> TODAY'S SUMMARY (21 articles)
Today's cybersecurity landscape highlights several critical threats and vulnerabilities. A zero-day vulnerability in F5 BIG-IP is being actively exploited, allowing unauthenticated attackers to achieve remote code execution; F5 has released patches to address this issue. Similarly, a new flaw in Next.js could enable server code execution through crafted SVG input. In a concerning development, the ShinyHunters group claims to have breached the FBI, threatening to leak sensitive data unless a report is retracted. Additionally, vulnerabilities in Chromium and Check Point's management server are also drawing attention, underscoring the ongoing risks associated with software security. As malicious bot activity continues to surge, nearly two-thirds of websites tested are failing bot defenses, signaling a growing cyber threat landscape.
|
// AI-powered summary generated at 08:01
L'autorité espagnole de protection des données a prononcé un avertissement à l'encontre d'une association pour avoir utilisé des données personnelles issues d'un fournisseur externe sans pouvoir démontrer la licéité de leur collecte initiale, rendant ainsi illégitime l'envoi ultérieur d'un courrier...
Le PrĂ©posĂ© fĂ©dĂ©ral allemand Ă la protection des donnĂ©es et Ă la libertĂ© d'information (BfDI) plaide pour l'adoption d'une solution europĂ©enne visant Ă encadrer les services de gestion du consentement afin de rĂ©duire l'usage des bandeaux-cookies.Ces recommandations s'appuient sur une enquĂȘte national...
The crypto hardware wallet company SafePal confirmed a data breach on Sunday, telling users that nearly 40,000 customers had information stolen during a recent security incident.
Une entreprise a été sanctionnée pour ne pas avoir répondu aux demandes d'information d'une autorité de contrÎle, illustrant que le manquement à l'obligation de coopération constitue une infraction distincte et grave, indépendamment du bien-fondé de la plainte initiale.Faits et contexteL'Agence Espa...
L'autoritĂ© espagnole de protection des donnĂ©es a sanctionnĂ© une entreprise pour ne pas avoir rĂ©pondu Ă ses demandes d'information, soulignant que l'obstruction aux pouvoirs d'enquĂȘte constitue une violation grave du RGPD.Faits et contexteL'autoritĂ© espagnole de protection des donnĂ©es (AEPD) a aujour...
Ubuntu 24.04 LTS faced several vulnerabilities in the Linux kernel, prompting an update to address issues in various subsystems, requiring users to reboot and possibly recompile modules.
L'autoritĂ© norvĂ©gienne de protection des donnĂ©es a sanctionnĂ© une sociĂ©tĂ© non pas pour le manquement initial Ă l'origine d'une plainte, mais pour avoir enfreint son obligation de coopĂ©ration en menaçant ses agents et en retardant la procĂ©dure d'enquĂȘte.Faits et contexteL'autoritĂ© norvĂ©gienne de prot...
L'autorité finlandaise de protection des données a adressé un avertissement et une injonction au Centre finlandais pour l'éthique dans le sport (SUEK) pour avoir publié des informations relatives à une sanction pour dopage à l'encontre d'un athlÚte aprÚs que la période d'interdiction de compétition...
Patrick Keshishian discovered that libpng incorrectly handled certain
text chunks. An attacker could possibly use this issue to cause a denial of
service. This issue only affected Ubuntu 16.04 LTS. (CVE-2016-10087)
It was discovered that libpng incorrectly handled certain malformed
images. An attac...
Un créateur de contenu a été rappelé à l'ordre par l'autorité espagnole pour avoir diffusé une vidéo humoristique sur les réseaux sociaux sans le consentement de la personne filmée. L'absence de sanction pécuniaire s'explique par la coopération du responsable de traitement, qui a rapidement retiré l...
Un commerçant a reçu un avertissement pour avoir filmé la voie publique avec une caméra de surveillance, en violation du principe de minimisation des données.Faits et contexteL'autorité espagnole de protection des données (AEPD) a publié une décision prononçant un avertissement à l'encontre d'un com...
Siebe Devroe, Héloïse Gollier, and Mathy Vanhoef discovered that the WiFi
implementation in the Linux kernel did not properly handle aggregated
frames in mesh networks, due to an incorrect fix for CVE-2020-24588. A
physically proximate attacker could use this issue to inject packets.
(CVE-2025-27558...
L'autorité norvégienne de protection des données a adressé une réprimande au groupe SATS pour avoir imposé la prise de photographies de ses membres sur la base d'un fondement juridique incorrect et sans les informer clairement de leur droit d'opposition.Faits et contexteL'autorité norvégienne de pro...
L'autorité espagnole a prononcé un avertissement à l'encontre d'une société ayant tardé à répondre à une demande d'accÚs puis supprimé les données concernées avant d'y donner suite, entravant ainsi l'exercice du droit de la personne.Faits et contexteL'autorité espagnole de protection des données (AE...
Several security issues were discovered in the Linux kernel.
An attacker could possibly use these to compromise the system.
This update corrects flaws in the following subsystems:
- x86 architecture;
- InfiniBand drivers;
- Network drivers;
- Network traffic control;
- IPv4 networking;
-...
L'autorité espagnole a prononcé un avertissement à l'encontre d'un particulier dont le systÚme de vidéosurveillance filmait des zones communes et qui avait diffusé un enregistrement, jugeant cette pratique contraire au principe de minimisation des données.Faits et contexteL'Agence espagnole de prote...
Don't worry, this one was via a bug bounty program
The company at the center of a series of incidents in which AI models compromised real-world computer systems during security evaluations is facing criticism after the release of a report that security experts say leaves key questions unanswered.
MyDr, a privately-owned Polish company that supplies software to doctors, clinics and other healthcare providers, said on Friday that it had identified and removed the cause of the incident and introduced additional security measures.
Attackers are targeting Steam forums with malicious PowerShell commands disguised as fixes for game launch issues. Hereâs how this version of the ClickFix scam works.