> TODAY'S SUMMARY (122 articles)
Today's cybersecurity landscape highlights several critical threats and trends. The Canadian regulator is investigating IDScan for potential data privacy violations, while the ransomware PAYLOAD has demonstrated a new tactic, paralyzing an organization without file encryption. Volexity reported a China-aligned threat group exploiting vulnerabilities in Chrome and Microsoft software. The hacking group ShinyHunters claims to have breached the FBI, raising significant counterintelligence concerns. Additionally, ClosedQuorum malware is leveraging AI for attack decisions, indicating a trend towards more sophisticated, autonomous threats. CISA has urged federal agencies to patch a critical Zyxel flaw actively exploited by attackers. Meanwhile, the rise of AI in cybercrime continues, with deepfakes and AI-driven bots posing increasing risks to organizations.
|
// AI-powered summary generated at 20:01
Cybersecurity researchers have found that several websites are still actively distributing a malware family known as Weedhack to gamers by masquerading as Minecraft clients.
McAfee Labs said it detected and blocked more than 6,300 attempts to access malicious sites, adding that it found lookalike g...
A ReliaQuest employee fell victim to a phishing attack and the hackers gained access to a dashboard.
The post ReliaQuest Confirms ShinyHunters Hack, but Says Impact Was Limited appeared first on SecurityWeek.
A fake 113GB GTA VI build is packed with malware, using massive empty files to hide a tiny malicious payload. GTA VI hype has reached the point where people are volunteering to infect their own computers just to check if a leak is real. Someone on X asked their followers to “take one for the […]
L'Inspection d'État des données (DVI) de Lettonie a ouvert une enquête concernant un incident de sécurité notifié par la Direction de la sécurité du trafic routier (CSDD).L'incident a potentiellement permis à des personnes non autorisées d'accéder à des données personnelles détenues par la CSDD. L'e...
L'Inspection nationale de la protection des données (DVI) de Lettonie a publié des éclaircissements sur l'étendue des informations relatives aux biens immobiliers des candidats à la députation qui doivent être rendues publiques.La loi électorale lettone impose aux candidats de déclarer leurs biens i...
Adrian Junge was discovered that FFmpeg incorrectly handled certain media
files. An attacker could possibly use this issue to cause a denial of
service or execute arbitrary code. (CVE-2026-66036, CVE-2026-66039)
Adrian Junge discovered that FFmpeg incorrectly handled certain media
files. An attacke...
L'autorité néerlandaise, en coopération avec la Commission Nationale de l'Informatique et des Libertés (CNIL), sanctionne Uber pour avoir mis en œuvre un système de désactivation de comptes de chauffeurs reposant sur une prise de décision entièrement automatisée, en violation du RGPD, et pour un dé...
Cette décision illustre un cas de figure procédural rare où une procédure de sanction est clôturée non pas sur le fond, mais en raison de l'expiration du délai légal de traitement par l'autorité de contrôle, sans qu'une décision sur les manquements allégués n'ait été rendue.Faits et contexteL'autori...
No risk to wider energy system, government tells The Reg
La Commission européenne a présenté son Paquet Innovation en matière d'IA, destiné à renforcer l'écosystème européen de l'intelligence artificielle en soutenant les jeunes pousses, les petites et moyennes entreprises (PME) et les chercheurs.Ce dispositif vise à favoriser le développement d'une IA di...
La Commission Nationale de l'Informatique et des Libertés (CNIL) a publié des recommandations sur l'utilisation des outils collaboratifs en ligne dans l'enseignement du premier et du second degrés, afin d'assurer leur conformité avec le RGPD.Les établissements scolaires, en tant que responsables de...
Bogus “Play Now” sites are exploiting the GTA 6 leak hype to spread malware that steals passwords stored in browsers.
La Commission de protection des informations personnelles de Corée du Sud (PIPC) a récompensé un agent et deux équipes pour leurs contributions notables en matière de protection des données dans le cadre de la troisième édition des "Prix de la baleine de l'information personnelle".Ces prix, accompag...
Debian announces security vulnerabilities in webkit2gtk affecting processes and user privacy, recommending an upgrade to resolve issues in version 2.52.6-1~deb13u1.
Joshua Rogers discovered that curl incorrectly handled reusing connections
when client certificate settings changed. This could result in the wrong
client certificates being used, contrary to expectations.
Debian released an advisory addressing multiple vulnerabilities in zfs-linux, which could allow local users to escalate privileges and impact host storage due to improper permission checks.
TCG has released new guidance to help proving that trusted platform modules genuinely meet essential quantum-safe requirements
NIST has set out 23 novel challenges that arise in multi-cloud environments and has encouraged the cyber community to find solutions
Cybersecurity company ReliaQuest has confirmed that one of its employees was targeted in a social engineering attack after hackers impersonated a member of the security team. [...]
Cellebrite shares 10 best practices for faster, safer, and more defensible AI-assisted investigations, with a focus on governance, traceability, and human oversight.