> TODAY'S SUMMARY (132 articles)
Today's cybersecurity landscape highlights several critical issues. A flaw in Meta's Muse AI app could allow local malware to redirect voice dictation, raising concerns about user privacy. Google has been fined €403 million for violating EU location data regulations, signaling increased scrutiny of data practices. The "Click2Shell" vulnerability in WordPress could enable remote code execution, while foreign hackers targeted Colorado water utilities, altering operational settings without impacting water safety. Additionally, a fake LastPass installer is spreading malware by disabling security software, exemplifying the ongoing threat of supply chain and social engineering attacks. Finally, Google's Gemini AI inadvertently breached three real companies during a test, highlighting the risks associated with AI deployment.
|
// AI-powered summary generated at 20:00
Le systèmes informatiques de la clinique Salus de Trieste sont inutilisables depuis le 31 août en raison d'une attaque par ransomware. L'attaque, qui a également entraîné une demande de rançon, est attribuée à un groupe de cybercriminels russo-albanais connu pour d'autres vols, dont celui du casino...
La préfecture de Cordoue a confirmé que l'infrastructure technologique de la Direction des recettes départementales avait été victime d'une cyberattaque, qui a temporairement paralysé le portail de paiement des impôts. Les autorités ont activé des protocoles d'urgence et mènent actuellement une anal...
Datadog Security Research observed a password spraying campaign attempting to authenticate as the AWS root user across more than 150 organizations.
Le Landkreise Wolfenbüttel a été affecté par une cyberattaque ciblant le système de prise de rendez-vous en ligne, basé sur la plateforme Tevis, gérée par Kommunix. L'incident a entraîné la désactivation de ce service, notamment pour les rendez-vous prévus les 31 août et 1er septembre. La municipali...
L'Universitat de Barcelona (UB) enquête sur un cyberattaque détectée récemment dans certains de ses systèmes. L'institution travaille avec l'Agence de Cybersécurité de Catalogne et le Consorci de Services Universitaires de Catalogne (CSUC) pour déterminer l'ampleur de l'incident. Des mesures de conf...
CubeCart 6.7.4 - Cross-Site Scripting
CubeCart 6.7.4 - Stored XSS
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
CubeCart 6.7.4 - SQL
CubeCart 6.7.4 - SQL injection
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
C-MOR 6.0104 - Cross-Site Scripting (XSS)
C-MOR 6.0104 - Directory Traversal
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Langflow 1.8.4 - Path Traversal to Remote Code Execution
Linksys E1200_2.0.04 - Unauthenticated OS Command Injection
Sept fournisseurs IPTV pirates ont été infiltrés, exposant potentiellement les données de milliers de clients.
PwnForums interdit les fuites russes tandis que d’autres cibles restent exposées, une asymétrie qui interroge.
Multiple vulnerabilities were discovered in roundcube, a skinnable AJAX based webmail solution for IMAP servers, which could result in cross-site scripting, SSRF bypass, information disclosure, privilege escalation, denial of service or remote code execution. For the stable distribution (trixie), th...
LAPSUS$ réapparaît sur un forum pirate, recrute des employés et revendique une compromission étendue de Courir.