[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> PII Exposed: Unauthenticated IDOR in WooCommerce Stripe Plugin
The vulnerability affects versions 7.4.0 and below of the WordPress plugin
> EU Passes Landmark Artificial Intelligence Act
The European Parliament adopted the latest draft of the legislation with an overwhelming majority
> Le Ransomware-as-a-Service LockBit (14 juin 2023)
Apparu en septembre 2019, LockBit est un rançongiciel fonctionnant sous le modèle économique du Ransomware-as-a-Service. Les opérateurs du groupe cybercriminel ont développé et mis à disposition de leurs affiliés plusieurs variantes de LockBit. Il s'agit du rançongiciel le plus utilisé dans les...
> Researchers Uncover XSS Vulnerabilities in Azure Services
They could allow unauthorized access to sessions within the compromised Azure service iframe
> #InfosecurityEurope: (ISC)² and CIISec Release Guide to Inclusive Language in Cybersecurity
The guide to inclusive language in cybersecurity aims to make the industry more welcoming to people from all backgrounds
> OSG Hengelo
L'école OSG Hengelo a été victime d'une attaque de ransomware. Les hackers ont exigé une rançon. Il est encore incertain quelles données ont été obtenues par les hackers. Les employés et les étudiants peuvent à nouveau utiliser le WiFi et la plupart des imprimantes fonctionnent. L'enquête est en cou...
> #InfosecurityEurope: Cyber Leaders’ Plea to Tackle the Industry’s Mental Health Crisis
A new report looks at the scale of mental health challenges in cybersecurity, and urges action from stakeholders to try and mitigate the problem
> Europol Warns of Metaverse and AI Terror Threat
Emerging technologies could help propaganda and recruitment efforts
> Brunswick
Le groupe Brunswick, leader mondial de la plaisance, a été victime d'une cyberattaque qui a affecté une partie de ses systèmes informatiques à l'échelle mondiale. Des experts en cybersécurité ont été mobilisés et les agences étatiques de lutte contre la délinquance numérique sont impliquées dans l'e...
> MFA Bypass Kits Account For One Million Monthly Messages
Threat actors evolve to multi-factor authentication
> No Zero-Days but PGM Flaws Cause Patch Tuesday Concern
Microsoft issues nearly 80 CVEs this month
> Commune de Hülben
Depuis mercredi dernier, l'administration est hors ligne. Elle répond désormais aux questions les plus urgentes. On ne sait pas encore quand le travail reprendra ni qui se cache derrière.
> BRH
Le système de paiement interbancaire haïtien est en panne depuis 5 jours sans explication claire des autorités monétaires. Les transferts de fonds vers l'étranger sont toujours fonctionnels grâce au système Swift. Des spéculations sur une cyberattaque circulent. Les économistes soulignent l'impact n...
> Fortinet Addresses Critical FortiGate SSL-VPN Vulnerability
The release notes did not initially mention the critical SSL-VPN RCE vulnerability being addressed
> West Jordan City
Le 14 juin 2023, l'infrastructure technologique de la ville de West Jordan a été perturbée par une cyberattaque, affectant son système téléphonique et certains services en ligne. Dès la prise de conscience de l'incident, l'équipe a agi rapidement pour sécuriser le réseau et a fait appel à des expert...
> Crypto Wallets Under Attack By DoubleFinger Malware
The malware discovered by Kaspersky employs a multistage attack method
> #InfosecurityEurope: Armis Highlights Riskiest Devices in Critical Infrastructure
Engineering workstations, SCADA and automation servers, historians and PLCs identified as highest risk
> Vulnérabilité dans les produits Fortinet (13 juin 2023)
Le 12 juin 2023, Fortinet a publié un avis de sécurité concernant la vulnérabilité CVE-2023-27997. Celle-ci permet à un attaquant non authentifié d'exécuter du code arbitraire à distance sur des produits Fortinet qui proposent une fonctionnalité de *VPN SSL*. Dans une communication supplémentaire...
> #InfosecurityEurope: What TechUK's New Plan Means for Cybersecurity
The British tech trade association called for more collaboration between government and industry actors to improve the security of critical sectors
> #InfosecurityEurope: Leading Cybersecurity Providers to Share Insights on Breach Containment
As cybersecurity breaches continue to steal the headlines, exhibitors at Infosecurity Europe are lining up to provide insight and advice