> TODAY'S SUMMARY (51 articles)
Today's cybersecurity landscape reveals a record surge in ransomware attacks, with 1,073 firms targeted globally in August, primarily in the industrial sector. Microsoft has disrupted the AI-powered phishing service, EvilTokens, which compromised over 12,000 inboxes across various organizations. Meanwhile, critical vulnerabilities have been reported in several platforms, including Adobe, WordPress, and F5's BIG-IP, necessitating immediate patches to prevent potential exploitation. Additionally, the ShinyHunters group claims to have breached FBI systems via a zero-day vulnerability in Oracle PeopleSoft, threatening to leak sensitive data. In malware developments, Chinese hackers are leveraging a Chrome-Windows zero-day to deploy CLEANGULP malware, highlighting the ongoing threat posed by exploit chains.
|
// AI-powered summary generated at 12:01
You're not alone if you just received an "Apple Threat Notification" saying it detected a "mercenary spyware attack targeted at your iPhone." [...]
'Computer History' records clicks and typing to build ChatGPT memories
Le Cedar County Memorial Hospital, situé à El Dorado Springs, Missouri, a subi une panne de ses réseaux informatiques le 14 août, entraînant l'indisponibilité des dossiers de santé électroniques, du portail patient et de l'accès Internet. L'incident, qui a affecté également sa clinique médicale, a n...
Reasuransi Marein (MREI) a subi une cyberattaque qui a entraîné un retard dans la publication de ses rapports financiers et annuels pour l'exercice 2025. L'incident a été géré, et il n'y a eu aucune fuite de données jusqu'à la tenue de l'Assemblée Générale Extraordinaire. L'OJK (Autorité de Surveill...
OSINT Tools Update
Le bureau du shérif du comté de Douglas a été victime d'une cyberattaque sérieuse. L'incident a été découvert récemment, lorsque le bureau a dû rendre ses services en ligne indisponibles. Bien que l'attaque ait été qualifiée initialement de 'problèmes techniques', elle est maintenant qualifiée d''ac...
Ryomo Systems, une société japonaise de technologies de l'information, a confirmé avoir subi une cyberattaque ayant entraîné un accès non autorisé à ses systèmes internes le 14 août. La société est actuellement en pleine investigation pour déterminer l'étendue de l'intrusion, la méthode d'attaque et...
Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une élévation de privilèges.
Les systèmes informatiques et certains services de la ville de Fort Smith, en Arkansas, ont été perturbés par un événement de sécurité réseau le dimanche. Les services de répartition 911 et les interventions d'urgence sont restés pleinement opérationnels. La ville travaille avec les forces de l'ordr...
De multiples vulnérabilités ont été découvertes dans les produits Mattermost. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Bonjour à toutes et tous. Cette semaine, ZATAZ suit une série dense de fuites, intrusions et campagnes de phishing touchant notamment Steam, Cars.no, MyPhoto, la FF Handball, Maisons du Monde, ArtNexus, Santé publique France et la DGFiP. Des pirates revendiquent aussi des accès à un professionnel d...
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Oracle Linux 10 has released kernel updates addressing multiple vulnerabilities and related changes, including driver signing certificate updates and fixes for various CVEs to enhance system security.
De multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Oracle Linux has released updated RPMs for Grafana 10.2.6 addressing multiple CVEs, including CVE-2026-8609 and CVE-2026-33377, available for x86_64 and aarch64 architectures.
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.