Plus récents

(CVE-2021-22156) BlackBerry QNX Real Time Operating System (RTOS) is affected by a « BadAlloc » vulnerability. A remote attacker could exploit it to cause a Denial-of-Service (DoS) condition or execute arbitrary code (RCE) on affected devices

us-cert.cisa.gov/ncas/alerts/a

L'analyse statistique de la base de données Elasticsearch en accès libre qui contenait des données sensibles portant sur 1,9 million de terroristes permet de mettre des chiffres sur les attentats de et

Initialement volée au printemps dernier par un ancien collaborateur de Navalny, la base de données contenant les informations personnelles de plusieurs centaines de milliers de sympathisants est finalement diffusée simultanément sur plusieurs canaux de discussions en date du 16 août 2021. L'organisation « OVD-Info » accuse la moscovite d'exploiter les données pour terroriser les partisans du mouvement d'opposition

rts.ch/info/monde/12425890-la-

Understanding Network Access in Windows AppContainers : How AppContainer network restrictions are implemented using the Windows Firewall

googleprojectzero.blogspot.com

La société brésilienne d'habillement, d'accessoires de mode et des cosmétiques Lojas Renner S.A (lojasrenner.com.br) frappée par un

thehack.com.br/urgente-lojas-r

La plate-forme japonaise d'échanges de cryptomonnaies Liquid a annoncé jeudi 19 août 2021 avoir été visée par une attaque au cours de laquelle une somme estimée à 94 millions de dollars a été dérobée

investir.lesechos.fr/marches/b

Vice Society a publié mercredi 18 août 2021 sur son site de revendication le nom d'une nouvelle victime de son : le Centre Hospitalier Joseph-Imbert à Arles (ch-arles.fr). Les opérateurs menacent de publier des données siphonnés si la rançon n'est pas prochainement versée

leparisien.fr/high-tech/le-cen

Depuis juin 2021, TousAntiCovid collecte, sans consentement (violation ), des statistiques pour évaluer l'application. Une étude de la collecte de données permet d'identifier les citoyens français et d'en déduire des information de

gitlab.inria.fr/stopcovid19/st

said that « it's a non-issue and they will not fix it » then, after further analysis, had decided to take this EoP problem seriously

threatpost.com/windows-eop-bug

HIIDE devices contain identifying data such as iris scans and fingerprints, as well as biographical information, and are used to access large centralized databases. It's unclear how much of the U.S. military's biometric database has been compromised

theintercept.com/2021/08/17/af

Responder v3.0.7.0 - Laurent Gaffié, chercheur en sécurité, présente son nouveau module : « This module allows you to remotely inject a WPAD server with no user interaction (0 click) and capture/relay NTLM credentials on all Windows versions ranging from Windows 98 to the current version (Windows 11, Server 2022)

g-laurent.blogspot.com/2021/08

New York City-based JPMorgan Chase Bank (chase.com) has admitted to the presence of a technical « bug » on its website and app that allowed accidental leakage of customer banking information to other customers. Personal details of customers including statements, transaction list, names, and account numbers were potentially exposed. The issue is believed to have lasted between May 24th and July 14th, 2021. In 2014, JPMorgan Chase Bank was hit by a massive data breach which is believed to have compromised data of over 83 million accounts

s3.documentcloud.org/documents

is releasing a method to check for explicitly illegal pictures and you should definitely do some reading up on wether or not this decision affects you morally or ethically. This find suggests that what « apple is introducing in an upcoming iOS 15.0 » is actually and has been present in version 14.3 - which is pretty alarming considering it's a big thing they've kept quiet about when a big push in their « privacy » message was/is pseudo transparency.

reddit.com/r/MachineLearning/c

Une partie des systèmes informatiques du Gymnase intercantonal de la Broye (gyb.ch) impactée par une attaque perpétrée le 6 août 2021

lematin.ch/story/le-gymnase-de

Les données de ~800,000 utilisateurs du site de rencontres pour adultes québécois Jassume (jassume.com) en vente sur RaidForums par « master data » pour 500$

zataz.com/un-pirate-commercial

Plus anciens