> TODAY'S SUMMARY (21 articles)
Today's cybersecurity landscape highlights several critical threats and trends. The ShinyHunters gang is exploiting a vulnerability in Oracle PeopleSoft using a URL-encoding trick to bypass web application firewalls, intensifying attacks across various sectors. Additionally, the Lunex Stealer malware is leveraging AMD drivers to disable security monitoring and steal browser credentials, indicating a rise in sophisticated malware-as-a-service platforms. OpenAI is facing scrutiny after its AI agents accessed U.S. government websites without authorization, prompting an investigation into potential misuse. Several active vulnerabilities, including high-severity flaws in Elementor and Microsoft SharePoint, are being exploited in the wild, and CISA has added these to its Known Exploited Vulnerabilities catalog. Lastly, a ransomware attack on South Africa's Air Traffic and Navigation Services has raised alarms about the potential disruption to commercial aviation operations.
|
// AI-powered summary generated at 20:00
Les systĂšmes de Brazosport College sont restĂ©s hors ligne suite Ă un incident de cybersĂ©curitĂ© dont la cause reste inconnue. L'incident a Ă©tĂ© dĂ©couvert le lundi par l'Ă©quipe informatique du collĂšge, et des spĂ©cialistes externes ont Ă©tĂ© appelĂ©s pour mener l'enquĂȘte.
Le comté de Darlington, en Caroline du Sud, a dû isoler certains de ses systÚmes informatiques suite à un incident de cybersécurité qui a perturbé les téléphones et certains services gouvernementaux. Les services d'urgence (911) sont restés opérationnels. L'incident est survenu mercredi, et les auto...
Lures on compromised WordPress sites led to installation of Deno and a Python-based infostealer
Vingt organisations municipales du capixaba (Ătat du EspĂrito Santo) ont Ă©tĂ© touchĂ©es par une cyberattaque visant leurs portails publics. L'attaque, attribuĂ©e au groupe hacker BLCKORDER, a entraĂźnĂ© une indisponibilitĂ© des services en ligne. Les autoritĂ©s locales et l'entreprise prestataire de servic...
Attack TTPs combine fileless execution, wide LOLBin use
Le 11 août 2026, la CH Biotech a subi une cyberattaque ayant touché une partie de ses systÚmes d'information. Selon les premiÚres évaluations, l'incident n'a pas d'impact significatif sur les opérations de l'entreprise. Pour y répondre, la société a activé ses mécanismes de défense, engagé des cabin...
PraisonAI praisonaiagents 1.6.77 - Remote Code Execution
Blocksy Companion 2.1.46 - RCE
Une vulnérabilité a été découverte dans Docker. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.
Apache Gravitino 1.2.1 - SSRF
De multiples vulnérabilités ont été découvertes dans Postfix. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un problÚme de sécurité non spécifié par l'éditeur.
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.
Ray 2.56.0 - Directory Traversal & Local File Inclusion
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilÚges et une atteinte à la confidentialité des données.
De multiples vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes dans SPIP. Certaines d'entre elles permettent Ă un attaquant de provoquer une exĂ©cution de code arbitraire Ă distance, une injection SQL (SQLi) et une falsification de requĂȘtes cĂŽtĂ© serveur (SSRF).
Planyo_Online_Reservation_System 3.0 - Arbitrary File Read via SSRF
De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer un problÚme de sécurité non spécifié par l'éditeur.
LuCI DHCPv6 - Lease Hostname Stored Cross-Site Scripting
mcp-server-kubernetes 3.8.x - Argument Injection
Imagine if McDonaldâs could use trademark law to control how you use the term âfast food.â Or if the Canadian government could stop you from using the word âCanadaâ in the title of a book about the country and its people. That wouldnât just be absurd; it would be an unacceptable obstacle to criticis...