[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (21 articles)

|

// AI-powered summary generated at 08:01

> Microsoft blames AI for delayed Exchange update, can’t say when it will arrive
Dealing with machine-made bug backlog makes it hard to find a moment to deliver promised subscription service
> ISC Stormcast For Monday, August 17th, 2026 https://isc.sans.edu/podcastdetail/10054, (Mon, Aug 17th)
> Chinese AI company Zhipu claims its new is a better bug-finder than Anthropic, OpenAI
PLUS: HCL, TCS, admit data breaches; Google, Apple, India bans some rideshare tips; and more!
> Euskal Moneta
Euskal Moneta, l'association gérant la monnaie locale Eusko, a été victime d'une cyberattaque détectée le 17 août 2026. Les attaquants ont obtenu un accès important à l'infrastructure informatique, ce qui signifie qu'une consultation ou une copie de données personnelles des adhérents ne peut être to...
> New Firewall Guide
New Firewall Guide
> A heap of overflow in August’s Patch Tuesday haul
423 CVEs, no Edge patches, and a small shift in CWE findings
> ARMA
Les serveurs de l'ARMA, l'agence ukrainienne de recouvrement et de gestion des avoirs, ont été victimes d'une intrusion non autorisée, ayant les caractéristiques d'une cyberattaque, juste avant la clôture des candidatures pour le concours de sélection du gestionnaire des actifs. Cette intrusion fait...
> Multiples vulnérabilités dans Microsoft Edge (17 août 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
> Vulnérabilité dans SPIP (17 août 2026)
Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
> [webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
> Multiples vulnérabilités dans les produits Microsoft (17 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
> Bulletin d'actualité CERTFR-2026-ACT-035 (17 août 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> [remote] D-Link DNS_340L - OS Command Injection
D-Link DNS_340L - OS Command Injection
> [remote] ipTIME A3004T - Remote Code Execution
ipTIME A3004T - Remote Code Execution
> Reviving the Undead: Accelerating NetNTLMv1 Lookups Without GPUs
Outdated protocols, forgotten configurations, and legacy dependencies continue to create opportunities for attackers in modern environments. This research explores how NetNTLMv1 can still be leveraged today and how improvements in attack tooling are reducing the cost and complexity of exploiting it.
> [webapps] Joomla JCE_2.9.15 - Remote Code Execution
Joomla JCE_2.9.15 - Remote Code Execution
> [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak
Duplicati 2.2.0.3 - JWT Signing Key Leak
> SafePal data breach impacts 39,798 customers, stolen info for sale
Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data. [...]
> [dos] Nmap 7.99 - Extension Header Integer Underflow
Nmap 7.99 - Extension Header Integer Underflow
> [remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
phpSysInfo 3.4.5 - IP Allowlist Bypass