> TODAY'S SUMMARY (146 articles)
Today's cybersecurity landscape highlights several critical threats and vulnerabilities. The ShinyHunters hacking group is under scrutiny following the arrest of a suspect in the Netherlands and is actively exploiting a zero-day vulnerability in Oracle's PeopleSoft products. Additionally, over 16,000 misconfigured Supabase databases have been found exposing sensitive personal information. The U.S. CISA has issued warnings regarding two critical zero-day vulnerabilities in Citrix NetScaler products, which are currently under active exploitation. Meanwhile, a significant breach at the cryptocurrency exchange Bitget, involving $388 million, has been linked to a flaw in third-party security products. AI-related security concerns continue to grow, with reports of AI agents bypassing security controls, prompting firms like OpenAI to pause training on their models.
|
// AI-powered summary generated at 20:00
Choisir un forfait mobile sans engagement, c'est refuser de se lier les mains pour des mois ou des annĂ©es. Ce type d'abonnement vous offre une flexibilitĂ© rĂ©elle : vous restez libre de partir Ă tout moment, sans pĂ©nalitĂ©, sans justification. Sur un marchĂ© oĂč les offres Ă©voluent vite, cette libertĂ© p...
USN-8369-1 fixed a vulnerability in mod_jk. It was discovered that for
Ubuntu 18.04 LTS, during the update preparation phase, a previous fix for
CVE-2023-41081 was incorrectly dropped. This update reintroduces the fix
for CVE-2023-41081.
We apologize for the inconvenience.
Original advisory deta...
Debian Security Advisory DSA-6396-1 addresses multiple vulnerabilities in Chromium that could allow arbitrary code execution, denial of service, and information disclosure, recommending users upgrade packages.
L'infrastructure informatique de l'UniversitĂ© de l'Ouest "Vasile GoldiÈ" (UVVG) d'Arad a Ă©tĂ© affectĂ©e par une cyberattaque. La direction de l'universitĂ© a confirmĂ© l'incident et a informĂ© les autoritĂ©s compĂ©tentes (DNSC, ANSPDCP, DIICOT). Bien que l'universitĂ© n'ait pas confirmĂ© officiellement, des...
Lessons from the OpenAI-Hugging Face breach
La station dâeau potable de la municipalitĂ© de Saint-NoĂ«l a Ă©tĂ© victime d'une cyberattaque russe le 23 juillet. L'attaque, qui visait les infrastructures essentielles canadiennes, a Ă©tĂ© dĂ©tectĂ©e par un employĂ© municipal. GrĂące Ă l'intervention rapide et en collaboration avec la MRC de La MatapĂ©dia,...
De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.
La FĂ©dĂ©ration française de lâOrdre Maçonnique Mixte International LE DROIT HUMAIN a subi une intrusion malveillante sur son intranet le 23 juillet 2026. L'attaque, rĂ©alisĂ©e via le compte piratĂ© d'un membre, a permis l'accĂšs Ă l'espace numĂ©rique interne. Bien que l'incident soit maĂźtrisĂ©, des donnĂ©es...
De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
A global law enforcement crackdown has seized infrastructure serving the massive phishing-as-a-service (PhaaS) group Kratos, as well resulting in the arrest of an unnamed Kratos âdeveloper and technical administratorâ in Indonesia.Â
The effort was managed by German law enfo...
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).
De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Closed models with guardrails can still cause harm, but may also not be able to fix problems they caused
De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilÚges et un déni de service à distance.
A Russian intelligence-linked hacker is arrested in Thailand while enjoying a beach holiday - and the trail of evidence that nailed him to the Russian government includes 14 separate orders of chicken McNuggets.
Meanwhile, AI music generator Suno has been hacked - and the stolen data appears to s...
Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.