[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (16 articles)

|

// AI-powered summary generated at 20:00

> Oracle Linux 9 ELSA-2026-1939 python3.12-wheel Important CVE-2026-24049
The following updated rpms for Oracle Linux 9 have been uploaded to the Unbreakable Linux Network:
> Oracle Linux 10 xorg-x11-server-Xwayland Security Advisory ELSA-2026-11352
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
> ISC Stormcast For Wednesday, April 29th, 2026 https://isc.sans.edu/podcastdetail/9910, (Wed, Apr 29th)
> Oracle Linux 10 vim Important ELSA-2026-11389 Security Advisory
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
> Oracle Linux 10 ELSA-2026-11412 yggdrasil-worker Important Update
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
> More fake extensions linked to GlassWorm found in Open VSX code marketplace
The threat actor seeding the Open VSX code marketplace with fraudulent extensions that download the GlassWorm malware has uploaded 73 more impersonated links, as its attempt to infect software supply chains continues. Philipp Burckhardt, head of threat intelligence at Socke...
> Oracle Linux 10 ELSA-2026-11413 yggdrasil Important Advisory
The following updated rpms for Oracle Linux 10 have been uploaded to the Unbreakable Linux Network:
> Post-Quantum Cryptographic Agility in Model Context Protocol Transport
Learn how to secure Model Context Protocol transport with post-quantum cryptographic agility. Explore hybrid encryption, ML-KEM integration, and AI infrastructure protection. The post Post-Quantum Cryptographic Agility in Model Context Protocol Transport appeared first on Security Boulevard.
> USN-8221-1: wheel vulnerability
It was discovered that wheel did not correctly handle certain file paths. If a user or automated system were tricked into opening a specially crafted file, an attacker could possibly use this issue to execute arbitrary code.
> Cushman & Wakefield
Cushman&Wakefield a été victime d'une violation de données le 29 avril 2026, au cours de laquelle un tiers non autorisé a accédé à certains fichiers contenant des données à caractère personnel et les a exfiltrés. Cette violation pourrait avoir donné lieu à un accès non autorisé au nom de la victime...
> steirische Bildungsdirektion
Le centre scolaire B3 à Bruck an der Mur a été victime d'une cyberattaque, entraînant des tentatives de rançongiciel. Les attaquants exigent une somme d'argent sous peine de divulguer des données sensibles. La direction éducative du Styrie refuse catégoriquement toute négociation avec les pirates.
> Multiples vulnérabilités dans Citrix XenServer (29 avril 2026)
De multiples vulnérabilités ont été découvertes dans Citrix XenServer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un contournement de la politique de sécurité.
> Syntec Technology Co., Ltd.
Une entreprise a été victime d'une attaque par rançongiciel, détectée suite à une alerte d'activité anormale. L'unité de sécurité informatique a immédiatement activé son mécanisme de réponse aux incidents et mené des inspections approfondies. Les évaluations préliminaires indiquent que les systèmes...
> Park Dental Research
Le fabricant d'implants dentaires Park Dental Research Corporation a été victime d'une cyberattaque par ransomware, entraînant une fuite de données sensibles. L'attaque a eu lieu aux alentours du 29 avril. Le groupe de hackers INTERLOCK a revendiqué la responsabilité de la brèche le 11 mai, affirman...
> Multiples vulnérabilités dans Google Chrome (29 avril 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Columbia Surgical Partners
La société mère de la clinique Columbia Surgical Partners a été victime d'une attaque par rançongiciel cette semaine, rendant les dossiers médicaux électroniques inaccessibles aux patients. La clinique, qui opère dans le comté de Maury au Tennessee, a informé ses usagers de cette cyberattaque. L'ent...
> Multiples vulnérabilités dans les produits Mozilla (29 avril 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Curl (29 avril 2026)
De multiples vulnérabilités ont été découvertes dans Curl. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
> [local] GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
> Vulnérabilité dans Microsoft Edge (29 avril 2026)
Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.