
Archive
Latest coverage, page 6
Everything we've published, newest first, across threats, news, research, analysis and guides.
324 articles
ThreatsCloud & SaaSCriticalCST Newsroom
ThreatsIndustrial & OTCriticalHitachi Energy FACTS Control Platform Flaws Permit Remote Code Injection Across Electric Transmission Grids
CST Newsroom
ThreatsCloud & SaaSHighAzure Connected Machine Agent Flaw CVE-2026-47632 Enables Local Privilege Escalation Across Hybrid Server Workloads
Mei-Lin Chen
ThreatsCloud & SaaSHighCrewAI CodeInterpreter Sandbox Escape Vulnerability CVE-2026-2275 Enables Remote Command Injection in Multi-Agent Pipelines
CST Newsroom
ThreatsCloud & SaaSCriticalGoogle Cloud Application Integration QueryEngineTask Flaw Permits Cross-Project Authorization Bypass
Mei-Lin Chen
ThreatsCloud & SaaSHighOpen WebUI Code Execution Guardrail Bypass Enables Remote Command Injection in Enterprise LLM Workspaces
CST Newsroom
ThreatsIndustrial & OTHighSchneider Electric EcoStruxure IT Data Center Expert Flaw Exposes Critical Infrastructure Telemetry to XXE Attacks
CST Newsroom
ThreatsCloud & SaaSCriticalCritical HPE EdgeConnect SD-WAN Orchestrator Authentication Bypass Exposes Enterprise Network Fabrics
Mei-Lin Chen
ThreatsCloud & SaaSHighAmazon DynamoDB Model Context Protocol Server Code Injection Flaw Enables Arbitrary Host Execution
CST Newsroom
ThreatsIndustrial & OTHighSiemens SICAM 8 Remote Parameterization Resource Exhaustion Flaw Disables Substation Automation Controllers
CST Newsroom
ThreatsCloud & SaaSCriticalMicrosoft Azure Active Directory B2C Authentication Bypass Flaw Enables Remote Privilege Escalation
Mei-Lin Chen
ThreatsIndustrial & OTCriticalCritical Schneider Electric Modicon M580 Controllers Authentication Flaw Risks Industrial Process Takeover
CST Newsroom
ThreatsCloud & SaaSCriticalCritical vLLM Multimodal Video Parser Buffer Overflow Flaw Enables Remote Root Code Execution
Daniel Okafor
ThreatsIndustrial & OTHighRockwell Automation FactoryTalk Activation Manager Flaw Enables Local SYSTEM Privilege Escalation
CST Newsroom
ThreatsCloud & SaaSCriticalLinux Kernel Fragnesia Flaw Weaponized for GKE Container Escapes via Socket Buffer Page-Cache Overwrite
Daniel Okafor
ThreatsCloud & SaaSCriticalLiteLLM Pre-Authentication SQL Injection Flaw Exposes Enterprise Master Keys and AI Model Routing Gateways
CST Newsroom
ThreatsCloud & SaaSCriticalCheck Point Security Management Buffer Overflow Flaw Enables Unauthenticated Remote Root Code Execution
Mei-Lin Chen
ThreatsCloud & SaaSHighAmazon SSM Agent Path Traversal Flaw Enables Root Host Takeover via Malicious S3 Object Keys
Daniel Okafor
InsightsCloud & SaaSMalicious MCP Servers Exploit OAuth Metadata Flaw in Rust SDK to Hijack Enterprise Agent Tokens
Priya Raman
ThreatsIndustrial & OTCriticalCritical Flaws in Digital Watchdog VMAX Recorders Enable Unauthenticated Remote Root Takeover
Mei-Lin Chen
InsightsBanking & FintechEU DORA Enforcement Shifts to Live Production Penetration Testing and Third-Party Oversight
Priya Raman
ThreatsCloud & SaaSHighFlowise SSRF Vulnerability Bypasses Network Guardrails to Steal Cloud Instance Credentials
Daniel Okafor
ThreatsCloud & SaaSHighOpenSearch Dashboards Route Handler Flaw Triggers Denial of Service Across Cloud Clusters
Priya Raman
ThreatsIndustrial & OTCriticalThreat Actors Weaponize AI Tooling and S7comm to Target Siemens S7 Industrial Controllers
Mei-Lin Chen