[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> What the AI patch gap means for enterprise security
Open-source maintainers are receiving more vulnerability reports than they can act on, and a rising share now comes from an AI system working at machine speed. Over roughly two months this spring, Anthropic’s Claude Mythos Preview combed through more than 23,000 open-source code paths and routed ver...
> Medtronic notifies customers impacted by ShinyHunters data breach
Healthcare device firm Medtronic is notifying affected customers about a data breach that exposed their personal data to an unauthorized third party. [...]
> GitHub’s new tool helps prevent costly open-source license violations
GitHub’s Open Source Program Office (OSPO) uses the new GitHub License Compliance feature, now in public preview, to manage thousands of open-source dependencies and identify dependencies whose licenses require review. The feature is available to GitHub Advanced Security customers and allows them to...
> ISC Stormcast For Thursday, July 2nd, 2026 https://isc.sans.edu/podcastdetail/9992, (Thu, Jul 2nd)
> Sandbox bypass flaws in Cursor IDE highlight prompt injection as an RCE vector
Researchers have discovered two vulnerabilities in the widely used Cursor AI-enabled integrated development environment (IDE) that can be exploited through prompt injection to achieve remote code execution (RCE). The two flaws, tracked as CVE-2026-50548 and CVE-2026-50549,...
> Cook Medical
Cook Medical a confirmé avoir été victime d'un incident de cybersécurité en juillet 2026, où un employé a involontairement donné accès à certains systèmes de l'entreprise à une partie externe. Bien que l'incident ait impliqué des informations de contact clients (États-Unis et Canada), des enregistre...
> Vect and TeamPCP partner for ransomware campaigns
Credentials harvested through supply chain compromises enable large‑scale ransomware deployment
> Laster Tech Co., Ltd.
Laster Tech a été victime d'une cyberattaque ciblant ses systèmes d'information. Suite à la détection de l'attaque, ce fabricant de composants pour éclairages à LED a immédiatement activé ses mécanismes de défense et fait appel à des experts externes. Les systèmes concernés ont pu reprendre leurs op...
> Multiples vulnérabilités dans Mozilla Thunderbird (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un déni de service.
> Vulnérabilité dans CPython (02 juillet 2026)
Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
> Spedidam
Spedidam a été victime d'une cyberattaque de type ransomware visant son système d'information. L'entreprise a déposé plainte et informé la CNIL et l'ANSSI. Bien qu'aucune exfiltration de données personnelles ne soit confirmée à ce stade, des investigations sont en cours pour évaluer les conséquences...
> Multiples vulnérabilités dans ClamAV (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans ClamAV. Elles permettent à un attaquant de provoquer un déni de service et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans les produits Cisco (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
> Centre hospitalier de Chaumont
Le centre hospitalier de Chaumont a été victime d'une cyberattaque, découverte après la détection d'anomalies sur son système d'information. L'établissement a immédiatement mobilisé ses équipes techniques et des partenaires externes, y compris le CHU Dijon Bourgogne, le GHT et l'ARS, pour contenir l...
> Multiples vulnérabilités dans les produits Elastic (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans les produits Elastic. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Multiples vulnérabilités dans Traefik (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
> Network Japan (Network Hikoshi Center)
La société Network Japan (Network Hikoshi Center), spécialisée dans les déménagements, a annoncé qu'une cyberattaque par rançongiciel avait eu lieu le 2 juillet 2026, entraînant la perte potentielle ou la fuite des informations personnelles de ses clients. Les attaquants ont accédé au système de ges...
> Multiples vulnérabilités dans Google Chrome (02 juillet 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur
> Superior Tribunal Militar (STM)
Le Tribunal Militaire Supérieur (STM) a identifié un incident de cybersécurité sur son portail électronique le 2 juillet. Suite à cet incident, la Cour a retiré la page en ligne pour procéder à l'analyse et à la récupération des systèmes. Les équipes techniques ont isolé les environnements affectés...
> Smashing Security podcast #474: Polymarket can predict the future. So how did it miss this hack?
Polymarket has built an entire business on predicting the future. So how did it manage to spectacularly fail to predict its own hack? Plus, the Google engineer with a million-dollar secret, and the curious case of the airport hairdryer. Meanwhile, "FortiBleed" sees 75,000 Fortinet firewalls throw...