[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (21 articles)

|

// AI-powered summary generated at 08:01

> AEPD - autorité espagnole
L'autorité espagnole de protection des données a prononcé un avertissement à l'encontre d'une association pour avoir utilisé des données personnelles issues d'un fournisseur externe sans pouvoir démontrer la licéité de leur collecte initiale, rendant ainsi illégitime l'envoi ultérieur d'un courrier...
> BfDI - autorité allemande
Le PrĂ©posĂ© fĂ©dĂ©ral allemand Ă  la protection des donnĂ©es et Ă  la libertĂ© d'information (BfDI) plaide pour l'adoption d'une solution europĂ©enne visant Ă  encadrer les services de gestion du consentement afin de rĂ©duire l'usage des bandeaux-cookies.Ces recommandations s'appuient sur une enquĂȘte national...
> SafePal latest crypto hardware wallet maker affected by breach, with nearly 40,000 impacted
The crypto hardware wallet company SafePal confirmed a data breach on Sunday, telling users that nearly 40,000 customers had information stolen during a recent security incident.
> AEPD - autorité espagnole
Une entreprise a été sanctionnée pour ne pas avoir répondu aux demandes d'information d'une autorité de contrÎle, illustrant que le manquement à l'obligation de coopération constitue une infraction distincte et grave, indépendamment du bien-fondé de la plainte initiale.Faits et contexteL'Agence Espa...
> AEPD - autorité espagnole
L'autoritĂ© espagnole de protection des donnĂ©es a sanctionnĂ© une entreprise pour ne pas avoir rĂ©pondu Ă  ses demandes d'information, soulignant que l'obstruction aux pouvoirs d'enquĂȘte constitue une violation grave du RGPD.Faits et contexteL'autoritĂ© espagnole de protection des donnĂ©es (AEPD) a aujour...
> Ubuntu 24.04 LTS Linux Kernel Security Advisory USN-8629-2
Ubuntu 24.04 LTS faced several vulnerabilities in the Linux kernel, prompting an update to address issues in various subsystems, requiring users to reboot and possibly recompile modules.
> Datatilsynet - autorité norvégienne
L'autoritĂ© norvĂ©gienne de protection des donnĂ©es a sanctionnĂ© une sociĂ©tĂ© non pas pour le manquement initial Ă  l'origine d'une plainte, mais pour avoir enfreint son obligation de coopĂ©ration en menaçant ses agents et en retardant la procĂ©dure d'enquĂȘte.Faits et contexteL'autoritĂ© norvĂ©gienne de prot...
> Tietosuoja - autorité finlandaise
L'autorité finlandaise de protection des données a adressé un avertissement et une injonction au Centre finlandais pour l'éthique dans le sport (SUEK) pour avoir publié des informations relatives à une sanction pour dopage à l'encontre d'un athlÚte aprÚs que la période d'interdiction de compétition...
> USN-8639-1: libpng vulnerabilities
Patrick Keshishian discovered that libpng incorrectly handled certain text chunks. An attacker could possibly use this issue to cause a denial of service. This issue only affected Ubuntu 16.04 LTS. (CVE-2016-10087) It was discovered that libpng incorrectly handled certain malformed images. An attac...
> AEPD - autorité espagnole
Un créateur de contenu a été rappelé à l'ordre par l'autorité espagnole pour avoir diffusé une vidéo humoristique sur les réseaux sociaux sans le consentement de la personne filmée. L'absence de sanction pécuniaire s'explique par la coopération du responsable de traitement, qui a rapidement retiré l...
> AEPD - autorité espagnole
Un commerçant a reçu un avertissement pour avoir filmé la voie publique avec une caméra de surveillance, en violation du principe de minimisation des données.Faits et contexteL'autorité espagnole de protection des données (AEPD) a publié une décision prononçant un avertissement à l'encontre d'un com...
> USN-8631-4: Linux kernel (Azure CVM) vulnerabilities
Siebe Devroe, Héloïse Gollier, and Mathy Vanhoef discovered that the WiFi implementation in the Linux kernel did not properly handle aggregated frames in mesh networks, due to an incorrect fix for CVE-2020-24588. A physically proximate attacker could use this issue to inject packets. (CVE-2025-27558...
> Tietosuoja - autorité finlandaise
L'autorité norvégienne de protection des données a adressé une réprimande au groupe SATS pour avoir imposé la prise de photographies de ses membres sur la base d'un fondement juridique incorrect et sans les informer clairement de leur droit d'opposition.Faits et contexteL'autorité norvégienne de pro...
> AEPD - autorité espagnole
L'autorité espagnole a prononcé un avertissement à l'encontre d'une société ayant tardé à répondre à une demande d'accÚs puis supprimé les données concernées avant d'y donner suite, entravant ainsi l'exercice du droit de la personne.Faits et contexteL'autorité espagnole de protection des données (AE...
> USN-8629-2: Linux kernel (AWS) vulnerabilities
Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - x86 architecture; - InfiniBand drivers; - Network drivers; - Network traffic control; - IPv4 networking; -...
> AEPD - autorité espagnole
L'autorité espagnole a prononcé un avertissement à l'encontre d'un particulier dont le systÚme de vidéosurveillance filmait des zones communes et qui avait diffusé un enregistrement, jugeant cette pratique contraire au principe de minimisation des données.Faits et contexteL'Agence espagnole de prote...
> An AI broke Snowflake's code. Then another AI agent exploited it
Don't worry, this one was via a bug bounty program
> Irregular faces criticism over ‘spin’ in AI hacking postmortem
The company at the center of a series of incidents in which AI models compromised real-world computer systems during security evaluations is facing criticism after the release of a report that security experts say leaves key questions unanswered.
> Poland probes MyDr healthcare software breach potentially affecting 19 million people
MyDr, a privately-owned Polish company that supplies software to doctors, clinics and other healthcare providers, said on Friday that it had identified and removed the cause of the incident and introduced additional security measures.
> ClickFix on Steam forums: how malicious PowerShell commands install a crypto miner | Kaspersky official blog
Attackers are targeting Steam forums with malicious PowerShell commands disguised as fixes for game launch issues. Here’s how this version of the ClickFix scam works.