[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (54 articles)

|

// AI-powered summary generated at 12:00

> Debian Chromium Critical Denial of Service Info Disclosure DSA-6390-1
Security issues were discovered in Chromium which could result in the execution of arbitrary code, denial of service, or information disclosure. For the stable distribution (trixie), these problems have been fixed in version 150.0.7871.124-1~deb13u1.
> Firefox va passer à une nouvelle version majeure toutes les 2 semaines dès septembre
Mozilla tente l'expérience : Firefox 155 sortira le 1er septembre 2026, puis une version tous les quinze jours. Ce que cela implique aussi pour le canal ESR. Le post Firefox va passer à une nouvelle version majeure toutes les 2 semaines dès septembre a été publié sur IT-Connect.
> Reading between the lines of a cyber insurance policy
Enterprises in regulated industries often carry cyber insurance policies because contracts require it or boards ask for documented risk transfer. The global market for these policies reached about $16 billion in premiums in 2024. Coverage has become widespread. Payouts have grown less predictable. T...
> What public money does to open-source projects
Most of the software running inside a typical company was written by volunteers the company never paid. Open-source code sits under web apps, build pipelines, and the machine learning stacks getting so much attention right now. Roughly 96 percent of codebases carry some of it. That dependence turned...
> Proton VPN : 458 réquisitions judiciaires depuis 2017, et toujours zéro donnée transmise
Le rapport de transparence de Proton VPN vient d'être actualisé : 47 ordonnances suisses reçues au premier semestre 2026, toutes refusées faute de logs. Le post Proton VPN : 458 réquisitions judiciaires depuis 2017, et toujours zéro donnée transmise a été publié sur IT-Connect.
> Ransom demands are down, email is the top way attackers get in
An employee opens an email that looks like any other, clicks a link, and gives up a password without noticing. A stolen login opens a door deeper in the network. Files stop opening a few days later. That chain now sits at the front of most ransomware cases. Malicious email and phishing together acco...
> Companies keep getting breached by vulnerabilities they already knew about
Scanning tools have gotten good at their work. Organizations now find more weaknesses across more of their systems than at any earlier point in the industry’s history. A survey from the security firm Vicarius points to a gap that opens after that discovery, in the work of assigning, approving, deplo...
> Ubuntu 26.04 LTS .NET Critical Privilege Escalation DoS Vuln 8553-1
Several security issues were fixed in .NET.
> GPT-Red beat human red teamers on a prompt injection test
GPT-Red is an automated red-teaming model that OpenAI trains to find prompt injection weaknesses. It works the way a human red-teamer does. It sends a prompt, watches how a GPT model responds, and iterates toward a goal such as a successful data exfiltration. Training runs on self-play reinforcement...
> Finance phishing works because it sounds boringly normal
Finance departments process a constant stream of invoices, contracts, payment notices, and procurement emails, making email one of the most common initial access vectors for threat actors. According to Cofense, attackers exploit those workflows with phishing emails that resemble legitimate business...
> ISC Stormcast For Thursday, July 16th, 2026 https://isc.sans.edu/podcastdetail/10010, (Thu, Jul 16th)
> Cyberattack threatens utterly critical infrastructure in Japan: KFC
The Colonel stops taking online orders and may close stores after logistics partner’s systems go down
> Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery
Threat actors compromised AsyncAPI packages and weaponized trusted CI/CD workflows to distribute malware through npm. This analysis breaks down the attack chain, payload delivery, and recommended defenses. The post Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery a...
> Vulnérabilité dans Traefik (16 juillet 2026)
Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
> Vulnérabilité dans Ruby on Rails (16 juillet 2026)
Une vulnérabilité a été découverte dans Ruby on Rails. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
> Ministère des Investissements et des Projets Européens (MIPE)
Le Ministère des Investissements et des Projets Européens (MIPE) en Roumanie a été la cible d'un incident de cybersécurité. Initialement, des rumeurs suggéraient que la base de données des projets PNRR avait été effacée, mais les mises à jour officielles ont clarifié que ce n'était pas le cas. L'inc...
> Multiples vulnérabilités dans Cisco RoomOS (16 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Cisco RoomOS. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans les produits F5 (16 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Fairlife
La filiale Fairlife de Coca-Cola a suspendu sa production aux États-Unis suite à une cyberattaque qui a affecté plusieurs lignes de production et la chaîne d'approvisionnement. L'incident a entraîné un arrêt partiel des opérations, mais les équipes techniques ont rapidement isolé l'infrastructure af...
> Multiples vulnérabilités dans Drupal (16 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Drupal. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).