[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (34 articles)

|

// AI-powered summary generated at 12:00

> Multiples vulnérabilités dans les produits Spring (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
> Vulnérabilité dans les produits Schneider Electric EcoStruxure IT Data Center Expert (09 juin 2026)
Une vulnérabilité a été découverte dans les produits Schneider Electric EcoStruxure IT Data Center Expert. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
> Sophos Workspace Protection update
Learn more and share your feedback with the team on the Sophos Workspace Protection Community.Categories: Products & ServicesTags: network, Workspace Protection
> Vulnérabilité dans Veeam Backup & Replication (09 juin 2026)
Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
> Multiples vulnérabilités dans les produits Siemens (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
> Université de Konan
La Université de Konan a annoncé avoir été victime d'une cyberattaque par rançongiciel (ransomware) qui a affecté son serveur de gestion administratif (Active Directory) et une partie de son serveur de fichiers pour le personnel administratif. L'incident a été détecté le 9 juin 2026 et confirmé comm...
> Vulnérabilité dans Moodle (09 juin 2026)
Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Le greffon Socialwall doit être désactivé voire désinstallé.
> Multiples vulnérabilités dans Google Chrome (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2026-11645 est activement exploitée.
> University of Nottingham
L'Université de Nottingham a été victime d'une cyberattaque majeure attribuée au groupe de cybercriminels ShinyHunters. L'incident a permis aux pirates d'accéder à une quantité importante de données dans le système de dossiers des étudiants (plateforme Campus Solutions), incluant des informations pe...
> Multiples vulnérabilités dans Apache HTTP Server (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une injection de code indirecte à distance (XSS).
> Multiples vulnérabilités dans Apereo CAS (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans Apereo CAS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Agence d'accréditation des soins de santé
Le responsable du Centre national de cybersécurité de Lituanie (NKVC), Antanas Aleknavičius, a déclaré que les institutions du pays ne font pas face à une cyberattaque coordonnée, malgré deux incidents majeurs récents. Le dernier incident a entraîné la fuite de 62 000 dossiers contenant des données...
> Multiples vulnérabilités dans les VPN Check Point (09 juin 2026)
De multiples vulnérabilités ont été découvertes dans les VPN Check Point. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-50751 est activement exploitée. La vulnérabilité CVE-2026-50751 affecte les...
> Central Bank of Libya (CBL)
La Banque Centrale de Libye (CBL) a annoncé avoir été la cible d'une cyberattaque touchant certains de ses systèmes et services techniques. Les équipes de cybersécurité ont détecté l'incident immédiatement et ont isolé les systèmes affectés pour limiter l'impact. Bien que des analyses forensiques so...
> VICTORY: Meta Strips Facial Recognition Code From Smart Glasses App After Public Outcry
Just days after a damning WIRED report exposed that Meta had quietly embedded facial recognition technology (FRT) code into millions of phones, the tech giant has quietly acquiesced in demands to reverse course. Last week, researchers identified code in Meta AI, a companion app for its line of smart...
> How and Why to Fight Back Against Social Media Bans
Several U.S. states are pushing to ban young people from social media entirely. This marks the latest wave of censorship bills masquerading as “children’s online safety” measures, with states like Massachusetts, Idaho, Minnesota, North Carolina, South Carolina, Illinois, and EFF’s home state of Cali...
> When “Hi, This Is IT” Comes Through Microsoft Teams
Attackers are increasingly targeting collaboration platforms like Microsoft Teams. Learn the risks and key steps to strengthen your organization's security. The post When “Hi, This Is IT” Comes Through Microsoft Teams appeared first on Unit 42.
> Ubuntu 26.04 Net--CIDR--Lite Major Access Management Upgrade USN-8406-1
Several security issues were fixed in Net::CIDR::Lite.
> Ubuntu 26.04 Netty Key Security Update for Request Smuggling Flaws
Several security issues were fixed in Netty.
> Norks blast 250+ fake job offers to developers over 6 weeks to try and snarf creds and crypto
When an unsolicited job offer sounds too good to be true …