Vulnerabilities Threat Actors Exploit Fresh ServiceNow Vulnerabilities in Attacks Threat actors have started exploiting critical-severity vulnerabilities in ServiceNow shortly after public disclosure. Ionut ArghireJuly 26, 2024
Vulnerabilities Organizations Warned of Exploited Twilio Authy Vulnerability CISA warns of the in-the-wild exploitation of CVE-2024-39891, a Twilio Authy bug leading to the disclosure of phone number data. Ionut ArghireJuly 24, 2024
Vulnerabilities Recent Adobe Commerce Vulnerability Exploited in Wild Adobe and CISA warn that a recent Adobe Commerce vulnerability has been exploited in the wild. Ionut ArghireJuly 18, 2024
Vulnerabilities Apache HugeGraph Vulnerability Exploited in Wild A recently patched Apache HugeGraph-Server vulnerability tracked as CVE-2024-27348 is being targeted in attacks. Eduard KovacsJuly 17, 2024
Vulnerabilities Organizations Warned of Exploited GeoServer Vulnerability CISA says it has evidence that a recent critical-severity vulnerability in GeoServer is exploited in the wild. Ionut ArghireJuly 16, 2024
Malware & Threats APT Exploits Windows Zero-Day to Execute Code via Disabled Internet Explorer The Void Banshee APT exploited the CVE-2024-38112 Windows zero-day to infect systems with the Atlantida stealer. Ionut ArghireJuly 16, 2024
Malware & Threats Cisco Patches NX-OS Zero-Day Exploited by Chinese Cyberspies Cisco has patched an NX-OS command injection zero-day exploited by China-linked cyberespionage group Velvet Ant. Ionut ArghireJuly 2, 2024
Vulnerabilities CISA Warns of Exploited GeoServer, Linux Kernel, and Roundcube Vulnerabilities CISA on Wednesday warned that three older flaws in GeoServer, Linux kernel, and Roundcube webmail are exploited in the wild. Ionut ArghireJune 27, 2024
Vulnerabilities Exploitation Attempts Target New MOVEit Transfer Vulnerability Exploitation attempts targeting CVE-2024-5806, a critical MOVEit Transfer vulnerability patched recently, have started. Eduard KovacsJune 26, 2024
Malware & Threats Recent Zyxel NAS Vulnerability Exploited by Botnet A Mirai-like botnet has started exploiting a critical-severity vulnerability in discontinued Zyxel NAS products. Ionut ArghireJune 25, 2024
Vulnerabilities Recent SolarWinds Serv-U Vulnerability Exploited in the Wild Threat actors are exploiting a recent path traversal vulnerability in SolarWinds Serv-U using public PoC code. Ionut ArghireJune 21, 2024
Malware & Threats CISA Warns of Progress Telerik Vulnerability Exploitation CISA urges federal agencies to apply mitigations for an exploited Progress Telerik vulnerability as soon as possible. Ionut ArghireJune 14, 2024
Ransomware Ransomware Group Exploits PHP Vulnerability Days After Disclosure The TellYouThePass ransomware gang started exploiting a recent code execution flaw in PHP days after public disclosure. Ionut ArghireJune 12, 2024
Malware & Threats Arm Warns of Exploited Kernel Driver Vulnerability Arm warns that CVE-2024-4610, a Mali GPU kernel driver vulnerability addressed two years ago, is exploited in attacks. Ionut ArghireJune 11, 2024
Vulnerabilities Exploitation of Recent Check Point VPN Zero-Day Soars GreyNoise has observed a rapid increase in the number of exploitation attempts targeting a recent Check Point VPN zero-day. Ionut ArghireJune 6, 2024
Malware & Threats CISA Warns of Attacks Exploiting Old Oracle WebLogic Vulnerability CISA has added an old Oracle WebLogic flaw tracked as CVE-2017-3506 to its known exploited vulnerabilities catalog. Eduard KovacsJune 4, 2024
Malware & Threats PoC Published for Exploited Check Point VPN Vulnerability PoC code targeting a recent Check Point VPN zero-day has been released as Censys identifies 14,000 internet-accessible appliances. Ionut ArghireJune 3, 2024
Vulnerabilities CISA Warns of Exploited Linux Kernel Vulnerability CISA instructs federal agencies to mitigate CVE-2024-1086, a Linux kernel flaw leading to privilege escalation. Ionut ArghireMay 31, 2024
Malware & Threats Check Point VPN Attacks Involve Zero-Day Exploited Since April The recently disclosed Check Point VPN attacks involve the zero-day vulnerability CVE-2024-24919, which allows hackers to obtain passwords. Eduard KovacsMay 30, 2024
Government CISA Warns of Attacks Exploiting NextGen Healthcare Mirth Connect Flaw CISA has added CVE-2023-43208, an unauthenticated remote code execution vulnerability, to its KEV catalog. Eduard KovacsMay 21, 2024