[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (12 articles)

|

// AI-powered summary generated at 08:00

> USN-8725-1: Linux kernel vulnerabilities
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - NVIDIA Tegra memory controller driver; - File systems infrastructure; - Network file system (NFS) server daemon;...
> The hidden work of modernizing Malwarebytes
Why disciplined dependency modernization is one of the highest-leverage engineering investments a security product can make. 
> IDScan sued over alleged data breach affecting 153 million drivers
Multiple lawsuits have been filed against identity verification company IDScan after hackers allegedly breached the service and offered to sell more than 153 million driver's licenses. [...]
> PIPC - autorité sud-coréenne
La Commission de protection des informations personnelles (PIPC) sud-coréenne a présenté son projet de budget pour 2027, s'élevant à 99 600 000 000 wons (environ 66 400 000 €), avec une attention particulière portée à la prévention et à l'encadrement de la transformation par l'intelligence artificie...
> AKI - autorité estonienne
L'Inspection estonienne de la protection des données (AKI) a communiqué des instructions suite à une violation de données survenue chez la société Innovaatik OÜ.L'autorité a informé les responsables de traitement concernés, tels que les cliniques dentaires, qu'ils n'ont pas à lui soumettre de notifi...
> Using a VM to Contain an AI Agent
It won’t work: My suspicion was that GPT 5.6-Cyber would succeed, but the frequency and manner of its success removed all doubt. We have to reassess sandboxing quality for capable AI agents, and in general the software stack with which they interact. An off-the-shelf VM is not enough to contain a mo...
> UODO - autorité polonaise
L'Autorité polonaise de protection des données personnelles (UODO) annonce l'organisation d'un webinaire le 30 septembre 2026 sur les défis liés à l'application de l'intelligence artificielle dans le contexte de la protection des données.Ce webinaire, intitulé "Du Règlement IA aux réglementations na...
> Tietosuoja - autorité finlandaise
L'autorité finlandaise de protection des données a ouvert une enquête d'office concernant la légalité des vidéos publiées par un créateur de contenu sur les réseaux sociaux, qui filment des tiers à leur insu.L'enquête vise les activités du créateur de contenu "Kotkamies", qui diffuse des vidéos en c...
> Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre
Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026. Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.
> GPDP - autorité italienne
La communication proactive et généralisée des données relatives au licenciement disciplinaire d'un agent à de multiples entités administratives, en prévision d'une éventuelle future candidature de sa part, est jugée illicite et contraire au principe de minimisation, dès lors que la législation secto...
> GPDP - autorité italienne
L'autorité italienne sanctionne un hôpital pour avoir publié en ligne la liste complète des candidats, y compris ceux jugés non aptes, à une procédure de recrutement. Elle juge que l'obligation de transparence applicable aux concours publics ne s'étend pas à ce type de sélection et que la publicatio...
> In Other News: Microsoft’s Cloud Patches, Hacked Dropbox Accounts, Guardio’s $1.1B Valuation
Noteworthy stories that might have slipped under the radar: Microsoft rolled out patches for cloud services, hackers compromised 5,000 Dropbox accounts, and Guardio is now valued at $1.1 billion. The post In Other News: Microsoft’s Cloud Patches, Hacked Dropbox Accounts, Guardio’s $1.1B Valuation a...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données (AEPD) a déclaré une violation de l'obligation de sécurité à l'encontre du gouvernement de Cantabrie suite à une cyberattaque ayant exposé les données de 150 000 élèves. En application du droit national espagnol spécifique aux organismes publics, aucune...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données a publié une décision de clôture de procédure à l'encontre de la banque OPEN BANK, S.A., concernant un traitement de données sans base légale suite à une usurpation d'identité, estimant que la culpabilité de l'organisme ne pouvait être établie avec cert...
> HPE Patches Critical RCE Vulnerabilities in AOS-CX
Nearly two dozen issues, tracked collectively as CVE-2026-73749 (CVSS score of 9.8), were addressed with the updates. The post HPE Patches Critical RCE Vulnerabilities in AOS-CX appeared first on SecurityWeek.
> GPDP - autorité italienne
La communication par un établissement scolaire du statut vaccinal d'une élève mineure au maire de la commune, en l'absence de base légale spécifique, constitue un traitement illicite de données de santé, même si elle est motivée par la protection de la santé publique.Faits et contexteL'autorité ital...
> GPDP - autorité italienne
Une société a été sanctionnée pour avoir maintenu actifs et redirigé les comptes de messagerie d'anciens salariés après leur départ, l'autorité jugeant ce traitement illicite en l'absence de base juridique valable et rappelant que le consentement ne constitue généralement pas une base juridique appr...
> OpenAI Pledges $1 Billion to Bring Frontier AI to Critical Infrastructure Defenders
The Daybreak initiative will provide subsidized AI cyber capabilities, training and technical assistance, though OpenAI has disclosed few details about costs and eligibility. The post OpenAI Pledges $1 Billion to Bring Frontier AI to Critical Infrastructure Defenders appeared first on SecurityWeek.
> IDPC - autorité maltaise
La Cour de Justice de l'Union Européenne (CJUE) a jugé qu'une législation nationale rendant publiques et accessibles en ligne sans condition les données personnelles de tous les actionnaires d'une société, y compris minoritaires, est contraire au droit de l'Union, car elle constitue une ingérence di...
> Rogue OpenAI agents used dead German web site to communicate in May, months before Hugging Face incident
Two cases of agents escaping to solve unsolvable problems paints an uncomfortable question: Is the entire internet in OpenAI's experimental agentic firing line?