle pour réduire les risques de cybersécurité pour votre entreprise.
A solid, dependable SOC strategy that is scalable in the face of various security threats is essential to reduce cybersecurity risks to your business.
★★
DarkReading.webp 2023-06-09 13:35:00 Comment la surveillance et la menace continues peuvent aider à prévenir les ransomwares
How Continuous Monitoring and Threat Intel Can Help Prevent Ransomware
(lien direct)
Les équipes de sécurité devraient être habilitées à la bonne quantité d'intelligence pour suivre les menaces nouvelles et émergentes et connecter cette Intel aux données historiques.
Security teams should be empowered with the right amount of intelligence to track new and emerging threats and connect that intel to historical data.
Ransomware Threat ★★
DarkReading.webp 2023-06-09 01:00:00 La ville de Dallas remonte encore des semaines après le cyber-incident
City of Dallas Still Clawing Back Weeks After Cyber Incident
(lien direct)
Les réseaux de Texas City \\ sont revenus à 90% des fonctionnalités après l'attaque du Royal Ransomware du 3 mai.
The Texas city\'s networks have returned to 90% functionality following the May 3 Royal ransomware attack.
Ransomware ★★★
DarkReading.webp 2023-06-08 21:49:00 QUSECURES a attribué un contrat de l'armée américaine pour les solutions de cybersécurité post-quantum
QuSecure Awarded US Army Contract for Post-Quantum Cybersecurity Solutions
(lien direct)
L'armée américaine avec Qusecure avance vers un avenir résiliente quantique protégeant le pays des menaces de cybersécurité d'aujourd'hui et de demain.
United States Army with QuSecure advances toward a quantum-resilient future protecting the country from today and tomorrow\'s cybersecurity threats.
★★
DarkReading.webp 2023-06-08 21:40:00 CyberCrooks gratte les clés de l'API Openai pour pirate gpt-4
Cybercrooks Scrape OpenAI API Keys to Pirate GPT-4
(lien direct)
Avec plus de 50 000 clés Openai divulguées publiquement uniquement sur GitHub, les comptes de développeurs OpenAI sont le troisième plus exposé au monde.
With more than 50,000 publicly leaked OpenAI keys on GitHub alone, OpenAI developer accounts are the third-most exposed in the world.
★★★
DarkReading.webp 2023-06-08 20:35:00 Institut de cybersécurité ouvrir en Arabie saoudite
Cybersecurity Institute to Open in Saudi Arabia
(lien direct)
La branche mondiale du forum de la cybersécurité, qui sera à Riyad, est censée permettre l'échange d'idées et faciliter les projets et partenariats internationaux.
The Global Cybersecurity Forum branch, which will be in Riyadh, is meant to enable the exchange of ideas and facilitate international projects and partnerships.
★★
DarkReading.webp 2023-06-08 18:29:00 Barracuda avertit tous les appareils ESG ont besoin d'urgence
Barracuda Warns All ESG Appliances Need Urgent Rip & Replace
(lien direct)
Papet, essuyant les appareils ESG pas suffisants pour refuser l'accès à l'acteur à la suite d'un compromis, dit Barracuda.
Patching, wiping ESG devices not enough to deny threat actor access following compromise, Barracuda says.
Threat ★★
DarkReading.webp 2023-06-08 17:00:00 Les cyber-menaces croissantes de l'IA générative: qui \\ est responsable?
The Growing Cyber Threats of Generative AI: Who\\'s Accountable?
(lien direct)
Entre de mauvaises mains, les acteurs malveillants peuvent utiliser des chatbots pour libérer des cyberattaques sophistiquées qui pourraient avoir des conséquences dévastatrices.
In the wrong hands, malicious actors can use chatbots to unleash sophisticated cyberattacks that could have devastating consequences.
★★
DarkReading.webp 2023-06-08 15:15:00 Projet d'impulsion sophistiqué \\ 'Impulse \\' Crypto Scam Grawls avec 1 000 sites d'affiliation
Sophisticated \\'Impulse Project\\' Crypto Scam Sprawls With 1,000 Affiliate Sites
(lien direct)
Des services en main prête à l'emploi de l'équipe d'impulsion de la Russie sont offerts sur le cyber-clanderground et ont construit une campagne qui a fonctionné non détecté datant de 2016.
Ready-to-defraud turnkey services from Russia\'s Impulse Team are offered on the cyber underground and have built a campaign that has operated undetected dating back to 2016.
★★
DarkReading.webp 2023-06-08 14:00:00 Combattre la fraude alimentée par Ai: laissez la bataille des machines commencer
Fighting AI-Powered Fraud: Let the Battle of the Machines Begin
(lien direct)
Alors que les cybercriminels exploitent la puissance de l'apprentissage automatique et de l'IA générative pour surpasser les systèmes de détection de fraude, les technologies de prévention de la fraude en ligne doivent évoluer en conséquence.
As cybercriminals tap the power of machine learning and generative AI to outwit fraud-detection systems, online fraud-prevention technologies must evolve accordingly.
★★
DarkReading.webp 2023-06-08 13:33:00 Microsoft Visual Studio Bug facilement exploitable ouvre les développeurs à la prise de contrôle
Easily Exploitable Microsoft Visual Studio Bug Opens Developers to Takeover
(lien direct)
Le bug est très dangereux et a un impact sur une grande partie de la communauté des développeurs, préviennent les chercheurs.
The bug is very dangerous and impacts a big swath of the developer community, researchers warn.
★★
DarkReading.webp 2023-06-08 12:18:38 Les applications Android 60K + ont livré des logiciels publicitaires non détectés pendant des mois
60K+ Android Apps Have Delivered Adware Undetected for Months
(lien direct)
Une campagne ciblant principalement les utilisateurs américains déguisés en malware dans de faux logiciels de sécurité, des fissures de jeu, des tricheurs, Netflix gratuits et d'autres applications "modifiées".
A campaign targeting mainly US users disguised malware in fake security software, game cracks, cheats, free Netflix, and other "modded" apps.
Malware ★★
DarkReading.webp 2023-06-07 22:03:00 BioCatch renforce la collaboration avec Microsoft Cloud pour les services financiers
BioCatch Strengthens Collaboration With Microsoft Cloud for Financial Services
(lien direct)
La collaboration offre une plate-forme cloud bancaire intelligente de bout en bout avec une détection de fraude en ligne alimentée par la biométrie comportementale de nouvelle génération.
Collaboration delivers end-to-end intelligent banking cloud platform with online fraud detection powered by next-generation behavioral biometrics.
Cloud ★★
DarkReading.webp 2023-06-07 21:58:00 Beyondid lance l'initiative pour accélérer zéro confiance avec le moteur d'identité OKTA
BeyondID Launches Initiative to Accelerate Zero Trust With Okta Identity Engine
(lien direct)
La feuille de route d'amélioration de l'OIE aide les organisations à devenir plus sécurisées;économise du temps, les ressources.
OIE upgrade roadmap helps organizations become more secure; saves time, resources.
★★
Last update at: 2024-05-21 15:08:37
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter