Multiples vulnérabilités dans les produits Cisco
Des vulnérabilités ont été détectées dans plusieurs produits Cisco, dont certaines permettent une exécution de code arbitraire à distance, un déni de service à distance et une injection SQL.
Des vulnérabilités ont été détectées dans plusieurs produits Cisco, dont certaines permettent une exécution de code arbitraire à distance, un déni de service à distance et une injection SQL.
Cisco a alerté ses clients de la nécessité de mettre à jour une vulnérabilité zéro-day critique de la plateforme de messagerie sécurisée Cisco, qui a été exploitée par des acteurs menaçants dans des attaques.
Des pirates informatiques ont compromis l’compte Reddit officiel d’HBO Max et ont utilisé cette plateforme pour diffuser des annonces malveillantes qui ont lancé des attaques ClickFix visant à infecter des appareils Windows et macOS avec du malware volant des informations.
Le ministère japonais de l’Agence numérique a découvert une fuite de données qui pourrait avoir exposé environ 246 000 enregistrements contenant des informations personnelles de fonctionnaires gouvernementaux.
Des centaines d’agents IA ont exploité deux failles PaperCut NG/MF et compromis 440 serveurs chez 395 organisations dans 48 pays, dont 31 en France.
Des acteurs de piraterie liés à un groupe espionnage chinois exploitent une vulnérabilité critique (CVE-2026-51990) dans l’application Sogou Input Method de Windows de Tencent pour déployer le malware GrayRabbit.
Un attaquant peut provoquer un buffer overflow de GIMP, via PSP File Parsing, ce qui peut entraîner un déni de service et l’exécution de code.
Un attaquant peut provoquer un buffer overflow de Avahi via Resource Records Names, ce qui peut entraîner un déni de service et l’exécution de code.
Les menaces informatiques liées aux groupes d’extorsion ShinyHunters, Helix et autres ont été signalées par Microsoft pour utiliser des attaques de phishing basées sur les clés de passe Passkey et l’authentification unique pour compromettre les comptes Microsoft d’entreprises et voler des données des services Microsoft
L’NCSC néerlandais a émis un avertissement sur l’exploitation imminente de deux faiblesses critiques dans les VPN de Check Point, identifiées sous les numéros CVE-2026-85102 et CVE-2026-85103.