Data Breach à CareCloud affecte plus de 3,7 millions de patients
La société américaine de technologie de santé CareCloud a révélé que le vol de données qu’elle a subi ce début d’année a touché plus de 3,7 millions de personnes.
La société américaine de technologie de santé CareCloud a révélé que le vol de données qu’elle a subi ce début d’année a touché plus de 3,7 millions de personnes.
La Cybersecurity et Infrastructure Security Agency (CISA) a signalé que des pirates informatiques exploitent une vulnérabilité RCE critique dans le composant Windows Internet Key Exchange (IKE) Service Extensions.
Des vulnérabilités ont été identifiées dans Joomla!, permettant à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l’intégrité des données et une injection de code indirecte à distance (XSS).
Un web shell Java personnalisé, probablement lié au gang de ransomware Clop, a été conçu spécifiquement pour les serveurs PTC Windchill et FlexPLM, avec des fonctionnalités intégrées pour décrypter les informations d’identification, répertorier les répertoires de fichiers et voler des fichiers.
Des vulnérabilités ont été identifiées dans les produits Apple, permettant à un attaquant de provoquer une exécution de code arbitraire, d’élévation de privilèges et de déni de service à distance.
Les groupes de piraterie informatique ont commencé à exploiter une vulnérabilité Windows Task Host de gravité élevée, identifiée comme activement exploitée en avril par l’US Cybersecurity and Infrastructure Security Agency (CISA).
Le ministère de l’Économie confirme un vol de données de 678 000 utilisateurs, WordPress corrige une faille RCE et vCenter est massivement exploité. Cette information est tirée du récapitulatif de l’actualité cyber du 1er au 16 août 2026 publié sur IT-Connect.
Des vulnérabilités ont été découvertes dans les produits Microsoft, permettant une exécution de code arbitraire à distance et une élévation de privilèges.
La société Microsoft travaille sur une mise à jour de sécurité pour la vulnérabilité zéro-day ShieldBreak, récemment révélée par le chercheur en sécurité Nightmare Eclipse et désormais suivie sous la référence CVE-2026-69414.
Le fournisseur de portefeuille de cryptomonnaies matériel SafePal avertit d’une fuite de données affectant environ 39 798 clients, après qu’une faille a été exploitée pour voler des informations de commande de clients. Un acteur menaçant revendique maintenant la vente des données volées.