Cisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación activa, así que la prioridad pasa por actualizar y revisar registros en busca de señales de intrusión. […] La entrada Cisco corrige un zero-day crítico en ISE que ya se explota en ataques se publicó primero en Una Al Día. Leer Más
BigBear 2.0: campaña de phishing contra cuentas de Microsoft 365 17/09/2026 jeu, 17/09/2026 - 17:31 La campaña fue descubierta por CloudSEK en junio de 2026, aunque no se ha determinado públicamente cuándo comenzó. La actividad documentada se prolongó durante los meses siguientes y, desde finales de julio, sus responsables eliminaron 26 de los 42 servidores identificados. En agosto, la infraestructura de phishing dejó de responder, pero el panel de administración permaneció conectado.BigBear 2.0 utilizaba un proxy para interceptar contraseñas y cookies de sesión después de que las víctimas completaran la autenticación multifactor. CloudSEK encontró 5.137 registros vinculados con 461 organizaciones de más de 40 Pays, duquel 258 sufrieron al menos un compromiso confirmado. La firma notificó a las autoridades y a varias entidades afectadas, pero estas no han comunicado públicamente sus medidas de respuesta.El último estado confirmado corresponde Leer Más
Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc Jue, 17/09/2026 - 14:13 Aviso Recursos Afectados IOS MobiAPParc v0 - v2.28;Android MobiAPParc v0 - v2.42. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a MobiAPParc de SMAP, aplicación que permite pagar el estacionamiento en las zonas de aparcamiento regulado y en los aparcamientos municipales gestionados por el Ayuntamiento de Palma. La vulnerabilidad ha sido descubierta por Llorenç Romá.A esta vulnerabilidad se le ha asignado el siguiente código, Score de base CVSS v4.0, Vecteur CVSS et type de vulnérabilité CWE:CVE-2026-14850: CVSS v4.0: 8.8 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H | CWE-640 Identificador INCIBE-2026-640 Solución La vulnerabilidad ha sido solucionada por el equipo de SMAP en la última versión de la aplicación. Detalle CVE-2026-14850: la función de restablecimiento de contraseña es vulnerable a la modificación no autorizada de Leer Más
Múltiples vulnerabilidades en EdgeConnect SD-WAN de HPE Jue, 17/09/2026 - 11:15 Aviso Recursos Afectados Las vulnerabilidades afectan a las siguientes versiones de HPE Networking EdgeConnect SD-WAN:HPE Networking EdgeConnect SD-WAN Gateways:ECOS 9.7.x.x: Versions 9.7.0.0 et précédents;ECOS 9.6.x.x: Versions 9.6.3.1 et précédents;ECOS 9.5.x.x: Versions 9.5.8.1 et précédents;ECOS 9.4.x.x: Versions 9.4.8.2 y anteriores.HPE Networking EdgeConnect SD-WAN Orchestrator:Orchestrator 9.7.x: Versions 9.7.0 et précédents;Orchestrator 9.6.x: Versions 9.6.3 et précédents;Orchestrator 9.5.x: Versions 9.5.8 et précédents;Orchestrator 9.4.x: Versions 9.4.10 et précédents. Descripción HPE ha publicado un aviso de seguridad que contiene 39 Vulnérabilités: 6 de gravité critique, 18 de gravité élevée et 15 de gravité moyenne. La explotación de las vulnerabilidades críticas podría permitir a atacantes remotos, dependiendo del caso, ejecutar código arbitrario, obtener privilegios administrativos, acceder a información sensible o comprometer completamente los sistemas afectados. Identificador INCIBE-2026-642 Solución HPE Networking recomienda actualizar los productos afectados a Leer Más
Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point Jue, 17/09/2026 - 10:25 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:R82.20;R82.10 Jumbo Hotfix Take 44 o anteriores;R82 Jumbo Hotfix Take 126 o anteriores;R81.20 Jumbo Hotfix Take 166 o anteriores;R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador. Identificador INCIBE-2026-644 Solución El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch. Detalle CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión Leer Más
Múltiples vulnerabilidades en productos de HP Jue, 17/09/2026 - 10:09 Aviso Recursos Afectados HP AC Print & Numériser;HP Output Central;HP Linux Imaging and Printing Software (HPLIP). Descripción HP ha publicado 13 Vulnérabilités: 4 de gravité critique, 5 de gravité élevée et 4 de severidad media que, en cas d'exploitation, podrían permitir a un atacante realizar ejecución remota de código, élévation de privilèges, Déni de service, divulgación de información o modificación no autorizada de archivos en determinadas condiciones. Identificador INCIBE-2026-641 Solución HP AC Print & Numériser: actualizar a la versión V1R4.0.027 o posterior;HP Output Central: actualizar a la versión V1R4.0.029;HP Linux Imaging and Printing Software (HPLIP): actualizar a la versión V 3.26.6 ou plus tard. Detalle HP ha identificado posibles vulnerabilidades de seguridad en el software HP Advance que podrían permitir la elevación de privilegios, la ejecución remota de código Leer Más
Vulnérabilités multiples dans les produits Cisco Jue, 17/09/2026 - 09:30 Aviso Recursos Afectados Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):3.0 et précédents;3.1, avant 3.1 Rapiécer 12;3.2, avant 3.2 Rapiécer 11;3.3, avant 3.3 Rapiécer 12;3.4, avant 3.4 Rapiécer 7;3.5, avant 3.5 Patch 4.Secure Firewall Adaptive Security Appliance (ASA) Logiciel:9.16 et précédents;9.18;9.20;9.22;9.23;9.24.Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Logiciel:7.0 et précédents;7.2;7.4;7.6;7.7;10.0;10.1.Nexus Dashboard:Versions 4.3 y anteriores.BroadWorks CommPilot Application Software.ThousandEyes Virtual Appliance. Description Cisco a publié 79 Vulnérabilités: 45 de gravité critique, 10 de gravité élevée et 24 de severidad media que, en cas d'exploitation, podrían permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, Leer Más
Una vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. La faille, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de forma activa. Los atacantes están aprovechando una vulnerabilidad crítica en el plugin premium WooCommerce Wholesale Lead […] La entrada Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture se publicó primero en Una Al Día. Leer Más
Boletín de seguridad de Atlassian: Septembre 2026 Marier, 16/09/2026 - 11:56 Aviso Recursos Afectados Bamboo Data Center and Server:12.1.0 À 12.1.10 (LTS);12.0.0 À 12.0.2;11.0.0 À 11.0.8;10.2.0 À 10.2.22 (LTS);10.1.0 À 10.1.1;10.0.2 a 10.0.3.Bitbucket Data Center and Server:10.4.1;10.3.0 À 10.3.2;10.2.0 À 10.2.5 (LTS);10.1.1 À 10.1.5;10.0.0 À 10.0.2;9.6.0 À 9.6.5;9.5.0 À 9.5.2;9.4.0 À 9.4.23 (LTS);9.3.0 À 9.3.2;9.2.0 a 9.2.1.Confluence Data Center and Server:10.2.0 À 10.2.15 (LTS);10.1.0 À 10.1.2;10.0.2 À 10.0.3;9.5.1 À 9.5.4;9.4.0 À 9.4.1;9.3.1 À 9.3.2;9.2.0 À 9.2.23 (LTS);9.1.0 À 9.1.1;8.9.7 À 8.9.8;8.5.16 À 8.5.31 (LTS);7.19.28 À 7.19.30 (LTS).Crowd Data Center and Server:7.2.0 À 7.2.2;7.1.0 À 7.1.5;7.0.0 À 7.0.2;6.3.0 À 6.3.6;6.2.0 À 6.2.6;6.1.0 a 6.1.7.Fisheye/Crucible:4.9.0 a 4.9.13Jira Data Center and Server:11.3.0 À 11.3.10 (LTS);11.2.0 À 11.2.1;11.1.0 À 11.1.1;11.0.0 À 11.0.1;10.7.1 À 10.7.4;10.6.0 À 10.6.1;10.5.0 À 10.5.1;10.4.0 À 10.4.1;10.3.0 À 10.3.24 (LTS);10.2.0 À 10.2.1;10.1.1 À 10.1.2;9.17.3 À 9.17.5;9.12.14 À 9.12.38 (LTS).Jira Service Leer Más
Desbordamiento de búfer basado en pila en D-Link DI-8400 Mié, 16/09/2026 - 11:12 Aviso Recursos Afectados D-Link DI-8400 versión 16.07. Descripción Se ha publicado 1 vulnerabilidad de severidad alta en D-Link DI-8400 versión 16.07, un atacante remoto podría explotar esta vulnerabilidad mediante la manipulación de determinados parámetros de la solicitud para provocar un desbordamiento de búfer y comprometer la confidencialidad, integridad y disponibilidad del dispositivo. Identificador INCIBE-2026-636 Solución No hay solución reportada por el momento. Se recomienda limitar la exposición de la interfaz de administración del dispositivo a redes no confiables. Detalle CVE-2026-91001: vulnerabilidad de desbordamiento de búfer basado en pila en la función ddns_asp del componente de configuración DDNS de D-Link DI-8400 versión 16.07 podría ser explotada de forma remota mediante la manipulación de determinados parámetros, provocando la escritura de datos fuera de los límites del búfer y pudiendo Leer Más
Ciberataque contra el Landesnetz de Berlín y publicación de datos sustraídos 15/09/2026 Mer, 15/09/2026 - 09:51 Entre el 7 et le 12 Août 2026 se produjo el principal flujo de datos desde sistemas de dos administraciones del Gobierno regional de Berlín: l'Administration sénatoriale pour la mobilité, le trafic, la protection du climat et l'environnement et l'Administration sénatoriale pour le développement urbain, la construction et le logement. L'incident a été détecté lors d'enquêtes judiciaires et, le 14 Août, les deux administrations ont été déconnectées préventivement du réseau régional pour éviter une propagation éventuelle. Le gouvernement de Berlin a rendu public l'incident le 17 Août, alors que son étendue n'avait pas encore été déterminée. Subséquemment, les enquêtes ont confirmé qu'une extraction de données avait eu lieu avant la déconnexion des systèmes. Après l'accès, le groupe criminel Rhysida a revendiqué la responsabilité et a affirmé avoir volé environ 5,7 TB de l’information, quoique Leer Más
Bulletin de sécurité Android: septiembre 2026 Mer, 15/09/2026 - 09:31 Avis sur les ressources affectées Cadre et système: Versions mises à jour de l'AOSP: 14, 15, 16, 16-qpr2, 17.Composants tiers: Qualcomm. Descripción Android ha publicado su boletín mensual de seguridad en el que se incluyen 199 Vulnérabilités: 32 de gravité critique et 167 de gravité élevée. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios, una ejecución remota de código o una denegación de servicio. Identificador INCIBE-2026-630 Solución Actualizar a la última versión disponible. Detalle Las vulnerabilidades de severidad crítica son las siguientes:Escalada de privilegios:CVE-2026-28666CVE-2026-55273CVE-2026-27280CVE-2026-28590CVE-2026-33636CVE-2026-45515CVE-2026-45531CVE-2026-49879CVE-2026-49918CVE-2026-49927CVE-2026-55277CVE-2026-55285CVE-2026-58820CVE-2026-58823CVE-2026-31629CVE-2026-58846CVE-2026-58848CVE-2026-58941Denegación de servicio:CVE-2026-55273CVE-2026-28653CVE-2026-49926CVE-2026-55256Ejecución remota de comandos:CVE-2026-55273CVE-2026-28618CVE-2026-28639CVE-2026-28662CVE-2026-49882CVE-2026-49884CVE-2026-49919CVE-2026-49921CVE-2026-52993Vulnérabilités critiques des composants Qualcomm:CVE-2026-25289 5 - Références critiques listées dans le Bulletin de sécurité Android — Septembre 2026 Étiquettes Mise à jour Android Déni de service - Deux - DDoS Escalade de privilèges + RCE Vulnérabilité - CVE Leer Más
Multiples vulnérabilités dans les produits Cisco Mar, 15/09/2026 - 09:04 Noter les versions des ressources affectées: 15.5 et précédents, 16.0 et 16.5 de:Cisco Secure Email Gateway, à la fois sur les appareils physiques et virtuels;Cisco Secure Email et Web Manager;Cisco AsyncOS pour Cisco Secure Email Gateway. Description Cisco a publié 6 Vulnérabilités: 5 de gravité critique et de gravité élevée qui, en cas d'exploitation, pourraient permettre l’exécution de code à distance avec des privilèges administrateur, l’accès non autorisé aux ressources, Chemin de traversée, injections de code, commandes ou SQL, Script intersite (XSS) y denegación de servicio (Deux).Cisco ha confirmado la explotación activa de CVE-2026-76461. Identificador INCIBE-2026-630 Solución Actualizar los productos afectados a las siguientes versiones:Cisco Secure Email Gateway 15.5 et précédents: 15.5.5-014;Cisco Secure Email Gateway 16.0: migrar a una versión corregida;Cisco Secure Email Gateway 16.5: 16.5.0-780;Cisco Secure Email and Web Manager 15.5 Leer Más
Control de acceso inadecuado en la API REST de Hiperdino Lun, 14/09/2026 - 11:20 Aviso Recursos Afectados Hiperdino REST API v1.0. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad crítica, que afecta en la API REST de Hiperdino, puente para realizar acciones de forma automática y en tiempo real. La vulnerabilidad ha sido descubierta por Jorge Ramos Santana.A esta vulnerabilidad se le ha asignado el siguiente código, Score de base CVSS v4.0, Vecteur CVSS et type de vulnérabilité CWE:CVE-2026-12258: CVSS v4.0: 9.2 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N | CWE-284 Identifiant INCIBE-2026-628 Solution Aucune solution signalée pour le moment. Détail CVE-2026-12258: contrôle d'accès inapproprié dans l'API REST v1.0 de Hiperdino. Le point de terminaison public 'customer/check' pourrait permettre à un attaquant authentifié de saisir un numéro de téléphone ou une adresse e-mail. Lorsque la valeur saisie appartient Leer Más
Des attaques réelles contre JFrog Artifactory auto-hébergé ont combiné plusieurs CVE pour passer de requêtes non authentifiées à des privilèges d'administrateur. L'objectif va au-delà de l'accès: créer de la persistance, déployer des backdoors et ouvrir la porte à une éventuelle compromission de la chaîne d'approvisionnement logicielle. Entre el 15 d'août et le 8 de […] L'article Une chaîne de défaillances dans JFrog Artifactory donne aux attaquants un contrôle admin et une porte dérobée en quelques minutes a été publié en premier sur Une Al Día. Leer Más
Trezor a averti que des attaquants ont accédé à un fournisseur de courrier externe et l'ont utilisé pour envoyer des emails de phishing semblant légitimes. Le crochet joue sur une fausse ‘vulnérabilité’ dans les microcontrôleurs STM32 pour pousser les utilisateurs à cliquer sur des liens et finir par livrer leur phrase mnémonique. Trezor a communiqué une intrusion dans un […] L'entrée Trezor alerte sur une brèche chez son fournisseur de messagerie et une vague de phishing contre ses clients a été publiée en premier sur Una Al Día. Leer Más
Opération internationale pour perturber l'infrastructure du botnet Sality 10/09/2026 jeu, 10/09/2026 - 11:33 Le 31 Août 2026 une opération internationale visant l'infrastructure du botnet Sality a été menée, un réseau P2P utilisé pendant plus de deux décennies pour distribuer des charges malveillantes sur des ordinateurs compromis. L'opération a été dirigée par les autorités américaines et a impliqué la participation d'organismes de Bulgarie, Hungría y Rumanía, con el apoyo de Europol, Eurojust y empresas privadas especializadas en ciberseguridad. Sality había estado activo desde al menos 2003 et, según Europol, en su momento de mayor actividad podía proporcionar a sus operadores acceso a hasta un millón de equipos infectados; a lo largo de los años se asociaron más de 11 millones de direcciones IP únicas con su infraestructura.La actuación se dirigió contra los equipos que formaban parte Leer Más
Acceso no autorizado a cuentas de Dropbox mediante una integración de Lenovo ID 08/09/2026 Mer, 08/09/2026 - 09:33 Entre el 4 et le 21 Août 2026 se produjeron accesos no autorizados a cuentas de Dropbox mediante el mecanismo de autenticación asociado a Lenovo ID. Dropbox identificó posteriormente que las cuentas afectadas estaban vinculadas a Lenovo ID y no tenían activada la autenticación de dos factores. Según la información facilitada por Dropbox, environ 5.000 cuentas resultaron afectadas durante ese periodo. El incidente no consistió en la obtención de las contraseñas de Dropbox, sino en el abuso de un mecanismo de autenticación federada entre Dropbox y Lenovo.Según la investigación comunicada por Dropbox, un problema en el proceso de verificación del correo electrónico de Lenovo ID permitió a terceros registrar una cuenta de Lenovo utilizando la dirección de correo electrónico de Leer Más
Google a distribué une mise à jour urgente de Chrome pour corriger CVE-2026-85046, un zero-day dans V8 avec exploitation active. La solution consiste à mettre à jour Chrome 152.0.7977.82 ou supérieur et redémarrer le navigateur pour appliquer le correctif. Google a lancé une mise à jour urgente pour Chrome après avoir détecté l'exploitation active de CVE-2026-85046, un zero-day de […] L'article Google corrige un zero-day de V8 dans Chrome qui est activement exploité a été publié en premier sur Une Al Día. Leer Más
Una vulnerabilidad crítica en JFrog Artifactory, CVE-2026-82329, se exploite de manière active pour générer des jetons d'administrateur sans authentification dans des installations self-managed avec les paramètres par défaut. Le plus grand danger n'est pas seulement le contrôle du dépôt, mais la manipulation d'artefacts qui sont automatiquement consommés par les pipelines CI/CD. La vulnérabilité critique CVE-2026-82329 dans JFrog Artifactory […] L'article Attaquants tirent parti d'une faille critique dans JFrog Artifactory pour émettre des jetons d'administrateur a été publié en premier sur Una Al Día. Leer Más
Incident de sécurité impliquant des agents d'IA d'OpenAI contre Hugging Face 03/09/2026 jeu, 03/09/2026 - 10:01 Pendant le mois de juillet 2026, dans le cadre de quelques évaluations internes des capacités de cybersécurité d'OpenAI, plusieurs agents basés sur les modèles de la société ont réussi à contourner les mécanismes destinés à les isoler d'Internet et ont fini par accéder à l'infrastructure de production de Hugging Face. La reconstruction technique publiée par la suite par Hugging Face situe l'activité enregistrée entre le 9 et le 13 de juillet de 2026, période au cours de laquelle environ 17.600 actions réalisées par les agents ont été récupérées. L'objectif de l'évaluation était de mesurer la capacité des modèles à trouver et exploiter des vulnérabilités via le benchmark ExploitGym. OpenAI a confirmé par la suite que l'incident était lié à ses propres modèles et que parmi eux se trouvaient GPT-5.6 Sol et Leer Más
Un fallo crítico en Sangoma Switchvox permite ejecutar código remoto sin autenticación a través de una inyección SQL. La explotación ya se ha visto en ataques reales para desplegar reverse shells. La solución pasa por actualizar a Switchvox 8.4.0.2 o superior y revisar señales de compromiso. Administradores de centralitas VoIP y responsables de sistemas tienen […] La entrada Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales se publicó primero en Una Al Día. Leer Más
Se ha confirmado explotación activa de CVE-2026-0768 en Langflow y CVE-2026-66066 en Ruby on Rails. Los ataques se centran en leer secretos, tester les identifiants et préparer l'infrastructure de commandement et de contrôle (C2), avec risque de finir en exécution de code à distance. Les attaquants exploitent déjà activement deux vulnérabilités critiques dans Langflow et Ruby […] L'article Exploit de deux failles critiques dans Langflow et Ruby on Rails pour voler des secrets et déployer un commandement et contrôle a été publié en premier sur Una Al Día. Leer Más
Des milliers d'instances de Gitea accessibles depuis Internet n'étaient toujours pas corrigées fin août contre CVE-2026-60004, une faille critique permettant l'exécution de commandes à distance. La correction est arrivée avec Gitea 1.27.1 et le problème est déjà répertorié comme exploitation active dans le catalogue KEV de la CISA. L'écosystème de Gitea, une des plateformes […] L'entrée Plus de 8.300 les serveurs Gitea restent exposés à des attaques d'exécution distante par CVE-2026-60004 a été publiée pour la première fois sur Une Al Día. Leer Más
Attaques sans interaction contre des comptes WhatsApp sur iPhone avec iOS 16 28/08/2026 Rivaliser, 28/08/2026 - 10:20 Pendant le mois de mai 2026 plusieurs cas de comptes WhatsApp utilisés sans autorisation sur des appareils iPhone exécutant différentes versions d'iOS ont été identifiés en Italie 16. Les premiers cas ont été communiqués à l'entreprise italienne de criminalistique informatique Forenser pendant plusieurs jours de ce mois, después de que usuarios detectaran que desde sus cuentas se habían enviado mensajes solicitando transferencias de dinero a contactos recientes. Las investigaciones forenses realizadas sobre estos dispositivos identificaron elementos comunes entre los incidentes, entre ellos la ausencia de dispositivos desconocidos en la sección «Dispositivos vinculados» y la inexistencia de una acción previa de emparejamiento por parte de las víctimas.Los casos analizados afectaron a diferentes modelos de iPhone, desde el iPhone 8 hasta el iPhone 14, todos ellos Leer Más
CISA a ajouté CVE-2026-8452 dans son catalogue des Vulnérabilités Connues Exploitées et oblige les agences fédérales des États-Unis à corriger Citrix NetScaler avant le 29 Août 2026. L’échec, qui avait commencé à se décrire comme un problème de déni de service, il est déjà exploité pour obtenir une exécution de code à distance sans authentification et avec […] L'entrée CISA impose un correctif urgent pour une faille critique dans Citrix NetScaler avec exploitation active a été publiée en premier sur Una Al Día. Leer Más
Incident de ransomware chez Fairlife, filiale de Coca-Cola 26/08/2026 Marier, 26/08/2026 - 12:20 À la mi-juillet de 2026, The Coca-Cola Company a détecté un incident de cybersécurité qui a affecté les systèmes technologiques de sa filiale Fairlife, spécialisée dans les produits laitiers. La société a confirmé qu'il s'agissait d'une attaque par ransomware qui a compromis une partie de son infrastructure informatique et a obligé à interrompre temporairement certaines opérations de production aux États-Unis. À partir du moment où l'intrusion a été identifiée, l'entreprise a lancé une enquête pour déterminer l'ampleur de l'incident, avec le soutien de spécialistes externes en cybersécurité et en coordination avec les autorités compétentes. Aussi, il a signalé dès le début que la qualité et la sécurité des produits commercialisés n'avaient pas été affectées par l'attaque. L'incident a entraîné la suspension temporaire de la production dans plusieurs installations Leer Más
Détection d'un accès non autorisé aux données des clients d'Origin Energy 30/07/2026 jeu, 30/07/2026 - 13:25 Au cours du mois de juillet de 2026, Origin Energy a détecté des indices d'un possible incident de cybersécurité lié à l'accès non autorisé à des informations sur les clients. La société a indiqué par la suite qu'elle examinait une menace potentielle depuis le début du mois de juillet, bien que les informations disponibles à ce moment-là ne lui aient pas permis de la considérer crédible. Le 22 Juillet, après avoir reçu de nouvelles données indiquant que l'incident pourrait s'être matérialisé, l'entreprise a activé sa réponse, a lancé une enquête officielle et a notifié les autorités compétentes.La société a confirmé que les informations compromises pouvaient inclure des noms, adresses, Dates de naissance, numéros de téléphone, des informations sur les comptes des clients et les derniers chiffres des cartes bancaires ou des comptes bancaires, précisant que ces données partielles ne Leer Más
Chaîne de vulnérabilités critiques dans WordPress, wp2shell 28/07/2026 Mer, 28/07/2026 - 11:33 À la mi-juillet de 2026 une chaîne de vulnérabilités critiques affectant le cœur de WordPress a été rendue publique, par la suite appelée wp2shell. L'incident a été causé par deux failles présentes dans le noyau de WordPress qui, lorsqu'elles étaient combinées, permettaient à un attaquant distant d'exécuter du code sans avoir besoin de s'authentifier ni d'exploiter des plugins ou des thèmes supplémentaires. L'équipe WordPress a coordonné la divulgation de l'incident avec les chercheurs qui l'ont signalé de manière responsable via leur programme de récompenses, publiant simultanément des versions de sécurité pour corriger le problème. La publication des mises à jour a marqué le début de la réponse officielle face à un risque affectant des installations vulnérables du gestionnaire de contenu. Après la publication des correctifs, diverses entreprises de cybersécurité ont confirmé l'exploitation Leer Más
Enquête sur la fuite de données personnelles de membres d'institutions sensibles de l'État 23/07/2026 jeu, 23/07/2026 - 08:34 Pendant les premiers mois de 2026, les autorités espagnoles ont détecté une campagne de diffusion non autorisée d'informations confidentielles qui a touché diverses institutions considérées comme sensibles pour la sécurité de l'État. L'enquête a commencé après avoir constaté que des données personnelles appartenant à des membres d'organismes publics étaient publiées et partagées sur différents canaux Internet, ce qui représentait un risque pour la vie privée des personnes concernées et pour la sécurité institutionnelle. À partir de ce moment, la Police nationale a lancé une enquête spécialisée pour identifier l'origine des fuites, déterminer l'étendue des informations compromises et clarifier les circonstances dans lesquelles l'accès et la diffusion ultérieure des données ont eu lieu. Par conséquent de Leer Más



































