[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (112 articles)

|

// AI-powered summary generated at 20:00

> Abuse of alternative runtime environments Deno-tes defender headaches
Attack TTPs combine fileless execution, wide LOLBin use
> CH BIOTECH R&D CO., LTD.
Le 11 août 2026, la CH Biotech a subi une cyberattaque ayant touché une partie de ses systèmes d'information. Selon les premières évaluations, l'incident n'a pas d'impact significatif sur les opérations de l'entreprise. Pour y répondre, la société a activé ses mécanismes de défense, engagé des cabin...
> [remote] PraisonAI praisonaiagents 1.6.77 - Remote Code Execution
PraisonAI praisonaiagents 1.6.77 - Remote Code Execution
> [webapps] Blocksy Companion 2.1.46 - RCE
Blocksy Companion 2.1.46 - RCE
> Vulnérabilité dans Docker (11 août 2026)
Une vulnérabilité a été découverte dans Docker. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.
> [webapps] Apache Gravitino 1.2.1 - SSRF
Apache Gravitino 1.2.1 - SSRF
> Multiples vulnérabilités dans Postfix (11 août 2026)
De multiples vulnérabilités ont été découvertes dans Postfix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
> Vulnérabilité dans CPython (11 août 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.
> [webapps] Ray 2.56.0 - Directory Traversal & Local File Inclusion
Ray 2.56.0 - Directory Traversal & Local File Inclusion
> Multiples vulnérabilités dans les produits SAP (11 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
> Multiples vulnérabilités dans SPIP (11 août 2026)
De multiples vulnérabilités ont été découvertes dans SPIP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et une falsification de requêtes côté serveur (SSRF).
> [webapps] Planyo_Online_Reservation_System 3.0 - Arbitrary File Read via SSRF
Planyo_Online_Reservation_System 3.0 - Arbitrary File Read via SSRF
> Multiples vulnérabilités dans OpenSSH (11 août 2026)
De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> [dos] LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting
LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting
> [remote] mcp-server-kubernetes 3.8.x - Argument Injection
mcp-server-kubernetes 3.8.x - Argument Injection
> Dismiss Church’s Trademark Lawsuit Against “Mormon Stories” Podcast, EFF Urges Court
Imagine if McDonald’s could use trademark law to control how you use the term “fast food.” Or if the Canadian government could stop you from using the word “Canada” in the title of a book about the country and its people. That wouldn’t just be absurd; it would be an unacceptable obstacle to criticis...
> Hackers breached a small Polish energy plant via private APN last year
Hackers breached a heat-and-power plant facility in Poland, which supplies heat to about 50,000 residents, using a private APN (Access Point Name) to access an OT (Operational Technology) network. [...]
> Deux pirates revendiquent le piratage de pro du Cloud
Deux pirates revendiquent le piratage d'un professionnel du cloud et l’accès à 159 instances contenant des données clients.
> Oracle Linux 7 libpng12 Moderate Use-After-Free CVE-2026-33416
Oracle Linux 7 has updated rpms to fix vulnerabilities CVE-2026-33416 and CVE-2026-25646 in libpng12 packages, enhancing security against issues like use-after-free and heap buffer overflow.
> Oracle Linux 10 Kernel Bug Fixes Important ELSA-2026-33685
Oracle released security updates for Oracle Linux 10, addressing multiple CVEs and including new kernel versions and enhancements alongside changes in driver signing and module handling.