[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> WSUS : Microsoft publie un correctif manuel contre les lenteurs et timeouts de synchronisation
Des détectoïdes de test publiés par erreur ralentissent la synchronisation WSUS. Microsoft déploie un correctif et détaille un nettoyage manuel des serveurs. Le post WSUS : Microsoft publie un correctif manuel contre les lenteurs et timeouts de synchronisation a été publié sur IT-Connect.
> Security teams keep finding critical flaws after scheduled testing ends
Enterprise environments change between scheduled security assessments, leaving organizations with periods where new vulnerabilities can go undetected. Synack’s State of Continuous Security Validation report found that 95% of surveyed organizations identified high- or critical-severity vulnerabilitie...
> CrowdStrike Falcon Platform Helps Meet U.S. Government Mandates for CISA BOD-26-04
> CrowdStrike Falcon Platform Helps Meet U.S. Government Mandates for CISA BOD-26-04
> Microsoft Azure DevOps MCP Flaw Lets Hidden PR Comments Hijack AI Review Agents
A single invisible comment in an Azure DevOps pull request can turn a reviewer's own AI coding agent against them, driving it into projects the attacker has no rights to reach and quietly leaking what it finds. The flaw is in Microsoft's official Azure DevOps MCP server, and it works because one of...
> AI can’t fix cybersecurity’s hiring problem
Organizations are redefining cybersecurity roles through workforce frameworks and placing greater emphasis on verified skills as AI and new regulatory requirements change hiring. The SANS 2026 Cybersecurity Workforce Survey found demand for specialists in new roles more than doubled over the past ye...
> OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face to Cheat Benchmark
OpenAI on Tuesday said a combination of its artificial intelligence (AI) models, including GPT-5.6 Sol and an "even more capable pre-release model," was behind the security incident that targeted Hugging Face's production infrastructure last week. The AI company said the models were operating with...
> Cloud operations become the next big role for agentic AI
Companies are using agentic AI to manage growing application environments, automate routine tasks, and support decisions. Business and IT leaders increasingly see the technology as part of cloud application management, according to Unisys’ AI & Cloud Insights Report. To what extent do the follow...
> Faites une bonne affaire en 2026, achetez un iPhone reconditionné
Face à Apple, le reconditionné s’impose en France: prix attractifs, 32 points de contrôle et politique garantie efficace. Voici pourquoi c'est un bon choix. Le post Faites une bonne affaire en 2026, achetez un iPhone reconditionné a été publié sur IT-Connect.
> ISC Stormcast For Wednesday, July 22nd, 2026 https://isc.sans.edu/podcastdetail/10018, (Wed, Jul 22nd)
> OpenAI admits it was the source of the agent swarm that attacked Hugging Face
Sandboxed experiment found itself a zero day, escaped onto the open internet and stole data
> LG to Ban Residential Proxies from Smart TV Apps
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one's television into an always-on residential proxy node. The move comes less than a month after researchers found that more than 42 percent of games and other apps available fo...
> Slackware Mozilla-Firefox Critical Security Fix SSA-2026-202-02
New mozilla-firefox packages are available for Slackware 15.0 and -current to fix security issues.
> Slackware libssh Critical Denial Of Service Issues SSA-2026-202-01
New libssh packages are available for Slackware 15.0 and -current to fix security issues.
> Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)
Le 14 juillet 2026, à l'occasion de sa mise à jour mensuelle, Microsoft a publié, entre autres, des correctifs pour deux vulnérabilités critiques affectant SharePoint. Les vulnérabilités CVE-2026-50522 et CVE-2026-58644 permettent à un attaquant non authentifié d'exécuter du code arbitraire à...
> Multiples vulnérabilités dans GLPI (22 juillet 2026)
De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans Google Chrome (22 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Brinks Home
Brinks Home a signalé une cyberattaque ayant permis de s'infiltrer dans ses systèmes informatiques et a fait état d'un chantage implicite, les pirates menaçant de divulguer les informations dérobées. L'entreprise a mis en œuvre ses plans d'intervention et mené une enquête informatique, qui n'a toute...
> Multiples vulnérabilités dans les produits HPE Aruba Networking (22 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans les produits Mozilla (22 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.