> TODAY'S SUMMARY (115 articles)
Today's cybersecurity landscape reveals several significant threats and trends. A critical CVSS 9.8 vulnerability in libheif, used by many servers for processing HEIC images, could lead to file disclosure and code execution risks. The Gyazo data breach has compromised 23 million user records due to a server vulnerability, while North Korean hackers have exploited fake job interviews to infect over 30,000 devices. Notably, AI-generated exploits are emerging, with researchers successfully using AI to hack into OpenAI employee accounts. Additionally, multiple vulnerabilities were disclosed across platforms like WordPress, Linux, and Check Point, highlighting ongoing risks in widely used software. Lastly, the FBI reported that impersonation scams have cost victims $1.6 billion, underscoring the financial impact of social engineering attacks.
|
// AI-powered summary generated at 20:00
La société de gestion des avantages sociaux Paylogix a été victime d'une cyberattaque. Des pirates informatiques ont volé des informations sensibles, y compris des numéros de sécurité sociale, des données financières, des informations de santé et des numéros de passeport, appartenant à des dizaines...
Ahmed Elbadawy pocketed massive proceeds from his crimes. Prosecutors are seeking the forfeiture of about $17.6 million in virtual currency, luxury vehicles, and a vast collection of jewelry and designer bags.
The post Early Scattered Spider member pleads guilty to cybercrime spree appeared first on...
Wordfence Argus found a critical CVSS 9.8 vulnerability in libheif, a library many servers use to process HEIC images. We demonstrated protected-file disclosure and code execution on one exact WordPress deployment. Exploitation is target-specific, but HEIF Heist shows that adapting image exploits to...
Le président de l'Autorité polonaise de protection des données personnelles (UODO) est intervenu lors d'une conférence sur l'importance de la protection des données des patients dans un contexte de numérisation croissante du secteur de la santé.Le 15 septembre 2026, lors de la conférence "Le RGPD da...
L'Autorité polonaise de protection des données personnelles (UODO) a participé à un débat sur les opportunités et les risques liés à l'utilisation de l'intelligence artificielle au sein des administrations locales.Lors du 6ème Forum des villes polonaises, qui s'est tenu les 16 et 17 septembre 2026,...
Cloudflare's global network is immense but not limitless. As we look for small ways to trim our resource usage, we sometimes get lucky and we can cut significantly more. Here’s how we reduced one of our Pingora-based service's RAM usage with statistics.
L'autorité polonaise de protection des données (UODO) a souligné la convergence croissante entre la protection des données personnelles et la protection des consommateurs, notamment face à des pratiques comme le profilage et les interfaces trompeuses.Lors du Forum de l'économie numérique, le vice-pr...
Les autorités de protection des données de Slovénie, d'Autriche, de Croatie, de République tchèque et de Hongrie ont adopté une déclaration commune à l'issue de leur rencontre annuelle pour souligner les défis auxquels elles sont confrontées.Réunies à Ljubljana du 14 au 16 septembre 2026, les autori...
The bug, since patched, gave attackers remote code execution privileges and access to user accounts and production environments, including Meta’s core product suite and an OpenAI software repository.
The post Researchers use AI to find widespread software decoder flaw appeared first on CyberScoop.
L'Autorité suédoise de protection de la vie privée (IMY) a lancé une enquête concernant l'envoi massif de messages textes par des partis politiques durant la campagne électorale.Cette enquête, fondée sur le RGPD et le règlement sur la publicité politique, vise les campagnes menées par le parti des D...
L'autorité espagnole de protection des données a classé une plainte concernant un système de vidéosurveillance, estimant que les faits reprochés n'ont pas été prouvés après une vérification sur place par la police, et a rappelé que les litiges relatifs à la diffamation sur les réseaux sociaux relève...
Agentic exploits for the win (again)
L'Agence Espagnole de Protection des Données (AEPD) a publié une décision prononçant un avertissement à l'encontre de JULIA SERVICIOS PSICOMÉDICOS SL pour un manquement lié à l'absence de base légale pour l'envoi de prospection commerciale par voie postale.Faits et contexteL'affaire trouve son origi...
L'autorité espagnole de protection des données (AEPD) a adressé un avertissement à un particulier dont le système de vidéosurveillance, bien que principalement orienté vers sa propriété, captait de manière minimale une partie de l'espace extérieur. Cette décision souligne l'application stricte du pr...
A Gyazo breach exposed 23 million user records after attackers exploited a vulnerability in Helpfeel’s image upload server. Japanese software company Helpfeel is notifying Gyazo users about a data breach that compromised 23 million user records. Attackers gained unauthorized access by exploiting a v...
L'autorité espagnole de protection des données (AEPD) a sanctionné la société de radio-télévision publique espagnole pour un manquement à l'obligation de protection des données dès la conception et par défaut, ayant conduit à une violation de données sur sa plateforme de recrutement.Faits et context...
L'autorité italienne a sanctionné une société de sécurité pour ne pas avoir répondu à la demande d'accès d'un ancien salarié à ses données de géolocalisation, considérant à tort que la demande relevait exclusivement du droit du travail, et pour ne pas avoir fourni d'information spécifique sur ce tra...
WordPress today released patches to fix a new set of vulnerabilities in its core software, one of which could allow a crafted web link, opened by a logged-in administrator, to install a theme from the official WordPress.org directory without anyone clicking Install.
The security firm pwn.ai, whose...
WaterPlum recruiters used bogus coding tests to backdoor jobseekers and raid more than 7,000 crypto wallets
The rise in AI-generated security threats may just have generated one casualty: the death of the weekly bulletin of security threats from the US Cybersecurity Infrastructure and Security Agency (CISA).
The agency will discontinue its weekly bulletin of known vulnerabilities...