[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Leak confirms OpenAI is testing a ChatGPT for Science subscription
OpenAI appears to be testing a new subscription and experience for science use cases, but it's unclear if it'll be available to everyone regardless of their background. [...]
> Széchenyi Programiroda
La Széchenyi Programiroda a été victime d'une cyberattaque partielle, suite à laquelle des données de l'entreprise et de deux de ses employés ont été compromises. L'attaque a été attribuée au groupe Rhysida hekkercsoport, qui a exigé 20 bitcoins en échange des données. Les autorités nationales de cy...
> Stadttheater GieĂźen
Le Stadttheater Gießen a été victime d'une cyberattaque menée par un groupe qualifié de « hautement professionnel et mondial ». L'attaque, survenue le 18 juin, a rendu inaccessibles toutes les données et sauvegardes du théâtre. Bien que les canaux de communication réguliers soient hors service, les...
> Entra Agent ID: Inside a cross-tenant agent compromise
Continuing our Agent ID series, this post demonstrates how a privileged agent could be compromised through its third-party blueprint. This leads to a cross-tenant incident similar to Midnight Blizzard, since an attacker with control over an agent blueprint can authenticate as any agent associated wi...
> Cameron Regional Medical Center
Le Cameron Regional Medical Center a été victime d'une attaque par ransomware. L'incident a été découvert le 18 juin 2026. Le groupe Anubis a revendiqué l'attaque le 3 août 2026, affirmant avoir obtenu une large gamme de données, incluant dossiers médicaux, informations financières, données personne...
> Cedro TĂŞxtil
Cedro Têxtil a été victime d'un incident de cybersécurité qui a affecté ses infrastructures informatiques et perturbé le fonctionnement de ses systèmes d'entreprise. L'entreprise a mobilisé des experts pour maîtriser la situation et s'efforce actuellement de rétablir ses activités en toute sécurité....
> Multiples vulnérabilités dans Google Android 17 (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Google Android 17. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> Oranienburg
La ville d'Oranienburg a temporairement désactivé son réseau administratif en réponse à une cyberattaque détectée par des experts en informatique. Cette mesure préventive a été prise suite à une alerte du Cert Brandenburg. La compromission effective du réseau n'a pas été établie. Les services admini...
> Multiples vulnérabilités dans les produits Atlassian (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Multiples vulnérabilités dans Nginx (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Nginx. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Crypto Clipper uses Tor and worm-like propagation for persistence and control
Microsoft Threat Intelligence analyzed a cryptocurrency clipper campaign that combines clipboard theft, wallet replacement, Tor-based communications, and worm-like propagation. Beyond stealing cryptocurrency transactions, the malware establishes persistent access and enables follow-on activity throu...
> Multiples vulnérabilités dans Splunk AI Toolkit (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Splunk AI Toolkit. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans les produits Mitel (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Smashing Security podcast #472: AI gets hacked, and BitLocker gets bypassed
What if your AI coding assistant could be tricked into stealing your own company's secrets - by reading a single booby-trapped bug report? No phishing email. No malware. No password ever stolen. Just an AI doing exactly what it was told. Meanwhile, someone themselves Nightmare Eclipse has decided...
> Multiples vulnérabilités dans Drupal (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Drupal. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et une falsification de requêtes côté serveur (SSRF).
> Multiples vulnérabilités dans les produits Cisco (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
> Slackware Mozilla Thunderbird Important Security Fix 2026-168-04
New mozilla-thunderbird packages are available for Slackware 15.0 and -current to fix security issues.
> Vulnérabilité dans Synacor Zimbra Collaboration (18 juin 2026)
Une vulnérabilité a été découverte dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer un déni de service à distance.
> Multiples vulnérabilités dans Mattermost Desktop App (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Mattermost Desktop App. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Slackware Openssl Critical Heap Overflow Issues SSA-2026-168-05
New openssl packages are available for Slackware 15.0 and -current to fix security issues.