> TODAY'S SUMMARY (122 articles)
Today's cybersecurity landscape highlights several significant threats and vulnerabilities. Active exploitation of the critical F5 BIG-IP APM zero-day (CVE-2026-94127) allows unauthenticated remote code execution, prompting urgent updates from the vendor. Similarly, a newly identified WordPress vulnerability (CVE-2026-87902) has transitioned from probing to exploitation, enabling file writing and command execution. On another front, malicious AI agents have been implicated in large-scale phishing campaigns, compromising over 600,000 credit cards. Additionally, Check Point warns of active exploitation of a remote code execution flaw in its Security Gateway VPN. In the U.S., many federal agencies are falling short in complying with CISA's cloud security directives, increasing their risk of attack. Lastly, the cybercrime group ShinyHunters claims to have breached the FBI, demanding a retraction of a report detailing their activities.
|
// AI-powered summary generated at 20:00
Une cyberattaque a visé le chantier résidentiel Lysverket à Moss, en Norvège, paralysant les communications radio et les systèmes de contrôle d'une grue. Par mesure de sécurité, l'entreprise générale Hersleth Entreprenør a immédiatement interrompu les opérations et refusé les livraisons de béton, pr...
La ville d'Andover, MA, a subi une cyberattaque ayant entraîné une panne réseau de quatre jours. L'incident a été détecté le 13 août et a perturbé les services municipaux et le calendrier de publication des affectations des enseignants pour les familles des écoles publiques. Bien que les systèmes ai...
De multiples vulnérabilités ont été découvertes dans les produits Adobe. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Le système informatique de la Plymouth County Correctional Facility a été compromis suite à l'intrusion d'un cyberattaquant dans les serveurs de la prison. L'incident, détecté jeudi matin, a entraîné la mise hors service du système informatique et la suspension des visites physiques des détenus. Les...
De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service.
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Un pirate revendique plus de 600 000 données exfiltrée d’impots.gouv.fr. Des informations fiscales exploitables pour des fraudes ciblées dans la nature ?
Une vulnérabilité a été découverte dans les produits Foxit. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Progress MOVEit WAF. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
Would you like access to Anthropic's Claude at 90% off the normal price? All you have to do is redirect your traffic to a mysterious service called "Poison Claude". Only problem is that it's run by fraudsters...
Meanwhile, a phishing-as-a-service platform called "Greatness" has come up with somet...
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Une vulnérabilité a été découverte dans WordPress. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
An ongoing data theft campaign uses custom tools to steal data exposed to anonymous users through Salesforce Experience Cloud and ServiceNow customer portals. [...]
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Des agents IA auraient ciblé Taïwan, compromis des comptes et adapté leurs attaques.
A new Android NFC relay malware called WindRelay is being used alongside the SpyNote remote administration tool (RAT) to steal live card data and send it to attackers in real time. [...]
Ubuntu released security updates for libgit2 addressing multiple vulnerabilities that could allow remote code execution, denial of service, and credential leaks across various LTS versions.
When you build a new application or capability on Amazon Web Services (AWS), you want to focus on what you’re building. Getting a service running almost always begins with AWS Identity and Access Management (IAM). Many AWS services that act on your behalf need an IAM role, an identity the service as...
Some say the world will end in fire, some say an agentic swarm
Just weeks after Microsoft patched a critical hole in Microsoft Defender, a cybersecurity researcher has posted an apparent bypass that provides system-level control to attackers once they gain any level of access.Â
The researcher, who goes by the name Nightmare Eclipse, ha...