Actualités

Chat animé en kimono avec katana rouge

Le groupe HelloKitty Ransomware explique comment exploiter la vulnérabilité d’Apache ActiveMQ

Des chercheurs en cybersécurité mettent en garde contre l’exploitation présumée d’une faille de sécurité critique récemment révélée dans le service de courtier en messages open-source Apache ActiveMQ, qui pourrait entraîner l’exécution de codes à distance.

Le groupe HelloKitty Ransomware explique comment exploiter la vulnérabilité d’Apache ActiveMQ Lire la suite »

Homme concentré avec ordinateur portable, verre à la main.

MuddyWater, un acteur national iranien, a été associé à une nouvelle campagne de spear-phishing ciblant deux entités israéliennes.

L’acteur national iranien connu sous le nom de MuddyWater a été associé à une nouvelle campagne de spear-phishing ciblant deux entités israéliennes et visant à déployer un outil légitime d’administration à distance de N-able appelé Advanced Monitoring Agent.

MuddyWater, un acteur national iranien, a été associé à une nouvelle campagne de spear-phishing ciblant deux entités israéliennes. Lire la suite »

Homme mystérieux devant un ordinateur, ambiance cybernétique verte.

Des pirates utilisent des paquets d’applications MSIX pour infecter des PC Windows avec le logiciel malveillant GHOSTPULSE

Une nouvelle campagne de cyberattaque a été observée, utilisant de faux fichiers MSIX Windows app package pour des logiciels populaires tels que Google Chrome, Microsoft Edge, Brave, Grammarly et Cisco Webex, afin de distribuer un nouveau chargeur de logiciels malveillants baptisé GHOSTPULSE.

Des pirates utilisent des paquets d’applications MSIX pour infecter des PC Windows avec le logiciel malveillant GHOSTPULSE Lire la suite »

this image is of a computer with a blue screen and98812f46 7849 11ee 8320 74dfbf73739b.png

Les attaques de cryptojacking EleKtra-Leak exploitent les identifiants IAM d’AWS exposés sur GitHub

Une nouvelle campagne en cours, baptisée EleKtra-Leak, s’intéresse aux identifiants de gestion des identités et des accès (IAM) d’Amazon Web Service (AWS) exposés dans les référentiels publics GitHub afin de faciliter les activités de cryptojacking.

Les attaques de cryptojacking EleKtra-Leak exploitent les identifiants IAM d’AWS exposés sur GitHub Lire la suite »

Homme concentré travaillant sur ordinateur, piles de papiers.

Exposition des données de ServiceNow : les entreprises doivent prendre des mesures pour éviter les fuites de données sensibles

En début de semaine, ServiceNow a annoncé sur son site d’assistance que des erreurs de configuration de la plateforme pouvaient entraîner un « accès involontaire » à des données sensibles. Pour les organisations qui utilisent ServiceNow, cette exposition à la sécurité est un problème critique qui aurait pu entraîner une fuite importante de données sensibles de l’entreprise. ServiceNow a depuis pris des mesures pour résoudre ce problème.

Exposition des données de ServiceNow : les entreprises doivent prendre des mesures pour éviter les fuites de données sensibles Lire la suite »

a person in a suit and tie is sitting at a desk ind19c0abe 7847 11ee 9415 74dfbf73739b.png

5 tendances incontournables de l’AppSec en 2023

Le développement d’applications web modernes repose sur l’infrastructure en nuage et la conteneurisation. Ces technologies évoluent à la demande, gérant des millions de transferts de fichiers quotidiens – il est presque impossible d’imaginer un monde sans elles. Cependant, elles introduisent également de nombreux vecteurs d’attaque qui exploitent les téléchargements de fichiers lorsque l’on travaille avec des nuages publics, les vulnérabilités des conteneurs hébergeant des applications web, et bien d’autres menaces persistantes.

5 tendances incontournables de l’AppSec en 2023 Lire la suite »

Vue numérique d'une ville illuminée au crépuscule.

Des hacktivistes pro-Hamas ciblent des entités israéliennes avec le logiciel malveillant Wiper

Un groupe d’hacktivistes pro-Hamas a été observé en train d’utiliser un nouveau logiciel malveillant de type wiper basé sur Linux, baptisé BiBi-Linux Wiper, ciblant des entités israéliennes dans le cadre de la guerre actuelle entre Israël et le Hamas.

Des hacktivistes pro-Hamas ciblent des entités israéliennes avec le logiciel malveillant Wiper Lire la suite »

Homme en costume utilisant un smartphone, nuit en ville.

Meta lance un abonnement payant sans publicité en Europe pour satisfaire aux lois sur la protection de la vie privée

Meta a annoncé lundi son intention de proposer une option sans publicité pour accéder à Facebook et Instagram pour les utilisateurs de l’Union européenne (UE), de l’Espace économique européen (EEE) et de la Suisse, afin de se conformer aux réglementations « en évolution » en matière de protection des données dans la région.

Meta lance un abonnement payant sans publicité en Europe pour satisfaire aux lois sur la protection de la vie privée Lire la suite »