[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (109 articles)

|

// AI-powered summary generated at 20:00

> European leaders unveil tentative deal for AI Act simplification, including a ban on nudification tools
The tentative deal responds to industry criticism by postponing enforcement of rules governing so-called “high-risk” AI tools involving biometrics and those used in employment, law enforcement and critical infrastructure to December 2027.
> USN-8235-1: ITK vulnerabilities
It was discovered that Expat, vendored in ITK incorrectly handled certain files. An attacker could possibly use this issue to cause a crash or execute arbitrary code. (CVE-2022-25235, CVE-2022-25236)
> USN-8241-1: Coin3D vulnerabilities
It was discovered that Expat, vendored in Coin3D incorrectly handled certain files. An attacker could possibly use this issue to cause a crash or execute arbitrary code.
> US government agency to safety test frontier AI models before release
The Center for AI Standards and Innovation (CAISI), a division of the US Department of Commerce, has signed agreements with Google DeepMind, Microsoft, and xAI that would give the agency the ability to vet AI models from these organizations and others prior to their being made...
> USN-8240-1: Swish-e vulnerabilities
It was discovered that Expat, vendored in Swish-e incorrectly handled certain files. An attacker could possibly use this issue to cause a crash or execute arbitrary code. (CVE-2022-25235, CVE-2022-25236)
> ISC Stormcast For Thursday, May 7th, 2026 https://isc.sans.edu/podcastdetail/9922, (Thu, May 7th)
> An Adaptive Cyber Analytics UI for Web Honeypot Logs [Guest Diary], (Wed, May 6th)
[This is a Guest Diary by Eric Roldan, an ISC intern as part of the SANS.edu BACS program]
> North Korean hackers targeted ethnic Koreans in China with Android ‘BirdCall’ malware
Researchers at cybersecurity firm ESET attributed the campaign to APT37 and said the hackers used a backdoor attached to a suite of card games from a company called Sqgame.
> Multiples vulnérabilités dans le noyau Linux de Debian LTS (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilÚges, une atteinte à la confidentialité des données et un déni de service.
> Multiples vulnérabilités dans le noyau Linux de SUSE (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilÚges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
> [local] NocoBase 2.0.27 - VM Sandbox Escape
NocoBase 2.0.27 - VM Sandbox Escape
> Multiples vulnérabilités dans le noyau Linux d'Ubuntu (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilÚges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Multiples vulnérabilités dans les produits Cisco (07 mai 2026)
De multiples vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes dans les produits Cisco. Certaines d'entre elles permettent Ă  un attaquant de provoquer une exĂ©cution de code arbitraire Ă  distance, un dĂ©ni de service Ă  distance et une falsification de requĂȘtes cĂŽtĂ© serveur (SSRF).
> Threat Brief: Exploitation of PAN-OS Captive Portal Zero-Day for Unauthenticated Remote Code Execution
Unit 42 details CVE-2026-0300, a buffer overflow vulnerability in the PAN-OS User-ID Authentication Portal. Read now for details. The post Threat Brief: Exploitation of PAN-OS Captive Portal Zero-Day for Unauthenticated Remote Code Execution appeared first on Unit 42.
> Multiples vulnérabilités dans les produits IBM (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Multiples vulnérabilités dans le noyau Linux de Red Hat (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilÚges et un déni de service à distance.
> [webapps] Bludit CMS 3.18.4 - RCE
Bludit CMS 3.18.4 - RCE
> Multiples vulnérabilités dans le noyau Linux de Debian (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilÚges, une atteinte à la confidentialité des données et un déni de service.
> Multiples vulnérabilités dans Spring Cloud Config (07 mai 2026)
De multiples vulnérabilités ont été découvertes dans Spring Cloud Config. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problÚme de sécurité non spécifié par l'éditeur.
> Champaign-Urbana Public Health District
Le District de Santé Public de Champaign-Urbana a détecté une activité suspecte sur son réseau informatique début mai. Une personne non autorisée a copié des fichiers, potentiellement contenant des informations personnelles des résidents, telles que des numéros de sécurité sociale, des informations...