[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Microsoft Defender va pouvoir isoler automatiquement les appareils piratés !
Microsoft Defender for Endpoint va pouvoir isoler automatiquement les machines piratées pour empêcher les mouvements latéraux et limiter l'impact d'une attaque. Le post Microsoft Defender va pouvoir isoler automatiquement les appareils piratés ! a été publié sur IT-Connect.
> The alert economy is driving security analyst burnout
In this Help Net Security video, Ido Livneh, CEO of Jazz, explains why security analysts burn out and what leaders can do about it. The cause, he argues, is not long hours but meaningless work. Analysts spend their days closing repetitive tickets while the institutional knowledge of senior staff wal...
> USN-8314-1: Ayttm vulnerabilities
It was discovered that Expat, vendored in Ayttm, incorrectly handled certain files. An attacker could possibly use this issue to cause a crash or execute arbitrary code.
> USN-8313-1: XML-RPC for C and C++ vulnerabilities
It was discovered that Expat, vendored in XML-RPC, incorrectly handled certain files. An attacker could possibly use this issue to cause a crash or execute arbitrary code.
> European AI adoption hits 99% with regulated data driving most policy violations
Generative AI tools operate inside nearly every European workplace, embedded in meeting transcription services, writing assistants, coding copilots, and search features. Workers in the region pull these tools into daily routines that involve customer records, financial information, and proprietary c...
> ISC Stormcast For Wednesday, May 27th, 2026 https://isc.sans.edu/podcastdetail/9946, (Wed, May 27th)
> Microsoft previews automatic device isolation in Defender for Endpoint
Microsoft is previewing a new automatic device isolation capability in Defender for Endpoint’s auto attack disruption tool to help security pros contain cyber attacks in progress on their IT networks. The company announced the capability earlier this month in a column about...
> U.K. Sanctions 18 Entities and Persons for Evading Russian Trade Blockades
Summary The U.K.’s Foreign, Commonwealth and Development Office (FCDO) sanctioned 18 cryptocurrency exchanges, payment providers, and individuals for helping Russia… The post U.K. Sanctions 18 Entities and Persons for Evading Russian Trade Blockades appeared first on Chainalysis.
> Serpa
La municipalité de Serpa a été victime d'une attaque externe ciblant son infrastructure informatique. L'incident a été immédiatement signalé aux autorités compétentes, y compris le Centre National de Cybersécurité. Bien que le système soit jugé sécurisé, les services municipaux continuent de fonctio...
> Sophos named a Leader in the 2026 Gartner® Magic Quadrant™ for Endpoint Protection for the 17th consecutive report
Strong endpoint protection remains critical. But in today’s AI-driven threat environment, it's most powerful when it's part of a broader, coordinated defense.Categories: Products & ServicesTags: Gartner, Gartner Magic Quadrant, Endpoint, Sophos Endpoint
> Multiples vulnérabilités dans Veeam Backup & Replication (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans Veeam Backup & Replication. Elles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à l'intégrité des données.
> Multiples vulnérabilités dans Symfony (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans Symfony. Certaines d'entre elles permettent à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF), une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
> [webapps] EspoCRM 9.3.3 - SSRF
EspoCRM 9.3.3 - SSRF
> Multiples vulnérabilités dans les produits Check Point (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans les produits Check Point. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
> Multiples vulnérabilités dans Samba (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans Samba. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
> [webapps] Casdoor 3.54.1 - Arbitrary File Write via Path Traversal
Casdoor 3.54.1 - Arbitrary File Write via Path Traversal
> Multiples vulnérabilités dans Joomla! (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
> Multiples vulnérabilités dans Kaspersky Anti Targeted Attack Platform (27 mai 2026)
De multiples vulnérabilités ont été découvertes dans Kaspersky Anti Targeted Attack Platform. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
> [local] Linux Kernel - Local Privilege Escalation
Linux Kernel - Local Privilege Escalation
> [webapps] OpenCATS 0.9.7.4 - SQL Injection
OpenCATS 0.9.7.4 - SQL Injection