[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (111 articles)

|

// AI-powered summary generated at 16:00

> Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra
Depuis le printemps 2026, des pirates appellent des salariés sous prétexte d'enrôler une passkey Entra. Pendant ce temps, l'attaquant enregistre la sienne. Le post Microsoft 365 : pendant que la victime est au téléphone, l’attaquant crée sa propre passkey Entra a été publié sur IT-Connect.
> AWS gives its ERP agent deny-by-default rules and a separate identity
Accounts receivable teams at large companies spend hours each day matching incoming bank payments to invoices by hand. When those payments sit unmatched for days, cash flow suffers and days sales outstanding climbs. The same pattern repeats across blocked invoices, purchase order approval holds, mon...
> Only 28% of financial workforce MFA is phishing-resistant
Passwords remain part of many workforce authentication flows in financial organizations, making phishing and credential theft major identity security risks, according to a new Secret Double Octopus report. Key challenges preventing universal implementation of phishing-resistant MFA (Source: Secret D...
> ISC Stormcast For Friday, July 10th, 2026 https://isc.sans.edu/podcastdetail/10002, (Fri, Jul 10th)
> New infosec products of the week: July 10, 2026
Here’s a look at the most interesting products from the past week, featuring releases from Attestiv, Automox, Codenotary, and First Recon AI. Codenotary launches AI security platform that learns from AI agent behavior Codenotary has announced AgentMon 3, the latest generation of its enterprise AI se...
> Microsoft warns customers AI will mean busier Patch Tuesdays
More patches mean more reasons to buy Redmond’s auto-patching tools
> Slackware Tigervnc Important Fix Buffer Overflow 2026-190-01
New tigervnc packages are available for Slackware 15.0 and -current to fix security issues.
> Former DigitalMint ransomware negotiator who duped clients sentenced to 70 months in jail
Angelo Martino exploited his insider position and fed confidential information to ransomware co-conspirators to extort a combined $75.3 million from five U.S.-based victims. The post Former DigitalMint ransomware negotiator who duped clients sentenced to 70 months in jail appeared first on CyberScoo...
> NonSoloContro
La testata en ligne NonSoloContro est tombée hors ligne suite à une attaque informatique dévastatrice. L'incident, survenu le 10 juillet, a bloqué l'accès au site et compromis l'archivage historique. La direction a lancé une campagne de financement sur GoFundMe pour couvrir les coûts élevés de resta...
> Apollo Global Management
Apollo Global Management a confirmé une fuite de données personnelles suite à une cyberattaque sur son infrastructure cloud. Les attaquants ont obtenu une quantité substantielle d'informations sensibles, incluant noms, dates de naissance, coordonnées, adresses et numéros de sécurité sociale américai...
> Multiples vulnérabilités dans le noyau Linux de Debian LTS (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
> Vulnérabilité dans CPython (10 juillet 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.
> Sophos named a 2026 Gartner® Peer Insights™ Customers’ Choice for Email Security
Sophos’ first ever recognition as a Customers’ Choice for Email Security.
> Multiples vulnérabilités dans le noyau Linux de SUSE (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans Progress MOVEit Transfer (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Progress MOVEit Transfer. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
> Introducing OAuth Support for AWS MCP Server
AWS MCP Server using the same credentials and sign-in methods that you already use for connecting to the AWS Management Console or AWS Command Line Interface (AWS CLI) through a familiar browser-based experience powered by industry-standard OAuth. This new sign-in path supports AWS Identity and Acce...
> Multiples vulnérabilités dans le noyau Linux de Red Hat (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> Multiples vulnérabilités dans les produits IBM (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).
> Dutch police trace Odido telco cyberattack to suspected local accomplice
Dutch police said Thursday they had uncovered evidence suggesting that Dutch criminals were involved in the cyberattack on telecom provider Odido that exposed the personal data of more than 6 million customers earlier this year.
> Multiples vulnérabilités dans les produits Siemens (10 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.