[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (132 articles)

|

// AI-powered summary generated at 20:00

> Salus di Trieste
Le systèmes informatiques de la clinique Salus de Trieste sont inutilisables depuis le 31 août en raison d'une attaque par ransomware. L'attaque, qui a également entraîné une demande de rançon, est attribuée à un groupe de cybercriminels russo-albanais connu pour d'autres vols, dont celui du casino...
> Préfecture de Cordoue
La préfecture de Cordoue a confirmé que l'infrastructure technologique de la Direction des recettes départementales avait été victime d'une cyberattaque, qui a temporairement paralysé le portail de paiement des impôts. Les autorités ont activé des protocoles d'urgence et mènent actuellement une anal...
> Password spraying campaign targets AWS root user accounts across 150+ organizations
Datadog Security Research observed a password spraying campaign attempting to authenticate as the AWS root user across more than 150 organizations.
> Kommunix GmbH
Le Landkreise Wolfenbüttel a été affecté par une cyberattaque ciblant le système de prise de rendez-vous en ligne, basé sur la plateforme Tevis, gérée par Kommunix. L'incident a entraîné la désactivation de ce service, notamment pour les rendez-vous prévus les 31 août et 1er septembre. La municipali...
> Universitat de Barcelona (UB)
L'Universitat de Barcelona (UB) enquête sur un cyberattaque détectée récemment dans certains de ses systèmes. L'institution travaille avec l'Agence de Cybersécurité de Catalogne et le Consorci de Services Universitaires de Catalogne (CSUC) pour déterminer l'ampleur de l'incident. Des mesures de conf...
> [webapps] CubeCart 6.7.4 - Cross-Site Scripting
CubeCart 6.7.4 - Cross-Site Scripting
> [webapps] CubeCart 6.7.4 - Stored XSS
CubeCart 6.7.4 - Stored XSS
> Multiples vulnérabilités dans Microsoft Edge (31 août 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> [webapps] CubeCart 6.7.4 - SQL
CubeCart 6.7.4 - SQL
> [webapps] CubeCart 6.7.4 - SQL injection
CubeCart 6.7.4 - SQL injection
> Multiples vulnérabilités dans les produits Tenable (31 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
> [webapps] C-MOR 6.0104 - Cross-Site Scripting (XSS)
C-MOR 6.0104 - Cross-Site Scripting (XSS)
> [webapps] C-MOR 6.0104 - Directory Traversal
C-MOR 6.0104 - Directory Traversal
> Bulletin d'actualité CERTFR-2026-ACT-037 (31 août 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
Langflow 1.8.4 - Path Traversal to Remote Code Execution
> [webapps] Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
> IPTV pirate : les clients pourraient payer le prix fort Ă  la suite du piratage de leur fournisseur
Sept fournisseurs IPTV pirates ont été infiltrés, exposant potentiellement les données de milliers de clients.
> PwnForums protège-t-il délibérément la Russie ?
PwnForums interdit les fuites russes tandis que d’autres cibles restent exposées, une asymétrie qui interroge.
> Debian Roundcube Important Info Disclosure XSS Denial of Service DSA-6479-1
Multiple vulnerabilities were discovered in roundcube, a skinnable AJAX based webmail solution for IMAP servers, which could result in cross-site scripting, SSRF bypass, information disclosure, privilege escalation, denial of service or remote code execution. For the stable distribution (trixie), th...
> LAPSUS$ réapparaît autour d’une attaque contre Courir
LAPSUS$ réapparaît sur un forum pirate, recrute des employés et revendique une compromission étendue de Courir.