Messages récents

Pages: 1 2 3 4 5 [6] 7 8 9 10
51
Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une injection de code indirecte à distance (XSS).
Source: Multiples vulnérabilités dans les produits Palo Alto Networks (10 septembre 2026)
52
News / [CERT-AVIS]Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)
« Dernier message par igor51 le septembre 11, 2026, 08:04:08 »
Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans MongoDB Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Source: Multiples vulnérabilités dans MongoDB Server (10 septembre 2026)
53
News / [Eset]GuardBreaker: Derailing AI-assisted malware analysis with a code comment
« Dernier message par igor51 le septembre 11, 2026, 08:03:59 »
GuardBreaker: Derailing AI-assisted malware analysis with a code comment

LLM-based code scanners won’t help attackers build a nuclear weapon, but that refusal could work in their favor

Source: GuardBreaker: Derailing AI-assisted malware analysis with a code comment
54
News / [CERT-AVIS]Multiples vulnérabilités dans Google Android (10 septembre 2026)
« Dernier message par igor51 le septembre 11, 2026, 01:00:51 »
Multiples vulnérabilités dans Google Android (10 septembre 2026)

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Source: Multiples vulnérabilités dans Google Android (10 septembre 2026)
55
News / [SecList]Angry Birds: Toy Ghouls’ new toys
« Dernier message par igor51 le septembre 10, 2026, 21:00:18 »
Angry Birds: Toy Ghouls’ new toys

Kaspersky GERT experts have discovered new backdoors used by the Toy Ghouls group. One version of the backdoor uses the HiveMQ MQTT broker as its command-and-control server; the other uses the Matrix-based Element messenger.
Source: Angry Birds: Toy Ghouls’ new toys
56
Logiciels / Re : Malwarebytes Browser Guard
« Dernier message par tomtom95 le septembre 10, 2026, 20:40:41 »
Bonjour à tous

Mise à jour de l'extension Malwarebytes Browser Guard >> Version 3.3.5 (pour le navigateur Chrome )

Fonctionnalités et améliorations
*La fonctionnalité « Réputation des résultats de recherche » est désormais activée par défaut et prise en charge par le navigateur Brave.
*Le blocage des cookies est désormais désactivé par défaut.
*Pour activer cette fonctionnalité sur Firefox Chrome,et  Edge.
Ouvrez le tableau de bord Browser Guard et cliquez sur Paramètres en bas à droite.
Une page s'ouvre dans votre navigateur Tous les paramètres de protection les commutateurs permet d'activer ou de désactiver les paramètres.
*Améliorations apportées au blocage des publicités.

Problèmes résolus
*Corrections de bugs divers.

Bonne journée.
57
Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Kaspersky researchers have discovered new Mirage Kitten attacks using previously undocumented malware families: NodeRabbit in Node.js and PollCat in JavaScript.
Source: Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set
58
News / [CERT-AVIS]Vulnérabilité dans Microsoft Edge (10 septembre 2026)
« Dernier message par igor51 le septembre 10, 2026, 19:00:22 »
Vulnérabilité dans Microsoft Edge (10 septembre 2026)

Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Microsoft indique que la vulnérabilité CVE-2026-85046 est activement exploitée.
Source: Vulnérabilité dans Microsoft Edge (10 septembre 2026)
59
Alertes CERT / [CERT-FR]Vulnérabilité dans Metabase (10 septembre 2026)
« Dernier message par igor51 le septembre 10, 2026, 19:00:21 »
Vulnérabilité dans Metabase (10 septembre 2026)

Le 06 août 2026, Metabase a publié un avis de sécurité concernant une vulnérabilité critique permettant à un attaquant non authentifié de provoquer une injection SQL (SQLi) dans la base de donnée de l'application Metabase. Cette injection SQL permet d’obtenir les droits administrateur de...
Source: Vulnérabilité dans Metabase (10 septembre 2026)
60
News / [SecList]ValleyRAT masquerading as adware
« Dernier message par igor51 le septembre 10, 2026, 19:00:21 »
ValleyRAT masquerading as adware

Threat actors are distributing the ValleyRAT backdoor disguised as adware. We analyze the infection chain, from the malicious installer to the final payload.
Source: ValleyRAT masquerading as adware
Pages: 1 2 3 4 5 [6] 7 8 9 10