Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-04-25 17:57:59 |
Applications mobiles: un puisard des problèmes de sécurité Mobile Applications: A Cesspool of Security Issues (lien direct) |
Une analyse de plus d'un demi-million d'applications mobiles trouvent des problèmes de chiffrement, des problèmes de confidentialité et des vulnérabilités connues dans le code tiers. Que peuvent faire les utilisateurs et les développeurs?
An analysis of more than a half-million mobile apps find encryption problems, privacy issues, and known vulnerabilities in third-party code. What can users and developers do? |
Vulnerability
Mobile
|
|
★★★
|
 |
2025-04-24 19:17:59 |
Les logiciels malveillants Android alimentés par NFC permettent des liquidités instantanées NFC-Powered Android Malware Enables Instant Cash-Outs (lien direct) |
Les chercheurs du fournisseur de sécurité Cleafy ont détaillé un logiciel malveillant connu sous le nom de "Supercard X" qui utilise le lecteur NFC sur un propre téléphone de victime pour voler des fonds de carte de crédit instantanément.
Researchers at security vendor Cleafy detailed a malware known as "SuperCard X" that uses the NFC reader on a victim\'s own phone to steal credit card funds instantly. |
Malware
Mobile
|
|
★★★
|
 |
2025-04-16 20:57:30 |
Téléphones Android pré-téléchargés avec des portefeuilles de cryptographie utilisateur cible de logiciels malveillants Android Phones Pre-Downloaded With Malware Target User Crypto Wallets (lien direct) |
Les acteurs de la menace lacent des applications pré-téléchargées avec des logiciels malveillants pour voler la crypto-monnaie en échangeant secrètement les adresses du portefeuille des utilisateurs \\ 'avec les leurs.
The threat actors lace pre-downloaded applications with malware to steal cryptocurrency by covertly swapping users\' wallet addresses with their own. |
Malware
Threat
Mobile
|
|
★★★
|
 |
2025-04-16 15:38:07 |
Cloud, défauts de cryptographie dans les applications mobiles, fuite des données d'entreprise Cloud, Cryptography Flaws in Mobile Apps Leak Enterprise Data (lien direct) |
Les erreurs de configuration des cloud et les défauts de cryptographie affligent certaines des meilleures applications utilisées dans des environnements de travail, exposant les organisations au risque et à l'intrusion.
Cloud misconfigurations and cryptography flaws plague some of the top apps used in work environments, exposing organizations to risk and intrusion. |
Mobile
Cloud
|
|
★★★
|
 |
2025-04-11 13:00:00 |
11 bogues trouvés dans l'application Android de chatte de perplexité AI \\ 11 Bugs Found in Perplexity AI\\'s Chatbot Android App (lien direct) |
Les chercheurs caractérisent le chatbot de l'intelligence artificielle de l'entreprise comme moins sécurisée que Chatgpt et même Deepseek.
Researchers characterize the company\'s artificial intelligence chatbot as less secure than ChatGPT and even DeepSeek. |
Mobile
|
ChatGPT
|
★★★
|
 |
2025-04-08 16:17:21 |
2 bogues Android Zero-Day sous Exploit actif 2 Android Zero-Day Bugs Under Active Exploit (lien direct) |
Aucun problème de sécurité ne nécessite une interaction utilisateur; et l'une des vulnérabilités a été utilisée pour débloquer un appareil d'un militant étudiant dans le but d'installer des logiciels espions.
Neither security issue requires user interaction; and one of the vulnerabilities was used to unlock a student activist\'s device in an attempt to install spyware. |
Vulnerability
Threat
Mobile
|
|
★★★
|
 |
2025-04-03 16:17:45 |
Téléphones contrefaits transportant des logiciels malveillants Triada remaniés cachés Counterfeit Phones Carrying Hidden Revamped Triada Malware (lien direct) |
Le malware, découvert pour la première fois en 2016, a été mis à jour au fil des ans, et la dernière version se cache maintenant dans le firmware des téléphones mobiles contrefaits.
The malware, first discovered in 2016, has been updated over the years, and the latest version is now hiding in the firmware of counterfeit mobile phones. |
Malware
Mobile
|
|
★★★
|
 |
2025-03-26 14:00:00 |
\\ 'Lucid \\' Phishing-As-A-Service exploite les défauts dans iMessage, Android RCS \\'Lucid\\' Phishing-as-a-Service Exploits Faults in iMessage, Android RCS (lien direct) |
Les cybercriminels en Chine ont compris comment saper les forces des protocoles de messagerie mobile.
Cybercriminals in China have figured out how to undermine the strengths of mobile messaging protocols. |
Mobile
|
|
★★★
|
 |
2025-03-20 13:00:00 |
Les jailbreaks mobiles augmentent exponentiellement le risque de l'entreprise Mobile Jailbreaks Exponentially Increase Corporate Risk (lien direct) |
Les appareils Android et les iPhones sont 3,5 fois plus susceptibles d'être infectés par des logiciels malveillants une fois "cassés" et 250 fois plus susceptibles d'être totalement compromis, selon des recherches récentes.
Both Android devices and iPhones are 3.5 times more likely to be infected with malware once "broken" and 250 times more likely to be totally compromised, recent research shows. |
Malware
Mobile
|
|
★★★
|
 |
2025-03-04 21:06:38 |
Téléphone de la police serbe Hack Proteter \\ avec la chaîne d'exploitation Cellebrite Serbian Police Hack Protester\\'s Phone With Cellebrite Exploit Chain (lien direct) |
Amnesty International a déclaré que la police serbe a utilisé une chaîne d'exploitation en tandem avec un dongle d'extraction mobile légitime du vendeur Cellebrite dans une attaque qui soulève des questions sur le développement de la technologie éthique.
Amnesty International said Serbian police used an exploit chain in tandem with legitimate mobile extraction dongle from vendor Cellebrite in an attack that brings up questions around ethical technology development. |
Hack
Threat
Legislation
Mobile
|
|
★★
|
 |
2025-02-03 21:50:13 |
Microsoft Sets End Date for Defender VPN (lien direct) |
Though Windows, iOS, and macOS users won\'t need to make any changes, Android users are advised to remove their Defender VPN profiles.
Though Windows, iOS, and macOS users won\'t need to make any changes, Android users are advised to remove their Defender VPN profiles. |
Mobile
|
|
★★★
|
 |
2025-01-21 21:15:18 |
DONOT Group Deploys Malicious Android Apps in India (lien direct) |
The advanced persistent threat (APT) group is likely India-based and targeting individuals with connections to the country\'s intelligence community.
The advanced persistent threat (APT) group is likely India-based and targeting individuals with connections to the country\'s intelligence community. |
Threat
Mobile
|
|
★★★
|
 |
2025-01-06 21:12:00 |
FireScam Android Spyware Campaign Poses \\'Significant Threat Worldwide\\' (lien direct) |
A fake Telegram Premium app delivers information-stealing malware, in a prime example of the rising threat of adversaries leveraging everyday applications, researchers say.
A fake Telegram Premium app delivers information-stealing malware, in a prime example of the rising threat of adversaries leveraging everyday applications, researchers say. |
Malware
Threat
Mobile
|
|
★★
|
 |
2024-12-13 07:00:00 |
\\'Dubai Police\\' Lures Anchor Wave of UAE Mobile Attacks (lien direct) |
A sophisticated social engineering cybercrime campaign bent on financial gain was observed being run from Tencent servers in Singapore.
A sophisticated social engineering cybercrime campaign bent on financial gain was observed being run from Tencent servers in Singapore. |
Legislation
Mobile
|
|
★★★
|
 |
2024-12-12 21:21:31 |
Chinese Cops Caught Using Android Spyware to Track Mobile Devices (lien direct) |
Law enforcement across mainland China have been using EagleMsgSpy surveillance tool to collect mobile device data since at least 2017, new research shows.
Law enforcement across mainland China have been using EagleMsgSpy surveillance tool to collect mobile device data since at least 2017, new research shows. |
Tool
Legislation
Mobile
|
|
★★★
|
 |
2024-12-05 20:49:12 |
Trojan-as-a-Service Hits Euro Banks, Crypto Exchanges (lien direct) |
At least 17 affiliate groups have used the "DroidBot" Android banking Trojan against 77 financial services companies across Europe, with more to come, researchers warn.
At least 17 affiliate groups have used the "DroidBot" Android banking Trojan against 77 financial services companies across Europe, with more to come, researchers warn. |
Mobile
|
|
★★
|
 |
2024-12-04 20:06:00 |
Pegasus Spyware Infections Proliferate Across iOS, Android Devices (lien direct) |
The notorious spyware from Israel\'s NSO Group has been found targeting journalists, government officials, and corporate executives in multiple variants discovered in a threat scan of 3,500 mobile phones.
The notorious spyware from Israel\'s NSO Group has been found targeting journalists, government officials, and corporate executives in multiple variants discovered in a threat scan of 3,500 mobile phones. |
Threat
Mobile
|
|
★★
|
 |
2024-11-06 19:36:35 |
Malgré les réglementations émergentes, l'appareil mobile, la sécurité IoT nécessite plus d'attention de l'industrie Despite Emerging Regulations, Mobile Device, IoT Security Requires More Industry Attention (lien direct) |
L'analyste principal d'Omdia, Hollie Hennessy, dit que jusqu'à ce qu'un nouvel ensemble de réglementations prometteuses dans le monde soit en ligne, la sécurité des appareils connectés implique une responsabilité partagée entre les consommateurs, les entreprises et les fabricants.
Omdia Principal Analyst Hollie Hennessy says that until a promising new set of regulations around the world comes online, connected device security entails a shared responsibility among consumers, enterprises, and manufacturers. |
Mobile
|
|
★★★
|
 |
2024-11-06 18:50:50 |
Nokia: Aucune preuve jusqu'à présent que les pirates ont violé les données de l'entreprise Nokia: No Evidence So Far That Hackers Breached Company Data (lien direct) |
Le fabricant d'appareils mobiles continue d'enquêter sur les affirmations d'Intelbroker \\ d'une autre violation de données de haut niveau, le groupe cybercriminal publiant sur les données internes de BreachForums qui auraient été volées à Nokia par le biais d'un entrepreneur tiers.
The mobile device maker continues to investigate IntelBroker\'s claims of another high-profile data breach, with the cybercriminal group posting on BreachForums internal data allegedly stolen from Nokia through a third-party contractor. |
Data Breach
Mobile
|
|
★★★
|
 |
2024-11-05 20:51:47 |
Android Botnet \\ 'ToxicPanda \\' Fonds des banques à travers l'Europe, l'Amérique latine Android Botnet \\'ToxicPanda\\' Bashes Banks Across Europe, Latin America (lien direct) |
Les adversaires de langue chinois utilisent un nouveau troyen bancaire Android pour prendre le contrôle des appareils et initier des transferts d'argent frauduleux des institutions financières à travers l'Amérique latine, l'Italie, le Portugal et l'Espagne.
Chinese-speaking adversaries are using a fresh Android banking Trojan to take over devices and initiate fraudulent money transfers from financial institutions across Latin America, Italy, Portugal, and Spain. |
Mobile
|
|
★★
|
 |
2024-10-30 16:29:36 |
Vishing, Mishing Go Next-Level avec FAKECALL Android Malware Vishing, Mishing Go Next-Level With FakeCall Android Malware (lien direct) |
Une nouvelle variante de l'outil d'attaquant sophistiqué donne aux cybercriminels encore plus de contrôle sur les dispositifs des victimes pour mener diverses activités malveillantes, notamment la fraude et le cyber-espionnage.
A new variant of the sophisticated attacker tool gives cybercriminals even more control over victim devices to conduct various malicious activities, including fraud and cyber espionage. |
Malware
Tool
Mobile
|
|
★★
|
 |
2024-10-23 15:44:38 |
Les applications mobiles avec des millions de téléchargements exposent des informations d'identification cloud Mobile Apps With Millions of Downloads Expose Cloud Credentials (lien direct) |
Les titres populaires sur Google Play et l'App Store d'Apple \\ incluent les informations d'identification AWS et Azure codées en dur et non cryptées dans leurs bases ou binaires, ce qui les rend vulnérables à une mauvaise utilisation par les acteurs de la menace.
Popular titles on both Google Play and Apple\'s App Store include hardcoded and unencrypted AWS and Azure credentials in their codebases or binaries, making them vulnerable to misuse by threat actors. |
Threat
Mobile
Cloud
|
|
★★
|
 |
2024-10-04 19:49:14 |
La fonctionnalité iPhone \\ 'VoiceOver \\' pourrait lire les mots de passe à haute voix iPhone \\'VoiceOver\\' Feature Could Read Passwords Aloud (lien direct) |
Le CVE-2024-44204 est l'une des deux nouvelles vulnérabilités de sécurité Apple iOS qui présentent un rassemblement inattendu de snafus de confidentialité et de fonctionnalités d'accessibilité.
CVE-2024-44204 is one of two new Apple iOS security vulnerabilities that showcase an unexpected coming together of privacy snafus and accessibility features. |
Vulnerability
Mobile
|
|
★★★
|
 |
2024-09-26 21:14:52 |
L'adoption du code de la mémoire a rendu Android plus sûr Memory-Safe Code Adoption Has Made Android Safer (lien direct) |
Le nombre de bogues de mémoire dans Android a fortement diminué après que Google ait commencé à passer à la rouille pour de nouvelles fonctionnalités dans son système d'exploitation mobile.
The number of memory bugs in Android declined sharply after Google began transitioning to Rust for new features in its mobile OS. |
Mobile
|
|
★★
|
 |
2024-08-22 20:30:22 |
Le voleur de trafic NFC cible les utilisateurs d'Android &Leurs informations bancaires NFC Traffic Stealer Targets Android Users & Their Banking Info (lien direct) |
Le logiciel malveillant s'appuie sur un outil de communication en proche champ en combinaison avec le phishing et l'ingénierie sociale pour voler de l'argent.
The malware builds on a near-field communication tool in combination with phishing and social engineering to steal cash. |
Malware
Tool
Mobile
|
|
★★
|
 |
2024-08-14 18:42:42 |
Zimperium s'associe à Okta pour améliorer la protection des menaces d'identité zéro-confiance avec des solutions de sécurité mobile dirigés par l'IA Zimperium Teams Up With Okta to Enhance Zero-Trust Identity Threat Protection With AI-Driven Mobile Security Solutions (lien direct) |
Pas de details / No more details |
Threat
Mobile
|
|
★★
|
 |
2024-08-07 17:13:41 |
Chameleon Banking Trojan fait un retour masqué comme application CRM Chameleon Banking Trojan Makes a Comeback Cloaked as CRM App (lien direct) |
L'évolution des logiciels malveillants cible l'hospitalité et d'autres travailleurs B2C au Canada et en Europe avec des capacités qui peuvent échapper aux restrictions de sécurité d'Android 13.
The evolving malware is targeting hospitality and other B2C workers in Canada and Europe with capabilities that can evade Android 13 security restrictions. |
Malware
Mobile
|
|
★★
|
 |
2024-08-07 09:41:02 |
Verizon Business 2024 Mobile Security Index révèle l'escalade des risques dans la sécurité mobile et IoT Verizon Business 2024 Mobile Security Index Reveals Escalating Risks in Mobile and IoT Security (lien direct) |
Pas de details / No more details |
Studies
Mobile
|
|
★★★★
|
 |
2024-08-07 06:00:00 |
BlankBot Trojan cible les utilisateurs d'Android turcs BlankBot Trojan Targets Turkish Android Users (lien direct) |
Bien que toujours en cours de développement, le logiciel malveillant contient des noms de fichiers turcs, peut enregistrer l'écran et les frappes et injecter des superpositions personnalisées pour voler des mots de passe et des données sensibles.
While still under development, the malware contains Turkish-language filenames, can record the screen and keystrokes, and inject custom overlays to steal passwords and sensitive data. |
Malware
Mobile
|
|
★★★
|
 |
2024-08-05 20:28:56 |
Spyware Android sophistiqué cible les utilisateurs en Russie Sophisticated Android Spyware Targets Users in Russia (lien direct) |
Les chercheurs disent que les logiciels malveillants "lianspy" sont utilisés dans une opération secrète de collecte de données qui est passée non détectée depuis au moins trois ans.
Researchers say "LianSpy" malware has been in use in a covert data gathering operation that\'s gone undetected for at least three years. |
Malware
Mobile
|
|
★★★
|
 |
2024-08-02 19:05:20 |
Les utilisateurs de Twilio ont été expulsés de l'application de bureau, obligé de passer à mobile Twilio Users Kicked Out of Desktop App, Forced to Switch to Mobile (lien direct) |
Maintenant que l'application Authy Desktop a atteint EOL et n'est plus accessible, les utilisateurs espèrent que leurs jetons 2FA sont correctement synchronisés avec leurs appareils mobiles.
Now that the Authy Desktop app has reached EOL and is no longer accessible, users are hoping their 2FA tokens synced correctly with their mobile devices. |
Mobile
|
|
★★★
|
 |
2024-07-31 12:00:00 |
Le voleur SMS en évolution dynamique menace les utilisateurs mondiaux Android Dynamically Evolving SMS Stealer Threatens Global Android Users (lien direct) |
Un réseau de plus de 2 600 bots télégrammes a aidé à exfiltrer des mots de passe et des données uniques provenant de dispositifs depuis plus de deux ans.
A network of more than 2,600 Telegram bots has helped exfiltrate one-time passwords and data from devices for more than two years. |
Mobile
|
|
★★★
|
 |
2024-07-17 15:27:02 |
\\ 'badpack \\' Les fichiers APK rendent les logiciels malveillants Android difficiles à détecter \\'BadPack\\' APK Files Make Android Malware Hard to Detect (lien direct) |
Informations d'en-tête manipulées dans les fichiers, dans des chevaux de Troie mobiles comme Teabot et d'autres, rend difficile pour les défenseurs de les analyser et de les détecter.
Manipulated header info within files, in mobile Trojans like TeaBot and others, makes it difficult for defenders to analyze and detect them. |
Malware
Mobile
|
|
★★
|
 |
2024-07-11 19:43:38 |
Apple prévient les utilisateurs d'iPhone dans 98 pays d'attaques plus spyware Apple Warns iPhone Users in 98 Countries of More Spyware Attacks (lien direct) |
Les utilisateurs qui reçoivent les avertissements sont probablement ciblés en fonction de qui ils sont ou de ce qu'ils font, selon le vendeur.
Users receiving the warnings are likely being targeted based on who they are or what they do, according to the vendor. |
Mobile
|
|
★★★
|
 |
2024-06-26 13:00:00 |
\\ 'Snowblind \\' Technique de falsification peut inciter les utilisateurs d'Android à la dérive \\'Snowblind\\' Tampering Technique May Drive Android Users Adrift (lien direct) |
Alors que le jeu de chat et de souris de Cybersecurity \\ commence à ressembler davantage à Tom et Jerry, les attaquants développent une méthode pour saper la sécurité des applications Android sans correction évidente.
As cybersecurity\'s cat-and-mouse game starts to look more like Tom and Jerry, attackers develop a method for undermining Android app security with no obvious fix. |
Mobile
|
|
★★★
|
 |
2024-06-20 20:42:22 |
Le bogue de débordement à haut risque dans les puces Intel a probablement un impact sur les centaines de modèles PC High-Risk Overflow Bug in Intel Chips Likely Impacts 100s of PC Models (lien direct) |
La vulnérabilité ancienne, mais nouvellement divulguée, est enterrée profondément dans des ordinateurs personnels, des serveurs et des appareils mobiles, et leurs chaînes d'approvisionnement, faisant de la remédiation.
The old, but newly disclosed, vulnerability is buried deep inside personal computers, servers, and mobile devices, and their supply chains, making remediation a headache. |
Vulnerability
Mobile
|
|
★★
|
 |
2024-05-28 14:20:51 |
90+ applications malveillantes totalisant 5,5 millions de téléchargements se cachent sur google play 90+ Malicious Apps Totaling 5.5M Downloads Lurk on Google Play (lien direct) |
Le dangereux Anatsa Banking Trojan fait partie des logiciels malveillants répartis aux utilisateurs d'Android via des applications mobiles leurres ces derniers mois.
The dangerous Anatsa banking Trojan is among the malware being spread to Android users via decoy mobile apps in recent months. |
Malware
Mobile
|
|
★★
|
 |
2024-05-20 13:00:00 |
Android Banking Trojan Antidot déguisé en Google Play Update Android Banking Trojan Antidot Disguised as Google Play Update (lien direct) |
Antidot utilise des attaques de superposition et des keylogging pour cibler les utilisateurs & apos;données financières.
Antidot uses overlay attacks and keylogging to target users' financial data. |
Mobile
|
|
★★★
|
 |
2024-05-02 21:59:01 |
Milliards d'appareils Android ouverts à \\ 'stream stream \\' attaque Billions of Android Devices Open to \\'Dirty Stream\\' Attack (lien direct) |
Microsoft a découvert un modèle de vulnérabilité commun dans plusieurs applications permettant l'exécution du code;Au moins quatre des applications ont chacune plus de 500 millions d'installations;Et l'un, le gestionnaire de fichiers de Xiaomi \\, a au moins 1 milliard d'installations.
Microsoft has uncovered a common vulnerability pattern in several apps allowing code execution; at least four of the apps have more than 500 million installations each; and one, Xiaomi\'s File Manager, has at least 1 billion installations. |
Vulnerability
Mobile
|
|
★★
|
 |
2024-05-02 14:00:00 |
Sauvegarde de votre main-d'œuvre mobile Safeguarding Your Mobile Workforce (lien direct) |
L'établissement d'une solide stratégie de sécurité BYOD est impératif pour les organisations visant à tirer parti des avantages d'une main-d'œuvre axée sur le mobile tout en atténuant les risques associés.
Establishing a robust BYOD security strategy is imperative for organizations aiming to leverage the benefits of a mobile-first workforce while mitigating associated risks. |
Mobile
|
|
★★
|
 |
2024-04-29 19:46:08 |
13.4m Kaiser Insurance Membres touchés par la fuite de données aux annonceurs en ligne 13.4M Kaiser Insurance Members Affected by Data Leak to Online Advertisers (lien direct) |
Le code de suivi utilisé pour garder des onglets sur la façon dont les membres ont navigué dans les sites en ligne et mobiles du géant des soins de santé \\ sondait une quantité d'informations concernant.
Tracking code used for keeping tabs on how members navigated through the healthcare giant\'s online and mobile sites was oversharing a concerning amount of information. |
Mobile
Medical
|
|
★★
|
 |
2024-04-25 21:59:15 |
Les applications de clavier chinois ouvrent les personnes 1B à l'écoute Chinese Keyboard Apps Open 1B People to Eavesdropping (lien direct) |
Huit applications sur neuf que les gens utilisent pour saisir les caractères chinois dans les appareils mobiles ont une faiblesse qui permettent à une écoute passive de collecter des données de frappe.
Eight out of nine apps that people use to input Chinese characters into mobile devices have weakness that allow a passive eavesdropper to collect keystroke data. |
Mobile
|
|
★★
|
 |
2024-04-25 18:01:42 |
Bodfather Banking Trojan engendre des échantillons de 1,2k dans 57 pays Godfather Banking Trojan Spawns 1.2K Samples Across 57 Countries (lien direct) |
Les opérateurs de logiciels malveillants mobiles en tant que service augmentent leur jeu en produit automatiquement des centaines d'échantillons uniques sur un coup de tête.
Mobile malware-as-a-service operators are upping their game by automatically churning out hundreds of unique samples on a whim. |
Mobile
|
|
★★
|
 |
2024-03-28 15:03:01 |
Les attaques de bombardements MFA suspectées ciblent les utilisateurs d'iPhone Apple Suspected MFA Bombing Attacks Target Apple iPhone Users (lien direct) |
Plusieurs utilisateurs d'appareils Apple ont connu des incidents récents où ils ont reçu des invites de réinitialisation de mot de passe incessantes et des appels de vision à partir d'une ligne de support client légitime d'usurpation de nombre d'Apple \\.
Several Apple device users have experienced recent incidents where they have received incessant password reset prompts and vishing calls from a number spoofing Apple\'s legitimate customer support line. |
Mobile
|
|
★★★
|
 |
2024-03-26 20:42:26 |
Apple Security Bug ouvre l'iPhone, iPad à RCE Apple Security Bug Opens iPhone, iPad to RCE (lien direct) |
Le CVE-2024-1580 permet aux attaquants distants d'exécuter du code arbitraire sur les appareils affectés.
CVE-2024-1580 allows remote attackers to execute arbitrary code on affected devices. |
Mobile
|
|
★★★
|
 |
2024-03-20 18:56:01 |
Kaspersky identifie trois nouvelles menaces de logiciels malveillants Android Kaspersky Identifies Three New Android Malware Threats (lien direct) |
Pas de details / No more details |
Malware
Mobile
|
|
★★
|
 |
2024-03-20 18:05:18 |
Les utilisateurs d'Android India \\ sont frappés par la campagne de logiciels malveillants en tant que service India\\'s Android Users Hit by Malware-as-a-Service Campaign (lien direct) |
Les pirates recherchent des informations personnelles sensibles sur les appareils utilisateur, y compris les données bancaires et les messages SMS.
Hackers are seeking sensitive personal information on user devices, including banking data and SMS messages. |
Mobile
|
|
★★★
|
 |
2024-03-13 10:00:00 |
\\ 'pixpirate \\' rat déclenche invisiblement les transferts de câbles des appareils Android \\'PixPirate\\' RAT Invisibly Triggers Wire Transfers From Android Devices (lien direct) |
Un Troie multitoué coupe l'application de transfert de fil du Brésil \\ du Brésil.Les logiciels malveillants similaires pourraient-ils faire de même à Venmo, Zelle ou PayPal?
A multitooled Trojan cuts apart Brazil\'s premier wire transfer app. Could similar malware do the same to Venmo, Zelle, or PayPal? |
Malware
Mobile
|
|
★★★
|
 |
2024-03-06 19:15:07 |
Patch maintenant: Apple Zero-Day Exploits contourner la sécurité du noyau Patch Now: Apple Zero-Day Exploits Bypass Kernel Security (lien direct) |
Une paire de bogues critiques pourrait ouvrir la porte pour terminer le compromis du système, y compris l'accès aux informations de localisation, la caméra et le micro iPhone et les messages.Les attaquants de RootKited pourraient également effectuer des mouvements latéraux vers les réseaux d'entreprise.
A pair of critical bugs could open the door to complete system compromise, including access to location information, iPhone camera and mic, and messages. Rootkitted attackers could theoretically perform lateral movement to corporate networks, too. |
Vulnerability
Threat
Mobile
|
|
★★★
|
 |
2024-03-06 18:25:34 |
Spoofed Zoom, Google &Les réunions Skype répartissent les rats d'entreprise Spoofed Zoom, Google & Skype Meetings Spread Corporate RATs (lien direct) |
Une campagne de langue russe vise à compromettre les utilisateurs des entreprises sur les appareils Windows et Android en imitant les applications de collaboration en ligne populaires.
A Russian-language campaign aims to compromise corporate users on both Windows and Android devices by mimicking popular online collaboration applications. |
Mobile
|
|
★★
|