[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (1 articles)

|

// AI-powered summary generated at 08:00

> Can't patch fast enough? Zero trust as a last line of defense
The velocity at which new features are added and applications evolve directly drives up architectural complexity. This relentless pace isn't just driven by the desire for new features; it is increasingly forced by the constant discovery of new vulnerabilities. Patching a single critical dependency c...
> LeĂłn de Los Aldama
León, Guanajuato, a été victime d'une cyberattaque qui a compromis les informations du Système de Service aux Citoyens. En réponse à cette intrusion numérique, le gouvernement de León a déposé une plainte pénale auprès du Ministère Public de l'État pour mener une enquête approfondie. Les autorités o...
> Higuchi Shokai
La société Higuchi Shokai a annoncé qu'un accès non autorisé à son système, qui a été identifié comme une possible fuite de données due à une infection par rançongiciel, avait eu lieu. Les informations divulguées comprennent les données financières d'une filiale et les informations de base (nom, adr...
> Bulletin d'actualité CERTFR-2026-ACT-028 (29 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> Association Japonaise des Personnages Locaux
L'Association Japonaise des Personnages Locaux a annoncé qu'il y avait un risque de fuite de données de contact de personnages suite à une infection par ransomware sur son NAS.
> District of Columbia Housing Authority
L'Autorité du logement du District de Columbia (DCHA) a signalé un incident de cybersécurité qui a perturbé l'accès à son site web et à ses courriels. Bien que les bureaux et le service client par téléphone soient restés opérationnels, l'incident a potentiellement affecté les résidents, les propriét...
> Vulnérabilité dans HAProxy (29 juin 2026)
Une vulnérabilité a été découverte dans HAProxy. Elle permet à un attaquant de provoquer un déni de service à distance.
> Multiples vulnérabilités dans Mattermost Server (29 juin 2026)
De multiples vulnérabilités ont été découvertes dans Mattermost Server. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> USN-8412-3: QEMU regression
USN-8412-1 fixed vulnerabilities QEMU. On Ubuntu 20.04 LTS, the fix for CVE-2024-4467 was incomplete and prevented the creation of boot volumes from qcow2 images. This update fixes the problem. We apologize for the inconvenience. Original advisory details: Felipe Franciosi, Raphael Norwitz, and...
> Multiples vulnérabilités dans KeyCloak (29 juin 2026)
De multiples vulnérabilités ont été découvertes dans KeyCloak. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
> Multiples vulnérabilités dans Microsoft Azure Linux (29 juin 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure Linux. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> KDDI Data Breach Impacts up to 14.2 Million Email Accounts at Six ISPs
KDDI Corporation disclosed a breach affecting up to 14.2 million email accounts after attackers exploited a vulnerability in third-party software. KDDI Corporation disclosed a data breach that exposed up to 14.2 million email accounts across six Japanese internet service providers. KDDI Corporation...
> Multiples vulnérabilités dans Microsoft Edge (29 juin 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.
> Multiples vulnérabilités dans Stormshield Management Center (29 juin 2026)
De multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 103
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter More Than 4,000 Legacy Routers Compromised by AryStinger, Turned into Global Attack Proxies for Hackers   A VBScript campaign distributed through W...
> Sysco - 2,691,852 breached accounts
In June 2026, the food distribution company Sysco was targeted by a ShinyHunters "pay or leak" extortion campaign. Data was subsequently published containing 2.7M unique email addresses belonging to staff and customers. The data also contained largely corporate contact information including names, p...
> Security Affairs newsletter Round 583 by Pierluigi Paganini – INTERNATIONAL EDITION
A new round of the weekly Security Affairs newsletter has arrived! Every week, the best security articles from Security Affairs are free in your email box. Enjoy a new round of the weekly SecurityAffairs newsletter, including the international press. New FBI Alert: Russian Intelligence Uses Signal R...
> Debian LXD Critical Command Execution Bypass Issues DSA-6373-1
Multiple security issues were discovered in LXD, a system container and virtual machine manager, which could result in a bypass of security restrictions or the execution of arbitrary commands. For the stable distribution (trixie), these problems have been fixed in version 5.0.2+git20231211.1364ae4-9...
> Data breach exposes up to 14.2 million email logins at six ISPs
Japanese telecommunications operator KDDI Corporation disclosed a data breach where threat actors gained access to one of its email systems used by five other internet service providers (ISPs) in the country. [...]
> Debian Tor Important Denial of Service Issue DSA-6372-1
Multiple security vulnerabilities were discovered in Tor, a connection- based low-latency anonymous communication system, would could result in denial of service. For the stable distribution (trixie), this problem has been fixed in version 0.4.9.11-0+deb13u1.