CVE-2021-41379

En novembre, Microsoft a corrigé une élévation de privilèges dans le programme d’installation. CVE-2021-41379. Mais ça a mal tourné. Le découvreur lui-même a publié un exploit capable de contourner le correctif et d’élever à nouveau les privilèges grâce à une faille dans le système d’installation des MSI. Et il fonctionne mieux que le précédent, même. … Lire la suite

Paquets malveillants dans le dépôt PyPI

Plusieurs paquets open source malveillants ont été découverts dans le populaire dépôt PyPI. Ils utilisent de nouvelles techniques pour ne pas être détectés. PyPI (Python Package Index) est le dépôt officiel de logiciels pour les applications tierces dans le langage de programmation Python où des milliers de programmeurs publient leurs développements. Toutefois, les développeurs de … Lire la suite

Vol du code d’authentification 2FA par des voicebots

Les cybercriminels ne cessent de chercher de nouvelles façons de commettre leurs crimes, faisant preuve d’une ingéniosité incontestable, en utilisant l’ingénierie sociale et les nouvelles technologies, de sorte qu’à travers ce type d’escroquerie, ils parviennent à obtenir le code de vérification, connu sous le nom d’authentification à deux facteurs (2FA), ou vérification en deux étapes. … Lire la suite

Rapport d’activité Conti publié jusqu’en octobre 2021

Il y a quelques mois, je vous avais parlé de Conti, le successeur du malware Ryuk. Dans ce cas, je faisais écho aux résultats du rapport publié par Profdat, qui met en évidence l’activité du groupe de ransomware. Parmi les cibles de ce groupe figurent les infrastructures critiques, notamment les hôpitaux et les prestataires de … Lire la suite