It was discovered that missing input sanitising in the JBIG2 decoder library could result in denial of service. For the stable distribution (trixie), this problem has been fixed in version 0.20-1+deb13u1. We recommend that you upgrade your jbig2dec packages.
StyleSmuggler Magento zero-day is under active attack, letting unauthenticated attackers execute code and install backdoors on stores that may already be patched. A new zero-day flaw, dubbed StyleSmuggler, in Magento and Adobe Commerce is under active attack, giving unauthenticated attackers a path...
L'Autorité hellénique de protection des données organise, en collaboration avec l'Université du Pirée, un séminaire en ligne destiné aux petites et moyennes entreprises sur l'évaluation des risques en matière de protection des données.Ce deuxième séminaire s'inscrit dans le projet européen "Protecti...
L'Agence pour la protection des données personnelles (AZOP) de Croatie a publié des conseils à l'intention des élèves pour naviguer en toute sécurité dans le monde numérique.À l'occasion de la rentrée scolaire, l'autorité souligne l'importance pour les élèves d'acquérir des connaissances sur la sécu...
A zero-day vulnerability dubbed "StyleSmuggler" affecting all versions of Magento and Adobe Commerce is being exploited in attacks to deploy a backdoor. [...]
L'autorité polonaise de protection des données (UODO) a obtenu l'adoption d'un amendement visant à renforcer la protection des mineurs dans le cadre d'un projet de loi transposant l'Acte sur les Services Numériques (DSA).Le projet de loi, examiné par la Commission de la numérisation, de l'innovation...
L'Autorité polonaise de protection des données personnelles (UODO) a mené une campagne de sensibilisation et de consultation du 2 au 4 septembre 2026 dans le cadre de sa tournée nationale, avec des étapes à Kluczbork, Opole et Wrocław.Lors d'une rencontre à Kluczbork, le président de l'UODO a soulig...
Multiple vulnerabilities were found in strongSwan, an IKE/IPsec suite. CVE-2026-78123 An undefined memory access vulnerability in the openssl plugin when handling PKCS#7 containers, that can result in a crash. CVE-2026-78124
L'autorité espagnole de protection des données a archivé une procédure de sanction contre une banque concernant l'inscription d'un client dans un fichier d'incidents de paiement, estimant que la banque avait respecté l'obligation d'information préalable et que la dette était exigible au moment de l'...
L'autorité espagnole a déclaré une commune en infraction pour avoir divulgué à la presse des informations sur la situation administrative d'une employée, estimant que celle-ci était identifiable même sans que son nom soit cité, en raison du caractère unique de son poste.Faits et contexteL'Agence Esp...
Threat hunters have disclosed details of a widespread data theft and extortion threat cluster that's targeting Microsoft 365 and other software-as-a-service (SaaS) offerings through information technology (IT) help desk vishing, adversary-in-the-middle (AitM) token theft, and residential-proxy sign-...
L'Inspection nationale des données de Lettonie (DVI) a publié des orientations sur les modalités d'information des personnes concernées en cas de violation de données à grande échelle, en s'appuyant sur un cyberincident récent.Suite à un cyberincident ayant touché la Direction de la sécurité du traf...
L'Inspection nationale de la protection des données de Lettonie (DVI) a précisé les conditions d'indemnisation pour un dommage résultant d'une violation de données à caractère personnel.L'autorité rappelle qu'une personne souhaitant obtenir une indemnisation pour un dommage n'est pas tenue d'attendr...
A phishing-as-a-service framework called BigBear 2.0 has been used to bypass multi-factor authentication at 258 organizations and steal more than 5,000 Microsoft 365 credentials. [...]
La Commission de la protection des données (DPC) irlandaise a rendu sa décision finale à l'encontre du Service de santé exécutif (HSE) suite à une enquête sur des manquements liés à la sécurité de dossiers médicaux sur support papier.L'enquête, initiée le 24 mai 2024, faisait suite à deux notificati...
L'Autorité polonaise de protection des données personnelles (UODO) a annoncé son partenariat avec le XXXVème Forum Économique qui se tiendra du 8 au 10 septembre 2026 à Karpacz.Dans le cadre de cet événement sur le thème "Architecture d'un nouvel ordre - la stabilité en temps de changement", l'UODO...
For the latest discoveries in cyber research for the week of 7th Setpember, please download our Threat Intelligence Bulletin. TOP ATTACKS AND BREACHES Thomson Reuters, a global information and technology company, has disclosed a breach of its C-Track court case-management platform affecting courts a...
Nothing says ‘For internal use only’ quite like emailing it to the press
Turning off email images should at least stop the pictures. This week, attackers had a workaround: a scannable QR code built out of text. It still appears, even with images blocked. A small detail, but an annoying one if that was a precaution you were counting on.
Elsewhere, a trusted software sour...
Attackers are exploiting a chain of RouterOS vulnerabilities to hijack MikroTik devices with SSH open to the internet, CERT Polska found. CERT Polska, Poland’s national CSIRT team, have discovered six vulnerabilities in RouterOS and coordinated their disclosure with MikroTik. Among the six, two comb...