[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> MyDr
MyDr enquête sur un incident de données concernant une partie de ses systèmes. L'entreprise a activé ses procédures de réponse aux incidents et collabore avec des experts externes, des autorités compétentes et des conseillers juridiques pour élucider la situation.
> Corte de Constitucionalidad
La Cour constitutionnelle (CC) a confirmé avoir subi une intrusion dans son réseau le 10 août. Bien que les protocoles de sécurité aient été activés et que des sauvegardes complètes soient disponibles, cette attaque a entraîné des perturbations temporaires dans la disponibilité de certains services...
> Sophos Working with OpenAI on security from AI, with AI, and for AI
Sophos to bring OpenAI’s frontier models to the channel and managed service providers in newly announced partnership
> Simian
Simian, une entreprise basée à Groningen spécialisée dans l'impression à bas prix, a averti ses clients aux Pays-Bas et en Belgique qu'une cyberattaque a potentiellement entraîné le vol de leurs données personnelles. Les attaquants auraient pu accéder aux adresses e-mail et aux mots de passe hachés...
> Arbeiterkammer Oberösterreich
L'Arbeiterkammer Oberösterreich a été victime d'une cyberattaque le lundi matin, entraînant des pannes de ses serveurs de messagerie et de son système téléphonique. Bien que les systèmes aient été partiellement restaurés, l'accès aux services reste limité. Les autorités n'ont pas encore identifié l'...
> Multiples vulnérabilités dans Roundcube (10 août 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).
> Health Sciences Centre
Le Health Sciences Centre de Winnipeg a été touché par une cyberattaque par ransomware affectant les systèmes de maintenance de certains bâtiments, notamment l'accès par les portes, le chauffage, la ventilation et la climatisation. Bien que les soins aux patients et les opérations cliniques ne soien...
> Vulnérabilité dans SonicWall Global VPN Client (10 août 2026)
Une vulnérabilité a été découverte dans SonicWall Global VPN Client. Elle permet à un attaquant de provoquer un déni de service.
> Multiples vulnérabilités dans VMware Tanzu Greenplum (10 août 2026)
De multiples vulnérabilités ont été découvertes dans VMware Tanzu Greenplum. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> [webapps] Joomla 2.9.99.4 - Unauthenticated Remote Code Execution
Joomla 2.9.99.4 - Unauthenticated Remote Code Execution
> Multiples vulnérabilités dans HPE Aruba Networking Private 5G Core (10 août 2026)
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Private 5G Core. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans ClamAV (10 août 2026)
De multiples vulnérabilités ont été découvertes dans ClamAV. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et un problème de sécurité non spécifié par l'éditeur.
> [webapps] CorgetGpsDget 2_3.2 - OS Command Injection
CorgetGpsDget 2_3.2 - OS Command Injection
> Vulnérabilité dans Synology Assistant (10 août 2026)
Une vulnérabilité a été découverte dans Synology Assistant. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.
> Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> [local] Microsoft Edge 150.0.4078.48 - RCE
Microsoft Edge 150.0.4078.48 - RCE
> [webapps] OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution
OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution
> Debian Xen Crucial Privilege Escalation Denial of Service Flaw DSA-6424-1
Debian has addressed multiple vulnerabilities in the Xen hypervisor that could lead to privilege escalation, information disclosure, or denial of service in its latest update.
> U.S. Defense Manufacturer IEH Hit by Phishing Attack, Exposing Potentially Export-Controlled Data
IEH was breached by a phishing attack that exposed its Microsoft 365 inbox, including emails and potentially export-controlled military data. IEH Corporation is a U.S. defense and aerospace manufacturer based in Brooklyn, New York. The company specializes in high-reliability electrical connectors, p...
> Debian Kitty Serious Code Execution Vulnerability DSA-6423-1 Update
Debian released an advisory about multiple security vulnerabilities in the kitty terminal emulator that could lead to arbitrary code execution and file overwriting, urging users to upgrade.