Information published.
Information published.
CSS attacks on major webmail services can steal credentials, hijack sessions and manipulate AI tools connected to users’ inboxes. PortSwigger researcher Gareth Heyes demonstrated something that should make every webmail team a little nervous: plain CSS, the styling language that’s supposed to just m...
Information published.
Information published.
Here’s an overview of some of last week’s most interesting news, articles, interviews and videos: Mapping the malware blast radius a single alert won’t show you In this interview with Help Net Security, Mike Wiacek, founder and CTO of Stairwell, explains Backstory, an AI agent that takes a single al...
Information published.
Information published.
Bonjour à toutes et tous Cette semaine, ZATAZ découvre 1,7 milliard d’identifiants français uniques stockés dans un cloud pirate, tandis que 43 revendications de rançongiciels ciblent la France en un mois. Qilin menace de publier des données du Stade français et expose déjà des pièces d’identité. Cu...
Information published.
Debian's security advisory DSA-6422-1 reports multiple vulnerabilities in Chromium that may lead to code execution, denial of service, or information disclosure, recommending users update to the latest version.
Sakura confirmé une intrusion par un tiers dans une partie de ses serveurs de location ('Sakura Rental Server'). L'incident, survenu le 9 août 2026, impliquait l'accès non autorisé à environ 583 comptes. Il a été confirmé que des données personnelles, y compris des informations clients, ont pu être...
L'Itaguaà Construções Navais (ICN) a été victime d'une cyberattaque par ransomware qui a touché ses systèmes informatiques, y compris les serveurs de messagerie, les systèmes de fichiers et les bases de données. L'attaque a été détectée le dimanche soir (9) et a entraîné la cryptographie des données...
Slackware has released updated wpa_supplicant packages for version 15.0 and -current to address various security vulnerabilities, with installation instructions provided for users.
La Direction de la Sécurité Routière (CSDD) a été victime d'une cyberattaque complexe et ciblée survenue le week-end. Les attaquants sont parvenus à pénétrer partiellement le système informatique de la CSDD et à obtenir des données historiques de paiement contenant des informations personnelles des...
Le 9 août 2026, la société REXT, prestataire pour le service « APORITO » de l'entreprise RIZAP, a été victime d'une attaque par ransomware. L'intrusion a provoqué des pannes sur une partie du réseau interne de REXT, entraînant une limitation de certains services d'APORITO. RIZAP collabore actuelleme...
The Wordfence Threat Intelligence Team was notified on August 7th, 2026 of a supply chain compromise affecting BdThemes, a WordPress plugin vendor whose plugins are available in the official WordPress plugins directory. Currently, all the affected plugins are temporarily closed pending a full inspec...
La Bonifatius GmbH, basée à Paderborn, a dû mettre hors ligne plusieurs de ses pages internet pour des raisons de sécurité.
LexisNexis a a dû mettre hors ligne ses services Diligence, Metabase API et Newsdesk suite à une activité inhabituelle détectée sur des serveurs gérés par un fournisseur tiers. L'entreprise enquête sur l'incident avec l'aide d'un cabinet de cybersécurité forensique et est en train de reconstruire le...
A vulnerability in PowerDNS could lead to denial of service due to high resource usage from crafted DNS packets. Debian has fixed this in version 4.9.17-0+deb13u1.