[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (2 articles)

|

// AI-powered summary generated at 04:00

> #BHUSA: Cloud Intrusions Skyrocket in 2025
CrowdStrike revealed the surge in cloud intrusions was partly driven by a 40% increase in Chinese-state actors exploiting these environments
> Cursor IDE: Arbitrary Data Exfiltration Via Mermaid (CVE-2025-54132)
Cursor is a popular AI code editor. In this post I want to share how I found an interesting data exfiltration issue, the demo exploits built and how it got fixed. When using Cursor I noticed that it can render Mermaid diagrams. Cursor Renders Mermaid Diagrams If you are not familiar with Mermaid, it...
> Infoniqa
La plateforme de ressources humaines Infoniqa a subi une attaque informatique, ce qui a conduit à la fermeture de certaines parties de son site. L'entreprise n'a pas encore trouvé de preuves de fuite de données. Les services affectés incluent ONE Start Cloud, myInfoniqa Kundenportal et le Help Cente...
> Single Central Record
Une attaque informatique a eu lieu contre le fournisseur de logiciels d'Intradev Limited, ce qui a pu compromettre les données personnelles de membres du personnel scolaire, y compris les noms, adresses, numéros de téléphone et numéros de passeport. L'incident a été signalé à l'Office du Commissaire...
> Bulletin d'actualité CERTFR-2025-ACT-032 (04 août 2025)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> Bricotech
L'attaque n'a pas été revendiquée, mais l'enseigne Qilin divulgue des données présentées comme issues des systèmes de Bricotech.
> Bellflower Unified School District
Bellflower Unified School District a signalé un incident de sécurité réseau en août 2025, entraînant des pannes temporaires de téléphone et d'Internet sur ses campus. Bien que le district ait confirmé que les données sensibles n'avaient pas été compromises et que les opérations étaient revenues à la...
> Anthropic Filesystem MCP Server: Directory Access Bypass via Improper Path Validation
A few months ago I was looking at the filesystem MCP server from Anthropic. The server allows to give an AI, like Claude Desktop, access to the local filesystem to read files or edit them and so forth. I was curious about access control and in the documentation there is a configuration setting to se...
> [local] Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE)
Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE)
> [webapps] Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation
Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation
> South Shore Regional Emergency Communications Center
Le centre de communications d'urgence régional de South Shore a été visé par une attaque informatique le samedi, les employés ont remarqué des problèmes importants avec leur logiciel de déploiement. Les enquêteurs ont découvert que l'attaque provenait d'un groupe ayant des liens avec la Russie. L'en...
> [remote] Swagger UI 1.0.3 - Cross-Site Scripting (XSS)
Swagger UI 1.0.3 - Cross-Site Scripting (XSS)
> [webapps] LPAR2RRD 8.04 - Remote Code Execution (RCE)
LPAR2RRD 8.04 - Remote Code Execution (RCE)
> DeVaughn James LLC
Un cabinet d'avocats du Kansas a intenté un procès contre son assureur cybernétique, Palomar Excess & Surplus Insurance Co., après qu'une attaque par ransomware ait paralysé ses opérations pendant cinq jours ouvrables. Le cabinet, DeVaughn James LLC, réclamait plus de 75 000 $ en dommages et intérêt...
> [webapps] Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
> [remote] Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure
Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure
> Turning ChatGPT Codex Into A ZombAI Agent
Today we cover ChatGPT Codex as part of the Month of AI Bugs series. ChatGPT Codex is a cloud-based software engineering agent that answers codebase questions, executes code, and drafts pull requests. In particular, this post will demonstrate how Codex is vulnerable to prompt injection, and how the...
> [webapps] Gandia Integra Total 4.4.2236.1 - SQL Injection
Gandia Integra Total 4.4.2236.1 - SQL Injection
> Exfiltrating Your ChatGPT Chat History and Memories With Prompt Injection
In this post we demonstrate how a bypass in OpenAI’s “safe URL” rendering feature allows ChatGPT to send personal information to a third-party server. This can be exploited by an adversary via a prompt injection via untrusted data. If you process untrusted content, like summarizing a website, or ana...
> Is your phone spying on you? | Unlocked 403 cybersecurity podcast (S2E5)
Here's what you need to know about the inner workings of modern spyware and how to stay away from apps that know too much