Une faille dans SLP amplifie fortement les attaques DDoS
Une vulnérabilité dans Service Location Protocol (SLP) sur les terminaux connectés à Internet pourrait créer un facteur d'amplification DDoS allant jusqu'à 2200X
Sécurité Informatique
Une vulnérabilité dans Service Location Protocol (SLP) sur les terminaux connectés à Internet pourrait créer un facteur d'amplification DDoS allant jusqu'à 2200X
Deux failles de sécurité permettent à des attaquants distants de contourner l'authentification et d'exécuter du code arbitraire sur des serveurs PaperCut compromis sont...
La plateforme de sécurité de Paladin Cloud s'appuie sur une offre open source basée sur des plug-ins pour découvrir les lacunes dans les contrôles de sécurité existants.
Des chercheurs ont découvert un malware nommé AMOS qui cible macOS. Caché dans une image disque couramment utilisée pour installer des applications tierces, il vole des...
La solution Veza for SaaS Apps sécurise les données sensibles dans les applications SaaS et s'intègre à 15 services majeurs tels que Salesforce, Jira, GitHub et Slack.
Le groupe de ransomware monte la pression d'un cran sur Western Digital en publiant plusieurs images provenant du vol de données survenu en avril. BlackCat menace de diffuser...
Des chercheurs ont découvert une campagne menée par le groupe de cybercriminels FIN7 qui vise les solutions de sauvegarde Veeam. Le vecteur pourrait être une faille corrigée en...
L'injecteur de malware BellaCiao poussé par le groupe iranien APT35 est utilisé pour des attaques visant spécifiquement les serveurs Microsoft Exchange. Le vecteur d'infection est...
Utilisés dans le cadre des manifestations du 1er mai, les drones de surveillance n'en finissent pas d'être contestés juridiquement. Pour autant, la Cnil a validé le recours à...
Appian rentre dans la course à l'IA avec sa propre vision de cette technologie. Concerné par les dangers qu'elle présente mais souhaitant rester concurrentiel, il a donc profité...
Selon une récente étude de l'éditeur Dataiku, une majorité d'entreprises prévoit de maintenir ou d'augmenter ses investissements dans les technologies d'intelligence artificielle,...
Selon Aruba Networks, à mesure que les rôles des équipes réseau évoluent, elles devront adopter l'IA et traiter la mise en réseau avec la sécurité.
Pendant le week-end, plusieurs entrepreneurs ont eu la surprise de découvrir en complément de leurs échéanciers de cotisation Urssaf ceux d'autres travailleurs indépendants....
Les italiens peuvent de nouveau avoir accès à ChatGPT après sa suspension par la Cnil transalpine. OpenAI a apporté des modifications dans son service pour se conformer aux...
Microsoft a annoncé que l'itération 22H2 de Windows 10 sortie cet automne sera la dernière de Windows 10. Cela signifie plus de mises à jour fonctionnelles, mais l'éditeur...
L'éditeur californien en cybersécurité Lookout s'est délesté de son activité grand public au Finlandais F-Secure. La transaction s'élèverait à 223 M$.
Dans le cadre des Grands Thémas, notre nouveau format de webconférences thématiques, les rédactions de CIO et du Monde Informatique se penchent sur l'évolution des pratiques des...