[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> CVE-2026-34502 Apache Portable Runtime Utility: Heap buffer overflow in APR memcached client
Information published.
> CVE-2026-34501 Apache Portable Runtime Utility: Heap buffer overflow in APR redis client
Information published.
> Webmail CSS Attacks Expose a New Risk for AI-Powered Email Tools
CSS attacks on major webmail services can steal credentials, hijack sessions and manipulate AI tools connected to users’ inboxes. PortSwigger researcher Gareth Heyes demonstrated something that should make every webmail team a little nervous: plain CSS, the styling language that’s supposed to just m...
> CVE-2026-34191 Apache Portable Runtime Utility: SQL Injection in apr_dbd_oracle
Information published.
> CVE-2025-49506 Apache Portable Runtime Utility: apr_password_validate() vulnerable to timing attack
Information published.
> Week in review: Cisco fixes IMC bug, Patch Tuesday forecast, Black Hat USA 2026
Here’s an overview of some of last week’s most interesting news, articles, interviews and videos: Mapping the malware blast radius a single alert won’t show you In this interview with Help Net Security, Mike Wiacek, founder and CTO of Stairwell, explains Backstory, an AI agent that takes a single al...
> CVE-2026-47243 Kata guest escape: runtime-rs guest-root to host-root escape via virtiofs
Information published.
> CVE-2026-50540 Kata Containers: Config Path Annotation Arbitrary File Loading
Information published.
> Cyber actualités ZATAZ de la semaine du 3 au 9 août 2026
Bonjour à toutes et tous Cette semaine, ZATAZ découvre 1,7 milliard d’identifiants français uniques stockés dans un cloud pirate, tandis que 43 revendications de rançongiciels ciblent la France en un mois. Qilin menace de publier des données du Stade français et expose déjà des pièces d’identité. Cu...
> CVE-2026-64676 Kata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memory
Information published.
> Debian Chromium Critical Code Exec Denial of Service Advisories DSA-6422-1
Debian's security advisory DSA-6422-1 reports multiple vulnerabilities in Chromium that may lead to code execution, denial of service, or information disclosure, recommending users update to the latest version.
> Sakura
Sakura confirmé une intrusion par un tiers dans une partie de ses serveurs de location ('Sakura Rental Server'). L'incident, survenu le 9 août 2026, impliquait l'accès non autorisé à environ 583 comptes. Il a été confirmé que des données personnelles, y compris des informations clients, ont pu être...
> Itaguaí Construções Navais (ICN)
L'Itaguaí Construções Navais (ICN) a été victime d'une cyberattaque par ransomware qui a touché ses systèmes informatiques, y compris les serveurs de messagerie, les systèmes de fichiers et les bases de données. L'attaque a été détectée le dimanche soir (9) et a entraîné la cryptographie des données...
> Slackware Issues Security Update for wpa_supplicant Advisory 2026-220-01
Slackware has released updated wpa_supplicant packages for version 15.0 and -current to address various security vulnerabilities, with installation instructions provided for users.
> CSDD
La Direction de la Sécurité Routière (CSDD) a été victime d'une cyberattaque complexe et ciblée survenue le week-end. Les attaquants sont parvenus à pénétrer partiellement le système informatique de la CSDD et à obtenir des données historiques de paiement contenant des informations personnelles des...
> Rext
Le 9 août 2026, la société REXT, prestataire pour le service « APORITO » de l'entreprise RIZAP, a été victime d'une attaque par ransomware. L'intrusion a provoqué des pannes sur une partie du réseau interne de REXT, entraînant une limitation de certains services d'APORITO. RIZAP collabore actuelleme...
> PSA: Supply Chain Compromise in BdThemes Ecosystem via Poisoned API Response
The Wordfence Threat Intelligence Team was notified on August 7th, 2026 of a supply chain compromise affecting BdThemes, a WordPress plugin vendor whose plugins are available in the official WordPress plugins directory. Currently, all the affected plugins are temporarily closed pending a full inspec...
> Bonifatius GmbH
La Bonifatius GmbH, basée à Paderborn, a dû mettre hors ligne plusieurs de ses pages internet pour des raisons de sécurité.
> LexisNexis
LexisNexis a a dû mettre hors ligne ses services Diligence, Metabase API et Newsdesk suite à une activité inhabituelle détectée sur des serveurs gérés par un fournisseur tiers. L'entreprise enquête sur l'incident avec l'aide d'un cabinet de cybersécurité forensique et est en train de reconstruire le...
> Debian pdns Critical DoS Issue CVE-2026-52682 Fixed in DSA-6420-1
A vulnerability in PowerDNS could lead to denial of service due to high resource usage from crafted DNS packets. Debian has fixed this in version 4.9.17-0+deb13u1.