> TODAY'S SUMMARY (2 articles)
Today's cyber news highlights significant legal actions against individuals involved in cybercrime. Raheim Hamilton, co-creator of the Empire Market dark web platform, received a 40-year prison sentence for drug conspiracy, alongside a forfeiture of over $100 million in Bitcoin. Additionally, the FBI has arrested the co-founder of a Canadian cybersecurity firm linked to the ShinyHunters hacking group, which has been notorious for data breaches and ransomware activities. These events underscore ongoing efforts by law enforcement to combat dark web marketplaces and ransomware operations.
|
// AI-powered summary generated at 04:00
CrowdStrike revealed the surge in cloud intrusions was partly driven by a 40% increase in Chinese-state actors exploiting these environments
Cursor is a popular AI code editor. In this post I want to share how I found an interesting data exfiltration issue, the demo exploits built and how it got fixed.
When using Cursor I noticed that it can render Mermaid diagrams.
Cursor Renders Mermaid Diagrams If you are not familiar with Mermaid, it...
La plateforme de ressources humaines Infoniqa a subi une attaque informatique, ce qui a conduit à la fermeture de certaines parties de son site. L'entreprise n'a pas encore trouvé de preuves de fuite de données. Les services affectés incluent ONE Start Cloud, myInfoniqa Kundenportal et le Help Cente...
Une attaque informatique a eu lieu contre le fournisseur de logiciels d'Intradev Limited, ce qui a pu compromettre les données personnelles de membres du personnel scolaire, y compris les noms, adresses, numéros de téléphone et numéros de passeport. L'incident a été signalé à l'Office du Commissaire...
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
L'attaque n'a pas été revendiquée, mais l'enseigne Qilin divulgue des données présentées comme issues des systèmes de Bricotech.
Bellflower Unified School District a signalé un incident de sécurité réseau en août 2025, entraînant des pannes temporaires de téléphone et d'Internet sur ses campus. Bien que le district ait confirmé que les données sensibles n'avaient pas été compromises et que les opérations étaient revenues à la...
A few months ago I was looking at the filesystem MCP server from Anthropic.
The server allows to give an AI, like Claude Desktop, access to the local filesystem to read files or edit them and so forth.
I was curious about access control and in the documentation there is a configuration setting to se...
Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE)
Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation
Le centre de communications d'urgence régional de South Shore a été visé par une attaque informatique le samedi, les employés ont remarqué des problèmes importants avec leur logiciel de déploiement. Les enquêteurs ont découvert que l'attaque provenait d'un groupe ayant des liens avec la Russie. L'en...
Swagger UI 1.0.3 - Cross-Site Scripting (XSS)
LPAR2RRD 8.04 - Remote Code Execution (RCE)
Un cabinet d'avocats du Kansas a intenté un procès contre son assureur cybernétique, Palomar Excess & Surplus Insurance Co., après qu'une attaque par ransomware ait paralysé ses opérations pendant cinq jours ouvrables. Le cabinet, DeVaughn James LLC, réclamait plus de 75 000 $ en dommages et intérêt...
Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure
Today we cover ChatGPT Codex as part of the Month of AI Bugs series.
ChatGPT Codex is a cloud-based software engineering agent that answers codebase questions, executes code, and drafts pull requests.
In particular, this post will demonstrate how Codex is vulnerable to prompt injection, and how the...
Gandia Integra Total 4.4.2236.1 - SQL Injection
In this post we demonstrate how a bypass in OpenAI’s “safe URL” rendering feature allows ChatGPT to send personal information to a third-party server. This can be exploited by an adversary via a prompt injection via untrusted data.
If you process untrusted content, like summarizing a website, or ana...
Here's what you need to know about the inner workings of modern spyware and how to stay away from apps that know too much