What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SecurityWeek.webp 2023-05-12 09:22:58 Australian Enterprise Software Maker Technologyone reprend le trading après le piratage
Australian Enterprise Software Maker TechnologyOne Resumes Trading Following Hack
(lien direct)
Le fabricant de logiciels d'entreprise australienne a déclaré que son système interne Microsoft 365 avait été compromis dans une cyberattaque.
Australian enterprise software maker TechnologyOne said its internal Microsoft 365 system was compromised in a cyberattack.
Hack ★★
SecurityWeek.webp 2023-05-11 13:10:06 Détails divulgués pour la chaîne d'exploitation qui permet le piratage des routeurs Netgear
Details Disclosed for Exploit Chain That Allows Hacking of Netgear Routers
(lien direct)
> Claroty a divulgué les détails de 5 vulnérabilités qui peuvent être enchaînées dans un exploit permettant aux attaquants non authentifiés de pirater les routeurs Netgear.
>Claroty has disclosed the details of 5 vulnerabilities that can be chained in an exploit allowing unauthenticated attackers to hack Netgear routers.
Hack ★★
SecurityWeek.webp 2023-05-11 11:13:31 Google améliore la sécurité Android avec de nouvelles API
Google Improves Android Security With New APIs
(lien direct)
> Google améliore la sécurité Android avec une nouvelle API en temps réel de navigation en toute sécurité, API du gestionnaire d'identification Jetpack et nouvelle API SDK pour les développeurs.
>Google is improving Android security with new Safe Browsing real-time API, credential manager jetpack API, and new SDK API for developers.
★★
SecurityWeek.webp 2023-05-10 15:32:17 Dragos dit que les pirates de ransomware ont échoué au schéma d'extorsion élaboré
Dragos Says Ransomware Hackers Failed at Elaborate Extortion Scheme
(lien direct)
> Le fournisseur de cybersécurité ICS Dragos révèle le vol de violation et de données, mais dit que le groupe de ransomware a échoué au schéma d'extorsion élaboré.
>ICS cybersecurity vendor Dragos discloses breach and data theft but says ransomware group failed at elaborate extortion scheme.
Ransomware ★★
SecurityWeek.webp 2023-05-10 12:00:41 Capita dit que Ransomware Attack lui coûtera jusqu'à 25 millions de dollars
Capita Says Ransomware Attack Will Cost It Up to $25 Million
(lien direct)
> Capita basée au Royaume-Uni affirme que la récente attaque de ransomware lui coûtera jusqu'à 25 millions de dollars, mais il n'a pas précisé si cela inclut un paiement de rançon aux cybercriminels.
>UK-based Capita says the recent ransomware attack will cost it up to $25 million, but it has not clarified whether that includes a ransom payment to the cybercriminals.
Ransomware ★★★
SecurityWeek.webp 2023-05-10 09:27:41 Twitter Celebrity Hacker plaide coupable aux États-Unis
Twitter Celebrity Hacker Pleads Guilty in US
(lien direct)
> Joseph James O \\ 'Connor a plaidé coupable pour son rôle dans des plans pour pirater les comptes Twitter de célébrités comme Barack Obama et Elon Musk.
>Joseph James O\'Connor pleaded guilty for his role in schemes to hack the Twitter accounts of celebrities like Barack Obama and Elon Musk.
Hack ★★
SecurityWeek.webp 2023-05-09 18:25:23 Les États-Unis perturbent la Russie sophistiquée \\ 'Snake \\' Cyberespionage malware
US Disrupts Russia\\'s Sophisticated \\'Snake\\' Cyberespionage Malware
(lien direct)
Le gouvernement américain a annoncé la perturbation de Snake, un logiciel malveillant de cyberespionnage sophistiqué officiellement attribué à une unité de l'agence FSB de Russie.
The US government has announced the disruption of Snake, a sophisticated cyberespionage malware officially attributed to a unit of Russia\'s FSB agency.
Malware ★★
SecurityWeek.webp 2023-05-08 12:19:25 Ransomware Group Claims Attack on Constellation Software (lien direct) > Le groupe Ransomware AlphV / BlackCat prétend avoir volé plus de 1 To de données du logiciel Constellation.
>The Alphv/BlackCat ransomware group claims to have stolen more than 1TB of data from Constellation Software.
Ransomware ★★
SecurityWeek.webp 2023-05-08 10:52:53 1 Million Impacted by Data Breach at NextGen Healthcare (lien direct) >NextGen Healthcare is informing roughly 1 million individuals that their personal information was compromised in a data breach.
>NextGen Healthcare is informing roughly 1 million individuals that their personal information was compromised in a data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-08 10:30:46 1,1 million de dollars payés pour résoudre l'attaque des ransomwares contre le comté de Californie
$1.1M Paid to Resolve Ransomware Attack on California County
(lien direct)
> Un paiement de 1,1 million de dollars a été effectué pour résoudre une attaque de ransomware contre le réseau informatique des forces de l'ordre de San Bernardino.
>A $1.1 million payment was made to resolve a ransomware attack on San Bernardino county\'s law enforcement computer network.
Ransomware ★★
SecurityWeek.webp 2023-05-05 13:53:51 De nouveaux chevaux de Troie Android ont infecté de nombreux appareils en Asie via Google Play, Phishing
New Android Trojans Infected Many Devices in Asia via Google Play, Phishing
(lien direct)
Le Trojan Android Fleckpe récemment identifié a infecté plus de 600 000 utilisateurs en Asie du Sud-Est via Google Play.
The recently identified Fleckpe Android trojan has infected over 600,000 users in Southeast Asia via Google Play.
★★
SecurityWeek.webp 2023-05-05 08:33:00 Android Security Update Patchs Vulnérabilité du noyau exploité par le fournisseur de logiciels espions
Android Security Update Patches Kernel Vulnerability Exploited by Spyware Vendor
(lien direct)
> Les dernières mises à jour de la sécurité Android de Google \\ sont sur 40 vulnérabilités, y compris CVE-2023-0266, un défaut de noyau exploité comme un jour zéro par un fournisseur de logiciels espions.
>Google\'s latest Android security updates patch over 40 vulnerabilities, including CVE-2023-0266, a kernel flaw exploited as a zero-day by a spyware vendor.
Vulnerability ★★
SecurityWeek.webp 2023-05-05 00:35:45 L'ancien Uber CSO Joe Sullivan évite la peine de prison sur la dissimulation de la violation des données
Former Uber CSO Joe Sullivan Avoids Prison Time Over Data Breach Cover-Up
(lien direct)
> L'ancien chef de la sécurité d'Uber, Joe Sullivan, a été condamné à la probation et au service communautaire pour couvrir la violation des données subie par le géant du covoiturage en 2016.
>Former Uber security chief Joe Sullivan was sentenced to probation and community service for covering up the data breach suffered by the ride-sharing giant in 2016.
Data Breach Uber Uber ★★
SecurityWeek.webp 2023-05-04 13:18:17 Meta neutralise rapide
Meta Swiftly Neutralizes New \\'NodeStealer\\' Malware
(lien direct)
Meta dit qu'il a perturbé le nouveau logiciel malveillant NODESSELER, qui a probablement des origines vietnamiennes, dans les semaines qui ont suivi.
Meta says it disrupted the new NodeStealer malware, which likely has Vietnamese origins, within weeks after it emerged.
Malware ★★
SecurityWeek.webp 2023-05-04 02:00:07 L'attaque des ransomwares affecte la police de Dallas, les sites Web des tribunaux
Ransomware Attack Affects Dallas Police, Court Websites
(lien direct)
> Dallas a été frappé par une attaque de ransomware qui a fait tomber son service de police et les sites Web de l'hôtel de ville le 3 mai
>Dallas was hit with a ransomware attack that brought down its Police Department and City Hall websites on May 3rd.
Ransomware ★★
SecurityWeek.webp 2023-05-03 13:30:40 Les pirates promettent AI, installez des logiciels malveillants à la place
Hackers Promise AI, Install Malware Instead
(lien direct)
> Facebook Parent Meta a averti que les pirates utilisent la promesse d'une intelligence artificielle générative comme Chatgpt pour inciter les gens à installer des logiciels malveillants sur les appareils.
>Facebook parent Meta warned that hackers are using the promise of generative artificial intelligence like ChatGPT to trick people into installing malware on devices.
Malware ChatGPT ChatGPT ★★
SecurityWeek.webp 2023-05-03 10:46:02 Chinois Apt utilise la nouvelle technique \\ 'Stack Rubling \\' pour désactiver les logiciels de sécurité
Chinese APT Uses New \\'Stack Rumbling\\' Technique to Disable Security Software
(lien direct)
Un sous-groupe du groupe de pirates lié à la Chine APT41 utilise une nouvelle technique \\ 'stack grond \' DOS pour désactiver les logiciels de sécurité.
A subgroup of China-linked hacker group APT41 is using a new \'stack rumbling\' DoS technique to disable security software.
APT 41 ★★
SecurityWeek.webp 2023-05-03 10:21:18 L'exploitation des vulnérabilités de la mise en œuvre du BGP peut entraîner des perturbations
Exploitation of BGP Implementation Vulnerabilities Can Lead to Disruptions
(lien direct)
> La mise en œuvre de l'implémentation BGP open source est affectée par trois vulnérabilités qui peuvent être exploitées pour provoquer des perturbations via des attaques DOS.
>Open source BGP implementation FRRouting is affected by three vulnerabilities that can be exploited to cause disruption via DoS attacks.
★★
SecurityWeek.webp 2023-05-02 11:30:40 T-Mobile dit que les informations personnelles ont été volées dans une nouvelle violation de données
T-Mobile Says Personal Information Stolen in New Data Breach
(lien direct)
> L'opérateur sans fil T-Mobile affirme que les informations personnelles d'un petit nombre de personnes ont été exposées dans une violation récente de données.
>Wireless carrier T-Mobile says the personal information of a small number of individuals was exposed in a recent data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-01 13:38:10 Nouveau \\ 'Lobshot \\' Hvnc Malware utilisé par les cybercriminels russes
New \\'Lobshot\\' hVNC Malware Used by Russian Cybercriminals
(lien direct)
Le groupe russe de la cybercriminalité TA505 a été observé à l'aide de nouveaux logiciels malveillants HVNC appelés Lobshot lors d'attaques récentes.
Russian cybercrime group TA505 has been observed using new hVNC malware called Lobshot in recent attacks.
Malware ★★
SecurityWeek.webp 2023-05-01 10:56:45 Les entreprises ont de plus en plus frappé des actions de violation de données: cabinet d'avocats
Companies Increasingly Hit With Data Breach Lawsuits: Law Firm
(lien direct)
> Les poursuites intentées contre des sociétés qui ont subi une violation de données sont de plus en plus courantes, les mesures étant prises même pour les incidents affectant moins de 1 000 personnes.
>Lawsuits filed against companies that have suffered a data breach are increasingly common, with action being taken even for incidents affecting less than 1,000 people.
Data Breach ★★
SecurityWeek.webp 2023-05-01 10:24:14 \\ 'bouldspy \\' malware Android utilisé dans les opérations de surveillance du gouvernement iranien
\\'BouldSpy\\' Android Malware Used in Iranian Government Surveillance Operations
(lien direct)
Le gouvernement iranien a utilisé le logiciel malveillant Android Bouldspy pour espionner les minorités et les trafiquants.
The Iranian government has been using the BouldSpy Android malware to spy on minorities and traffickers.
Malware ★★
SecurityWeek.webp 2023-04-28 13:26:34 Cisco travaillant sur le patch pour la vulnérabilité signalé par l'OTAN Penter
Cisco Working on Patch for Vulnerability Reported by NATO Pentester
(lien direct)
> Cisco travaille sur un patch pour une vulnérabilité XSS trouvée dans le déploiement de collaboration Prime par un penter du Cyber Security Center (NCSC) de l'OTAN \\.
>Cisco is working on a patch for an XSS vulnerability found in Prime Collaboration Deployment by a pentester from NATO\'s Cyber Security Centre (NCSC).
Vulnerability ★★
SecurityWeek.webp 2023-04-27 13:18:33 Les cyberespaces chinoises ont livré des logiciels malveillants via des mises à jour logicielles légitimes
Chinese Cyberspies Delivered Malware via Legitimate Software Updates
(lien direct)
> Le panda évasif de chinois a été observé ciblant les membres locaux d'une ONG internationale avec la porte dérobée du MGBOT, livrée via des mises à jour logicielles légitimes.
>Chinese APT Evasive Panda has been observed targeting local members of an international NGO with the MgBot backdoor, delivered via legitimate software updates.
Malware ★★
SecurityWeek.webp 2023-04-27 12:25:49 NOUVEAU \\ 'ATOMIC MACOS Stealer \\' MALWWare offert pour 1 000 $ par mois
New \\'Atomic macOS Stealer\\' Malware Offered for $1,000 Per Month
(lien direct)
Une nouvelle élément de malware nommé atomique macOS Stealer (AMOS), offerte pour 1 000 $ par mois, offre une large gamme de capacités de vol de données.
A new piece of malware named Atomic macOS Stealer (AMOS), offered for $1,000 per month, offers a wide range of data theft capabilities.
Malware ★★
SecurityWeek.webp 2023-04-26 13:09:36 La vulnérabilité SLP permet des attaques DOS avec un facteur d'amplification de 2 200
SLP Vulnerability Allows DoS Attacks With Amplification Factor of 2,200
(lien direct)
> Une vulnérabilité de haute sévérité dans le protocole de localisation du service peut être exploitée pour lancer des attaques d'amplification DOS massives.
>A high-severity vulnerability in the Service Location Protocol can be exploited to launch massive DoS amplification attacks.
Vulnerability ★★
SecurityWeek.webp 2023-04-26 00:10:19 US Cyberwarriors a contrecarré la tentative de piratage des élections iranienes 2020
US Cyberwarriors Thwarted 2020 Iran Election Hacking Attempt
(lien direct)
> Les pirates iraniens ont fait irruption dans un système utilisé par un gouvernement local pour soutenir ses opérations de nuit électorale, mais ont été expulsées avant que toute attaque puisse être lancée, selon les responsables de l'armée et de la cybersécurité américaine.
>Iranian hackers broke into to a system used by a local government to support its election night operations but were kicked out before any attack could be launched, according to U.S. military and cybersecurity officials.
★★★
SecurityWeek.webp 2023-04-25 13:41:53 Apiiro lance l'outil d'exploration de surface d'attaque d'application
Apiiro Launches Application Attack Surface Exploration Tool
(lien direct)
Explorateur de graphiques à risque APIIRO \\ aide les équipes de sécurité à comprendre la surface d'attaque de leur application.
Apiiro\'s Risk Graph Explorer helps security teams to understand their application attack surface.
Tool ★★
SecurityWeek.webp 2023-04-24 16:08:10 HUNENTS: La plupart des installations de papier non corrigées contre une faille de sécurité déjà exploitée
Huntress: Most PaperCut Installations Not Patched Against Already-Exploited Security Flaw
(lien direct)
> Les chercheurs avertissent que la majorité des installations de Papercut Windows et MacOS sont toujours vulnérables à la vulnérabilité critique déjà exploitée dans les attaques de logiciels malveillants.
>Researchers warn that majority of Windows and macOS PaperCut installations still vulnerable to critical vulnerability already exploited in malware attacks.
Malware Vulnerability ★★
SecurityWeek.webp 2023-04-24 13:11:29 Les pirates nord-coréens ciblent les utilisateurs de Mac avec de nouveaux logiciels malveillants \\ 'Rustbucket \\'
North Korean Hackers Target Mac Users With New \\'RustBucket\\' Malware
(lien direct)
Le groupe de piratage lié à la Corée du Nord, Bluenoroff / Lazarus, a été vu en utilisant le malware de Rustbucket MacOS lors des attaques récentes.
North Korea-linked hacking group BlueNoroff/Lazarus was seen using the RustBucket macOS malware in recent attacks.
Malware APT 38 ★★
SecurityWeek.webp 2023-04-24 11:42:12 Un défaut critique dans le produit INEA ICS expose les organisations industrielles aux attaques à distance
Critical Flaw in Inea ICS Product Exposes Industrial Organizations to Remote Attacks
(lien direct)
> La vulnérabilité critique trouvée dans INEA RTU peut être exploitée pour pirater à distance les appareils et provoquer des perturbations dans les organisations industrielles.
>Critical vulnerability found in Inea RTU can be exploited to remotely hack devices and cause disruption in industrial organizations.
Hack Vulnerability Industrial ★★★★
SecurityWeek.webp 2023-04-24 08:57:29 38 pays participent à la cyber d'exercice de l'OTAN \\ en 2023 à l'OTAN \\
38 Countries Take Part in NATO\\'s 2023 Locked Shields Cyber Exercise
(lien direct)
Plus de 3 000 participants de 38 pays ont eu lieu dans l'exercice de cyber-défense des boucliers verrouillés de l'OTAN \\.
More than 3,000 participants from 38 countries took place in NATO\'s 2023 Locked Shields cyber defense exercise.
★★
SecurityWeek.webp 2023-04-21 18:52:51 Symantec: les pirates nord-coréens 3CX frappent également les organisations d'infrastructures critiques
Symantec: North Korean 3CX Hackers Also Hit Critical Infrastructure Orgs
(lien direct)
> Le groupe de piratage nord-coréen derrière l'attaque de la chaîne d'approvisionnement qui a frappé 3CX a également fait irruption dans deux organisations d'infrastructures critiques dans le secteur de l'énergie.
>The North Korean hacking group behind the supply chain attack that hit 3CX also broke into two critical infrastructure organizations in the energy sector.
★★
SecurityWeek.webp 2023-04-21 14:39:50 Plugin WordPress abandonné maltraité pour le déploiement de la porte dérobée
Abandoned WordPress Plugin Abused for Backdoor Deployment
(lien direct)
> Les attaquants installent le plugin PHP EVAD abandonné sur des sites WordPress compromis pour injecter du code PHP dans les pages Web.
>Attackers are installing the abandoned Eval PHP plugin on compromised WordPress sites to inject PHP code into web pages.
★★★
SecurityWeek.webp 2023-04-21 10:50:33 Le comité de la Chambre entend des témoignages sur la violation des données de santé DC
House Committee Hears Testimony on DC Health Data Breach
(lien direct)
> Un administrateur de haut niveau avec la bourse d'assurance maladie de Washington \\ s'est excusé auprès des membres de la Chambre mercredi pour la violation de données qui a entraîné la divulgation d'informations personnelles pour des milliers d'utilisateurs.
>A top administrator with Washington\'s health insurance exchange apologized to House members on Wednesday for the data breach that resulted in the disclosure of personal information for thousands of users.
Data Breach ★★
SecurityWeek.webp 2023-04-21 10:40:48 Capita confirme la violation des données après que le groupe de ransomware propose de vendre des informations volées
Capita Confirms Data Breach After Ransomware Group Offers to Sell Stolen Information
(lien direct)
> Capita a finalement confirmé que les pirates ont volé des données après que le groupe Black Basta Ransomware a proposé de vendre des informations prétendument volées à la société.
>Capita finally confirmed that hackers stole data after the Black Basta ransomware group offered to sell information allegedly stolen from the company.
Ransomware Data Breach ★★
SecurityWeek.webp 2023-04-20 15:05:13 Ransomware Attack frappe l'assureur santé Point32Health
Ransomware Attack Hits Health Insurer Point32Health
(lien direct)
L'assureur santé Point32Health met les systèmes hors ligne après avoir été victime de l'attaque des ransomwares.
Health insurer Point32Health takes systems offline after falling victim to ransomware attack.
Ransomware ★★
SecurityWeek.webp 2023-04-20 13:38:56 Attaque de la chaîne d'approvisionnement en cascade: 3cx piraté après l'application Trojanisée téléchargée par l'employé
Cascading Supply Chain Attack: 3CX Hacked After Employee Downloaded Trojanized App
(lien direct)
> 3CX Hack est la première attaque de chaîne d'approvisionnement en cascade connue, la violation commençant après qu'un employé a téléchargé un logiciel compromis d'une autre entreprise.
>3CX hack is the first known cascading supply chain attack, with the breach starting after an employee downloaded compromised software from a different firm.
Hack ★★★★
SecurityWeek.webp 2023-04-20 08:52:03 DC Health Link Data Breach blâmé à l'erreur humaine
DC Health Link Data Breach Blamed on Human Error
(lien direct)
> La récente violation de données d'informations personnelles pour des milliers d'utilisateurs de Washington D.C. \'s Health Insurance Exchange, y compris les membres du Congrès, a été causée par une erreur humaine de base
>The recent data breach of personal information for thousands of users of Washington D.C.\'s health insurance exchange, including members of Congress, was caused by basic human error
Data Breach ★★
SecurityWeek.webp 2023-04-19 15:51:42 Les investisseurs sont très importants sur la sécurité sûre pour la gestion des cyber-risques
Investors Bet Big on Safe Security for Cyber Risk Management
(lien direct)
> Safe Security, une technologie de construction de démarrage pour aider les organisations à gérer le cyber-risque, a obtenu un tour de financement de 50 millions de dollars. .
>Safe Security, a startup building technology to help organizations manage cyber risk, has secured a $50 million Series B funding round.
★★
SecurityWeek.webp 2023-04-19 09:03:31 États-Unis, Royaume-Uni: la Russie exploitant la vieille vulnérabilité pour pirater les routeurs Cisco
US, UK: Russia Exploiting Old Vulnerability to Hack Cisco Routers
(lien direct)
> Les agences gouvernementales américaines et britanniques ont émis un avertissement conjoint pour le groupe russe APT28 ciblant les routeurs Cisco en exploitant une ancienne vulnérabilité.
>US and UK government agencies have issued a joint warning for Russian group APT28 targeting Cisco routers by exploiting an old vulnerability.
Hack Vulnerability APT 28 ★★
SecurityWeek.webp 2023-04-18 16:09:18 Le retrait des référentiels Github perturbe les opérations de logiciels malveillants rouges
Takedown of GitHub Repositories Disrupts RedLine Malware Operations
(lien direct)
> Quatre référentiels GitHub utilisés par les panneaux de contrôle des voleurs Redline ont été suspendus, perturbant les opérations du malware \\.
>Four GitHub repositories used by RedLine stealer control panels were suspended, disrupting the malware\'s operations.
Malware ★★★
SecurityWeek.webp 2023-04-18 16:01:51 NOUVEAU \\ 'Domino \\' malware lié au groupe Fin7, ex-membres-Conti
New \\'Domino\\' Malware Linked to FIN7 Group, Ex-Conti Members
(lien direct)
La nouvelle porte dérobée Domino rassemble les anciens membres du groupe Conti et les acteurs de la menace FIN7.
New Domino backdoor brings together former members of the Conti group and the FIN7 threat actors.
Malware Threat ★★
SecurityWeek.webp 2023-04-18 15:38:26 Specterops marque un financement de 25 millions de dollars pour sécuriser les chemins d'attaque d'identification
SpecterOps Scores $25M Funding to Secure ID Attack Paths
(lien direct)
> Seattle Startup Specterops obtient 25 millions de dollars en financement de série A pour augmenter sa plate-forme d'entreprise Bloodhound.
>Seattle startup SpecterOps secures $25 million in Series A funding to boost its BloodHound Enterprise platform.
★★
SecurityWeek.webp 2023-04-18 08:24:00 Creative Software Maker Affinity informe les clients de la violation du forum
Creative Software Maker Affinity Informs Customers of Forum Breach
(lien direct)
> L'affinité du développeur de logiciels créatives basée au Royaume-Uni a récemment informé les 175 000 utilisateurs de son forum de violation de données survenue le 6 avril
>UK-based creative software developer Affinity recently informed the 175,000 users of its forum of a data breach that occurred on April 6.
Data Breach ★★★
SecurityWeek.webp 2023-04-17 10:28:12 Groupe de ransomware de verrouillage développant des logiciels malveillants pour crypter les fichiers sur macOS
LockBit Ransomware Group Developing Malware to Encrypt Files on macOS
(lien direct)
> Le gang de ransomware de Lockbit développe des logiciels malveillants conçus pour chiffrer les fichiers sur les systèmes macOS et les chercheurs ont analysé s'il représente une menace réelle.
>The LockBit ransomware gang is developing malware designed to encrypt files on macOS systems and researchers have analyzed if it poses a real threat.
Ransomware Malware
SecurityWeek.webp 2023-04-17 09:58:00 Paiements géants NCR frappés par les ransomwares
Payments Giant NCR Hit by Ransomware
(lien direct)
> Le géant des paiements américains NCR a confirmé être ciblé dans une attaque de ransomware pour laquelle le groupe BlackCat / AlphV a pris le crédit.
>US payments giant NCR has confirmed being targeted in a ransomware attack for which the BlackCat/Alphv group has taken credit.
Ransomware ★★
SecurityWeek.webp 2023-04-14 23:10:22 Google prévient une nouvelle attaque chromée zéro
Google Warns of New Chrome Zero-Day Attack
(lien direct)
> La vulnérabilité de haute sévérité, suivie sous forme de CVE-2023-2033, est décrite comme une confusion de type dans le moteur JavaScript Chrome V8.
>The high-severity vulnerability, tracked as CVE-2023-2033, is described as a type confusion in the Chrome V8 JavaScript engine.
★★
SecurityWeek.webp 2023-04-14 13:46:41 Le FBI arrête les gardiens de 21 ans dans la fuite de documents militaires classifiés
FBI Arrests 21-Year-Old Guardsman in Leak of Classified Military Documents
(lien direct)
> Un membre du Massachusetts Air National Guard a été arrêté jeudi dans le cadre de la divulgation de documents militaires hautement classifiés sur la guerre de l'Ukraine et d'autres principaux problèmes de sécurité nationale.
>A Massachusetts Air National Guard member was arrested Thursday in connection with the disclosure of highly classified military documents about the Ukraine war and other top national security issues.
★★★
SecurityWeek.webp 2023-04-14 12:18:01 Google, CISA avertit de la faille Android après des rapports sur l'exploitation chinoise de l'application zéro-jour
Google, CISA Warn of Android Flaw After Reports of Chinese App Zero-Day Exploitation
(lien direct)
> La vulnérabilité Android CVE-2023-20963, qui aurait été exploitée comme un jour zéro par une application chinoise contre des millions d'appareils, a été ajoutée au catalogue KEV de CISA \\. .
>The Android vulnerability CVE-2023-20963, reportedly exploited as a zero-day by a Chinese app against millions of devices, was added to CISA\'s KEV catalog.
Vulnerability ★★
Last update at: 2024-04-20 07:08:00
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter