The vulnerability affects versions 7.4.0 and below of the WordPress plugin
The European Parliament adopted the latest draft of the legislation with an overwhelming majority
Apparu en septembre 2019, LockBit est un rançongiciel fonctionnant sous le modèle économique du Ransomware-as-a-Service. Les opérateurs du groupe cybercriminel ont développé et mis à disposition de leurs affiliés plusieurs variantes de LockBit. Il s'agit du rançongiciel le plus utilisé dans les...
They could allow unauthorized access to sessions within the compromised Azure service iframe
The guide to inclusive language in cybersecurity aims to make the industry more welcoming to people from all backgrounds
L'école OSG Hengelo a été victime d'une attaque de ransomware. Les hackers ont exigé une rançon. Il est encore incertain quelles données ont été obtenues par les hackers. Les employés et les étudiants peuvent à nouveau utiliser le WiFi et la plupart des imprimantes fonctionnent. L'enquête est en cou...
A new report looks at the scale of mental health challenges in cybersecurity, and urges action from stakeholders to try and mitigate the problem
Emerging technologies could help propaganda and recruitment efforts
Le groupe Brunswick, leader mondial de la plaisance, a été victime d'une cyberattaque qui a affecté une partie de ses systèmes informatiques à l'échelle mondiale. Des experts en cybersécurité ont été mobilisés et les agences étatiques de lutte contre la délinquance numérique sont impliquées dans l'e...
Threat actors evolve to multi-factor authentication
Microsoft issues nearly 80 CVEs this month
Depuis mercredi dernier, l'administration est hors ligne. Elle répond désormais aux questions les plus urgentes. On ne sait pas encore quand le travail reprendra ni qui se cache derrière.
Le système de paiement interbancaire haïtien est en panne depuis 5 jours sans explication claire des autorités monétaires. Les transferts de fonds vers l'étranger sont toujours fonctionnels grâce au système Swift. Des spéculations sur une cyberattaque circulent. Les économistes soulignent l'impact n...
The release notes did not initially mention the critical SSL-VPN RCE vulnerability being addressed
Le 14 juin 2023, l'infrastructure technologique de la ville de West Jordan a été perturbée par une cyberattaque, affectant son système téléphonique et certains services en ligne. Dès la prise de conscience de l'incident, l'équipe a agi rapidement pour sécuriser le réseau et a fait appel à des expert...
The malware discovered by Kaspersky employs a multistage attack method
Engineering workstations, SCADA and automation servers, historians and PLCs identified as highest risk
Le 12 juin 2023, Fortinet a publié un avis de sécurité concernant la vulnérabilité CVE-2023-27997. Celle-ci permet à un attaquant non authentifié d'exécuter du code arbitraire à distance sur des produits Fortinet qui proposent une fonctionnalité de *VPN SSL*. Dans une communication supplémentaire...
The British tech trade association called for more collaboration between government and industry actors to improve the security of critical sectors
As cybersecurity breaches continue to steal the headlines, exhibitors at Infosecurity Europe are lining up to provide insight and advice