www.secnews.physaphae.fr This is the RSS 2.0 feed from www.secnews.physaphae.fr. IT's a simple agragated flow of multiple articles soruces. Liste of sources, can be found on www.secnews.physaphae.fr. 2024-05-20T17:35:20+00:00 www.secnews.physaphae.fr CyberScoop - scoopnewsgroup.com special Cyber L'exploitation des vulnérabilités presque triplée comme source de violations de données l'année dernière<br>Exploitation of vulnerabilities almost tripled as a source of data breaches last year Le rapport annuel de violation de données de Verizon \\ a identifié le hack Moveit comme «l'enfant d'affiche» du phénomène.
>Verizon\'s annual data breach report identified the MOVEit hack as the “poster child” of the phenomenon. ]]>
2024-05-01T04:01:00+00:00 https://cyberscoop.com/verizon-data-breach-report-vulnerabilities-moveit-hack/ www.secnews.physaphae.fr/article.php?IdArticle=8491605 False Data Breach,Hack,Vulnerability None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber CISA Ransomware Warning Program réglé entièrement le lancement d'ici la fin de 2024<br>CISA ransomware warning program set to fully launch by end of 2024 Le programme avertirait les organisations exécutant des logiciels ou du matériel avec des vulnérabilités exploitées par les gangs de ransomware.
>The program would warn organizations running software or hardware with vulnerabilities being exploited by ransomware gangs. ]]>
2024-04-24T22:15:35+00:00 https://cyberscoop.com/cisa-ransomware-warning-easterly/ www.secnews.physaphae.fr/article.php?IdArticle=8488237 False Ransomware,Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Le Congrès se répercute contre UnitedHealth Group après une attaque de ransomware<br>Congress rails against UnitedHealth Group after ransomware attack Les législateurs de la Chambre soutiennent que la consolidation croissante dans le secteur des soins de santé a créé des vulnérabilités aux cyberattaques.
>House lawmakers argue that growing consolidation in the health care sector has created vulnerabilities to cyberattacks. ]]>
2024-04-16T20:18:19+00:00 https://cyberscoop.com/change-healthcare-unitedhealth-ransomware-hearing/ www.secnews.physaphae.fr/article.php?IdArticle=8483679 False Ransomware,Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Planifiez de réanimer la base de données de la vulnérabilité assiégée attire les critiques<br>Plan to resuscitate beleaguered vulnerability database draws criticism La base de données nationale sur la vulnérabilité a cessé certains de ses travaux, mais certains experts craignent que la formation d'un consortium pour résoudre ses problèmes manque d'urgence suffisante.
>The National Vulnerability Database has ceased some of its work, but some experts fear the formation of a consortium to address its problems lacks sufficient urgency. ]]>
2024-03-28T21:03:37+00:00 https://cyberscoop.com/plan-to-resuscitate-beleaguered-vulnerability-database-draws-criticism/ www.secnews.physaphae.fr/article.php?IdArticle=8472224 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les logiciels espions et les exploits zéro-jours vont de plus en plus de pair, les chercheurs trouvent<br>Spyware and zero-day exploits increasingly go hand-in-hand, researchers find Les chercheurs ont trouvé 97 jours zéro exploités dans la nature en 2023;Près des deux tiers des défauts mobiles et du navigateur ont été utilisés par les entreprises spyware.
>Researchers found 97 zero-days exploited in the wild in 2023; nearly two thirds of mobile and browser flaws were used by spyware firms. ]]>
2024-03-27T13:00:00+00:00 https://cyberscoop.com/spyware-zero-days-2023/ www.secnews.physaphae.fr/article.php?IdArticle=8471356 False Vulnerability,Threat,Mobile None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber ONCD publie un rapport sur l'adoption de langues sécurisées<br>ONCD releases report on the adoption of memory-safe languages L'effort vise à réduire l'une des vulnérabilités les plus courantes qui affligent les logiciels.
>The effort is aimed at reducing one of the most common vulnerabilities that plague software. ]]>
2024-02-26T19:43:10+00:00 https://cyberscoop.com/memory-safety-vulnerability-national-cyber-director/ www.secnews.physaphae.fr/article.php?IdArticle=8455529 False Vulnerability None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Vulnérabilité atlasienne en faute dans la violation du GAO<br>Atlassian vulnerability at fault in GAO breach Environ 6 600 personnes - principalement les employés actuels et anciens du bureau de la responsabilité du gouvernement - ont accédé à leurs données, a déclaré l'agence.
>Roughly 6,600 people - primarily current and former Government Accountability Office employees - had their data accessed, the agency said. ]]>
2024-02-13T16:03:17+00:00 https://cyberscoop.com/atlassian-vulnerability-at-fault-in-gao-breach/ www.secnews.physaphae.fr/article.php?IdArticle=8449616 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Bill cherche des cyber-protections pour l'alimentation et l'agriculture<br>Bill seeks cyber protections for food and agriculture La loi sur la cybersécurité de la ferme et des aliments vise à identifier les vulnérabilités du secteur grâce à un exercice annuel et à des évaluations de menaces régulières.
>The Farm and Food Cybersecurity Act aims to identify vulnerabilities in the sector through an annual exercise and regular threat assessments. ]]>
2024-01-25T17:00:00+00:00 https://cyberscoop.com/farm-and-food-cybersecurity-act/ www.secnews.physaphae.fr/article.php?IdArticle=8443042 False Vulnerability,Threat None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber La CISA émet une directive d'urgence pour les agences fédérales pour patcher les vulnérabilités VPN Ivanti<br>CISA issues emergency directive for federal agencies to patch Ivanti VPN vulnerabilities L'agence affirme que le bogue est activement exploité et présente un risque pour les réseaux fédéraux.
>The agency says the bug is being actively exploited and poses a risk to federal networks. ]]>
2024-01-19T22:13:10+00:00 https://cyberscoop.com/cisa-ivanti-vulnerability-emergency-directive/ www.secnews.physaphae.fr/article.php?IdArticle=8440795 False Vulnerability None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les OP de piratage nord-coréen continuent d'exploiter Log4Shell<br>North Korean hacking ops continue to exploit Log4Shell Deux ans après sa divulgation, la vulnérabilité LOG4J continue de permettre les opérations de piratage nord-coréen.
>Two years after it was disclosed, the Log4j vulnerability continues to enable North Korean hacking operations. ]]>
2023-12-11T13:00:00+00:00 https://cyberscoop.com/north-korea-lazarus-log4j-log4shell/ www.secnews.physaphae.fr/article.php?IdArticle=8421030 False Vulnerability,Threat None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les vulnérabilités du logofail ont un impact sur la grande majorité des appareils<br>LogoFAIL vulnerabilities impact vast majority of devices Presque tous les ordinateurs disponibles dans le commerce sont vulnérables à un défaut du processus utilisé pour afficher un logo au démarrage.
>Nearly all commercially available computers are vulnerable to a flaw in the process used to display a logo upon start-up. ]]>
2023-12-07T17:44:59+00:00 https://cyberscoop.com/logofail-vulnerability-boot-process/ www.secnews.physaphae.fr/article.php?IdArticle=8419961 False Vulnerability None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber La vulnérabilité dangereuse dans les logiciels de gestion de flotte apparemment ignorés par le fournisseur<br>Dangerous vulnerability in fleet management software seemingly ignored by vendor Les chercheurs disent que Digital Communications Technologies n'a pas abordé un bogue impactant sa passerelle IoT Syrus4, laissant l'ouverture de la possibilité de fermer les flottes de véhicules.
>Researchers say Digital Communications Technologies has not addressed a bug impacting its Syrus4 IoT gateway, leaving open the possibility for vehicle fleets to be shut down. ]]>
2023-12-06T20:48:11+00:00 https://cyberscoop.com/fleet-management-vulnerability-digitial-communications-technologies/ www.secnews.physaphae.fr/article.php?IdArticle=8419673 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Suivre le rythme du point final et de la gestion de la vulnérabilité<br>Keeping pace with endpoint and vulnerability management Un nouveau rapport d'information de Microsoft souligne pourquoi une facture de matériel logiciel est devenue un composant clé pour assurer des opérations sécurisées.
>A new briefing report from Microsoft highlights why a Software Bill of Materials has become a key component to ensure secure operations. ]]>
2023-12-05T19:16:03+00:00 https://cyberscoop.com/edr-vulnerability-management-report/ www.secnews.physaphae.fr/article.php?IdArticle=8419361 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les chercheurs veulent plus de détails sur les alertes du système de contrôle industriel<br>Researchers want more detail on industrial control system alerts Une vulnérabilité dans un système de contrôle industriel exploité par un groupe de piratage soutenu par l'État illustre les problèmes de la façon dont les fournisseurs partagent les données.
>A vulnerability in an industrial control system exploited by a state-backed hacking group illustrate problems in how vendors share data. ]]>
2023-11-22T15:21:14+00:00 https://cyberscoop.com/industrial-control-system-alerts/ www.secnews.physaphae.fr/article.php?IdArticle=8415968 False Vulnerability,Industrial None 3.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les attaquants non identifiés contrecarrent des dizaines de milliers d'appareils Cisco<br>Unidentified attackers breach tens of thousands of Cisco devices Les attaquants exploitent activement le logiciel vulnérable Cisco pour cibler principalement les sociétés de télécommunications, selon les chercheurs.
>Attackers are actively exploiting vulnerable Cisco software to primarily target telecommunications companies, researchers say. ]]>
2023-10-18T15:34:12+00:00 https://cyberscoop.com/cisco-devices-breach-ios-xe/ www.secnews.physaphae.fr/article.php?IdArticle=8397333 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Les pirates russes ont offert une formation de drones bidon pour exploiter la vulnérabilité de Winrar<br>Russian hackers offered phony drone training to exploit WinRar vulnerability Malgré un patch d'août, les pirates russes et chinois soutenus par l'État utilisent une vulnérabilité dans le logiciel populaire pour effectuer l'espionnage.
>Despite an August patch, Russian and Chinese state-backed hackers are using a vulnerability in the popular software to carry out espionage. ]]>
2023-10-18T15:00:00+00:00 https://cyberscoop.com/russia-hackers-winrar-drone/ www.secnews.physaphae.fr/article.php?IdArticle=8397301 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Flops de vulnérabilité en boucle tant attendus<br>Long-awaited curl vulnerability flops La faille dans le progiciel open source largement utilisé devrait être la prochaine grande catastrophe de la sécurité informatique.
>The flaw in the widely used open source software package was expected to be the next great catastrophe in computer security. ]]>
2023-10-11T21:32:40+00:00 https://cyberscoop.com/curl-vulnerability-open-source/ www.secnews.physaphae.fr/article.php?IdArticle=8394486 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Le plus grand DDOS se révèle le plus grand jour de vulnérabilité de jour zéro<br>Largest-ever DDoS leverages zero-day vulnerability Une nouvelle journée zéro a conduit à la plus grande attaque de déni de service distribuée jamais vue sur Internet, selon un groupe de sociétés technologiques.
>A new zero-day led to the largest distributed denial of service attack ever seen on the internet, according to a group of tech companies. ]]>
2023-10-10T20:49:07+00:00 https://cyberscoop.com/largest-ddos-cloudflare-amazon-google/ www.secnews.physaphae.fr/article.php?IdArticle=8393956 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Multiples pirates d'État d'État-nation infiltrant une seule organisation d'aviation unique<br>Multiple nation-state hackers infiltrate single aviation organization Une seule organisation d'aviation a été infiltrée par les pirates en utilisant des vulnérabilités sur les appareils orientés sur Internet.
>A single aviation organization was infiltrated by the hackers using vulnerabilities on internet-facing devices. ]]>
2023-09-07T17:07:48+00:00 https://cyberscoop.com/cisa-state-hackers-aviation/ www.secnews.physaphae.fr/article.php?IdArticle=8380148 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Cinquante minutes pour pirater le chatppt: à l'intérieur du concours de con, à casser AI<br>Fifty minutes to hack ChatGPT: Inside the DEF CON competition to break AI Plus de 2 000 pirates ont attaqué des chatbots de pointe pour découvrir les vulnérabilités - et ont démontré les défis de l'IA de l'équipe rouge.
>More than 2,000 hackers attacked cutting-edge chatbots to discover vulnerabilities - and demonstrated the challenges for red-teaming AI. ]]>
2023-08-18T16:11:17+00:00 https://cyberscoop.com/def-con-ai-hacking-red-team/ www.secnews.physaphae.fr/article.php?IdArticle=8371824 False Hack,Vulnerability ChatGPT 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber Centres de données à risque en raison de défauts dans les logiciels de gestion de l'alimentation<br>Data centers at risk due to flaws in power management software Les bogues trouvés par les chercheurs de Trellix pourraient permettre aux pirates malveillants d'accéder à des sites sensibles comme les centres de données.
>Bugs found by Trellix researchers could allow for malicious hackers to gain access to sensitive sites like data centers. ]]>
2023-08-14T14:18:56+00:00 https://cyberscoop.com/def-con-data-center-vulnerability/ www.secnews.physaphae.fr/article.php?IdArticle=8369941 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber La Maison Blanche lance l'IA Cyber Challenge pour identifier et réparer les vulnérabilités logicielles open source<br>White House launches AI cyber challenge to identify and fix open-source software vulnerabilities Les équipes qui rivalisent dans le défi dirigé par Darpa-Gératrice pour des prix d'une valeur totale de plus de 25 millions de dollars.
>Teams that compete in the DARPA-led challenge will be able to win for prizes worth a total of more than $25 million. ]]>
2023-08-09T20:51:09+00:00 https://fedscoop.com/white-house-ai-cyber-challenge-def-con/ www.secnews.physaphae.fr/article.php?IdArticle=8368033 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber \\ 'Downfall \\' La vulnérabilité laisse des milliards de processeurs Intel à risque<br>\\'Downfall\\' vulnerability leaves billions of Intel CPUs at risk Une vulnérabilité dans les puces x86 d'Intel \\ soulève des questions sur les hypothèses sous-jacentes aux modèles de sécurité informatique.
>A vulnerability in Intel\'s x86 chips major raises questions about the assumptions underlying computer security models. ]]>
2023-08-08T17:00:00+00:00 https://cyberscoop.com/downfall-intel-cpu-vulnerability/ www.secnews.physaphae.fr/article.php?IdArticle=8367371 False Vulnerability None 1.00000000000000000000
CyberScoop - scoopnewsgroup.com special Cyber La liste des 12 meilleures vulnérabilités met en évidence la réalité troublante: de nombreuses organisations ne sont toujours pas<br>Top 12 vulnerabilities list highlights troubling reality: many organizations still aren\\'t patching The list includes well-known vulnerabilities impacting Fortinet\'s VPNs and Log4Shell that hackers still routinely exploit. ]]> 2023-08-03T19:07:05+00:00 https://cyberscoop.com/top-routinely-exploited-vulnerabilities/ www.secnews.physaphae.fr/article.php?IdArticle=8365387 False Vulnerability None 2.0000000000000000 CyberScoop - scoopnewsgroup.com special Cyber Apple émet un patch d'urgence pour aborder la vulnérabilité présumée des logiciels espions<br>Apple issues emergency patch to address alleged spyware vulnerability Le correctif suit les allégations d'un service de renseignement russe qu'un défaut intentionnel dans les iPhones a fourni une passerelle pour l'espionnage américain.
>The fix follows allegations from a Russian intelligence service that an intentional flaw in iPhones provided a gateway for American espionage. ]]>
2023-06-21T20:55:08+00:00 https://cyberscoop.com/apple-security-patch-kaspersky-russia-spyware/ www.secnews.physaphae.fr/article.php?IdArticle=8347831 False Vulnerability None 2.0000000000000000
CyberScoop - scoopnewsgroup.com special Cyber CISA: Federal civilian agency hacked by nation-state and criminal hacking groups The vulnerability used in the attack against the federal agency is well-known and among the top exploits in 2021. ]]> 2023-03-15T23:16:35+00:00 https://cyberscoop.com/cisa-federal-civilian-agency-hacked/ www.secnews.physaphae.fr/article.php?IdArticle=8318952 False Vulnerability None 2.0000000000000000 CyberScoop - scoopnewsgroup.com special Cyber Global ransomware spree infects unpatched VMWare servers. CISA has a fix. Ransomware targeting VMware ESXi servers takes advantage of an old vulnerability and has affected more than 3,000 systems worldwide. ]]> 2023-02-08T16:09:49+00:00 https://cyberscoop.com/cisa-esxiargs-ransomware-recovery-script/ www.secnews.physaphae.fr/article.php?IdArticle=8308302 False Ransomware,Vulnerability None 2.0000000000000000