[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (13 articles)

|

// AI-powered summary generated at 16:01

> CVE-2025-0033 AMD CVE-2025-0033: RMP Corruption During SNP Initialization
Corrected security updates table. This is an informational change only.
> CVE-2025-59227 Microsoft Office Remote Code Execution Vulnerability
Updated acknowledgment.
> Two CVSS 10.0 Bugs in Red Lion RTUs Could Hand Hackers Full Industrial Control
Cybersecurity researchers have disclosed two critical security flaws impacting Red Lion Sixnet remote terminal unit (RTU) products that, if successfully exploited, could result in code execution with the highest privileges. The shortcomings, tracked as CVE-2023-40151 and CVE-2023-42770, are both rat...
> CVE-2025-59233 Microsoft Excel Remote Code Execution Vulnerability
Updated acknowledgment. This is an informational change only.
> Hackers Target ICTBroadcast Servers via Cookie Exploit to Gain Remote Shell Access
Cybersecurity researchers have disclosed that a critical security flaw impacting ICTBroadcast, an autodialer software from ICT Innovations, has come under active exploitation in the wild. The vulnerability, assigned the CVE identifier CVE-2025-2611 (CVSS score: 9.3), relates to improper input valida...
> Clipboard Pictures Exfiltration in Python Infostealer, (Wed, Oct 15th)
For a while, clipboard content has been monitored by many infostealers. Purposes can be multiple, like simply searching and exfiltrating juicy data or on-the-fly modification like crypto-wallet swapping&#;x26;#;x5b;1&#;x26;#;x5d;. Note that the clipboard is a major risk when you don&#;x2...
> New SAP NetWeaver Bug Lets Attackers Take Over Servers Without Login
SAP has rolled out security fixes for 13 new security issues, including additional hardening for a maximum-severity bug in SAP NetWeaver AS Java that could result in arbitrary command execution. The vulnerability, tracked as CVE-2025-42944, carries a CVSS score of 10.0. It has been described as a ca...
> Falcon Insight for ChromeOS Adds Automated Response Actions and GovCloud Support
> Hello Cake - 22,907 breached accounts
In July 2025, the sexual healthcare product maker Hello Cake suffered a data breach. The data was subsequently posted on a public hacking forum and included 23k unique email addresses along with names, phone numbers, physical addresses, dates of birth and purchases.
> USN-7823-1: FFmpeg vulnerabilities
It was discovered that FFmpeg did not correctly handle certain memory operations. An attacker could possibly use this issue to cause a denial of service or execute arbitrary code. This issue only affected Ubuntu 24.04 LTS. (CVE-2024-35365) It was discovered that FFmpeg did not correctly handle cert...
> Vulnérabilité dans Google Chrome (15 octobre 2025)
Une vulnérabilité a été découverte dans Google Chrome. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans les produits Adobe (15 octobre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
> Shelbyville Police
La police de Shelbyville, dans l'État du Kentucky, est victime d'une cyberattaque qui perturbe ses systèmes informatiques, une enquête a été lancée pour déterminer la cause de l'incident. Les systèmes de dépôt de rapports d'accidents ou d'incidents sont toujours accessibles. La police demande de la...
> Multiples vulnérabilités dans les produits Ivanti (15 octobre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à l'intégrité des données.
> Multiples vulnérabilités dans les produits Fortinet (15 octobre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> TONG YANG INDUSTRY CO.,LTD
La société a reçu un message indiquant que son système informatique a été attaqué par un virus Ransomware, mais toutes les systèmes d'information fonctionnent actuellement normalement. La société examine immédiatement les dossiers de sécurité internes et renforce les mécanismes de protection. Aucun...
> Vulnérabilité dans Schneider Electric EcoStruxure (15 octobre 2025)
Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un déni de service à distance.
> Multiples vulnérabilités dans les produits Mozilla (15 octobre 2025)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Rochester Philharmonic Orchestra
Le Rochester Philharmonic Orchestra a subi une attaque informatique en octobre, mais les opérations normales ont repris après la résolution des problèmes de réseau. Les données de transactions des donateurs et des spectateurs n'ont pas été affectées, mais l'enquête se poursuit pour déterminer si d'a...
> Multiples vulnérabilités dans les produits HPE Aruba Networking (15 octobre 2025)
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.