> TODAY'S SUMMARY (21 articles)
Today's cybersecurity landscape highlights several critical threats and vulnerabilities. A zero-day vulnerability in F5 BIG-IP is being actively exploited, allowing unauthenticated attackers to achieve remote code execution; F5 has released patches to address this issue. Similarly, a new flaw in Next.js could enable server code execution through crafted SVG input. In a concerning development, the ShinyHunters group claims to have breached the FBI, threatening to leak sensitive data unless a report is retracted. Additionally, vulnerabilities in Chromium and Check Point's management server are also drawing attention, underscoring the ongoing risks associated with software security. As malicious bot activity continues to surge, nearly two-thirds of websites tested are failing bot defenses, signaling a growing cyber threat landscape.
|
// AI-powered summary generated at 08:01
Dealing with machine-made bug backlog makes it hard to find a moment to deliver promised subscription service
PLUS: HCL, TCS, admit data breaches; Google, Apple, India bans some rideshare tips; and more!
Euskal Moneta, l'association gérant la monnaie locale Eusko, a été victime d'une cyberattaque détectée le 17 août 2026. Les attaquants ont obtenu un accès important à l'infrastructure informatique, ce qui signifie qu'une consultation ou une copie de données personnelles des adhérents ne peut être to...
New Firewall Guide
423 CVEs, no Edge patches, and a small shift in CWE findings
Les serveurs de l'ARMA, l'agence ukrainienne de recouvrement et de gestion des avoirs, ont été victimes d'une intrusion non autorisée, ayant les caractéristiques d'une cyberattaque, juste avant la clôture des candidatures pour le concours de sélection du gestionnaire des actifs. Cette intrusion fait...
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
Une vulnérabilité a été découverte dans SPIP. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
D-Link DNS_340L - OS Command Injection
ipTIME A3004T - Remote Code Execution
Outdated protocols, forgotten configurations, and legacy dependencies continue to create opportunities for attackers in modern environments. This research explores how NetNTLMv1 can still be leveraged today and how improvements in attack tooling are reducing the cost and complexity of exploiting it.
Joomla JCE_2.9.15 - Remote Code Execution
Duplicati 2.2.0.3 - JWT Signing Key Leak
Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data. [...]
Nmap 7.99 - Extension Header Integer Underflow
phpSysInfo 3.4.5 - IP Allowlist Bypass