Mensuel Shaarli

Tous les liens d'un mois sur une page.

January, 2023

ZATAZ » Tentative de piratage pour des cliniques du groupe Ramsay ?
U.S. says it 'hacked the hackers' to bring down ransomware gang, helping 300 victims
thumbnail

The FBI revealed on Thursday it had secretly hacked and disrupted a prolific ransomware gang called Hive, a maneuver that allowed the bureau to thwart the group from collecting more than $130 million in ransomware demands from more than 300 victims.

Le groupe Benetton affecté par une cyberattaque « sévère »

Le groupe italien a indiqué à ses collaborateurs avoir été frappé par une cyberattaque qualifiée de sévère dans la nuit du 18 au 19 janvier 2023. Il entrevoit un retour à la normale graduel, mais rapide.

PayPal Notifies 35,000 Users of Data Breach
thumbnail
Des hackers détournent des sites de l'UE pour voler des infos bancaires - Numerama
thumbnail
Security Update Guide - Microsoft Security Response Center
Severe Security Flaw Found in "jsonwebtoken" Library Used by 22,000+ Projects
thumbnail

A high-severity RCE security flaw in jsonwebtoken library used by 22,000+ open source projects has been discovered.

Une enceinte Google Home transformée en véritable mouchard par un chercheur en cybersécurité - Les Numériques
thumbnail

Un chercheur en cybersécurité a réussi à installer une porte dérobée (backdoor) sur une enceinte connectée Google Home Mini. Avant la correction du bug par Google, il était possible d’espionner des conversations à distance depuis l’appareil.

Le CERT Santé publie une fiche concernant la sécurisation des accès à distance des prestataires

Les accès à distance utilisés par les prestataires pour la maintenance ou la téléassistance sont souvent la cible de tentatives d’intrusion de la part des auteurs de cyber-malveillance. Le CERT santé vient de publier une fiche proposant un ensemble d’exigences de sécurité pour les prestataires et les structures afin de réduire le risque de compromission du SI lié à cet accès.  

Comment les hacker piratent des comptes WhatsApp
Unsandboxed Password Manager · Advisory · google/security-research · GitHub
thumbnail
ZATAZ » KFC et Pizza Hut sous les coups d’une cyber attaque
thumbnail
Hôteliers et clients victimes de cyberattaques via Booking.com
thumbnail

Des hôteliers et leurs clients sont la cible en France de cyberattaques visant leur interface avec la plateforme de réservations Booking.com, alerte

Google Launches OSV-Scanner Tool to Identify Open Source Vulnerabilities
thumbnail

Google on Tuesday announced the open source availability of OSV-Scanner, a scanner that aims to offer easy access to vulnerability information about v

WORDPRESS – CVE-2022-4049
Microsoft Urges Customers to Secure On-Premises Exchange Servers
thumbnail
Panorama de la cybermenace 2022 – CERT-FR
VMSA-2023-0001
thumbnail
GoTo revealed that threat actors stole customers' backups and encryption key for some of themSecurity Affairs
thumbnail

GoTo is notifying customers that its development environment was breached in November 2022, their' backups have been stolen.

Mailchimp Suffers Another Security Breach Compromising Some Customers' Information
thumbnail
Norton : des milliers de comptes piratés, les mots de passe dans la nature
thumbnail

Norton, l'entreprise derrière le célèbre antivirus, a annoncé à ses clients que leur compte a été compromis au cours des dernières semaines. Une faille de sécurité qui a également permis aux pirates d'accéder au gestionnaire de mot de passe proposé par la marque.

Multiples vulnérabilités dans les produits Fortinet – CERT-FR
Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022.

An open source machine learning framework that accelerates the path from research prototyping to production deployment.