> TODAY'S SUMMARY (36 articles)
Today's cybersecurity landscape highlights significant threats and vulnerabilities. A major incident involved hackers hijacking Microsoft's official X account to promote a cryptocurrency scheme, showcasing the ongoing risks of social media exploitation. Additionally, a critical zero-day vulnerability in Fortinet's FortiMail is actively being exploited, prompting urgent action from users and inclusion in the U.S. CISA's Known Exploited Vulnerabilities catalog. On the espionage front, a China-aligned group has been phishing AI policy experts by impersonating US officials, emphasizing the trend of targeting high-profile individuals. Meanwhile, AI agents are increasingly being linked to SQL injection attacks against government sites, raising concerns about the security of AI applications. Lastly, law enforcement has made arrests in the KillSec ransomware group, reflecting ongoing efforts to combat cybercrime.
|
// AI-powered summary generated at 12:00
Organizations often create guest accounts to give contractors, suppliers, and partners temporary access to files and SaaS applications. Many of these accounts remain active long after they are needed, creating overlooked access paths to corporate data. Guest accounts accounted for 69% of monitored S...
Payment fraud is becoming more organized as criminal groups use fake websites, large-scale operations, and, in some cases, forced labor to steal money and personal information. Advances in agentic AI could automate many stages of payment fraud, from collecting and assembling stolen credentials to de...
La Communauté de Communes Pays du Mont-Blanc (CCPMB) a été la victime indirecte d'une cyberattaque de grande ampleur touchant son opérateur internet, Phibee Telecom. Cet incident a entraîné l'indisponibilité de son site web, de ses adresses e-mail et de ses services téléphoniques. Phibee fait état d...
Downies, un fournisseur australien spécialisé dans les pièces de collection, est victime d'une attaque par rançongiciel et d'une tentative d'extorsion par le groupe cybercriminel Settra. L'incident a été détecté le lundi 6 juillet 2026. Downies enquête sur l'accès non autorisé à ses données et trava...
AI turns a patched bug into a working exploit in hours. Why endpoint exploit mitigation stalled in 2008, and what a default-on mitigation layer looks like now.
Le Metro Mondego a été la cible d'une cyberattaque revendiquée par le groupe de cybercriminels Thegentlemen. Les attaquants affirment avoir extrait des documents confidentiels et sensibles de l'entreprise de transport et menacent de les publier publiquement si leurs exigences ne sont pas satisfaites...
Aida Engineering, une société japonaise de fabrication de machines industrielles, a détecté une activité inhabituelle dans ses systèmes situés en Asie le 6 juillet 2026, indiquant un possible accès non autorisé. L'entreprise a immédiatement engagé une enquête avec des experts en cybersécurité extern...
De multiples vulnérabilités ont été découvertes dans OpenSSH. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l'éditeur.
De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS).
This post continues and concludes our series on Agent ID, by outlining steps that an administrator or security team can take to secure blueprints and agent identities created in their local Entra ID tenant.
Une vulnérabilité a été découverte dans PostgreSQL JDBC. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)
Windows Defender (MsMpEng.exe) - Race Condition
It was discovered that SOGo did not properly sanitize categories used
for events, tasks, and contacts. A remote authenticated attacker could
possibly use this issue to perform cross-site scripting attacks. This
issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, Ubuntu 22.04
LTS, and Ubuntu 26.0...
KNX visualisering - Broken Access Control
KeepInMind 0.8.4.2 - Stored XSS
New php82 packages are available for Slackware 15.0 to fix a security issue.
MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation
Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass