Open-source maintainers are receiving more vulnerability reports than they can act on, and a rising share now comes from an AI system working at machine speed. Over roughly two months this spring, Anthropic’s Claude Mythos Preview combed through more than 23,000 open-source code paths and routed ver...
Healthcare device firm Medtronic is notifying affected customers about a data breach that exposed their personal data to an unauthorized third party. [...]
GitHub’s Open Source Program Office (OSPO) uses the new GitHub License Compliance feature, now in public preview, to manage thousands of open-source dependencies and identify dependencies whose licenses require review. The feature is available to GitHub Advanced Security customers and allows them to...
Researchers have discovered two vulnerabilities in the widely used Cursor AI-enabled integrated development environment (IDE) that can be exploited through prompt injection to achieve remote code execution (RCE).
The two flaws, tracked as CVE-2026-50548 and CVE-2026-50549,...
Cook Medical a confirmé avoir été victime d'un incident de cybersécurité en juillet 2026, où un employé a involontairement donné accès à certains systèmes de l'entreprise à une partie externe. Bien que l'incident ait impliqué des informations de contact clients (États-Unis et Canada), des enregistre...
Credentials harvested through supply chain compromises enable large‑scale ransomware deployment
Laster Tech a été victime d'une cyberattaque ciblant ses systèmes d'information. Suite à la détection de l'attaque, ce fabricant de composants pour éclairages à LED a immédiatement activé ses mécanismes de défense et fait appel à des experts externes. Les systèmes concernés ont pu reprendre leurs op...
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un déni de service.
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Spedidam a été victime d'une cyberattaque de type ransomware visant son système d'information. L'entreprise a déposé plainte et informé la CNIL et l'ANSSI. Bien qu'aucune exfiltration de données personnelles ne soit confirmée à ce stade, des investigations sont en cours pour évaluer les conséquences...
De multiples vulnérabilités ont été découvertes dans ClamAV. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Le centre hospitalier de Chaumont a été victime d'une cyberattaque, découverte après la détection d'anomalies sur son système d'information. L'établissement a immédiatement mobilisé ses équipes techniques et des partenaires externes, y compris le CHU Dijon Bourgogne, le GHT et l'ARS, pour contenir l...
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
La société Network Japan (Network Hikoshi Center), spécialisée dans les déménagements, a annoncé qu'une cyberattaque par rançongiciel avait eu lieu le 2 juillet 2026, entraînant la perte potentielle ou la fuite des informations personnelles de ses clients. Les attaquants ont accédé au système de ges...
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur
Le Tribunal Militaire Supérieur (STM) a identifié un incident de cybersécurité sur son portail électronique le 2 juillet. Suite à cet incident, la Cour a retiré la page en ligne pour procéder à l'analyse et à la récupération des systèmes. Les équipes techniques ont isolé les environnements affectés...
Polymarket has built an entire business on predicting the future. So how did it manage to spectacularly fail to predict its own hack? Plus, the Google engineer with a million-dollar secret, and the curious case of the airport hairdryer.
Meanwhile, "FortiBleed" sees 75,000 Fortinet firewalls throw...