[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> ChatGPT Astra is now rolling out to $20 Plus subscription
OpenAI is now rolling out ChatGPT Astra, its most powerful model to date, to those with a $20 Plus subscription, but there's no word on when free users will get access.. [...]
> Slackware util-linux Critical Security Fix Advisory 2026-249-03
New util-linux packages are available for Slackware 15.0 and -current to fix security issues.
> Slackware libpcap Security Fix for Multiple Issues Advisory 2026-249-01
New libpcap packages are available for Slackware 15.0 and -current to fix security issues.
> Everett
La ville d'Everett, dans le Massachusetts, a fermé son Hôtel de Ville suite à un incident de cybersécurité qui a affecté ses systèmes internes. La ville a découvert l'incident dimanche soir et a commencé à travailler avec des experts en cybersécurité. Bien que l'Hôtel de Ville soit fermé, les servic...
> Slackware 15 0 libxml2 Security Update for SSA-2026-249-02 Released
New libxml2 packages are available for Slackware 15.0 to fix security issues.
> Vulnérabilité dans Belden HiOS Switch Platform (07 septembre 2026)
Une vulnérabilité a été découverte dans Belden HiOS Switch Platform. Elle permet à un attaquant de provoquer un déni de service à distance.
> Multiples vulnérabilités dans Traefik (07 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
> Grandi Holding Co., Ltd.
La société Grandi Holding Co., Ltd. a été victime d'une attaque par ransomware ayant touché plusieurs de ses serveurs, entraînant notamment le dysfonctionnement de son système ERP. L'équipe de sécurité du groupe de marketing intégré et d'investissement créatif a immédiatement isolé le réseau et acti...
> Multiples vulnérabilités dans MongoDB (07 septembre 2026)
De multiples vulnérabilités ont été découvertes dans MongoDB. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).
> Multiples vulnérabilités dans les produits Juniper Networks (07 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
> Dissecting a PHP web server rootkit
Sophos X-Ops takes a deep dive into an insidious piece of malware
> Multiples vulnérabilités dans Roundcube Webmail (07 septembre 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube Webmail. Certaines d'entre elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans les produits VMware (07 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Weekly Update 520: The Unscripted Edition
Presently sponsored by: Report URI: Guarding you from rogue JavaScript! Don’t get pwned; get real-time alerts & prevent breaches #SecureYourSiteI've started playing around with YouTube's "create video thumbnail", which hopefully will give me back a bit of time in my day (it used to be a manual j...
> Bulletin d'actualité CERTFR-2026-ACT-038 (07 septembre 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> Critical MikroTik Vulnerability - Patch Now, (Sun, Sep 6th)
Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication bypass and is already being exploited. At this point, assume compromise. Attackers have been adding new accounts to affected devices to maintain access after a patch is ins...
> Debian libde265 Critical Denial of Service Exec Risk DSA-6486-1
Two security issues were discovered in libde265, an implementation of the H.265 video codec which may result in denial of service or potentially the execution of arbitrary code if a malformed media file is processed. For the stable distribution (trixie), these problems have been fixed in
> Attackers conceal phishing lures using invisible Unicode characters
Threat actors have adopted the ASCII smuggling technique in phishing campaigns, using invisible Unicode characters to evade email security filters. [...]
> Your MikroTik Router May Already Be Compromised: Look for SSH User “-2”
MikroTik RouterOS SSH zero-day (MikroTrick chain) under active exploitation since Sept 2. Patch to 7.24.2, 7.23.5, or 6.49.21 immediately and check logs. Anyone running a MikroTik router with SSH exposed to the internet should treat it as compromised until proven otherwise. The popular cybersecurity...
> AI Agents Hijacked German Wiki to Cheat, OpenAI Delayed Disclosure
AI agents secretly took over a 25-year-old German wiki for two months to cheat on tests, and OpenAI sat on the news until reporters found it first OpenAI finally admitted this weekend that a swarm of its own AI agents hijacked a German programming wiki earlier this year, turning it into a private me...