Notebookcheck Logo

Security

    settings filtrer
Type de page
Filtrer les articles à afficher par le Type de page. Chaque article ne sera classifié que selon une seule catégorie de Type de page.
, , , , , , ,
, , , , , , , , , , , , , , , , , , , , , , , , , , , ,    
Tags
Filtrer les articles à afficher par leurs tags associés. Chaque article peut contenir plusieurs tags, un filtrage plus précis est possible avec les critères "et" ou relation de la recherche.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,    
Recherche
Chercher par le titre de l'article 
additional restrictions: Security
Tile présente ses nouveaux trackers. (Source de l'image : Tile)

La gamme 2024 de trackers antiperte de Tile fait ses débuts avec des spécifications améliorées et des alertes SOS Life360

Tile a annoncé que sa dernière gamme de dispositifs de suivi personnel est dotée d'une portée Bluetooth améliorée allant jusqu'à 500 mètres dans la nouvelle variante Pro. La nouvelle série comprend également des Mates et des Stickers mis à jour, sans oublier une toute nouvelle version Slim pour les portefeuilles. Les quatre nouveaux trackers sont plus élégants, plus bruyants et plus sûrs que leurs prédécesseurs grâce à l'intégration des alertes SOS Life360.
Deirdre O'Donnell, 17 Sep 2024 02:54
Il semble que les changements à venir dans les mesures de sécurité du noyau Windows pourraient permettre à davantage de jeux d'être joués sur Linux. (Source de l'image : Steam / Easy Anti-Cheat - édité)

Microsoft ouvre la voie au succès des jeux sous Linux avec un plan qui supprimerait l'anti-triche au niveau du noyau

Microsoft a officiellement annoncé son intention de retirer les mesures de sécurité du noyau, à la suite du désastre Crowdstrike survenu il y a quelques mois. La suppression de l'accès au noyau pour les solutions de sécurité devrait révolutionner l'exécution des jeux Windows sur Steam Deck et d'autres systèmes Linux.
Julian van der Merwe, 14 Sep 2024 12:47
Bienvenue dans la Matrice : Meta confirme l'entraînement de l'IA sur les messages des médias sociaux depuis 2007 (Source de l'image : générée à l'aide de DALL-E 3)

Bienvenue dans la Matrice : Meta a confirmé que l'IA a été entraînée sur tous les messages publics des médias sociaux depuis 2007

Alors que les utilisateurs européens et américains de Facebook et d'Instagram pouvaient choisir que leurs données ne soient pas utilisées pour entraîner l'IA, les Australiens ne disposaient d'aucune option de refus. Par conséquent, toutes leurs publications publiques depuis 2007 ont été utilisées par Meta. Pour l'instant, les représentants de Facebook n'ont pas pu confirmer une future liberté de choix en la matière pour les utilisateurs australiens.
Codrut Nistor, 13 Sep 2024 12:14
Kali Linux 2024.3 apporte de nouveaux outils de sécurité et la prise en charge du Qualcomm Snapdragon SDM845 (Image source : Kali Linux Blog)

Kali Linux 2024.3 comprend 11 nouveaux outils et prend en charge le SoC Qualcomm Snapdragon SDM845

Avec pas moins de 11 outils supplémentaires, Kali Linux 2024.3, basé sur Debian, est une mise à jour qui prend également en charge le SoC Qualcomm Snapdragon SDM845. En outre, elle amorce la transition vers la mise à jour Python 3.12, qui supprime certaines API dépréciées mais casse également certains paquets, ce qui nécessite plus de travail avant d'être publiée.
Codrut Nistor, 12 Sep 2024 14:16
D'autres lois sur les limitations de l'IA et de l'informatique en nuage sont en cours d'élaboration (Source de l'image : générée à l'aide de DALL-E 3)

La législation américaine proposée pourrait compliquer la vie des fournisseurs de services d'IA et d'informatique dématérialisée

Le ministère américain du commerce se concentre désormais sur les fournisseurs de services d'IA et d'informatique en nuage avec une nouvelle proposition, qui implique d'exiger des rapports supplémentaires de la part de ces entreprises. L'objectif de ces nouvelles exigences est de garantir la sécurité des technologies développées, comme leur capacité à faire face aux cyberattaques.
Codrut Nistor, 10 Sep 2024 14:59
Source de l'image : Généré par l'IA

Windows et Linux vulnérables au ransomware Cicada3301, étrangement familier

Des chercheurs en cybersécurité ont finalement réussi à démanteler Cicada3301, un ransomware-as-a-service qui a fait surface pour la première fois en juin 2024 sur un forum du dark web. Ce ransomware est capable de cibler les systèmes Linux et Windows. Il présente une similitude frappante avec le ransomware utilisé dans l'attaque de 2021 contre le Colonial Pipeline.
Daniel Fuller, 04 Sep 2024 15:04
La vulnérabilité de la clé d'authentification à deux facteurs de Yubico, non corrigible, rompt la sécurité de la plupart des dispositifs 2FA Yubikey 5, Security Key et YubiHSM. (Source de l'image : Yubico)

La vulnérabilité de la clé d'authentification à deux facteurs de Yubico, qui n'a pas été corrigée, rompt la sécurité de la plupart des dispositifs Yubikey 5, Security Key et YubiHSM 2FA

Une vulnérabilité non corrigible de la clé d'authentification à deux facteurs de Yubico a rompu la sécurité de la plupart des dispositifs Yubikey 5, Security Key et YubiHSM 2FA. La JavaCard Feitian A22 est également vulnérable. Les clés d'authentification à deux facteurs vulnérables doivent être remplacées dès que possible, en particulier lorsqu'elles sont utilisées pour sécuriser de la cybermonnaie ou des informations top secrètes.
David Chien, 04 Sep 2024 15:03
Une faille de sécurité dans le système FlyCASS aurait permis à des personnes non autorisées d'accéder au cockpit d'un avion. (Source de l'image : Pixabay / JESHOOTS-com)

De graves lacunes en matière de sécurité ont été découvertes dans les aéroports

Comme l'ont découvert les chercheurs en sécurité Ian Carroll et Sam Curry, le système de gestion FlyCASS présentait une faille qui permettait à des personnes non autorisées de contourner les contrôles de sécurité et même de s'introduire dans le cockpit d'un avion.
Marius Müller, 03 Sep 2024 03:54
L'IA derrière les barreaux (Source de l'image : Générée à partir de DALL-E 3)

La Californie est à deux doigts de mettre l'IA en laisse

Défendu par Elon Musk et craint par les dirigeants d'entreprises technologiques emblématiques telles que Google, OpenAI et Meta, le projet de loi californien sur la sécurité de l'IA, SB 1047, n'est plus qu'à un pas de remodeler le paysage technologique. Après avoir été adopté par l'assemblée législative de l'État, le projet de loi attend maintenant la décision de Gavin Newsom.
Codrut Nistor, 30 Aug 2024 10:58
Cthulhu stealer est en fait un fichier image disque (DMG) déguisé Apple écrit dans le langage de programmation open-source Golang. (Source de l'image : Notebookcheck)

Un logiciel malveillant de 500 dollars par mois, baptisé "Cthulhu Stealer", cible les utilisateurs de macOS et vole des données sensibles

Cthulhu Stealer est un logiciel malveillant de vol d'informations ciblant les utilisateurs de macOS. Disponible en tant que service MaaS pour 500 $ par mois, il vole des données sensibles telles que les mots de passe, les informations système et les détails des portefeuilles de crypto-monnaie. Le logiciel malveillant se fait passer pour un logiciel légitime et utilise des techniques d'ingénierie sociale pour inciter les utilisateurs à l'exécuter.
Anubhav Sharma, 26 Aug 2024 16:41
Source de l'image : Généré par l'IA

Le correctif Windows du mois d'août perturbe certains systèmes à double démarrage : comment y remédier ?

Microsoft a récemment diffusé auprès des utilisateurs de Windows une mise à jour de sécurité qui interrompt certaines configurations à double démarrage. Les utilisateurs de certaines anciennes distributions Linux, ou de celles qui utilisent GRUB 2, peuvent constater que leur système ne peut pas démarrer. Cet article explique la cause de ce problème et la manière de le résoudre.
Daniel Fuller, 23 Aug 2024 12:42
La section Enfants de Google Play (Image source : Own)

Google met fin au programme de récompenses Play Security

Introduit en 2017, le programme de récompenses de sécurité Google Play offrait jusqu'à 20 000 dollars pour la découverte de bugs d'exécution de code à distance. Cependant, cette initiative a permis à Google de collecter des données qui sont désormais utilisées pour des contrôles automatisés, et comme moins d'apps malveillantes sont signalées, cette initiative prendra fin le 31 août.
Codrut Nistor, 20 Aug 2024 16:06
Pindrop dévoile le logiciel Pulse Inspect pour détecter les clones vocaux générés par l'IA afin de lutter contre la fraude et la désinformation. (Source de l'image : générée par l'IA, Dall-E 3)

Pindrop dévoile le logiciel Pulse Inspect, qui détecte les clones vocaux artificiels pour lutter contre la fraude et la désinformation

Pindrop a dévoilé le logiciel Pulse Inspect, qui détecte les voix clonées par l'IA afin de lutter contre la fraude et la désinformation. Les voix clonées sont devenues si convaincantes que des millions ont été perdus à cause de la fraude, et les faux appels téléphoniques et les fausses vidéos de politiciens sont de plus en plus fréquents. Le logiciel détecte de manière fiable plus de 90 % des voix générées par l'IA.
David Chien, 19 Aug 2024 15:45
Explorer le monde merveilleux des applications payantes sur Android (Source d'image : Unsplash)

8 applications Android payantes qui valent la peine d'être achetées une seule fois (édition d'août 2024)

CheckMag Android les utilisateurs d'appareils électriques adorent dépenser leur salaire durement gagné pour acheter des applications qui rendent leur vie non seulement plus efficace, mais aussi plus amusante. Jetons un coup d'œil à quelques-unes des meilleures applications Android payantes pour août 2024.
Jonathan Bester, 17 Aug 2024 16:33
Une vulnérabilité critique de Windows permet aux attaquants de contrôler totalement l'IPv6 - appliquez le correctif du mois d'août dès maintenant. (Source de l'image : générée par l'IA, Dall-E 3)

La vulnérabilité critique de Windows permet aux attaquants de contrôler totalement IPv6 dans le cadre de la menace CVE-2024-38063 - appliquez les correctifs du mois d'août dès maintenant

Microsoft a détaillé une vulnérabilité critique de sécurité de Windows qui permet aux attaquants de contrôler totalement IPv6 dans la menace CVE-2024-38063. Les utilisateurs des systèmes d'exploitation Windows concernés doivent appliquer dès maintenant les correctifs du mois d'août ou désactiver IPv6 dans les paramètres de la carte réseau.
David Chien, 16 Aug 2024 11:45
Anonymat sur Internet (Généré avec DALL-E 3)

Lancement de Tails 6.6 live Linux avec des améliorations du stockage persistant et de multiples corrections

La distro Linux live Tails, approuvée par Edward Snowden, est de retour avec la version 6.6. Cette version met à jour Thunderbird et Tor Browser, prend en charge de nouveaux matériels et améliore les capacités de stockage persistant de ce code basé sur Debian, qui s'adresse à ceux qui recherchent un anonymat complet sur Internet.
Codrut Nistor, 15 Aug 2024 14:47
Source de l'image : Claudio Schwarz sur Unsplash

La violation de données d'Extreme pourrait concerner plus de 2 milliards de personnes

En août 2024, l'une des plus grandes violations de données de l'histoire a eu lieu, exposant environ 2,7 milliards d'enregistrements personnels. L'ensemble contiendrait des données sur des citoyens des États-Unis, du Canada et du Royaume-Uni.
Daniel Fuller, 15 Aug 2024 14:46
Le NIST finalise trois normes de cryptographie post-quantique pour mieux protéger l'internet, les crypto-monnaies et les communications. (Source de l'image : générée par l'IA, Dall-E 3)

Le NIST finalise trois normes de cryptographie post-quantique pour mieux protéger l'internet, les crypto-monnaies et les communications

Le NIST a finalisé trois normes de cryptographie post-quantique après près d'une décennie de travail pour mieux protéger l'internet, les crypto-monnaies et les communications. Cette initiative vise à préparer les ordinateurs quantiques émergents à casser les technologies de cryptage à clé publique telles que RSA.
David Chien, 15 Aug 2024 14:46
ADT affirme que la cyberattaque n'a compromis que des "informations limitées sur les clients".  (Source de l'image : ADT)

Le géant de la sécurité domestique ADT confirme une violation de données

Dans un document déposé auprès de la SEC, ADT mentionne la violation de la cybersécurité survenue le mois dernier, mais insiste sur le fait qu'elle n'a "aucune raison de croire" que la sécurité des habitations de ses clients a été compromise. Pendant ce temps, les pirates font déjà de la publicité pour une multitude de données de clients qu'ils prétendent avoir obtenues lors de la violation.
Sarfo Ashong-Listowell, 14 Aug 2024 03:36
Protection par pare-feu (généré par DALL-E 3)

IPFire 2.29 Core 187 est lancé avec une couche supplémentaire de protection contre les attaques DoS

IPFire est une distribution Linux conçue pour les pare-feux, dont l'objectif est de faciliter l'installation initiale et la configuration après l'installation. La version 2.29 Core 187 est dotée d'une couche supplémentaire de protection contre les attaques par déni de service (DoS). Cette capacité est utile dans les scénarios de déploiement à large bande passante et en nuage.
Codrut Nistor, 12 Aug 2024 13:37
La vulnérabilité Sinkclose affecte les processeurs AMD datant de 2006. (Source de l'image : Krzysztof Hepner via Unsplash)

La vulnérabilité "Sinkclose" découverte dans les puces AMD postérieures à 2006 pourrait constituer une menace critique pour la sécurité des données

Une vulnérabilité critique, Sinkclose, a été découverte dans les processeurs AMD. Cette faille permet aux attaquants de prendre le contrôle quasi-total des systèmes concernés. Alors qu'AMD travaille sur des correctifs, les utilisateurs sont invités à mettre à jour leurs systèmes immédiatement afin de réduire les risques de vol de données, de prise de contrôle du système, d'espionnage et d'une éventuelle interruption de l'infrastructure.
Anubhav Sharma, 12 Aug 2024 02:54
Suite au rapport d'Oligo Security, Chrome bloque désormais l'accès à 0.0.0.0 (Finch Rollout) à partir de Chromium 128. (Source de l'image : Google)

0.l'exploit 0.0.0 Day révèle une faille de sécurité vieille de 18 ans dans Chrome, Safari et Firefox

La vulnérabilité "0.0.0.0 Day", découverte il y a 18 ans, permet à des sites web malveillants de contourner les protocoles de sécurité dans Google Chrome, Mozilla Firefox et Apple Safari, affectant principalement les appareils Linux et macOS. Cette faille permet aux attaquants de modifier les paramètres à distance, d'accéder à des informations protégées et potentiellement d'exécuter du code sur les systèmes affectés. Malgré sa divulgation initiale en 2008, la vulnérabilité n'est toujours pas résolue, bien que les développeurs de navigateurs prennent désormais des mesures pour y remédier. Des mesures de sécurité supplémentaires sont recommandées aux développeurs pour protéger leurs applications.
Anubhav Sharma, 09 Aug 2024 14:05
Le prototype est encore un peu grand, mais il fonctionne de manière fiable. (Source de l'image : Brenda Ahearn, Michigan Engineering)

Vie privée : Une nouvelle caméra transforme les gens en silhouettes de bâton

Les caméras assistent l'aspirateur robot au travail ou détectent les chutes à la maison. Malheureusement, il existe toujours un risque d'utilisation abusive, qu'un nouveau type de système de caméra peut prévenir.
Mario Petzold, 08 Aug 2024 16:31
Le chemin de l'attaque (Image Source : SafeBreach)

L'ancien est nouveau : une vulnérabilité de Windows permet des attaques indétectables par rétrogradation

Lors de la conférence Black Hat USA 2024, un chercheur a présenté une méthode permettant de prendre le contrôle du processus de mise à jour de Windows afin de créer un système personnalisé de rétrogradation. Une fois le système rétrogradé, les acteurs de la menace peuvent élever leurs privilèges, contourner les fonctions de sécurité et exploiter des vulnérabilités déjà corrigées.
Stephen Pereyra, 08 Aug 2024 16:31
Le modèle d'IA peut déchiffrer les signaux des câbles HDMI avec un taux d'erreur de 30 %, qui devrait être encore plus faible à l'avenir. (Source de l'image : Pexels / Srattha Nualsate)

Les pirates peuvent désormais reconstituer le contenu de l'écran à partir du rayonnement électromagnétique de l'interface HDMI

Des chercheurs ont mis au point une méthode basée sur l'intelligence artificielle pour reconstituer les images affichées sur un écran d'ordinateur en interceptant le rayonnement électromagnétique émis par le câble HDMI. Les pirates pourraient s'emparer à distance d'informations sensibles, telles que des mots de passe ou des données financières. Bien qu'il soit peu probable que l'utilisateur moyen soit visé, les organisations qui traitent des informations sensibles doivent en être conscientes et prendre les mesures nécessaires si besoin est.
Anubhav Sharma, 30 Jul 2024 03:08
WazirX indique que l'évaluation des crypto-actifs est basée sur l'heure à laquelle les transactions ont été interrompues, soit le 21 juillet 2024, à 20 h 30 IST. (Source : WazirX)

La bourse WazirX met en place un plan de récupération à deux niveaux pour les utilisateurs après le vol de 230 millions de dollars de crypto-monnaies

WazirX a défini une stratégie pour faire face à la récente cyberattaque qui a entraîné la perte de plus de 230 millions de dollars d'actifs cryptographiques. La bourse de crypto-monnaies a mis en place un plan de récupération à deux niveaux, permettant aux utilisateurs de choisir entre une récupération prioritaire des actifs avec un accès limité ou un accès immédiat avec une récupération retardée. Pour atténuer les pertes, WazirX distribuera les fonds récupérés aux utilisateurs concernés par le biais d'un "panier de crypto-monnaies équilibré".
Anubhav Sharma, 28 Jul 2024 08:58
Je ne veux pas savoir pourquoi, Google. Je veux qu'on me laisse tranquille et qu'on me laisse utiliser mon ordinateur. (Source de l'image : gHacks, édité.)

🎙️ OpinionDepuis quand les navigateurs web se sont-ils transformés en parents hélicoptères ?

CheckMag Nous sommes désolés, mais malheureusement le filtre NBC Notebookprotect Safe Browsing ne reconnaît pas cet article. Cet article pourrait tenter d'effectuer des actions imprévisibles sur votre ordinateur.
Matthew Lee, 24 Jul 2024 04:45
Avec une part d'utilisation de 65 % parmi les navigateurs, Chrome a été critiqué pour ne pas bloquer les cookies tiers qui suivent l'activité de l'utilisateur

Le plan de Google visant à débarrasser Chrome des cookies tiers, qui dure depuis des années, tombe à l'eau

Après avoir travaillé pendant des années sur un plan visant à éliminer du navigateur Chrome les cookies tiers, qui permettent de suivre l'activité des utilisateurs sur les sites web, Google a décidé de ne pas aller de l'avant, invoquant des effets négatifs sur son activité publicitaire. Au lieu de cela, il prévoit maintenant de donner aux utilisateurs le choix de refuser les cookies tiers en faveur de sa nouvelle technologie Privacy Sandbox (bac à sable de protection de la vie privée).
Vishal Bhardwaj, 24 Jul 2024 04:45
Pour résoudre le problème, il vous suffit de supprimer le fichier C-00000291*.sys dans le dossier C : WindowsSystem32driversCrowdStrike. (Source de l'image : CrowdStrike / Pixabay)

Elon Musk bannit CrowdStrike de ses entreprises

Après qu'une mise à jour défectueuse de la solution de sécurité CrowdStrike a provoqué des pannes informatiques historiques la semaine dernière, l'entrepreneur Elon Musk a pris une mesure logique et a banni le logiciel de ses entreprises.
Marius Müller, 22 Jul 2024 16:03
CrowdStrike Falcon Platform (Source de l'image : CrowdStrike)

Comment et pourquoi CrowdStrike détient une part de marché massive

Magazine La récente panne de CrowdStrike a été qualifiée de "plus grande panne informatique de l'histoire", ce qui amène beaucoup à se demander pourquoi tant de points critiques de l'infrastructure mondiale s'appuient sur leur plateforme. Les services de cybersécurité de CrowdStrike sont utilisés par 298 des entreprises du classement Fortune 500, 538 des entreprises du classement Fortune 1000 et 8 des 10 plus grandes sociétés financières.
Stephen Pereyra, 20 Jul 2024 12:58
Samsung devrait également intégrer les nouvelles fonctionnalités Galaxy AI de One UI 6.1.1 dans la nouvelle mise à jour (Image source : Daniel Schmidt / Notebookcheck)

Le correctif de sécurité de Samsung d'août 2024 sera essentiel pour les appareils Galaxy, selon la société

Il est désormais confirmé que les appareils Samsung Galaxy recevront une mise à jour de sécurité cruciale en août 2024. Cette mise à jour corrige une vulnérabilité majeure (CVE-2024-32896) qui affecte tous les téléphones et tablettes Android, et pas seulement les Pixel. Alors que de nouvelles améliorations de l'appareil photo pourraient être intégrées au Galaxy S24, Samsung pourrait donner la priorité à l'intégration de nouvelles fonctionnalités Galaxy AI ou se concentrer uniquement sur les mises à jour de sécurité.
Anubhav Sharma, 20 Jul 2024 05:05
WazirX a enregistré un volume d'échange d'environ 1 milliard d'USDT jusqu'au 30 novembre 2023. (Source : WazirX)

230 millions de dollars (₹1,924.41 Crore) disparaissent de la bourse indienne de crypto-monnaies WazirX lors d'un piratage présumé de la Corée du Nord

La principale bourse indienne de crypto-monnaies WazirX a été victime d'une faille de sécurité et a perdu plus de 230 millions de dollars d'actifs numériques. La société a publié un tweet le 18 juillet (3:48 AM EDT) annonçant la suspension des retraits pendant qu'elle enquêtait sur l'incident - qui aurait impliqué un portefeuille multisig compromis. Des pirates nord-coréens sont responsables de cet incident, selon Elliptic.
Anubhav Sharma, 19 Jul 2024 16:51
De nombreuses machines en libre-service dans les supermarchés Woolworths en Australie ne sont pas opérationnelles. (Source : @archiestaines9 sur X)

Une panne technologique mondiale liée à une mise à jour du contenu de Windows par CrowdStrike immobilise les vols et perturbe les entreprises dans le monde entier

Une panne technologique majeure cause des dégâts dans le monde entier depuis le 19 juillet. Les compagnies aériennes ont immobilisé leurs vols en raison de problèmes de communication, tandis que les hôpitaux, les banques et les médias connaissent également des perturbations. Les premiers rapports ont suggéré un lien potentiel avec un problème logiciel de CrowdStrike Falcon Sensor, un programme de cybersécurité qui provoque l'affichage d'un "écran bleu de la mort" sur les systèmes Windows. Le PDG de l'entreprise a depuis posté un tweet sur l'identification, l'isolement et la résolution du problème, tout en invitant les organisations à communiquer avec CrowdStrike via les canaux officiels.
Anubhav Sharma, 19 Jul 2024 16:48
Meta disposait de cinq jours pour soumettre une déclaration confirmant la suspension du traitement des données. (Source : TechCrunch)

Le Brésil interrompt la formation à l'IA générative de Meta pour des raisons de confidentialité des données

L'agence brésilienne de protection des données, l'ANPD, a ordonné à Meta d'interrompre sa formation aux systèmes d'IA générative dans le pays. L'ANPD a fait part de ses inquiétudes quant à la protection de la vie privée des utilisateurs et au risque de préjudice. Selon la dernière déclaration de Meta à TechCrunch, l'entreprise freine ses activités au Brésil pour le moment, le temps de tout mettre au point. Les plans à long terme ne sont pas encore clairs.
Anubhav Sharma, 19 Jul 2024 03:37
Avertissement de sécurité en plein écran dans Google Chrome (Image source : gHacks Technology News)

Google Chrome se dote d'avertissements de sécurité en plein écran

Alors que Google Chrome affiche actuellement des avertissements de sécurité lorsqu'il tente de télécharger certains fichiers et interdit l'opération, le prochain écran d'avertissement de sécurité pleine page permettra également à l'utilisateur de choisir l'une des trois raisons du téléchargement, et quelle que soit la réponse, l'utilisateur pourra terminer l'opération.
Codrut Nistor, 18 Jul 2024 16:14
Les données de MarineMax ont été volées entre le 1er et le 10 mars de cette année (Source : Bleeping Computer)

Les données de plus de 123 000 utilisateurs ont été exposées lors de la violation de données de MarineMax, Rhysida revendiquant la responsabilité

MarineMax, une société de vente au détail de bateaux et de yachts basée en Floride, a été victime d'une violation de données en mars 2024, affectant plus de 123 000 clients et peut-être même des employés. Après avoir initialement minimisé l'incident, MarineMax a confirmé que des pirates avaient pénétré dans ses systèmes et volé des informations personnelles, y compris des noms et potentiellement d'autres informations. La violation a eu lieu entre le 1er et le 10 mars, et Rhysida en a revendiqué la responsabilité.
Anubhav Sharma, 18 Jul 2024 04:52
Google Mandiant a confirmé que la cyberattaque a utilisé un voleur d'informations (Image source : Generated with DALL-E)

La faille de sécurité massive d'AT&T expose de grandes quantités de données de clients

AT&T a été récemment victime d'un piratage, à la suite d'un événement de nature similaire survenu en 2024. Ce dernier avait été massif, avec la fuite d'informations personnelles de plus de 73 millions de clients, et cette dernière violation de données est encore plus importante, avec environ 110 millions de clients touchés.
Daniel Munteanu, 16 Jul 2024 03:44
Ingénierie sociale : Les auteurs emploient des méthodes sournoises pour accéder à vos données personnelles. (Source de l'image : Bermix Studio on Unsplash)

Détournement de port-out : Comment vous protéger contre les attaques par échange de cartes SIM ?

CheckMag Nombreux sont ceux qui comptent sur les appareils mobiles de toutes sortes pour assurer la sécurité de leurs données. Voyons pourquoi ce n'est pas une bonne idée - et quelles sont les options disponibles pour lutter contre ce fléau.
Jonathan Bester, 16 Jul 2024 03:44
Ajouter la page du tunnel IPsec dans NethSecurity 8 (Source de l'image : NethServer Community)

NethSecurity 8.1 est désormais disponible avec une nouvelle interface de suivi des connexions et un nouveau gestionnaire de compte utilisateur

Capable de fournir une solution de pare-feu Linux complète qui ne nécessite que quelques clics pour sécuriser un réseau, NethSecurity a fait l'objet d'une mise à jour avec deux nouveautés majeures. La version 8.1 intègre un gestionnaire de compte utilisateur dans l'interface graphique web, ainsi qu'un suivi visuel des connexions.
Codrut Nistor, 09 Jul 2024 14:56
De nombreux experts en sécurité s'accordent à dire que l'IA est une chose contre laquelle les gens doivent se protéger (Source de l'image : générée avec DALL-E)

L'IA générative et l'hameçonnage sont en tête des préoccupations dans la nouvelle enquête des experts en cybersécurité

Selon une enquête internationale réalisée par Censuswide, de nombreuses personnes estiment qu'une mauvaise utilisation de l'IA générative pose un risque énorme pour la sécurité, les attaques par hameçonnage étant l'autre préoccupation majeure. 74 % des personnes interrogées se disent confiantes dans les capacités de leur service informatique, mais plus de la moitié d'entre elles déclarent avoir été victimes d'une violation de données récemment. 55 % des experts en sécurité admettent qu'ils n'effectuent pas d'audits de sécurité aussi souvent qu'ils le devraient.
Daniel Munteanu, 08 Jul 2024 03:10
La plus grande compilation de mots de passe jamais réalisée a été récemment publiée. (Image via coolist.com)

Près de 10 milliards de mots de passe ont fait l'objet d'une fuite dans le cadre de la plus grande compilation de mots de passe jamais réalisée

Dans ce que certains experts en sécurité appellent la plus grande compilation de mots de passe de l'histoire, plus de 9,9 milliards de mots de passe ont été publiés sur un forum du dark web. Ces mots de passe ont été compilés à partir de multiples piratages et fuites, dont certains remontent à plusieurs dizaines d'années.
Sam Medley, 07 Jul 2024 03:56
ChatGPT sur Mac a des problèmes. (Source : OpenAI)

L'application OpenAI pour macOS est mise à jour en réponse au fiasco des chats non cryptés

Si vous utilisez l'application ChatGPT sur un Mac, nous vous conseillons de vous assurer qu'elle est à jour sans délai. Il a été prouvé que les versions précédentes sauvegardaient vos chats sous une forme potentiellement vulnérable sur votre appareil et, par conséquent, ne respectaient pas les normes de confidentialité habituelles de Apple.
Deirdre O'Donnell, 07 Jul 2024 03:56
Authy a été racheté par la société américaine Twilio en 2015 (Source : Twilio)

33 millions de numéros de téléphone exposés lors d'une importante violation de données par Authy

Authy, une application 2FA appartenant à Twilio, a été touchée par une violation de données en début de semaine. Au total, 33 millions de numéros de téléphone ont été exposés. Twilio a confirmé qu'aucune autre donnée d'utilisateur n'a été compromise, et l'application Authy a depuis reçu une nouvelle mise à jour axée sur la sécurité.
Anubhav Sharma, 06 Jul 2024 04:09
AllHere, fournisseur de chatbot pour le LAUSD, met la clé sous la porte après avoir perçu plus de 2 millions de dollars pour trois mois de service médiocre, tout en violant la confidentialité des données des élèves. (Source de l'image : LAUSD)

Le fournisseur de chatbot Allhere, du Los Angeles Unified School District, fait faillite après avoir reçu plus de 2 millions de dollars pour trois mois de mauvais résultats, tout en violant la confidentialité des données des élèves

Le fournisseur de services de chatbot d'intelligence artificielle AllHere, du district scolaire unifié de Los Angeles, a fait faillite après avoir encaissé 2 millions de dollars pour trois mois de services médiocres, tout en violant la confidentialité des données des élèves. Le PDG, diplômé de Harvard, et la plupart des employés ont été licenciés, et l'entreprise a été mise en vente.
David Chien, 04 Jul 2024 14:52
Le H1. (Source : HiDock)

Le HiDock H1 est un haut-parleur de conférence intelligent alimenté par le GPT-4o et une station d'accueil 11-en-1 en un seul appareil

HiDock présente son nouveau produit comme la station d'accueil pour ordinateur portable la plus ultime et la plus futuriste de l'avenir. Non seulement il peut enregistrer automatiquement les appels vocaux passés sur son haut-parleur intégré, mais il peut aussi utiliser l'IA pour enregistrer et produire des transcriptions écrites et des résumés de ces appels. Il peut également servir de hub pour deux moniteurs 4K, des cartes SD, des clés USB et des accessoires USB.
Deirdre O'Donnell, 04 Jul 2024 04:13
0patch est une solution alternative pour le support de Windows 10 après 2025 (Source : 0Patch Blog)

0Patch promet la prise en charge de Windows 10 jusqu'en 2030

Alors que Microsoft prévoit de mettre fin au support de Windows 10 fin 2025, 0patch promet de supporter Windows 10 v22H2 avec des correctifs de sécurité critiques jusqu'en 2030 et même au-delà si la demande est suffisante. Heureusement, les abonnements Pro et Enterprise de 25 $ par an ou 35 $ par an sont également accompagnés d'un plan gratuit.
Codrut Nistor, 01 Jul 2024 12:30
AU10TIX a exposé les informations d'identité personnelle de personnes vérifiées en omettant de sécuriser le compte administrateur pendant 18 mois. (Source : 404 Media)

La société de vérification d'identité AU10TIX a exposé les informations d'identification d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal et Upwork à des pirates informatiques en omettant de sécuriser le login administrateur pendant 18 mois

La société de vérification d'identité AU10TIX a exposé les informations d'identité d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal, Upwork et d'autres encore à des pirates informatiques en ne sécurisant pas le compte administrateur pendant 18 mois. Le compte administrateur avait accès au nom, à la date de naissance, à la nationalité, au type et au numéro d'identification, ainsi qu'à l'image d'identification des personnes utilisant les services avec lesquels AU10TIX a passé un contrat. Généralement, le nom et la date de naissance d'une personne suffisent aux pirates pour usurper son identité.
29 Jun 2024 06:58
Le A510. (Source : 70mai)

la 70mai A510 fait ses débuts en tant que caméra de tableau de bord avec ADAS supplémentaire, vision nocturne Sony et 4G/LTE en option

70mai affirme que sa dernière caméra de tableau de bord peut servir de système avancé d'aide à la conduite (ADAS) ainsi que de système de surveillance du véhicule. Basée sur le capteur Sony STARVIS 2, la A510 est également dotée de fonctionnalités telles que la vision nocturne, le HDR et des connexions sans fil rapides via la 4G/LTE intégrée et le Wi-Fi.
Deirdre O'Donnell, 29 Jun 2024 06:57
Nintendo renforce sa sécurité interne à l'approche du lancement de la console Switch 2. (Source de l'image : Nintendo)

Nintendo pourrait mettre fin aux fuites sur la Switch 2 en renforçant la sécurité de la console

Un fauteur de Nintendo a accidentellement révélé sa source à Bloomberg, tandis que d'autres fuites proviendraient d'un employé de Google ayant accès à la chaîne YouTube de Nintendo. Nintendo a riposté en renforçant sa sécurité informatique et en poussant au moins un auteur de fuite à se cacher.
Julian van der Merwe, 28 Jun 2024 03:15
Kaspersky interdit les ventes et les mises à jour aux États-Unis après le 20 juillet par le ministère américain du commerce. (Source : Kaspersky)

Le ministère américain du commerce interdit à Kaspersky de vendre aux Américains à partir du 20 juillet

Le ministère américain du commerce interdira à Kaspersky d'entrer sur le territoire américain à compter du 20 juillet 2024. L'interdiction au titre de la réglementation sur les technologies et services de l'information et de la communication empêchera effectivement Kaspersky de vendre et de mettre à jour des produits tels que son célèbre logiciel antivirus aux Américains.
David Chien, 21 Jun 2024 09:29
Google LogoAdd as a preferred source on Google
Mail Logo

Tags

3D Printing   5G   6G   Accessory   AI   Alder Lake   AMD   Android   Anime / Manga   Apple   Arc   ARM   Arrow Lake   Astronomy / Space   Audio   Benchmark   Biotech   Blackwell RTX 5000   Business   Camera   CES 2026   Cezanne (Zen 3)   Charts   Chromebook   Climate   Comics   Computex   Concept / Prototype   Console   Convertible / 2-in-1   CPU   Cryptocurrency   Cyberlaw   Deal   Desktop   DIY   Drawing   Drone   E-Ink   E-Mobility   Education   Exclusive   Fail   FemTech   Foldable   Gadget   Galaxy A   Galaxy M   Galaxy S   Galaxy Tab   Game Releases   Gamecheck   Gamescom   Gaming   Garmin   Gator Range   Geforce   Google Pixel   GPU   Hack / Data Breach   Handheld   Health   Home Theater   How To   Humor   IFA   Intel   Intel Evo   Internet of Things (IoT)   iOS   iPad   iPad Pro   iPhone   Jasper Lake   Laptop / Notebook   Launch   Leaks / Rumors   Linux / Unix   List   Lucienne (Zen 2)   Lunar Lake   MacBook   macOS   Medusa Point   Meteor Lake   Microsoft   Mini PC   Monitor   Movies / TV-Shows   MS Surface   MSI   MWC   NAS   Network   Nova Lake   Nvidia   Open Source   Opinion / Kommentar   Panther Lake   Public Transport   Radeon   Raptor Lake   Renewable   Renoir   Retro   Review Snippet   RISC-V   Robot / Robotics   Robot Vacuum   Rollable   RTX Spark   Rugged   Ryzen (Zen)   Samsung   Science   Security   Server/Datacenter   SFF   Single-Board Computer (SBC)   Smart Home   Smartphone   Smartwatch   Snapdragon X Series   Social Media   Software   Sports / e-Sports   Storage   Streaming   Tablet   ThinkPad   Thunderbolt   Touchscreen   Ultrabook   Virtual Reality (VR) / Augmented Reality (AR)   Watch   Wearable   Wi-Fi 7   Wi-Fi 8   Wildcat Lake   Windows   Workstation   XPS   Zen 3 (Vermeer)   Zen 4   Zen 5   Zen 6  
Redaktion, 2013-05-12 (Update: 2015-06- 8)