Latest CyberSec News by @thecyberpicker

Latest CyberSec News by @thecyberpicker

31742 bookmarks
Custom sorting
20 ans de YouTube : ces hacks les plus mémorables qui ont visé le géant du streaming
20 ans de YouTube : ces hacks les plus mémorables qui ont visé le géant du streaming
Si on ne connaît pas de faille majeure en interne à la plateforme, les chaînes de ses vidéastes sont parfois un fruit mûr pour les hackers de tout poil. La plateforme de partage de vidéos YouTube fête ses 20 ans. Si l’on ignore précisément la date du premier piratage qui a visé le célèbre site à la flèche blanche sur
·numerama.com·
20 ans de YouTube : ces hacks les plus mémorables qui ont visé le géant du streaming
Microsoft: Hackers steal emails in device code phishing attacks
Microsoft: Hackers steal emails in device code phishing attacks
An active campaign from a threat actor potentially linked to Russia is targeting Microsoft 365 accounts of individuals at organizations of interest using device code phishing.
·bleepingcomputer.com·
Microsoft: Hackers steal emails in device code phishing attacks
Des hackers du renseignement russe se cachent derrière ces invitations sur WhatsApp
Des hackers du renseignement russe se cachent derrière ces invitations sur WhatsApp
Un groupe de hackers liés au Kremlin a lancé une campagne de phishing ciblant les utilisateurs de services de messagerie populaires comme WhatsApp, Signal et Microsoft Teams. En envoyant de fausses invitations à des réunions en ligne, ils parviennent à tromper leurs victimes et à voler leurs données sensibles. Les
·numerama.com·
Des hackers du renseignement russe se cachent derrière ces invitations sur WhatsApp
Hackers exploit authentication bypass in Palo Alto Networks PAN-OS
Hackers exploit authentication bypass in Palo Alto Networks PAN-OS
Hackers are launching attacks against Palo Alto Networks PAN-OS firewalls by exploiting a recently fixed vulnerability (CVE-2025-0108) that allows bypassing authentication.
·bleepingcomputer.com·
Hackers exploit authentication bypass in Palo Alto Networks PAN-OS
Top 10 Malware Q4 2024
Top 10 Malware Q4 2024
In Q4 2024, the Top 10 Malware observed by the MS-ISAC® changed slightly from the previous quarter. Here are the malware that topped our list.
·cisecurity.org·
Top 10 Malware Q4 2024
CIS Benchmarks February 2025 Update
CIS Benchmarks February 2025 Update
Here is an overview of the CIS Benchmarks that the Center for Internet Security (CIS) updated or released for February 2025.
·cisecurity.org·
CIS Benchmarks February 2025 Update
ClearML and Nvidia vulns
ClearML and Nvidia vulns
Cisco Talos’ Vulnerability Discovery & Research team recently disclosed two vulnerabilities in ClearML and four vulnerabilities in Nvidia.  The vulnerabilities mentioned in this blog post have been patched by their respective vendors, all in adherence to Cisco’s third-party vulnerability disclosure policy.    For Snort coverage that can detect the exploitation of these vulnerabilities, download the latest rule sets from Snort.org, and our latest Vulnerability Advisories are always posted on Ta
·blog.talosintelligence.com·
ClearML and Nvidia vulns
Upcoming Speaking Engagements - Schneier on Security
Upcoming Speaking Engagements - Schneier on Security
This is a current list of where and when I am scheduled to speak: I’m speaking at Boskone 62 in Boston, Massachusetts, USA, which runs from February 14-16, 2025. My talk is at 4:00 PM ET on the 15th. I’m speaking at the Rossfest Symposium in Cambridge, UK, on March 25, 2025. The list is maintained on this page.
·schneier.com·
Upcoming Speaking Engagements - Schneier on Security
Implementing CCM: Business Continuity Management Plan | CSA
Implementing CCM: Business Continuity Management Plan | CSA
Learn how to implement the Business Continuity Management and Operational Resilience domain of CCM. Safeguard critical business processes and services.
·cloudsecurityalliance.org·
Implementing CCM: Business Continuity Management Plan | CSA
Le site de l’agence d’Elon Musk se fait déjà pirater par des hackers sarcastiques
Le site de l’agence d’Elon Musk se fait déjà pirater par des hackers sarcastiques
Le site du DOGE, vitrine du projet controversé d’Elon Musk pour réformer le gouvernement fédéral, a été piraté. Cette attaque met en lumière des failles de sécurité et alimente les critiques sur la gestion de l’agence DOGE. Le site du DOGE, mis en place pour documenter les actions de l’équipe d’Elon Musk dans son
·numerama.com·
Le site de l’agence d’Elon Musk se fait déjà pirater par des hackers sarcastiques