New BrutePrint Attack Lets Attackers Unlock Smartphones with Fingerprint Brute-Force
Researchers have discovered an inexpensive attack technique that could be leveraged to brute-force fingerprints on smartphones to bypass user authentication and seize control of the devices. The approach, dubbed BrutePrint, bypasses limits put in place to counter failed biometric authentication attempts by weaponizing two zero-day vulnerabilities in the smartphone fingerprint authentication (SFA
AceCryptor: Cybercriminals’ Powerful Weapon, Detected in 240K+ Attacks
A crypter (alternatively spelled cryptor) malware dubbed AceCryptor has been used to pack numerous strains of malware since 2016. Slovak cybersecurity firm ESET said it identified over 240,000 detections of the crypter in its telemetry in 2021 and 2022. This amounts to more than 10,000 hits per month. Some of the prominent malware families contained within AceCryptor are SmokeLoader, […]
3 Challenges in Building a Continuous Threat Exposure Management (CTEM) Program and How to Beat Them
If you’re a cybersecurity professional, you’re likely familiar with the sea of acronyms our industry is obsessed with. From CNAPP, to CWPP, to CIEM and all of the myriad others, there seems to be a new initialism born each day. In this article, we’ll look at another trending acronym – CTEM, which stands for Continuous […]
Dans le sillage de GitHub, PyPi impose le MFA
Miné par l’activité malveillante, PyPi projette de rendre le MFA obligatoire cette année pour certains utilisateurs.
New GobRAT Remote Access Trojan Targeting Linux Routers in Japan
Linux routers in Japan are the target of a new Golang remote access trojan (RAT) called GobRAT. « Initially, the attacker targets a router whose WEBUI is open to the public, executes scripts possibly by using vulnerabilities, and finally infects the GobRAT, » the JPCERT Coordination Center (JPCERT/CC) said in a report published today. The compromise of an internet-exposed router […]
Et si Apple sortait un chargeur MagSafe coloré ?
Dans les petites perles de Twitter, on trouve cette photo d’un prototype de chargeur Magsafe, non pas gris mais rose ! Apple aurait en effet travaillé sur des modèles de couleurs différentes
Apple modifierait son programme d’échange en prévision des nouveaux Mac
A moins d’une semaine de la WWDC, les esprits s’échauffent ! Quels produits Apple pourrait-elle présenter dans quelques jours ? Certes le casque ARVR fait office de favoris, mais il serait naturellement questions de Mac.
Voici toutes les nouveautés du CMS WordPress 6.2.2
WordPress 6.2.2 est la seconde mise à jour corrective de la version 6.2 lancée début avril. Retour sur les nouveautés principales de la mise à jour et sur les avancées de WordPress 6.2. Lancée il y a quelques jours, la version mineure 6.2.2 corrige 1 bogue et 1 problème de sécurité. Comme il s’agit d’une […]
PHP 8.2.6 est là : qu’attendre de cette mise à jour ?
La toute nouvelle version de PHP 8.2 est sortie officiellement le 6 décembre. Une nouvelle révision 8.2.6 a été publiée il y a quelques jours, qui corrige plusieurs problèmes. Un nouveau guide de migration est en ligne pour l’occasion. Une page de présentation de la nouvelle version de PHP a été mise en ligne début […]
Don’t Click That ZIP File! Phishers Weaponizing .ZIP Domains to Trick Victims
A new phishing technique called « file archiver in the browser » can be leveraged to « emulate » a file archiver software in a web browser when a victim visits a .ZIP domain. « With this phishing attack, you simulate a file archiver software (e.g., WinRAR) in the browser and use a .zip domain to make it appear more […]