[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Falcon AIDR Now Protects Copilot Studio Agents and Claude Code
> Impersonation protection: How to protect your executives when the truth isn’t clear
How do you protect your executives when truth doesn’t seem to be truth anymore? It’s a question BlackCloak Founder and CEO Dr. Chris Pierson recently discussed this dilemma with SVP of Product Matt Covington. Advances in AI, voice, and video impersonation make it difficult to establish trust when co...
> Product showcase: Dashlane Password Manager is more security toolkit than password vault
Dashlane is a password manager for individuals and families that stores passwords, passkeys, payment cards, personal information and secure notes in an encrypted vault. It also includes a password generator, password health reports, an authenticator, credential sharing, dark web monitoring and phish...
> RAM, NVMe, DDoS : les piliers d’un VPS Windows fiable et performant
Découvrez comment choisir un VPS Windows fiable en évaluant RAM, NVMe, vCPU, réseau et localisation, pour une stabilité et sécurité optimales. Le post RAM, NVMe, DDoS : les piliers d’un VPS Windows fiable et performant a été publié sur IT-Connect.
> Windows Forensic – Partie 8 : explorer les Shellbags
Analysez les ShellBags sous Windows pour retrouver les dossiers parcourus, même supprimés ou sur support amovible, avec SBECmd et ShellBags Explorer. Le post Windows Forensic – Partie 8 : explorer les Shellbags a été publié sur IT-Connect.
> Exposed credentials are giving attackers a head start many organizations don’t see
Compromised credentials can remain active long after passwords are created, leaving organizations trying to identify exposed accounts before attackers can use them. The 2026 Credential Risk Report from Enzoic shows growing awareness of the problem, but monitoring and response capabilities continue t...
> ISC Stormcast For Thursday, July 30th, 2026 https://isc.sans.edu/podcastdetail/10030, (Thu, Jul 30th)
> CISA unveils a six-step blueprint for isolating critical infrastructure during cyberattacks
Most IT operators understand that critical infrastructure should be isolated in crisis situations, but many don’t know how to do it in a way that maximizes security and minimizes disruption. Now, several global agencies are offering a step-by-step action plan, CI Fortify. R...
> Reconnaissance First: An SSH Bot That Sizes Up Your Hardware Before Deploying a Miner [Guest Diary], (Thu, Jul 30th)
[This is a Guest Diary by Adam Cann, an ISC intern as part of the SANS.edu BACS program]
> Registre des bénéficiaires effectifs (VwbP) du Liechtenstein
Le registre des bénéficiaires effectifs (VwbP) du Liechtenstein a été victime d'une cyberattaque majeure. Des hackers ont téléchargé les données de près de 31 000 entités. L'attaque a eu lieu dans la nuit du 30 juillet. Les données volées comprennent le nom, le prénom, la date de naissance, le pays...
> Southeastern Oklahoma State University
L'Université d'État de l'Oklahoma du Sud a été victime d'une cyberattaque qui a contraint l'établissement à mettre temporairement hors ligne certains de ses systèmes informatiques. Une enquête est en cours avec l'aide d'experts externes pour déterminer la nature et l'étendue de l'attaque.
> Multiples vulnérabilités dans Google Chrome (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Node.js (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Russian hackers exploit Exchange OWA zero-day for long-term mailbox access
The Russian state-sponsored hacking group Laundry Bear, also known as Void Blizzard, is exploiting an Exchange Outlook Web Access vulnerability in email campaigns to deliver a sophisticated backdoor called OWAReaper. [...]
> Vulnérabilité dans Cisco Firewall Management Center (30 juillet 2026)
Une vulnérabilité a été découverte dans Cisco Firewall Management Center. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Cisco indique que la vulnérabilité CVE-2026-20316 est activement exploitée.
> Multiples vulnérabilités dans GitLab (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
> Smashing Security podcast #478: This job interview could destroy your company
You've been headhunted for a great job in cryptocurrency. All you have to do is complete a short online assessment - with your webcam on, of course, so they can verify who you really are. Which is ironic, because the person recruiting you doesn't exist. And North Korean hackers using this trick have...
> Multiples vulnérabilités dans les produits VMware (30 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Vulnérabilité dans CPython (30 juillet 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.
> Apple accused of letting fake crypto app steal $1.8 million
The case raises fresh questions about how effectively Apple polices apps that impersonate legitimate developers.