[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (7 articles)

|

// AI-powered summary generated at 12:00

> Researchers Uncover 7000 Malicious Open Source Packages
W4SP stealer copycats among the latest finds
> New Zero-Click iOS Exploit Deploys Israeli Spyware
Researchers say exploit is delivered via iCloud calendar invitation
> Sankei Ai
Cet article rapporte une attaque de type ransomware qui a touché des serveurs et des ordinateurs. Les données ont été rendues inaccessibles aux utilisateurs. L'attaque a été signalée par une entreprise de sécurité informatique. Les détails de l'attaque et les responsables n'ont pas été divulgués. Le...
> Ethical Hackers Could Earn up to $20,000 Uncovering ChatGPT Vulnerabilities
Following criticisms around ChatGPT’ security and privacy practices, OpenAI has launched a bug bounty program to help identify vulnerabilities across its systems and services
> Microsoft Fixes Zero-Day Bug This Patch Tuesday
It is one of around 100 software flaws addressed this month
> Le ministère des Affaires étrangères slovène
Le ministère des Affaires étrangères slovène a été victime d'une cyberattaque. Les attaquants seraient une organisation liée à la Chine. Ils auraient eu accès à des courriers diplomatiques. D'autres pays occidentaux ont également été ciblés. Les attaquants cherchent souvent à collecter des informati...
> Fincantieri Marinette Marine
Le chantier naval Fincantieri Marinette Marine a été victime d'une attaque de ransomware le 12 avril 2023, qui a affecté la production de navires de guerre pour la marine américaine et saoudienne. Les serveurs contenant les données nécessaires à la fabrication des navires ont été rendus inutilisable...
> Malicious Android Apps Sold For Up to $20,000 on Darknet
Like on legitimate forums, Kaspersky explained there are various darknet offers for these apps
> Atlanta Women’s Health Group
Le groupe Atlanta Women’s Health Group a informé plus de 30 000 patients d'une violation de données survenue en avril 2023, où des informations de santé protégées ont été dérobées, bien que leur système de dossiers de santé électroniques soit resté sécurisé. Les données compromises incluaient des in...
> SecurePwn Part 1: Bypassing SecurePoint UTM’s Authentication (CVE-2023-22620)
While working on a recent customer engagement, I discovered two fascinating and somewhat weird bugs in SecurePoint’s UTM firewall solution. The first one, aka CVE-2023-22620, is rated critical for an attacker to bypass the entire authentication and gain access to the firewall’s administrative panel....
> Apple Patches Two Zero-Days Exploited in the Wild
Vulnerabilities affect macOS Ventura 13.3.1 and iOS and iPadOS 16.4.1 devices
> Eliminating 2% of Exposures Could Protect 90% of Critical Assets
The findings come from the latest report by XM Cyber and the Cyentia Institute
> Unauthenticated Enumeration of Azure Active Directory Email Addresses
Discover how to exploit information disclosure configurations in Azure Active Directory to enumerate valid email addresses.
> Unauthenticated Enumeration of Google Workspace Email Addresses
Discover how to exploit information disclosure configurations in Google Workspace to enumerate valid email addresses.
> US Scrambles to Investigate Military Intel Leak
Publication of classified docs could help Russian war effort
> KFC Owner Discloses Data Breach
Yum! Brands warns of fallout from January incident
> Enzo Biochem
La société de biotechnologie Enzo Biochem a été victime d'une attaque de ransomware, compromettant les données confidentielles de 2,47 millions de patients, dont 600 000 numéros de sécurité sociale. Les détails sur la façon dont les attaquants ont accédé au réseau et les données des employés perdus...
> Latitude Financial Refuses to Pay Ransom
Breached Aussie firm says it will only embolden extorters
> Aloha Enterprise (NCR)
Les restaurants à travers le pays subissent les conséquences d'une cyberattaque survenue la semaine dernière chez NCR, un important fournisseur de systèmes de point de vente de restauration. L'attaque par ransomware a affecté les applications Aloha POS qui gèrent les commandes en ligne et les tâches...
> Latitude
La firme de services financiers Latitude a reçu une demande de rançon de la part des cybercriminels responsables de la cyberattaque du mois dernier. La demande de rançon a été refusée par l'entreprise, qui ne veut pas encourager d'autres tentatives d'extorsion. Latitude travaille à la restauration d...