[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (36 articles)

|

// AI-powered summary generated at 12:01

> PTAC
Le Centre de protection des droits des consommateurs (PTAC) a été victime d'une cyberattaque qui a permis à un attaquant d'accéder à des données via une vulnérabilité dans la partie publique de son système de statistiques (ASDIS). L'incident a été détecté par l'institution de cybersécurité Cert.lv....
> Rand Water
Rand Water, la plus grande société de services d'eau de l'Afrique du Sud, a confirmé avoir subi un incident de cybersécurité affectant certains de ses systèmes informatiques. L'entreprise a assuré que ses activités opérationnelles critiques, telles que le traitement de l'eau, le contrôle de la quali...
> Multiples vulnérabilités dans les produits Cisco (03 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
> Conseil juridique de l'État
Le Conseil Judiciaire de l'État a été victime d'une cyberattaque par une équipe de hackers inconnus. Les attaquants ont exigé une rançon en cryptomonnaies pour restituer les fichiers de la base de données. Cet incident est considéré comme l'une des attaques les plus importantes contre un organisme p...
> Dustin
Dustin, un revendeur informatique suédois opérant également dans la région du Benelux via Centralpoint, a dû mettre hors ligne une partie de son environnement informatique suite à un grave incident de sécurité. Des individus non autorisés ont accédé à ses systèmes internes, ce qui a conduit à la fer...
> Multiples vulnérabilités dans SPIP (03 septembre 2026)
De multiples vulnérabilités ont été découvertes dans SPIP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
> Multiples vulnérabilités dans les produits F5 (03 septembre 2026)
De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> [webapps] Metabase 0.61.0 - Authenticated Remote Code Execution
Metabase 0.61.0 - Authenticated Remote Code Execution
> [webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)
FreePBX 17.0.2 - Remote Code Execution (RCE)
> Préfecture de Tottori
Le système de collecte de données de rayonnement, utilisé autour de centrales nucléaires comme celle de Shimane, a été victime d'une cyberattaque. Les autorités ont confirmé que les serveurs de sauvegarde n'ont pas été affectés, ce qui signifie que le suivi des données n'est pas impacté.
> SonicWall reports two major security holes under active exploit
SonicWall on Monday reported two major security holes in its Secure Mobile Access 1000 series appliances, both of which it said are being actively exploited, and published patches for each. Consultants called the holes, one of which permits remote attacks that bypass authentic...
> Smashing Security podcast #483: This AI helps thieves steal your iPhone
You've had your iPhone stolen. A day later, you get a text from Apple saying they've found it, and a very helpful woman called Alice from Apple Support calls to walk you through recovering it. She's polite. She's professional. But she is not from Apple. She's not even human. And she's about to break...
> Impersonating IT support: how threat actors turn a remote session into enterprise-wide access
Microsoft Threat Intelligence observed a human-operated intrusion campaign that abuses Microsoft Teams external collaboration to impersonate IT support, gain remote access, and deploy a Node.js-based implant. Learn how attackers move from social engineering to lateral movement using legitimate tools...
> Ubuntu 20.04 Linux Kernel Important WiFi Issue USN-8661-4
Several security issues were fixed in the Linux kernel.
> Ubuntu 20.04 18.04 Kernel Important Threat Correction USN-8714-1
Several security issues were fixed in the Linux kernel.
> USN-8661-4: Linux kernel vulnerabilities
Siebe Devroe, Héloïse Gollier, and Mathy Vanhoef discovered that the WiFi implementation in the Linux kernel did not properly handle aggregated frames in mesh networks, due to an incorrect fix for CVE-2020-24588. A physically proximate attacker could use this issue to inject packets. (CVE-2025-27558...
> Ubuntu 18.04 LTS Linux Kernel Important WiFi Injection Threat USN-8715-1
Several security issues were fixed in the Linux kernel.
> USN-8715-1: Linux kernel (Oracle) vulnerabilities
Siebe Devroe, Héloïse Gollier, and Mathy Vanhoef discovered that the WiFi implementation in the Linux kernel did not properly handle aggregated frames in mesh networks, due to an incorrect fix for CVE-2020-24588. A physically proximate attacker could use this issue to inject packets. (CVE-2025-27558...
> OpenAI Astra Brings Autonomous Zero-Day Exploitation to AI
OpenAI says Astra can autonomously find zero-days and build exploits, marking its first model to reach the “Critical” cyber risk level. Astra is now officially OpenAI’s highest-risk cybersecurity model. In August, OpenAI said it “couldn’t rule out” that its upcoming model had reached the highest cyb...
> Claude Mythos only model to complete full cyber kill chain, experts say
Cyber Weapon Index finds AI attacks 'imminent'