ON
← Retour au fil
Des acteurs russes attaquent à travers une faille d'accès au Web Outlook
Germany🏛️ PolitiqueCentreil y a 6 h

Des acteurs russes attaquent à travers une faille d'accès au Web Outlook

Les chercheurs en sécurité informatique ont observé des attaques de cybercriminels russes sur une faille de Microsoft Exchange. La faille, connue depuis mai, permet aux attaquants d'effectuer des attaques d'usurpation d'identité par l'affichage d'un courrier électronique mal préparé dans Outlook Web Access (OWA). La faille de sécurité résulte d'un filtrage insuffisant des données entrées lors de la génération de sites Web et est classée comme faille de scripting transversal. Le groupe criminel TA488 a utilisé des logiciels appelés "Half-Click" pour compromettre les contenus des utilisateurs. Un nouveau malware de navigateur JavaScript nommé "OeAR wasaper" a été identifié, qui persiste et permet à Microsoft de continuer à accéder aux données ou à effectuer des modifications après la mise à jour de la faille de sécurité.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Aller aux sources primaires (4)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

2 articles

heise online logoheise onlineIndépendantCentreil y a 6 h
Erreur non réparable dans Apple A12 et A13: une société de sécurité poursuivie par la police judiciaire

Un article rapporte un différend juridique entre deux firmes de cybersécurité, Magnet Forensics et Paradigm Shift, sur la découverte d'une vulnérabilité de sécurité critique dans les processeurs A12 et A13 d'Apple, connue sous le nom de " usbliter8 ". La vulnérabilité permet aux appareils allant jusqu'à l'iPhone 11 d'être potentiellement compromis par le jailbreak, car le logiciel dans la ROM de démarrage ne peut pas être corrigé. Alors que Paradigm Shift a d'abord divulgué publiquement la faille, Magnet Forensics affirme qu'elle a été découverte à l'origine par leur ancien employé, Mario Del Gaudio, qui a ensuite rejoint Paradigm Shift. Cela a conduit à un procès dans lequel Magnet Forensics demande des dommages et une injonction contre l'utilisation ultérieure de la vulnérabilité.

Lecture du biais (Centre): L'article présente un compte rendu équilibré du conflit juridique entre deux sociétés, en se concentrant sur les détails techniques et la responsabilité de l'entreprise plutôt que de prendre une position idéologique claire.

heise online logoheise onlineIndépendantCentreil y a 11 h
Des acteurs russes attaquent à travers une faille d'accès au Web Outlook

Les chercheurs en sécurité informatique ont observé des attaques de cybercriminels russes sur une faille de Microsoft Exchange. La faille, connue depuis mai, permet aux attaquants d'effectuer des attaques d'usurpation d'identité par l'affichage d'un courrier électronique mal préparé dans Outlook Web Access (OWA). La faille de sécurité résulte d'un filtrage insuffisant des données entrées lors de la génération de sites Web et est classée comme faille de scripting transversal. Le groupe criminel TA488 a utilisé des logiciels appelés "Half-Click" pour compromettre les contenus des utilisateurs. Un nouveau malware de navigateur JavaScript nommé "OeAR wasaper" a été identifié, qui persiste et permet à Microsoft de continuer à accéder aux données ou à effectuer des modifications après la mise à jour de la faille de sécurité.

Lecture du biais (Centre): L'article traite d'une faille de sécurité technique et de son utilisation abusive par des cybercriminels, sans que l'on puisse identifier une attitude politique ou une préférence partiale.

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 5 €/mois.

Devenir soutien

Sujets liés