Estée Lauder révèle une fuite de données via une vulnérabilité dans Oracle E-Business Suite
Exploitation en zero-day de vulnérabilités sur les appliances SonicWall SMA1000 pour déployer un malware personnalisé
Des pirates siphonnent 23,7 millions de dollars en cryptomonnaies sur Ostium via une attaque hors chaîne
L'exploitation combinée de vulnérabilités dans WordPress expose des millions de sites à une prise de contrôle à distance
Le géant des cosmétiques Estée Lauder a informé ses clients d'une fuite de données après qu'une faille dans Oracle E-Business Suite a été exploitée. Cette vulnérabilité concernait un composant utilisé par l'entreprise pour ses opérations RH. Les attaquants ont pu accéder à des données sensibles via ce système compromis. La société a lancé une enquête et notifié les personnes concernées. Aucun détail supplémentaire sur l'étendue des données exposées n'a été communiqué.
Exploitation en zero-day de vulnérabilités sur les appliances SonicWall SMA1000 pour déployer un malware personnalisé
20 juillet 2026Des pirates siphonnent 23,7 millions de dollars en cryptomonnaies sur Ostium via une attaque hors chaîne
20 juillet 2026L'exploitation combinée de vulnérabilités dans WordPress expose des millions de sites à une prise de contrôle à distance
20 juillet 2026Échappées de bac à sable dans Cursor, Codex, Gemini CLI et Antigravity via des agents IA
20 juillet 2026L'agent IA JadePuffer cible désormais les données des modèles d'IA avec des attaques par ransomware
20 juillet 2026Correction des vulnérabilités avec des LLM : l'automatisation poussée d'Ivanti
20 juillet 2026Flock Safety abandonne sa technologie de détection acoustique des cris humains dans son système de détection de coups de feu
20 juillet 2026Les RSSI sous pression face aux risques liés à l'IA
20 juillet 2026Des attaquants combinent des techniques d'évasion pour des attaques de phishing BEC
20 juillet 2026Campagne FakeGit : 7 600 dépôts GitHub malveillants diffusent le malware SmartLoader
20 juillet 2026L'Inde affirme que des fichiers prétendument fuités d'une centrale nucléaire ne présentent aucun risque pour la sûreté
20 juillet 2026Nouveau malware HollowGraph exploitant Microsoft Graph pour des communications C2 furtives
20 juillet 2026Un serveur exposé révèle un kit d'outils de phishing assisté par IA derrière une campagne malware exploitant WebDAV
20 juillet 2026Le DOJ saisit plus de 1 000 noms de domaine pour diffusion illégale de matchs de la Coupe du monde
The Record · 20 juillet 2026Des pirates informatiques sont restés 9 mois dans le système de formation des diplomates sud-coréens
The Record · 20 juillet 2026La Roumanie en urgence pour rétablir le cadastre après une cyberattaque perturbant le marché immobilier
The Record · 20 juillet 2026Le malware HollowGraph exploite les événements Microsoft 365 pour exfiltrer des données
The Hacker News · 20 juillet 2026Guide d'évaluation des plateformes SOC basées sur l'IA pour les responsables sécurité
BleepingComputer · 20 juillet 2026La cybersécurité maintient les événements à l'abri des incidents
Dark Reading · 20 juillet 2026Récapitulatif hebdomadaire : RCE sur WordPress, vulnérabilités 0-day sur SonicWall, attaques contre des services d'IA, 0-day SharePoint et autres
The Hacker News · 20 juillet 2026Des services de renseignement russes piratent des caméras IP pour espionner la logistique militaire de l'OTAN et de l'Ukraine
The Hacker News · 20 juillet 2026Mythos n'a pas compromis votre programme de sécurité, mais votre fenêtre d'exposition, oui
The Hacker News · 20 juillet 2026