[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (18 articles)

|

// AI-powered summary generated at 08:01

> Next.js : deux failles critiques permettent une exécution de code à distance sans authentification
Vercel a corrigé deux failles critiques dans Next.js : une RCE via une image AVIF piégée et une traversée de répertoire sur les serveurs Windows. Le post Next.js : deux failles critiques permettent une exécution de code à distance sans authentification a été publié sur IT-Connect.
> Windows 11 : Microsoft a décidé de bloquer le pilote qui fait planter les jeux
Ce ne sont pas les mises à jour Windows d'août 2026 qui font planter les jeux, mais un pilote : inpoutx64.sys. Microsoft le bloque sur les PC concernés. Le post Windows 11 : Microsoft a décidé de bloquer le pilote qui fait planter les jeux a été publié sur IT-Connect.
> What 90 days and a small budget can buy in AI agent security
In this interview with Help Net Security, Prasad Tharippala, Field CISO at Versa, explains what organizations miss when they run open-weight models in house. He covers the hidden costs of GPU infrastructure, licensing review and staffing, and why hardening and incident response become the buyer’s jo...
> Print management outfit PaperCut is under 0-day attack, and it’s drawing customers’ blood
The fix is either an unvalidated and unofficial emergency patch or taking the server offline
> New infosec products of the month: August 2026
Here’s a look at the most interesting products from the past week, featuring releases from A10 Networks, Abnormal AI, F5 Networks, Intezer, Netscout, ScienceLogic, Searchlight Cyber, SelectHub, ServiceNow, Snyk, Tanium, and Tufin. ServiceNow organizes autonomous security around six solution areas Se...
> EFF and Allies on Brazil's Elections: Privacy Protections are Crucial to Electoral Integrity
EFF, Access Now, and Data Privacy Brasil are putting forward recommendations to strengthen robust privacy and data protection safeguards in the context of Brazil's elections. The recommendations stress the close relationship between violations of personal data protection and challenges to the integr...
> Australian cops cuff alleged TeamPCP masterminds
Alleged crew behind the Shai-Hulud worm and other supply chain attacks nabbed with help from the FBI
> ISC Stormcast For Friday, August 28th, 2026 https://isc.sans.edu/podcastdetail/10072, (Fri, Aug 28th)
> Vice-rectorat de Wallis-et-Futuna
Le vice-rectorat de Wallis-et-Futuna a détecté une cyberattaque qui perturbe une partie de ses systèmes informatiques depuis le 28 août. L'incident a notamment affecté la messagerie académique et rendu inaccessible des services essentiels comme Pronote, ce qui a forcé le report des conseils de class...
> Park Dental Partners Inc.
Park Dental Partners Inc., une entreprise de services dentaires américaine, a confirmé avoir détecté un accès non autorisé à son réseau informatique le 28 août. L'entreprise a immédiatement lancé des protocoles de réponse aux incidents et engagé des experts en cybersécurité et en criminalistique pou...
> Multiples vulnérabilités dans Papercut (28 août 2026)
De multiples vulnérabilités ont été découvertes dans Papercut. Elles permettent à un attaquant de contourner l'authentification et d'exécuter du code arbitraire à distance. Papercut indique que ces vulnérabilités sont activement exploitées. L'éditeur explique que le correctif bloque les requêtes...
> McKesson
La société pharmaceutique et de technologie de la santé McKesson a été victime d'une cyberattaque menée par le groupe de cybercriminels ShinyHunters. L'attaque, qui a eu lieu vendredi soir, a permis aux pirates d'accéder à une application tierce non nommée et d'exfiltrer des données de clients, nota...
> T&K TOKA
T&K TOKA, fabricant de peintures et de résines synthétiques, a confirmé avoir été victime d'une cyberattaque par ransomware et d'un accès non autorisé à certains de ses systèmes. L'incident, signalé le 28 août 2026, a entraîné l'arrêt de certaines activités de l'entreprise. L'entreprise est en colla...
> Multiples vulnérabilités dans le noyau Linux d'Ubuntu (28 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Sanko Fatem
Sanko Techno, une entreprise manufacturière japonaise de premier plan, principalement reconnue pour son expertise dans le développement, la fabrication et la vente d'ancrages post-installation (chevilles de fixation) et d'équipements de construction, a annoncé que sa filiale vietnamienne, Sanko Fast...
> Multiples vulnérabilités dans les produits IBM (28 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> Multiples vulnérabilités dans le noyau Linux de Red Hat (28 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
> Fuite présumée de données électorales dominicaines
Fuite JCE revendiquée : 7,1 millions de dossiers et 5,8 millions de photos d’identité potentiellement exposés.
> Multiples vulnérabilités dans Tenable Enclave Security (28 août 2026)
De multiples vulnérabilités ont été découvertes dans Tenable Enclave Security. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans le noyau Linux de SUSE (28 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.