> TODAY'S SUMMARY (12 articles)
Today's cybersecurity news highlights several critical trends and threats. Google confirmed that its Gemini AI models breached three firms, raising concerns about AI security in operational environments. The North Korean hacker group Jade Sleet was linked to breaches involving backdoors in an Indian IT provider, indicating ongoing threats from state-sponsored actors. Additionally, intent injection attacks are emerging as a significant risk in AI-native 6G networks, underscoring vulnerabilities in evolving technologies. Compliance issues with AI were reported by 40% of large companies, driven by outdated workflows. Meanwhile, Portainer 3.0 is shifting its focus towards Kubernetes, while parental control app Helmit aims to enhance online safety for children.
|
// AI-powered summary generated at 08:00
Several security issues were discovered in the Linux kernel.
An attacker could possibly use these to compromise the system.
This update corrects flaws in the following subsystems:
- NVIDIA Tegra memory controller driver;
- File systems infrastructure;
- Network file system (NFS) server daemon;...
Why disciplined dependency modernization is one of the highest-leverage engineering investments a security product can make.Â
Multiple lawsuits have been filed against identity verification company IDScan after hackers allegedly breached the service and offered to sell more than 153 million driver's licenses. [...]
La Commission de protection des informations personnelles (PIPC) sud-coréenne a présenté son projet de budget pour 2027, s'élevant à 99 600 000 000 wons (environ 66 400 000 €), avec une attention particulière portée à la prévention et à l'encadrement de la transformation par l'intelligence artificie...
L'Inspection estonienne de la protection des données (AKI) a communiqué des instructions suite à une violation de données survenue chez la société Innovaatik OÜ.L'autorité a informé les responsables de traitement concernés, tels que les cliniques dentaires, qu'ils n'ont pas à lui soumettre de notifi...
It won’t work:
My suspicion was that GPT 5.6-Cyber would succeed, but the frequency and manner of its success removed all doubt. We have to reassess sandboxing quality for capable AI agents, and in general the software stack with which they interact.
An off-the-shelf VM is not enough to contain a mo...
L'Autorité polonaise de protection des données personnelles (UODO) annonce l'organisation d'un webinaire le 30 septembre 2026 sur les défis liés à l'application de l'intelligence artificielle dans le contexte de la protection des données.Ce webinaire, intitulé "Du Règlement IA aux réglementations na...
L'autorité finlandaise de protection des données a ouvert une enquête d'office concernant la légalité des vidéos publiées par un créateur de contenu sur les réseaux sociaux, qui filment des tiers à leur insu.L'enquête vise les activités du créateur de contenu "Kotkamies", qui diffuse des vidéos en c...
Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.
Le post Google Chrome : la 6ème faille zero-day de 2026 est là , patchez sans attendre a été publié sur IT-Connect.
La communication proactive et généralisée des données relatives au licenciement disciplinaire d'un agent à de multiples entités administratives, en prévision d'une éventuelle future candidature de sa part, est jugée illicite et contraire au principe de minimisation, dès lors que la législation secto...
L'autorité italienne sanctionne un hôpital pour avoir publié en ligne la liste complète des candidats, y compris ceux jugés non aptes, à une procédure de recrutement. Elle juge que l'obligation de transparence applicable aux concours publics ne s'étend pas à ce type de sélection et que la publicatio...
Noteworthy stories that might have slipped under the radar: Microsoft rolled out patches for cloud services, hackers compromised 5,000 Dropbox accounts, and Guardio is now valued at $1.1 billion.
The post In Other News: Microsoft’s Cloud Patches, Hacked Dropbox Accounts, Guardio’s $1.1B Valuation a...
L'autorité espagnole de protection des données (AEPD) a déclaré une violation de l'obligation de sécurité à l'encontre du gouvernement de Cantabrie suite à une cyberattaque ayant exposé les données de 150 000 élèves. En application du droit national espagnol spécifique aux organismes publics, aucune...
L'autorité espagnole de protection des données a publié une décision de clôture de procédure à l'encontre de la banque OPEN BANK, S.A., concernant un traitement de données sans base légale suite à une usurpation d'identité, estimant que la culpabilité de l'organisme ne pouvait être établie avec cert...
Nearly two dozen issues, tracked collectively as CVE-2026-73749 (CVSS score of 9.8), were addressed with the updates.
The post HPE Patches Critical RCE Vulnerabilities in AOS-CX appeared first on SecurityWeek.
La communication par un établissement scolaire du statut vaccinal d'une élève mineure au maire de la commune, en l'absence de base légale spécifique, constitue un traitement illicite de données de santé, même si elle est motivée par la protection de la santé publique.Faits et contexteL'autorité ital...
Une société a été sanctionnée pour avoir maintenu actifs et redirigé les comptes de messagerie d'anciens salariés après leur départ, l'autorité jugeant ce traitement illicite en l'absence de base juridique valable et rappelant que le consentement ne constitue généralement pas une base juridique appr...
The Daybreak initiative will provide subsidized AI cyber capabilities, training and technical assistance, though OpenAI has disclosed few details about costs and eligibility.
The post OpenAI Pledges $1 Billion to Bring Frontier AI to Critical Infrastructure Defenders appeared first on SecurityWeek.
La Cour de Justice de l'Union Européenne (CJUE) a jugé qu'une législation nationale rendant publiques et accessibles en ligne sans condition les données personnelles de tous les actionnaires d'une société, y compris minoritaires, est contraire au droit de l'Union, car elle constitue une ingérence di...
Two cases of agents escaping to solve unsolvable problems paints an uncomfortable question: Is the entire internet in OpenAI's experimental agentic firing line?