[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (36 articles)

|

// AI-powered summary generated at 12:00

> OAuth, guest accounts, and weak MFA drive SaaS risk
Organizations often create guest accounts to give contractors, suppliers, and partners temporary access to files and SaaS applications. Many of these accounts remain active long after they are needed, creating overlooked access paths to corporate data. Guest accounts accounted for 69% of monitored S...
> The future of payment fraud could be automated
Payment fraud is becoming more organized as criminal groups use fake websites, large-scale operations, and, in some cases, forced labor to steal money and personal information. Advances in agentic AI could automate many stages of payment fraud, from collecting and assembling stolen credentials to de...
> Phibee Telecom
La Communauté de Communes Pays du Mont-Blanc (CCPMB) a été la victime indirecte d'une cyberattaque de grande ampleur touchant son opérateur internet, Phibee Telecom. Cet incident a entraîné l'indisponibilité de son site web, de ses adresses e-mail et de ses services téléphoniques. Phibee fait état d...
> Downies
Downies, un fournisseur australien spécialisé dans les pièces de collection, est victime d'une attaque par rançongiciel et d'une tentative d'extorsion par le groupe cybercriminel Settra. L'incident a été détecté le lundi 6 juillet 2026. Downies enquête sur l'accès non autorisé à ses données et trava...
> "Exploit mitigation" stalled around 2008. The attacks didn't.
AI turns a patched bug into a working exploit in hours. Why endpoint exploit mitigation stalled in 2008, and what a default-on mitigation layer looks like now.
> Metro Mondego
Le Metro Mondego a été la cible d'une cyberattaque revendiquée par le groupe de cybercriminels Thegentlemen. Les attaquants affirment avoir extrait des documents confidentiels et sensibles de l'entreprise de transport et menacent de les publier publiquement si leurs exigences ne sont pas satisfaites...
> Aida Engineering,Ltd.
Aida Engineering, une société japonaise de fabrication de machines industrielles, a détecté une activité inhabituelle dans ses systèmes situés en Asie le 6 juillet 2026, indiquant un possible accès non autorisé. L'entreprise a immédiatement engagé une enquête avec des experts en cybersécurité extern...
> Multiples vulnérabilités dans OpenSSH (06 juillet 2026)
De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Roundcube (06 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
> Entra Agent ID: Protect, detect, respond
This post continues and concludes our series on Agent ID, by outlining steps that an administrator or security team can take to secure blueprints and agent identities created in their local Entra ID tenant.
> Vulnérabilité dans PostgreSQL JDBC (06 juillet 2026)
Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
> Bulletin d'actualité CERTFR-2026-ACT-029 (06 juillet 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> [webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)
WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)
> [local] Windows Defender (MsMpEng.exe) - Race Condition
Windows Defender (MsMpEng.exe) - Race Condition
> USN-8504-1: SOGo vulnerabilities
It was discovered that SOGo did not properly sanitize categories used for events, tasks, and contacts. A remote authenticated attacker could possibly use this issue to perform cross-site scripting attacks. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, and Ubuntu 26.0...
> [webapps] KNX visualisering - Broken Access Control
KNX visualisering - Broken Access Control
> [webapps] KeepInMind 0.8.4.2 - Stored XSS
KeepInMind 0.8.4.2 - Stored XSS
> Slackware 15.0 php82 Critical Memory Corruption Fix 2026-186-02
New php82 packages are available for Slackware 15.0 to fix a security issue.
> [local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation
MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation
> [webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass
Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass