[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (4 articles)

|

// AI-powered summary generated at 12:00

> National cyber director lays out White House plans to secure AI without writing new rules
The Trump administration executive order on artificial intelligence tried to strike the balance between responsible use, security and mutual benefit, all with an eye toward not making it regulatory in nature, National Cyber Director Sean Cairncross said Tuesday. “Everyone is working towards the same...
> Debian botan3 Important Denial of Service Bypass Issues DSA-6412-1
Debian's security advisory DSA-6412-1 addresses multiple vulnerabilities in the botan3 cryptography library, recommending an upgrade to version 3.12.0 to mitigate risks of denial of service and authentication bypass.
> Debian aom Critical Denial of Service CVE-2026-56208 DSA-6411-1
Debian has released a security advisory for aom due to multiple vulnerabilities affecting its encoder, potentially leading to denial of service or arbitrary code execution. Users should upgrade packages.
> ISC Stormcast For Wednesday, August 5th, 2026 https://isc.sans.edu/podcastdetail/10038, (Wed, Aug 5th)
> Ruby on Rails critical bug puts every image upload under scrutiny
A new critical vulnerability in the Ruby on Rails (“Rails”) web application framework, CVE-2026-66066, could turn a seemingly innocuous image into a front door to your secrets. Disclosed July 30, the high severity CVE (scored 9.5 out of 10) poses a significant risk to enter...
> AI researchers let models off the leash – then watched as they tried to add malware to a FOSS project
Models used social engineering and collaborated among themselves to solve a security challenge
> Slackware 15.0 stunnel Critical Memory Access Issues Fix SSA-2026-216-01
New stunnel packages for Slackware 15.0 and -current address security vulnerabilities, including memory access issues and a SOCKS server bypass, with relevant package downloads available.
> Tomorrow’s U.S. Senate Vote: Four Internet Bills, One Wrong Direction
The Senate Commerce Committee will vote this week on several censorious and privacy invasive bills: KOSA, the SCREEN Act, Youth AI Privacy Act, and CHATBOT Act. While we appreciate that the Committee is taking the time to look at these bills separately, it’s still impossible to ignore the message Co...
> CEC
La société CEC a publié un rapport final concernant une cyberattaque par rançongiciel survenue dans son centre de données à Tokyo. Après enquête, le conglomérat spécialisé dans la fabrication de composants électroniques, a confirmé qu'aucune fuite de données n'a eu lieu et que les systèmes des clien...
> Stiftung Brandenburgische Gedenkstätten
Le 5 août, la Fondation des mémoriaux du Brandebourg a été victime d'une attaque par ransomware, paralysant l'intégralité de son système informatique. L'incident affecte sept sites, dont les mémoriaux de Sachsenhausen et de Ravensbrück, ainsi que le bureau central. L'organisation redoute une exfiltr...
> Sophos DNS Protection update for GenAI
New Generative AI category is now available in DNS filtering policy and reporting.
> City of Coweta
La ville de Coweta, au Oklahoma, est actuellement confrontée à une attaque par ransomware. L'incident a débuté le mercredi 5 août et a affecté tous les ordinateurs, fichiers et services informatisés de la ville, bien que le site web et le portail de facturation tiers n'aient pas été touchés. Les ser...
> Universidad AutĂłnoma de San Luis PotosĂ­ (UASLP)
L'Universidad Autónoma de San Luis Potosí (UASLP) a été victime d'un incident de cybersécurité qui a affecté plusieurs de ses systèmes universitaires, notamment la Caja Virtual. Cet incident, survenu le mercredi, a mis temporairement hors service cette plateforme. En conséquence, l'institution a ann...
> Multiples vulnérabilités dans Google Pixel (05 août 2026)
De multiples vulnérabilités ont été découvertes dans Google Pixel. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.
> HostDZire
HostDZire a été victime d'une attaque par ransomware ayant affecté plusieurs nœuds de virtualisation VMware ESXi. L'incident, survenu vers 02:00 UTC, a entraîné le chiffrement des disques virtuels et la perte totale des données sur les nœuds affectés. Les services VMware basés en Inde, aux Pays-Bas...
> Municipalité de Sithonie
La municipalité de Sithonie, en Grèce, ont été frappés par une attaque par ransomware. Cette cyberattaque a touché simultanément l'administration centrale et la gestion des ports et abris pour bateaux de la région. L'enquête a été confiée à la Direction du crime électronique de la police hellénique...
> Multiples vulnérabilités dans les produits Veeam (05 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Veeam. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> Caravan.kz
Caravan.kz a été victime d'une cyberattaque par rançongiciel. Les attaquants, qui se présentaient comme le groupe Black Field, ont exigé une rançon, menaçant de publier des données corporatives ou personnelles copiées ou falsifiées. L'équipe technique a travaillé sans relâche pour contenir l'attaque...
> Administration cantonale des Grisons
Les serveurs SharePoint de l'administration cantonale des Grisons ont été victimes d'une cyberattaque. Bien qu'une première analyse n'indique pas de perte de données ou de comptes compromis, l'attaque est probablement due à l'exploitation de vulnérabilités logicielles de Microsoft SharePoint. L'auto...
> Multiples vulnérabilités dans HPE Aruba Networking EdgeConnect SD-WAN Orchestrator (05 août 2026)
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking EdgeConnect SD-WAN Orchestrator. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.