Additional posts in this series:
Part 1 Part 3 If you’ve watched my Basebanheimer talk, you will have noticed that concrete ideas for exploiting CVE-2022-21744, a heap buffer overflow in Mediatek baseband, were omitted from the talk for brevity.
This heap overflow vulnerability has an important limi...
Additional posts in this series:
Part 1 Part 2 In my Basebanheimer talk at Hardwear.io, I explained a method for exploiting the Mediatek Baseband Pivot vulnerability CVE-2022-21765 for arbitrary code execution in the Linux kernel on Mediatek’s older (“Helio”) chipsets, which use 32-bit kernels.
I al...
L'entreprise de distribution d'eau et d'électricité Aqualectra à Curaçao a subi une cyberattaque qui l'a contrainte à déconnecter temporairement toutes ses connexions en ligne, affectant ses systèmes internes et son service client. Aqualectra a agi rapidement pour contrer l'attaque et a effectué des...
Le district scolaire de Hinsdale a été touché par une attaque de ransomware jeudi matin. Les responsables sont en train d'évaluer la situation avec l'aide de professionnels en cybersécurité et d'assurance cybernétique, et communiqueront davantage d'informations ultérieurement. Tous les ordinateurs p...
The Cycode report draws from a survey of 500 US CISOs, AppSec Directors and DevSecOps team members
La mairie de Poços de Caldas, dans l'état de Minas Gerais au Brésil, a annoncé la remise en service progressive de ses systèmes après un possible cyberattaque. Les services publics tels que le journal officiel, les consultations publiques et les documents sont désormais accessibles aux citoyens, bie...
L'Université de Wollongong a été victime d'une cyberattaque détectée jeudi, qui a compromis des données. Il est fortement recommandé aux personnes affiliées à l'université de changer immédiatement leurs mots de passe.
Kaspersky found multiple variants, but none are being marked as malicious by anti-malware vendors
We are publishing a set of custom CodeQL queries for Go and C. We have used them to find critical issues that the standard CodeQL queries would have missed. This new release of a continuously updated repository of CodeQL queries joins our public Semgrep rules and Automated Testing Handbook in an eff...
The strain was responsible for over a quarter of global ransomware attacks between January 2022 and September 2023
Legal experts claim that landmark ECJ ruling will make it easier for authorities to sanction organizations infringing the GDPR
L'Université de Sherbrooke a été ciblée par une cyberattaque qui a affecté deux de ses laboratoires de recherche, entraînant la compromission de certaines données. La situation a été suffisamment maîtrisée pour que les étudiants et les employés puissent continuer à accéder à leurs plateformes numéri...
Global police arrest 1000 money mule suspects and identify thousands more in a major crackdown on money laundering
Financial Conduct Authority claims economic hardship is making consumers more vulnerable to loan fee fraud
Le serveur principal du gouvernement d'un État a détecté une cyberattaque dans la nuit de mercredi, entraînant la désactivation des systèmes en ligne par mesure de précaution. Bien qu'aucun dommage au système central n'ait été initialement constaté, tous les portails des agences gouvernementales ont...
Le constructeur automobile japonais Nissan enquête sur une cyberattaque qui a ciblé ses systèmes en Australie et en Nouvelle-Zélande, et qui pourrait avoir permis aux pirates d'accéder à des informations personnelles. Nissan Océanie a informé ses clients d'une potentielle violation de données et les...
Abnormal Security said the attackers used advanced customization techniques to deceive victims
Le Glendale Unified School District a été victime d'une cyberattaque par ransomware, affectant plusieurs de ses systèmes informatiques, ce qui a conduit les responsables à conseiller aux élèves et au personnel d'éviter d'utiliser les ordinateurs fournis par le district. Les détails de la brèche de s...
Un groupe de hackers nommé BlackSuit a réussi à infiltrer le réseau informatique du district scolaire de Groveport Madison dans l'Ohio, forçant l'établissement à couper son accès à Internet. La cyberattaque a été détectée lorsque le personnel a eu des difficultés à utiliser les imprimantes et à se c...
ESET said these apps request sensitive user information, exfiltrating it to attackers’ servers