[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (22 articles)

|

// AI-powered summary generated at 08:01

> Vulnérabilité dans Laravel (01 juin 2026)
Une vulnérabilité a été découverte dans Laravel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
> Multiples vulnérabilités dans les produits NetApp (01 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> D&M (filiale de REXT Holdings)
La société D&M, filiale de REXT Holdings (groupe RIZAP), a été victime d'une cyberattaque par ransomware via un accès non autorisé à travers un appareil VPN. L'attaque a infecté un serveur de partage de fichiers contenant des données FAX sous forme PDF, potentiellement exposant les informations pers...
> Multiples vulnérabilités dans les produits Microsoft (01 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Vulnérabilité dans Microsoft Azure (01 juin 2026)
Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
> Adelmannsfelden
La municipalité d'Adelmannsfelden a été victime d'une cyberattaque qui a paralysé l'administration pendant plusieurs semaines. L'attaque, survenue au début du mois de juin, a nécessité une intervention rapide de la municipalité, des prestataires informatiques et de l'agence de cybersécurité du Bade-...
> Vulnérabilité dans Keycloak (01 juin 2026)
Une vulnérabilité a été découverte dans Keycloak. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
> Multiples vulnérabilités dans les produits Mitel (01 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une élévation de privilèges.
> Afghan finance officials targeted by suspected Pakistani cyberespionage campaign
A suspected Pakistan-linked hacking group has targeted Afghanistan's Ministry of Finance and provincial government officials in a new cyberespionage campaign, researchers have found.
> Vulnérabilité dans Kaspersky Anti Targeted Attack Platform (01 juin 2026)
Une vulnérabilité a été découverte dans Kaspersky Anti Targeted Attack Platform. Elle permet à un attaquant de provoquer un déni de service à distance.
> Bulletin d'actualité CERTFR-2026-ACT-024 (01 juin 2026)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> Unknown hacker group targeted Russian maritime universities, diplomats for nearly two years
More than half of the attacks observed over the past year targeted educational institutions, particularly maritime universities and schools that train personnel for Russia's shipping, inland waterway and fishing industries.
> Debian DSA-6315-1 Cyborg Important Access Control Issues
Two security vulnerabilities have been discovered in Cyborg, the OpenStack component for management of hardware accelerators, which could result in incomplete access controls. For the stable distribution (trixie), these problems have been fixed in version 14.0.0-3+deb13u1.
> Debian DSA-6314-1 Swift Important Denial Of Service CVE-2026-49017
Alistair Coles discovered that the s3api middleware of Swift, a distributed virtual object store, was susceptible to denial of service. The oldstable distribution (bookworm) is not affected. For the stable distribution (trixie), this problem has been fixed in version 2.35.1-0+deb13u2.
> BfDI - autorité allemande
L'autorité allemande de protection des données (BfDI) a annoncé qu'elle sera compétente pour superviser l'application de la loi sur les données (Data Act) concernant les données à caractère personnel.Cette nouvelle compétence, qui entrera en vigueur le 30 mai 2026 avec la loi allemande sur l'applica...
> Debian DSA-6313-1 Dovecot Important Multiple Attacks MitM SQL Injection
Multiple vulnerabilities have been discovered in the Dovecot IMAP server which way result in denial of service, SQL injection or man-in-the-midddle attacks For the oldstable distribution (bookworm), these problems have been fixed in version 1:2.3.19.1+dfsg1-2.1+deb12u6.
> CVE-2026-0257: Rapid7 Caught Attackers Abusing Forged VPN Cookies Against Multiple Customers
CVE-2026-0257 lets attackers forge Palo Alto GlobalProtect auth cookies and bypass VPN login. Exploitation confirmed since May 17. Palo Alto Networks addressed the vulnerability CVE-2026-0257 on May 13. Two weeks later, cybersecurity firm Rapid7 confirmed active exploitation across multiple customer...
> YARA-X 1.17.0 Release, (Sun, May 31st)
YARA-X&#;x26;#;39;s 1.17.0 release brings 5 improvements (several performance improvements) and 1 bugfix.
> SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 99
Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter Ghost CMS Mass Compromised via CVE-2026-26980, Now Fueling ClickFix Attacks   TrapDoor Crypto Stealer Supply Chain Attack Hits 34 Packages and Hund...
> Security Affairs newsletter Round 579 by Pierluigi Paganini – INTERNATIONAL EDITION
A new round of the weekly Security Affairs newsletter has arrived! Every week, the best security articles from Security Affairs are free in your email box. Enjoy a new round of the weekly SecurityAffairs newsletter, including the international press. ShinyHunters Leaks Charter Communications Data, P...