CVE-2021-38674 - Reflected XSS Vulnerability in TFTP Server (QTS, QuTS hero, QuTScloud) #vuln #qnap #network #storage #informatique
Les coordonnées GPS des caméras embarquées de la société sud-coréenne BlackVue (blackvue.com
) sont systématiquement diffusées sur #internet. Andy Gill : « Cloud-ready BlackVue #dashcams broadcast your EXACT #GPS #location by default it seems from inside your car, without permission, PUBLICLY on the internet! With an account you can tap into car video feeds and view them in motion too, track them in Kmh, found an #ambulance and a #police car with them so far and normal cars too » #automotive #osint #surveillance #technologies #informatique
Investigation et géolocalisation avec Overpass Turbo #osint #geoint #tools #informatique
https://haax.fr/fr/writeups/osint-geoint/osint-flight-volume2-overpassturbo/
CVE-2021-44228 - Affected Vendor & Software List #vuln #informatique
https://github.com/cisagov/log4j-affected-db/blob/develop/SOFTWARE-LIST.md
Norton 360 antivirus suite now ships with a program which lets customers make money mining virtual currency. But Norton 360 isn't alone in this dubious endeavor: Avira antivirus
https://krebsonsecurity.com/2022/01/500m-avira-antivirus-users-introduced-to-cryptomining/
Parses API entries and prints information from the website MalAPI.io
#informatique
🇨🇭 Les systèmes informatiques et téléphoniques du groupe industriel lucernois Chemie + Papier Holding AG (cph.ch
) impactés par une attaque informatique perpétrée dans la nuit du jeudi 6 janvier 2022. Une partie de la production est à l'arrêt. #swiss #industrial #ransomware #technologies #cyber #outage #databreach #disruptive #threats #suisse #industries #informatique
🇫🇷 Les systèmes informatiques et téléphoniques du Pôle Santé Léonard de Vinci (pslv.fr
) situé à Chambray-lès-Tours (Indre-et-Loire) impactés par une attaque informatique perpétrée dans la nuit du jeudi 6 janvier 2022. #france #medical #ransomware #city #health #databreach #healthcare #cyber #threats #santé #informatique
🇫🇷 Attaque informatique sur une clinique de l'agglomération de Tours #ransomware #france #medical #ransomware #city #health #databreach #healthcare #cyber #threats #santé #informatique
Sotheby's Brightcove (brightcove.com
), a cloud #video platform, account was breached by hackers who deployed a skimmer to pilfer payment card details from more than 100 websites. This skimmer is highly polymorphic, evasive, and continuously evolving. #cloud #software #supply #skimmer #javascript #carding #malware #cyber #threats #informatique
CVE-2021-42392 : The JNDI Strikes Back – Unauthenticated RCE in H2 Database Console. H2 is a very popular open-source Java SQL database. Notes: newer versions of Java contain the trustURLCodebase
mitigation that will not allow remote codebases to be loaded naively via JNDI. However, this mitigation is not bulletproof.. #vuln #software #java #storage #sql #database #cyber #threats #informatique
https://jfrog.com/blog/the-jndi-strikes-back-unauthenticated-rce-in-h2-database-console/
🇺🇸 iProov (iproov.com
), a world leader in online biometric face authentication, announced a $70 million (USD) growth investment from Sumeru Equity Partners. #online #biometric #business #informatique
https://www.iproov.com/press/70m-investment-sumeru-equity-partners
A Romanian vulnerability researcher has discovered more than 70 cache poisoning vulnerabilities in combinations of cloud applications and content delivery networks (CDNs) that could be used for denial-of-service attacks on the applications. #vuln #ddos #cloud #software #applications #cyber #threats #informatique
WordPress 5.8.3 - Security Release #vuln #software #cms #blog #wordpress #informatique
https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/
Le chef du renseignement britannique, Richard Moore, qui a pris la tête du MI6 fin 2020, réponds à la vidéo virale chinoise « Secret Meeting ». Lors d'une interview, Richard Moore avait expliqué que les capacités technologiques de la Chine permettent d'ores et déjà de « récolter des données du monde entier ». Les activités des agents du renseignement chinois sont une top priorité pour la CIA & le MI6. La Chine, sous la direction de « l'homme de barre », Xi Jinping, a donné la priorité à l'intelligence artificielle dans son objectif de devenir une force puissante. Un épisode de plus aux détériorations entre les relations sino-britanniques & sino-américaines. #uk #usa #china #huawei #informatique
A new massive wave of hackers leveraging the comment feature in Google Docs, targeting primarily Microsoft Outlook users. #google #phishing #microsoft #windows #malware #email #informatique
🇨🇭 Le groupe Suisse Infinigate (infinigate.ch
) rachete le français D2B Informatique pour le fusionner avec sa filiale Hexagonale. #swiss #acquisitions #france #europe #business #informatique
🇨🇦 Le gouvernement provincial demande aux gens de la Nouvelle-Écosse de lui faire part de leurs réactions concernant la loi sur les images intimes et la cybersécurité (Intimate Images and Cyber-protection Act), loi qui est entrée en vigueur il y a près de quatre ans afin de protéger les victimes de la cyberintimidation. #canada #survey #cyberbullying #internet #threats
🇨🇦 Intimate Images and Cyber-protection Act, legislation that came into effect almost four years ago to help protect victims of cyberbullying. The consultation phase begins today, January 6, with the launch of an online survey. #canada #survey #cyberbullying #internet #threats
🇺🇸 Ravkoo (ravkoo.com
), a US Internet-based pharmacy service, has disclosed a data breach after the company's AWS hosted cloud prescription portal was involved in a security incident. #usa #online #pharmacy #internet #medical #pharma #cyber #health #threats #healthcare #databreach #informatique
sc(r)apy | full metal packets
> We Are the Borg
> You Will be Assimilated
> Resistance is Futile