> TODAY'S SUMMARY (34 articles)
Today's cybersecurity landscape highlights several critical threats and trends. A significant zero-day vulnerability (CVE-2026-88) in Citrix NetScaler has been actively exploited, prompting urgent updates for affected systems. Similarly, the Rejetto HFS flaw (CVE-2026-61500) is being targeted, allowing attackers to gain administrative access and execute remote code. In the realm of healthcare, a bipartisan bill has been passed to strengthen cybersecurity measures, following over 730 breaches affecting hundreds of millions of Americans last year. On the AI front, Google has paused its open-source bug bounty program due to a surge in invalid, AI-generated vulnerability reports. Additionally, recent arrests connected to cybercrime groups like ShinyHunters signal ongoing efforts to combat organized hacking networks.
|
// AI-powered summary generated at 12:00
De multiples vulnérabilités ont été découvertes dans les produits Spring. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Une vulnérabilité a été découverte dans les produits Schneider Electric EcoStruxure IT Data Center Expert. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Learn more and share your feedback with the team on the Sophos Workspace Protection Community.Categories: Products & ServicesTags: network, Workspace Protection
Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
La Université de Konan a annoncé avoir été victime d'une cyberattaque par rançongiciel (ransomware) qui a affecté son serveur de gestion administratif (Active Directory) et une partie de son serveur de fichiers pour le personnel administratif. L'incident a été détecté le 9 juin 2026 et confirmé comm...
Une vulnérabilité a été découverte dans Moodle. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Le greffon Socialwall doit être désactivé voire désinstallé.
De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique que la vulnérabilité CVE-2026-11645 est activement exploitée.
L'Université de Nottingham a été victime d'une cyberattaque majeure attribuée au groupe de cybercriminels ShinyHunters. L'incident a permis aux pirates d'accéder à une quantité importante de données dans le système de dossiers des étudiants (plateforme Campus Solutions), incluant des informations pe...
De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une injection de code indirecte à distance (XSS).
De multiples vulnérabilités ont été découvertes dans Apereo CAS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Le responsable du Centre national de cybersécurité de Lituanie (NKVC), Antanas Aleknavičius, a déclaré que les institutions du pays ne font pas face à une cyberattaque coordonnée, malgré deux incidents majeurs récents. Le dernier incident a entraîné la fuite de 62 000 dossiers contenant des données...
De multiples vulnérabilités ont été découvertes dans les VPN Check Point. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité. Check Point indique que la vulnérabilité CVE-2026-50751 est activement exploitée. La vulnérabilité CVE-2026-50751 affecte les...
La Banque Centrale de Libye (CBL) a annoncé avoir été la cible d'une cyberattaque touchant certains de ses systèmes et services techniques. Les équipes de cybersécurité ont détecté l'incident immédiatement et ont isolé les systèmes affectés pour limiter l'impact. Bien que des analyses forensiques so...
Just days after a damning WIRED report exposed that Meta had quietly embedded facial recognition technology (FRT) code into millions of phones, the tech giant has quietly acquiesced in demands to reverse course.
Last week, researchers identified code in Meta AI, a companion app for its line of smart...
Several U.S. states are pushing to ban young people from social media entirely. This marks the latest wave of censorship bills masquerading as “children’s online safety” measures, with states like Massachusetts, Idaho, Minnesota, North Carolina, South Carolina, Illinois, and EFF’s home state of Cali...
Attackers are increasingly targeting collaboration platforms like Microsoft Teams. Learn the risks and key steps to strengthen your organization's security.
The post When “Hi, This Is IT” Comes Through Microsoft Teams appeared first on Unit 42.
Several security issues were fixed in Net::CIDR::Lite.
Several security issues were fixed in Netty.
When an unsolicited job offer sounds too good to be true …