[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (1 articles)

|

// AI-powered summary generated at 00:01

> USN-8230-1: Docker vulnerabilities
It was discovered that BuildKit, contained within Docker, incorrectly handled file path validation when processing frontend API messages. An attacker could possibly use this issue to write files outside of the intended state directory. (CVE-2026-33747) It was discovered that BuildKit, contained wit...
> India orders infosec red alert in case Mythos sparks crime spree
Securities regulator urges market players to develop new strategies and nail cyber-basics before AI models fuel mass attacks India’s Securities and Exchange Board has advised participants in the nation’s equities industry to immediately revisit their information security systems and practices, in ca...
> India orders infosec red alert in case Mythos sparks crime spree
Securities regulator urges market players to develop new strategies and nail cyber-basics before AI models fuel mass attacks
> ISC Stormcast For Wednesday, May 6th, 2026 https://isc.sans.edu/podcastdetail/9920, (Wed, May 6th)
> Weekly Update 502
Presently sponsored by: Report URI: Guarding you from rogue JavaScript! Don’t get pwned; get real-time alerts & prevent breaches #SecureYourSiteIt's a fascinating display of leverage: the ShinyHunters folks, with very limited resources and experience (their demographic will be teenagers to their...
> Multiples vulnérabilités dans Progress Telerik (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Progress Telerik. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
> Vulnérabilité dans Palo Alto Networks User-ID Authentication Portal (06 mai 2026)
Une vulnérabilité a été découverte dans Palo Alto Networks User-ID Authentication Portal. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Palo Alto Networks indique que la vulnérabilité CVE-2026-0300 est activement exploitée. L'éditeur indique que les...
> Ayuntamiento de Valdemoro
Une incidence réseau, potentiellement due à une cyberattaque, a affecté les serveurs de l'Ayuntamiento de Valdemoro, empêchant actuellement la réalisation de démarches et consultations municipales en ligne. La municipalité a notifié l'incident au Centro Criptológico Nacional et travaille à la résolu...
> Multiples vulnérabilités dans VMware Tanzu Gemfire (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans VMware Tanzu Gemfire. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Zabbix (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Zabbix. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
> Accelerate innovation and govern integrity with Red Hat Satellite 6.19
Organizations are shifting fast toward image-based workflows and AI, but you shouldn't have to choose between moving quickly and keeping the lights on. Red Hat Satellite 6.19 bridges that gap. This release focuses on hardening the software supply chain and reducing manual toil so you can stop managi...
> Multiples vulnérabilités dans Asterisk (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service à distance.
> Multiples vulnérabilités dans Google Chrome (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Kawai USA
La société Kawai, filiale américaine de Kawai Gakki Seisakusho, a confirmé la possibilité d'un accès non autorisé le 6 mai 2026. Suite à la détection, la connexion réseau a été immédiatement coupée et les services ont été rétablis, et des mesures de sécurité supplémentaires ont été mises en place. B...
> Multiples vulnérabilités dans Juniper Networks Secure Analytics (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Juniper Networks Secure Analytics. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Redis (06 mai 2026)
De multiples vulnérabilités ont été découvertes dans Redis. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
> Scope Systems
Plusieurs entreprises minières australiennes sont en difficulté suite à une cyberattaque majeure ciblant un fournisseur de logiciels du secteur, exigeant une rançon. Parmi les entreprises potentiellement affectées figurent Northern Star Resources et Evolution Mining, deux des plus grands mineurs d'o...
> IT Curves
Une cyberattaque présumée a touché IT Curves, un fournisseur de logiciels de transport basé dans le Maryland, entraînant des perturbations dans les confirmations de trajets de paratransit, notamment pour le comté d'Allegany. Le groupe Ababil of Minab a revendiqué avoir compromis 20 machines critique...
> Copy Fail: What You Need to Know About the Most Severe Linux Threat in Years
Copy Fail (CVE-2026-31431) is a critical Linux kernel LPE that allows stealthy root access. This flaw impacts millions of systems. Read our analysis. The post Copy Fail: What You Need to Know About the Most Severe Linux Threat in Years appeared first on Unit 42.
> New stealthy Quasar Linux malware targets software developers
A previously undocumented Linux implant named Quasar Linux (QLNX) is targeting developers' systems with a mix of rootkit, backdoor, and credential-stealing capabilities. [...]