> TODAY'S SUMMARY (108 articles)
Today's cybersecurity landscape highlights several significant threats and trends. AI models continue to leak sensitive corporate data, with over 13,000 exposed images identified by Glow Security. A major breakthrough in law enforcement occurred with the arrest of a ShinyHunters leader in the Netherlands, coinciding with recent high-profile hacks, including an attack on the FBI. Russian threat actor Star Blizzard has refined phishing techniques, while Citrix NetScaler is facing mass exploitation of a zero-day vulnerability (CVE-2026-88771). Apple has patched a critical zero-day flaw (CVE-2026-86950) linked to sophisticated attacks, underscoring ongoing vulnerabilities in popular software. Additionally, the Pentagon personnel agency breach affecting 3 million individuals emphasizes the persistent risk to sensitive government data.
|
// AI-powered summary generated at 16:00
Une vulnérabilité a été découverte dans Xen XAPI. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
La société Clausing a été plongée dans le chaos pendant quelques jours en juillet. Matthias Kurowski et ses collègues sont en train de gérer les conséquences de cet événement. L'attaque a été revendiquée par Qilin le 8 août.
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
L'entreprise de services informatiques 'Lecos', prestataire de la ville de Leipzig, a été victime d'une cyberattaque. L'attaque a permis aux pirates de voler des données de contact et des répertoires techniques de plusieurs entités municipales, telles que l'administration municipale, l'opéra et le t...
De multiples vulnérabilités ont été découvertes dans Sonicwall Secure Mobile Access 1000. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une falsification de requêtes côté serveur (SSRF). L'éditeur indique que les vulnérabilités CVE-2026-15409 et...
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
L'hébergeur danois a communiqué sur un incident de sécurité ayant entraîné le blocage de tous ses systèmes le 15 juillet 2026. Une enquête a été lancée le jour même, et il a été déterminé que la restauration normale n'était pas possible, nécessitant une reconstruction complète. Le système de message...
De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité CVE-2026-56155...
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
La ville de Döbeln a été victime d'une cyberattaque sur son infrastructure de serveurs le 15 juillet 2026. La ville a mis son site Internet hors ligne par mesure de précaution et il est resté inaccessible pendant plus d'une semaine. Les autres systèmes informatiques de l'administration n'ont pas été...
De multiples vulnérabilités ont été découvertes dans Apache Tomcat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Une vulnérabilité a été découverte dans Schneider Electric EcoStruxure. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Fusuyama Denshi Co., Ltd. a annoncé avoir détecté un accès non autorisé à son service de stockage cloud le 15 juillet. Cet accès concernait un dossier partagé utilisé pour le partage d'informations avec des parties externes et impliquait potentiellement des informations personnelles, ce qui a condui...
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Microsoft indique que la vulnérabilité...
De multiples vulnérabilités ont été découvertes dans Progress LoadMaster. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Le 14 juillet 2026, Sonicwall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-15409 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité...
Turner Construction a subi une violation de données s'étendant sur près de deux semaines, entre le 2 juillet et le 15 juillet. Le groupe de ransomware Payout Kings a pris la responsabilité de cette attaque, affirmant avoir obtenu 27,2 téraoctets de données. Les informations compromises incluent des...
L'APUC a confirmé qu'un accès non autorisé à des données historiques avait eu lieu lors d'une cyberattaque survenue mi-juillet et mène actuellement une enquête sur les allégations de vol. L'organisme écossais chargé des marchés publics a maîtrisé l'intrusion sans que cela n'entraîne de perturbation...