Plus récents

🇪🇺 Europol have illegally collected billions of pieces of data about criminals, suspected terrorists and innocent citizens. has been accused of engaging in mass surveillance. The colossal stash of information has been dubbed a « big data ark » by privacy experts, and it includes data gathered by hacking encrypted services and NSA-style grabs.

theguardian.com/world/2022/jan

[PDF] Oftentimes, different libraries parse the same URL differently, and this can cause unexpected behaviors in web applications and enable denial-of-service attacks, information leaks, and even remote code execution.

claroty.com/wp-content/uploads

8 different security vulnerabilities arising from inconsistencies among 16 different URL parsing libraries could allow denial-of-service (DoS) conditions, information leaks and remote code execution (RCE) in various web applications, researchers are warning

threatpost.com/url-parsing-bug

Linux Mint with Mozilla (, , Bing, ..)

omgubuntu.co.uk/2022/01/linux-

🇨🇭 +65% de tentatives d'intrusion par rapport à 2020 : acteurs de la santé (+107%), secteur de la communication (65%), sociétés financières / banques (+98%), agences gouvernementales et militaires (+8,6%).

24heures.ch/le-nombre-de-cyber

🇫🇷 Le président de la République française, Emmanuel Macron, annonce ses intentions de :

  • « doubler les policiers sur le terrain d'ici 2030 »
  • « recruter 1500 « cyber-patrouilleurs » supplémentaires »
  • « créer une école de formation cyber de lutte contre les offensives numériques »
  • « activer une ligne téléphonique d'urgence équivalent au numéro du 17 pour signaler les attaques informatiques »

WordPress 5.8.3 Security Release This security release features four (4) security fixes. (CVE-2022-21661, CVE-2022-21662, CVE-2022-21663, CVE-2022-21664)

wordpress.org/news/2022/01/wor

Les coordonnées GPS des caméras embarquées de la société sud-coréenne BlackVue (blackvue.com) sont systématiquement diffusées sur . Andy Gill : « Cloud-ready BlackVue broadcast your EXACT by default it seems from inside your car, without permission, PUBLICLY on the internet! With an account you can tap into car video feeds and view them in motion too, track them in Kmh, found an and a car with them so far and normal cars too »

twitter.com/ZephrFish/status/1

Norton 360 antivirus suite now ships with a program which lets customers make money mining virtual currency. But Norton 360 isn't alone in this dubious endeavor: Avira antivirus

krebsonsecurity.com/2022/01/50

🇨🇭 Les systèmes informatiques et téléphoniques du groupe industriel lucernois Chemie + Papier Holding AG (cph.ch) impactés par une attaque informatique perpétrée dans la nuit du jeudi 6 janvier 2022. Une partie de la production est à l'arrêt.

cph.ch/de/medien/ad-hoc-mittei

🇫🇷 Les systèmes informatiques et téléphoniques du Pôle Santé Léonard de Vinci (pslv.fr) situé à Chambray-lès-Tours (Indre-et-Loire) impactés par une attaque informatique perpétrée dans la nuit du jeudi 6 janvier 2022.

lemondeinformatique.fr/actuali

Sotheby's Brightcove (brightcove.com), a cloud platform, account was breached by hackers who deployed a skimmer to pilfer payment card details from more than 100 websites. This skimmer is highly polymorphic, evasive, and continuously evolving.

cyware.com/news/new-web-skimme

CVE-2021-42392 : The JNDI Strikes Back – Unauthenticated RCE in H2 Database Console. H2 is a very popular open-source Java SQL database. Notes: newer versions of Java contain the trustURLCodebase mitigation that will not allow remote codebases to be loaded naively via JNDI. However, this mitigation is not bulletproof..

jfrog.com/blog/the-jndi-strike

Plus anciens