N° 119 21 Juillet 2022
CYBER ACTUALITÉS DE LA SEMAINE CYBER-ACTU
La CEDEAO et le bjCSIRT organisent le HackerLab, une compétition de cybersécurité de type CTF. Pour la premère fois, la compétition s'ouvre à des candidats non béninois. Plus d'informations dans notre article CYBER-ACTU
La 9e édition du groupe de travail africain sur la cybercriminalité pour les chefs d'unités se tient à Kigali au Rwanda. Elle se déroule du 18 Juillet au 22 Juillet 2022. CYBER-CONSEIL
Un ver informatique est un logiciel malveillant qui se reproduit sur plusieurs ordinateurs en utilisant un réseau informatique. BONNES PRATIQUES CYBER
La période estivale se prête au « lâcher prise ». Attention toutefois : en matière de cybersécurité, il convient de garder au moins un œil ouvert sur les deux.... Que faire en cas de cyberattaques ? Plus d'informations dans notre article
CYBER-AGENDA
CYBER-ÉVÉNEMENT
Organisé sous le thème "Une Afrique digitalement sécurisée", la 3è édition du Sommet Africain de la sécurité cybernétique (ACSS) se tiendra les 16 et 17 novembre prochain à Alger. CYBER-ÉVÉNEMENT
La FCS (Frontiers in Cybersecurity) aura, en 2022, à Kumasi (Ghana). Apprenez en plus dans notre article
LES ALERTES ET VULNÉRABILITÉS DE LA SEMAINE
Une vulnérabilité enregistrée sous la référence CVE-2022-22047 a été découverte dans Microsoft Windows et classée Elevé (score CVSS 7,8). Son exploitation est considérée comme très probable et une attaque peut être initialisée à distance avec une seule session d’authentification nécessaire pour l’exploitation.
De multiples vulnérabilités ont été découvertes dans Grafana. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une élévation de privilèges et une injection de code indirecte à distance (XSS).
Une vulnérabilité a été découverte dans VMware Spring Cloud Gateway. Elle permet à un attaquant de forger une requête malveillante spécialement conçue afin de provoquer une exécution de code arbitraire à distance. Une vulnérabilité libellée CVE-2022-30190 aussi nommée « Follina » a été découverte. Il s'agit d'une faille d’exécution de code à distance affectant l’outil de diagnostic de support Windows (MSDT). Plus d'informations dans notre article
Africa Cybersecurity Mag
Cyber-Sécurité | Cyber-Défense | Cyber-Stratégie | Cyber-Juridiction Vous ne souhaitez plus recevoir nos emails ? Vous pouvez vous désinscrire ici |