Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Attaque de navigateur : accélération via la carte graphique comme point d'attaque
Attaque de navigateur : accélération via la carte graphique comme point d'attaque MS - AI

Attaque de navigateur : à l'aide d'un site Web contenant du JavaScript malveillant, des chercheurs de l'Institut des technologies appliquées de traitement de l'information et de communication de l'Université technologique de Graz ont pu espionner des informations sur les données, les saisies au clavier et les clés de cryptage sur des ordinateurs tiers lors de trois attaques différentes via WebGPU. Les sites Web modernes imposent des exigences toujours plus grandes en matière de puissance de calcul des ordinateurs. Ainsi, outre le CPU d'un ordinateur, les navigateurs web ont également accès depuis plusieurs années à la capacité de calcul de la carte graphique (Graphics Processing Unit ou GPU). Le langage de script JavaScript peut utiliser les ressources du GPU via des interfaces de programmation telles que WebGL et le nouveau standard WebGPU. Cependant, cela comporte des risques. Des chercheurs mènent une attaque de navigateur sur Crome, Edge & Co. WebGPU est actuellement...

lire plus

Vulnérabilités : BSI recommande la mise à jour Chrome et Microsoft Edge
Brèves sur la cybersécurité B2B

De nouvelles vulnérabilités pourraient permettre aux attaquants d’exécuter du code et de contrôler les navigateurs à distance. Le BSI recommande donc d'urgence de mettre à jour le navigateur, ce qui est également très simple à réaliser. La valeur CVSS de 8.8 est considérée comme très dangereuse. L'Office fédéral de la sécurité de l'information (BSI) met en garde les utilisateurs et les entreprises contre des vulnérabilités très dangereuses avec la valeur CVSS 8.8 dans les navigateurs Google Chrome et Microsoft Edge sous les systèmes d'exploitation Windows, MacOS et Linux. Un attaquant distant et anonyme pourrait exploiter plusieurs vulnérabilités de Google Chrome et Microsoft Edge pour...

lire plus

Google Chrome : la mise à jour corrige 20 vulnérabilités
Brèves sur la cybersécurité B2B

De nombreuses vulnérabilités très dangereuses ont de nouveau été découvertes via le programme de primes de bogues de Chrome. La mise à jour actuelle de Chrome vers la version 115.0.5790.98/99 corrige 20 vulnérabilités - dont 4 sont classées comme "très dangereuses". La mise à jour actuelle de Chrome contient un total de 20 mises à jour, dont 4 mises à jour pour des vulnérabilités très dangereuses. Dans les entreprises, les administrateurs s'assurent que Chrome reste à jour. Les entreprises individuelles et les PME doivent absolument cliquer dans la zone d'aide - la mise à jour ultérieure se fait automatiquement. Les PC de travail fonctionnent souvent et tant que le navigateur n'est pas fermé et rouvert, aucune mise à jour ne se produit ! La version Chrome 115.0.5790.98/99 comble les lacunes…

lire plus

Chrome scelle 7 lacunes très dangereuses
Brèves sur la cybersécurité B2B

Le programme Bug Bounty de Chrome en vaut la peine : les programmeurs et les spécialistes ont signalé 7 vulnérabilités très dangereuses à Google et ont reçu une récompense. Google fournit également immédiatement les mises à jour aux utilisateurs. Les entreprises individuelles et les PME doivent être prêtes à cliquer une fois de plus. La dernière mise à jour de Chrome contient 7 mises à jour pour les vulnérabilités à haut risque. Dans les entreprises, les administrateurs s'assurent que Chrome reste à jour. Les entreprises individuelles et les PME doivent absolument cliquer dans la zone d'aide - la mise à jour ultérieure se fait automatiquement. Les PC de travail fonctionnent souvent et tant que le navigateur n'est pas fermé et redémarré...

lire plus

Chrome : nouveaux correctifs pour les vulnérabilités de sécurité
Brèves sur la cybersécurité B2B

Tous les utilisateurs de Chrome doivent prendre le temps de mettre à jour vers la version 109.0.5414.119 /.120. Avec la mise à jour, Google comble 4 failles de sécurité, dont 2 sont considérées comme très dangereuses. Une mise à jour se fait rapidement. Un utilisateur et des experts ont découvert de nouvelles vulnérabilités dans Chrome et les ont signalées à Google. Là, ils ont immédiatement réagi et incorporé les correctifs dans une nouvelle version. La version officielle ou stable est 109.0.5414.119 /.120 pour Windows, pour Mac et Linux Mac et Linux vers 109.0.5414.119. Deux vulnérabilités graves Alors que la première vulnérabilité a été trouvée dans le WebTransport (CVE-2023-0471) du moteur de transfert client-serveur…

lire plus

Vulnérabilité Zero Day dans le navigateur Google Chrome
Vulnérabilité Zero Day dans le navigateur Google Chrome

Comme le rapporte Tenable, une vulnérabilité zero-day a été découverte dans le navigateur Chrome de Google. Des attaques ciblées sont attendues, mais davantage sur des personnes, telles que des journalistes, au Moyen-Orient. Cependant, les points faibles ne sont en aucun cas anodins. Un commentaire de James Sebree, ingénieur de recherche senior chez Tenable. Dès le 22.07.2022/XNUMX/XNUMX, plusieurs rapports ont été publiés sur une vulnérabilité zero-day dans Google Chrome (et éventuellement Edge et Safari) qui a été exploitée pour attaquer des journalistes au Moyen-Orient. La société de sécurité Avast a lié la vulnérabilité à Candiru. Candiru a déjà exploité des vulnérabilités jusque-là inconnues,…

lire plus

Zéro jour dans Microsoft Windows et Chrome
Kaspersky_nouvelles

En avril dernier, les experts de Kaspersky ont découvert une série de cyberattaques très ciblées utilisant des exploits contre plusieurs entreprises utilisant des zero-days non découverts auparavant pour Google Chrome et Microsoft Windows. Le nouvel acteur menaçant PuzzleMaker est en action. Kaspersky n'a pas été en mesure de se connecter à des acteurs de menace connus jusqu'à présent, il appelle donc ce nouvel acteur de menace PuzzleMaker. L'un des exploits a été utilisé pour l'exécution de code à distance dans le navigateur Web Chrome, l'autre a été utilisé pour l'élévation des privilèges et ciblait les versions les plus récentes et les plus populaires de Windows 10. Ce dernier exploite deux vulnérabilités du noyau du système d'exploitation Microsoft Windows : la vulnérabilité CVE-2021-31955 et la vulnérabilité d'élévation de privilèges…

lire plus