Sécurité des entreprises


223 articles

Une fausse application SafeMoon dépose un espiongiciel

Une fausse application SafeMoon dépose un espiongiciel

Une fausse application SafeMoon dépose un espiongiciel

Les crypto-monnaies montent et descendent, mais vérité demeure : les cybercriminels tentent de profiter de l'engouement.

Martina López • 07 Oct 2021


Les menaces UEFI se déplacent vers l'ESP avec le bootkit ESPecter

Les menaces UEFI se déplacent vers l'ESP avec le bootkit ESPecter

Les menaces UEFI se déplacent vers l'ESP avec le bootkit ESPecter

Les recherches d'ESET ont permis de découvrir un bootkit UEFI non documenté dont les racines remontent au moins à 2012.

• 05 Oct 2021


Google: un correctif d'urgence pour une faille zéro-day de Chrome

Google: un correctif d'urgence pour une faille zéro-day de Chrome

Google: un correctif d'urgence pour une faille zéro-day de Chrome

Cette mise à jour d'urgence intervient trois jours à peine après la précédente mise à jour de Google, qui a comblé 19 autres failles de sécurité.

• 28 Sep 2021


Bug in macOS Finder allows remote code execution

Bug in macOS Finder allows remote code execution

Bug in macOS Finder allows remote code execution

Bien qu'Apple ait publié un correctif pour cette vulnérabilité, il semble que celui-ci puisse être facilement contourné.

• 25 Sep 2021


Numando : Comptez une fois, codez deux fois

Numando : Comptez une fois, codez deux fois

Numando : Comptez une fois, codez deux fois

Découvrez le (probablement) avant-dernier article de notre série occasionnelle démystifiant les trojans bancaires d'Amérique latine.

ESET Research • 17 Sep 2021


Patch Tuesday: Microsoft corrige un zéro-day activement exploité et 85 failles

Patch Tuesday: Microsoft corrige un zéro-day activement exploité et 85 failles

Patch Tuesday: Microsoft corrige un zéro-day activement exploité et 85 failles

L’édition septembre du Patch Tuesday inclut un correctif pour une faille d'exécution de code à distance dans MSHTML déjà divulguée et activement exploitée.

• 16 Sep 2021


SideWalk : Potentiellement aussi dangereux que CROSSWALK

SideWalk : Potentiellement aussi dangereux que CROSSWALK

SideWalk : Potentiellement aussi dangereux que CROSSWALK

Découvrez SparklingGoblin, un membre de l’infâme famille Winnti.

• 26 Aug 2021


Une mauvaise configuration de Microsoft Power Apps expose des millions d'enregistrements

Une mauvaise configuration de Microsoft Power Apps expose des millions d'enregistrements

Une mauvaise configuration de Microsoft Power Apps expose des millions d'enregistrements

Les caches de données accessibles au public comprenaient des noms, des adresses électroniques et des numéros de sécurité sociale.

• 25 Aug 2021


Anatomie d'un logiciel malveillant IIS natif

Anatomie d'un logiciel malveillant IIS natif

Anatomie d'un logiciel malveillant IIS natif

Les chercheurs d'ESET publient un white paper qui passe au crible les divers rmenaces du serveur web, ou logiciel malveillant IIS.

Zuzana Hromcová • 09 Aug 2021