> TODAY'S SUMMARY (13 articles)
Today's cybersecurity landscape highlights two critical zero-day vulnerabilities in Citrix NetScaler (CVE-2026-88771 and CVE-2026-88772), which have been actively exploited for remote code execution before patches were available. Cloudflare also addressed a significant flaw in its Containers service that could expose customer data across tenants. Additionally, Microsoft SharePoint vulnerability (CVE-2026-65660) has been added to CISA's KEV catalog, indicating it is being exploited in the wild. In the cybercrime arena, a Kosovo national faces severe penalties for operating a marketplace selling stolen data and fraud tools. As automated traffic surges, the ongoing evolution of AI continues to reshape the cybersecurity landscape, as noted in Cloudflare's annual founders' letter.
|
// AI-powered summary generated at 20:00
Le FBI enquête sur une cyberattaque contre Micro-Comm, une entreprise basée au Kansas qui fabrique des contrôleurs logiques programmables pour les infrastructures critiques. L'enseigne de ransomware Barracuda a revendiqué l'incident et a publié près de 850 000 fichiers, totalisant environ 644 gigaoc...
In April 2026, Red Hat’s Product Security team published its annual Risk Report . I encourage everyone involved in building, shipping, securing, or regulating software to read it–not just for the vulnerability counts, but for what the data collectively says about the modern security environment we’r...
L'Université Masaryk a été victime d'un incident de cybersécurité ayant affecté une partie de son infrastructure informatique. L'incident est géré depuis sa découverte par des experts en collaboration avec la police et l'agence NÚKIB. Les opérations normales de l'université, ainsi que les services a...
Amgen, une société pharmaceutique basée en Californie, a confirmé avoir subi une violation de données. Des acteurs malveillants ont volé des données corporatives et des informations de patients stockées dans divers systèmes cloud gérés par des fournisseurs tiers. L'activité non autorisée a été détec...
Data scientists from the Sophos AI team will present two research talks at BSides Las Vegas
The follow-up to the Hugging Face breach is a disclosure from Anthropic
Oldelval, la société qui exploite le principal réseau de pipelines d'Argentine, a signalé un incident de cybersécurité affectant ses systèmes administratifs. Cet incident s'est produit alors que la société était en pleine expansion. Malgré l'impact, Oldelval a assuré que l'opération de transport de...
Rapid City, South Dakota, a été victime d'une tentative d'intrusion cybernétique sur une station de relevage des eaux usées le 31 juillet, alors que les systèmes d'eau et d'eaux usées sont restés sûrs. L'incident survient dans le contexte d'un avertissement national concernant les attaques sur les c...
De multiples vulnérabilités ont été découvertes dans PHP. Certaines d'entre elles permettent à un attaquant de provoquer une injection SQL (SQLi), un déni de service et un problème de sécurité non spécifié par l'éditeur.
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Researchers linked the Flying Eagle Android RAT to fake police apps, uncovering 170 servers in a growing cybercrime ecosystem. Hunt.io researchers and independent journalist NetAskari started with a fraudulent Android app impersonating a Chinese Provincial Public Security Bureau service and ended up...
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
South Korea's Personal Information Protection Commission (PIPC) has fined telecommunications giant KT Corporation KRW 53.979 billion ($39 million) over data protection violations. [...]
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
CISA is urging water and wastewater utilities to lock down internet-exposed controllers, days after intrusions hit dozens of Minnesota systems.
The post CISA Urges Water Sector to Protect OT After Coordinated Attacks on PLCs appeared first on SecurityWeek.
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
JetBrains is warning of a critical authentication bypass vulnerability affecting TeamCity On-Premises that could be exploited to achieve remote code execution. [...]