[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (115 articles)

|

// AI-powered summary generated at 20:00

> Paylogix
La société de gestion des avantages sociaux Paylogix a été victime d'une cyberattaque. Des pirates informatiques ont volé des informations sensibles, y compris des numéros de sécurité sociale, des données financières, des informations de santé et des numéros de passeport, appartenant à des dizaines...
> Early Scattered Spider member pleads guilty to cybercrime spree
Ahmed Elbadawy pocketed massive proceeds from his crimes. Prosecutors are seeking the forfeiture of about $17.6 million in virtual currency, luxury vehicles, and a vast collection of jewelry and designer bags. The post Early Scattered Spider member pleads guilty to cybercrime spree appeared first on...
> Wordfence Argus Discovers Critical Vulnerability in libheif, the Library That Opens iPhone Photos on Your Server
Wordfence Argus found a critical CVSS 9.8 vulnerability in libheif, a library many servers use to process HEIC images. We demonstrated protected-file disclosure and code execution on one exact WordPress deployment. Exploitation is target-specific, but HEIF Heist shows that adapting image exploits to...
> UODO - autorité polonaise
Le président de l'Autorité polonaise de protection des données personnelles (UODO) est intervenu lors d'une conférence sur l'importance de la protection des données des patients dans un contexte de numérisation croissante du secteur de la santé.Le 15 septembre 2026, lors de la conférence "Le RGPD da...
> UODO - autorité polonaise
L'Autorité polonaise de protection des données personnelles (UODO) a participé à un débat sur les opportunités et les risques liés à l'utilisation de l'intelligence artificielle au sein des administrations locales.Lors du 6ème Forum des villes polonaises, qui s'est tenu les 16 et 17 septembre 2026,...
> Saving another 100TB of RAM with math (and Rust)
Cloudflare's global network is immense but not limitless. As we look for small ways to trim our resource usage, we sometimes get lucky and we can cut significantly more. Here’s how we reduced one of our Pingora-based service's RAM usage with statistics.
> UODO - autorité polonaise
L'autorité polonaise de protection des données (UODO) a souligné la convergence croissante entre la protection des données personnelles et la protection des consommateurs, notamment face à des pratiques comme le profilage et les interfaces trompeuses.Lors du Forum de l'économie numérique, le vice-pr...
> DSB - autorité autrichienne
Les autorités de protection des données de Slovénie, d'Autriche, de Croatie, de République tchèque et de Hongrie ont adopté une déclaration commune à l'issue de leur rencontre annuelle pour souligner les défis auxquels elles sont confrontées.Réunies à Ljubljana du 14 au 16 septembre 2026, les autori...
> Researchers use AI to find widespread software decoder flaw 
The bug, since patched, gave attackers remote code execution privileges and access to user accounts and production environments, including Meta’s core product suite and an OpenAI software repository. The post Researchers use AI to find widespread software decoder flaw  appeared first on CyberScoop.
> IMY - autorité suédoise
L'Autorité suédoise de protection de la vie privée (IMY) a lancé une enquête concernant l'envoi massif de messages textes par des partis politiques durant la campagne électorale.Cette enquête, fondée sur le RGPD et le règlement sur la publicité politique, vise les campagnes menées par le parti des D...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données a classé une plainte concernant un système de vidéosurveillance, estimant que les faits reprochés n'ont pas été prouvés après une vérification sur place par la police, et a rappelé que les litiges relatifs à la diffamation sur les réseaux sociaux relève...
> Researchers used Claude to hack OpenAI employees' ChatGPT accounts
Agentic exploits for the win (again)
> AEPD - autorité espagnole
L'Agence Espagnole de Protection des Données (AEPD) a publié une décision prononçant un avertissement à l'encontre de JULIA SERVICIOS PSICOMÉDICOS SL pour un manquement lié à l'absence de base légale pour l'envoi de prospection commerciale par voie postale.Faits et contexteL'affaire trouve son origi...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données (AEPD) a adressé un avertissement à un particulier dont le système de vidéosurveillance, bien que principalement orienté vers sa propriété, captait de manière minimale une partie de l'espace extérieur. Cette décision souligne l'application stricte du pr...
> Gyazo Data Breach Exposes 23 Million User Records
A Gyazo breach exposed 23 million user records after attackers exploited a vulnerability in Helpfeel’s image upload server. Japanese software company Helpfeel is notifying Gyazo users about a data breach that compromised 23 million user records. Attackers gained unauthorized access by exploiting a v...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données (AEPD) a sanctionné la société de radio-télévision publique espagnole pour un manquement à l'obligation de protection des données dès la conception et par défaut, ayant conduit à une violation de données sur sa plateforme de recrutement.Faits et context...
> GPDP - autorité italienne
L'autorité italienne a sanctionné une société de sécurité pour ne pas avoir répondu à la demande d'accès d'un ancien salarié à ses données de géolocalisation, considérant à tort que la demande relevait exclusivement du droit du travail, et pour ne pas avoir fourni d'information spécifique sur ce tra...
> New WordPress Click2Shell Flaw Forces Theme Installs, Can Chain to Code Execution
WordPress today released patches to fix a new set of vulnerabilities in its core software, one of which could allow a crafted web link, opened by a logged-in administrator, to install a theme from the official WordPress.org directory without anyone clicking Install. The security firm pwn.ai, whose...
> North Korea's fake job interviews infected 30,000 devices
WaterPlum recruiters used bogus coding tests to backdoor jobseekers and raid more than 7,000 crypto wallets
> CISA is ending its monthly vulnerability bulletin
The rise in AI-generated security threats may just have generated one casualty: the death of the weekly bulletin of security threats from the US Cybersecurity Infrastructure and Security Agency (CISA). The agency will discontinue its weekly bulletin of known vulnerabilities...