
Archive
Latest coverage, page 2
Everything we've published, newest first, across threats, news, research, analysis and guides.
324 articles
ThreatsCloud & SaaSHighDaniel Okafor
InsightsCloud & SaaSCalifornia SB 446 Enforces Strict 30-Day Data Breach Notification Mandate and Accelerated Attorney General Reporting
Priya Raman
ThreatsCloud & SaaSHighCritical AWS pgcollection Type Confusion Flaw Enables Remote Code Execution in PostgreSQL Workloads CVE-2026-96883
CST Newsroom
InsightsBanking & FintechData Protection Board of India Operationalizes Penalty Framework and Breach Reporting Protocols Under DPDP Rules 2026
Priya Raman
ThreatsIndustrial & OTCriticalCritical Eufy Smart Appliance Command Injection Flaw Exposes Facility Networks to Root Compromise CVE-2026-93289
CST Newsroom
ThreatsCloud & SaaSCriticalCritical WordPress Core Template Traversal Flaw Weaponized for Remote Code Execution CVE-2026-87902
Mei-Lin Chen
ThreatsCloud & SaaSHighCritical MCP-Fetch Tool Flaw Exposes Enterprise Agent Infrastructure to IPv6 SSRF Exploitation CVE-2026-80347
Daniel Okafor
ThreatsIndustrial & OTSchneider Electric SCADAPack RTU Secure Lock Flaw Exposes Oil and Gas Telemetry to Tampering CVE-2026-81861
CST Newsroom
ThreatsCloud & SaaSCriticalCritical Microsoft SharePoint SafeControls Bypass Weaponized for Remote Code Execution CVE-2026-65660
CST Newsroom
ThreatsIndustrial & OTCriticalCritical Wärtsilä FOS-Onboard Maritime Navigation Hardcoded Key Flaws Expose Vessel Fleets to Remote Takeover CVE-2026-78225
CST Newsroom
ThreatsCloud & SaaSHighCritical AWS Amazon Connect Salesforce Integration Flaw Enables IAM Privilege Escalation via Lambda Proxy CVE-2026-94384
CST Newsroom
ThreatsCloud & SaaSCritical MikroTik RouterOS SSH Rekey Workflow Flaw Weaponized with MikroTrick Chain to Hijack Enterprise Routers CVE-2026-67279
Daniel Okafor
ThreatsCloud & SaaSHighCritical AWS HealthLake MCP Server Flaw Exposes Cloud IAM Credentials and Healthcare Telemetry to SSRF CVE-2026-15643
Priya Raman
InsightsBanking & FintechReserve Bank of India Mandates Multi-Cloud Exit Architectures and 6-Hour Incident Notification Under IT Outsourcing Master Direction
Mei-Lin Chen
ThreatsCloud & SaaSCriticalCritical Dify Cross-Tenant Path Traversal Flaw Enables Unauthorized Access to Internal Plugin APIs CVE-2026-41948
Priya Raman
ThreatsCloud & SaaSCriticalCritical Fortinet FortiPAM Authentication Bypass Flaw Enables Remote Session Hijacking and Traffic Proxying CVE-2026-84388
Daniel Okafor
ThreatsIndustrial & OTCriticalCritical Siemens SIMATIC IoT2050 Advanced Gateway Flaw Enables Unauthenticated Remote Code Execution on Industrial OS
Mei-Lin Chen
ThreatsCloud & SaaSHighCritical Open WebUI TOCTOU DNS Rebinding SSRF Flaw Exposes Cloud Metadata and Internal VPC Services CVE-2026-87996
Priya Raman
InsightsBanking & FintechEU DORA Enforcement Framework Mandates 4-Hour ICT Incident Disclosure and Threat-Led Penetration Testing for Financial Entities
Mei-Lin Chen
ThreatsCloud & SaaSCriticalCritical Microsoft Azure Arc Elevation of Privilege Flaw Allows Unauthenticated Confused Deputy Exploitation Across Hybrid Clusters CVE-2026-69399
Daniel Okafor
ThreatsCloud & SaaSHighCritical Ollama GGUF Model Parser Integer Overflow Flaw Exposes Local AI Inference Servers to Memory Corruption CVE-2026-86289
Priya Raman
ThreatsIndustrial & OTHighRockwell Automation RSLinx Classic CIP Packet Parsing Flaws Enable Remote Denial of Service Across Industrial SCADA Networks
Mei-Lin Chen
ThreatsCloud & SaaSCriticalCritical Adobe Commerce and Magento Authorization Breakdown Flaw Exploited to Hijack E-Commerce Checkout Workflows CVE-2026-71362
Daniel Okafor