[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (3 articles)

|

// AI-powered summary generated at 08:00

> Microsoft AntiSSRF open-source library helps block server-side request forgery
AntiSSRF is an open-source code library from Microsoft that validates URLs and network connections to reduce server-side request forgery (SSRF) risks in web applications. It supports .NET and Node.js applications and is distributed under the MIT license. The library works as a drop-in component, giv...
> La touche Copilot vous agace ? Microsoft reconnaît le problème et vous laissera la réaffecter
Microsoft admet enfin que la touche Copilot perturbe la productivité. Une mise à jour de Windows 11 permettra de la réaffecter. On vous explique comment. Le post La touche Copilot vous agace ? Microsoft reconnaît le problème et vous laissera la réaffecter a été publié sur IT-Connect.
> After Executive Order 14409: Next Steps for Securing AI
> Product showcase: From phishing texts to risky Wi-Fi, Norton 360 Deluxe watches the gaps
Norton 360 Deluxe combines device security, scam detection, web protection, and VPN privacy in a single subscription that covers up to five devices. It is available for Windows, macOS, Android, and iOS. Setup and first impressions After downloading the app from the App Store, users can complete the...
> Navigating SEC, NIS2, and DORA incident disclosure timelines under pressure
In this Help Net Security video, Rick Goud, Global Field CTO at Kiteworks, discusses how to handle SEC, NIS2, and DORA disclosure timelines during a security incident. He opens with a 3.47 a.m. call: the team cannot confirm whether customer data left the environment, yet three regulators each start...
> Microsoft says you don’t need another email security tool; experts say, not so fast
Despite best efforts by defenders, malicious emails continue to slip through the cybersecurity cracks, leading some enterprises to implement a layered “defense in depth” strategy that incorporates multiple tools. Microsoft seems to be challenging this idea, revealing that t...
> The checklist problem behind critical infrastructure cyber safety
An asset owner can meet major federal cyber compliance standards and still run equipment that lacks the engineering to withstand an attack or a failure. New research from George Mason University examines how United States cyber policy defines reasonable care for systems that control physical process...
> Cyberattack sees crops kept in the ground
Bitter harvest for Australia's Mackay Sugar, attacked in peak cane crushing season
> ISC Stormcast For Wednesday, June 17th, 2026 https://isc.sans.edu/podcastdetail/9976, (Wed, Jun 17th)
> Mount Royal University
Mount Royal University a été victime d'une cyberattaque qui a perturbé ses systèmes le mercredi. L'attaque a rendu indisponible le site web principal de l'université ainsi que divers services en ligne, y compris MyMRU et l'accès internet sur le campus. L'université a engagé des experts en cybersécur...
> Baylor Genetics
Baylor Genetics, une entreprise de génomique diagnostique, a été victime d'une violation de cybersécurité. L'accès non autorisé à leur réseau a eu lieu entre le 11 juin et le 17 juin. Les données affectées incluent les informations des patients (date de naissance, résultats de tests, potentiellement...
> Multiples vulnérabilités dans Oracle Weblogic (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Pricon Microelectronics
Yamai Electric Co., Ltd., une entreprise cotée à la bourse de Tokyo, a publié un rapport final concernant l'incident de ransomware sur sa filiale philippine, Pricon Microelectronics, Inc. L'attaque, détectée le 17 avril, a affecté certains serveurs. Bien que des données aient été perdues sur certain...
> SLEEMAN BREWERIES LTD.
Sapporo Holdings Corporation a annoncé qu'elle avait détecté des accès non autorisés à deux de ses filiales étrangères, POKKA PTE. LTD. et SLEEMAN BREWERIES LTD. Ces accès ont été identifiés suite à la détection de journaux de communication suspects. Les deux filiales ont isolé les systèmes concerné...
> Vulnérabilité dans les produits Moxa (17 juin 2026)
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
> South Plains Rural Health Services, Inc. (SPRHS)
Une organisation de santé rurale du Texas, South Plains Rural Health Services, Inc. (SPRHS), aurait été victime d'une cyberattaque par le groupe de ransomware PEAR. Selon les déclarations de PEAR, environ 1,4 To de données ont été exfiltrées. Ces données incluent des informations personnelles et méd...
> Multiples vulnérabilités dans les produits Mozilla (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
> Multiples vulnérabilités dans Oracle Virtualization (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> AI in the underground: Curiosity, claims, and concerns
Amid discussions about how artificial intelligence can facilitate cybercrime, some threat actors remain skeptical
> Multiples vulnérabilités dans Oracle Systems (17 juin 2026)
De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.