Messages récents

Pages: 1 2 3 4 5 [6] 7 8 9 10
51
News / [CERT-AVIS]Multiples vulnérabilités dans Ivanti Endpoint Manager (11 février 2026)
« Dernier message par igor51 le février 24, 2026, 07:00:52 »
Multiples vulnérabilités dans Ivanti Endpoint Manager (11 février 2026)

De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager. Elles permettent à un attaquant de provoquer une injection SQL (SQLi) et un contournement de la politique de sécurité.
Source: Multiples vulnérabilités dans Ivanti Endpoint Manager (11 février 2026)
52
News / [SecList]Spam and phishing in 2025
« Dernier message par igor51 le février 24, 2026, 07:00:49 »
Spam and phishing in 2025

The report contains statistics on spam and phishing in 2025, outlining the main trends: phishing and scam QR codes, ClickFix attacks, ChatGPT subscription lures and others.
Source: Spam and phishing in 2025
53
News / [CERT-AVIS]Multiples vulnérabilités dans Tenable Security Center (18 février 2026)
« Dernier message par igor51 le février 24, 2026, 01:00:29 »
Multiples vulnérabilités dans Tenable Security Center (18 février 2026)

De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Source: Multiples vulnérabilités dans Tenable Security Center (18 février 2026)
54
News / [SecList]Stan Ghouls targeting Russia and Uzbekistan with NetSupport RAT
« Dernier message par igor51 le février 23, 2026, 23:00:19 »
Stan Ghouls targeting Russia and Uzbekistan with NetSupport RAT

We analyze the recent Stan Ghouls campaign targeting organizations in Russia and Uzbekistan: Java-based loaders, the NetSupport RAT, and a potential interest in IoT.
Source: Stan Ghouls targeting Russia and Uzbekistan with NetSupport RAT
55
News / [SecList]The Notepad++ supply chain attack — unnoticed execution chains and new IoCs
« Dernier message par igor51 le février 23, 2026, 22:00:27 »
The Notepad++ supply chain attack — unnoticed execution chains and new IoCs

Kaspersky GReAT experts discovered previously undocumented infection chains used in the Notepad++ supply chain attacks. The article provides new IoCs related to those incidents which employ DLL sideloading and Cobalt Strike Beacon delivery.
Source: The Notepad++ supply chain attack — unnoticed execution chains and new IoCs
56
Supply chain attack on eScan antivirus: detecting and remediating malicious updates

On January 20, Kaspersky solutions detected malware used in eScan antivirus supply chain attack. In this article we provide available information on the threat: indicators of compromise, threat hunting and mitigating tips, etc.
Source: Supply chain attack on eScan antivirus: detecting and remediating malicious updates
57
News / [SecList]HoneyMyte updates CoolClient and deploys multiple stealers in recent campaigns
« Dernier message par igor51 le février 23, 2026, 20:00:47 »
HoneyMyte updates CoolClient and deploys multiple stealers in recent campaigns

Kaspersky researchers analyze updated CoolClient backdoor and new tools and scripts used in HoneyMyte (aka Mustang Panda or Bronze President) APT campaigns, including three variants of a browser data stealer.
Source: HoneyMyte updates CoolClient and deploys multiple stealers in recent campaigns
58
News / [SecList]The HoneyMyte APT evolves with a kernel-mode rootkit and a ToneShell backdoor
« Dernier message par igor51 le février 23, 2026, 19:00:17 »
The HoneyMyte APT evolves with a kernel-mode rootkit and a ToneShell backdoor

Kaspersky discloses a 2025 HoneyMyte (aka Mustang Panda or Bronze President) APT campaign, which uses a kernel-mode rootkit to deliver and protect a ToneShell backdoor.
Source: The HoneyMyte APT evolves with a kernel-mode rootkit and a ToneShell backdoor
59
News / [CERT-AVIS]Multiples vulnérabilités dans Microsoft Edge (23 février 2026)
« Dernier message par igor51 le février 23, 2026, 18:01:27 »
Multiples vulnérabilités dans Microsoft Edge (23 février 2026)

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Source: Multiples vulnérabilités dans Microsoft Edge (23 février 2026)
60
News / [SecList]Threat landscape for industrial automation systems in Q3 2025
« Dernier message par igor51 le février 23, 2026, 18:01:24 »
Threat landscape for industrial automation systems in Q3 2025

The report contains statistics on various threats detected and blocked on ICS computers in Q3 2025, including miners, ransomware, spyware, etc.
Source: Threat landscape for industrial automation systems in Q3 2025
Pages: 1 2 3 4 5 [6] 7 8 9 10

Erreur de base de données

Merci de réessayer. Si l'erreur se reproduit, signalez cette erreur à un administrateur.