LIVE FEED
Subscribe
//

Category: Vulnerabilities

Vulnerabilities Trezor Discloses Data Breach at Shipping Partner ShipMonk, 14,000 Customers Affected
MEDIUM Vulnerabilities

Trezor Discloses Data Breach at Shipping Partner ShipMonk, 14,000 Customers Affected

A breach at third-party fulfillment provider ShipMonk exposed names, addresses, and contact details of nearly 14,000 Trezor customers, though Trezor says its…

by Robbie · 7 hours ago
Vulnerabilities Beacon CRM Breach Traces Back to Leaked AWS Key, Over 1,000 Charities Affected
HIGH Vulnerabilities

Beacon CRM Breach Traces Back to Leaked AWS Key, Over 1,000 Charities Affected

UK nonprofit CRM provider Beacon says attackers used a compromised AWS access key found in public JavaScript build files to exfiltrate its…

by Robbie · 7 hours ago
Vulnerabilities Attackers Exploit Critical VMware vCenter Flaw CVE-2026-59310 Within Days of Patch
CRITICAL Vulnerabilities

Attackers Exploit Critical VMware vCenter Flaw CVE-2026-59310 Within Days of Patch

An APT actor is exploiting a critical directory traversal and RCE bug in VMware vCenter's Syslog server, hitting over 360 IP addresses…

by Robbie · 1 day ago
Vulnerabilities ShieldBreak Zero-Day Bypasses Microsoft Defender Patch, Grants SYSTEM Access
HIGH Vulnerabilities

ShieldBreak Zero-Day Bypasses Microsoft Defender Patch, Grants SYSTEM Access

A new PoC dubbed ShieldBreak sidesteps Microsoft's fix for the RoguePlanet Defender flaw, letting attackers escalate to SYSTEM on fully patched Windows…

by Robbie · 2 days ago
Vulnerabilities Cisco Warns of Actively Exploited ASA/FTD VPN Flaw Causing Device Crashes
HIGH Vulnerabilities

Cisco Warns of Actively Exploited ASA/FTD VPN Flaw Causing Device Crashes

A high-severity vulnerability in Cisco Secure Firewall ASA and FTD software is being exploited to remotely crash devices via crafted HTTP requests…

by Robbie · 2 days ago
Vulnerabilities Microsoft Fixes 398 Flaws, Patches Actively Exploited Windows Kernel Driver Zero-Day
HIGH Vulnerabilities

Microsoft Fixes 398 Flaws, Patches Actively Exploited Windows Kernel Driver Zero-Day

August's Patch Tuesday closes 398 vulnerabilities, including a zero-day in a core Windows networking driver that attackers are already using to gain…

by Robbie · 3 days ago
Vulnerabilities Microsoft’s August Patch Tuesday Fixes Nearly 400 Flaws, One Under Active Attack
CRITICAL Vulnerabilities

Microsoft’s August Patch Tuesday Fixes Nearly 400 Flaws, One Under Active Attack

Microsoft's latest security update addresses 398 vulnerabilities, including an actively exploited Windows privilege escalation bug, as AI-assisted discovery continues to drive record…

by Robbie · 3 days ago
Vulnerabilities Mozilla Rotates Firefox GPG Signing Key After Accidental GitHub Exposure
MEDIUM Vulnerabilities

Mozilla Rotates Firefox GPG Signing Key After Accidental GitHub Exposure

Mozilla revoked and replaced a GPG signing subkey used for Firefox and Thunderbird Linux artifacts after finding an unencrypted copy in a…

by Robbie · 3 days ago
Vulnerabilities CISA Confirms Active Exploitation of Critical Kemp LoadMaster RCE Flaw
CRITICAL Vulnerabilities

CISA Confirms Active Exploitation of Critical Kemp LoadMaster RCE Flaw

A command injection bug in Progress Kemp LoadMaster, tracked as CVE-2026-8037, is being actively exploited in the wild, prompting CISA to add…

by Robbie · 4 days ago
Vulnerabilities Former Medusa Affiliate Deploys New StormEncryptor Ransomware
HIGH Vulnerabilities

Former Medusa Affiliate Deploys New StormEncryptor Ransomware

Microsoft says China-linked threat actor Storm-1175 has pivoted from Medusa to a new C++ ransomware strain, likely exploiting an authentication-bypass flaw in…

by Robbie · 4 days ago
Vulnerabilities Critical Flaws in Belgian eID Software Exposed 2 Million Users to Identity Theft
CRITICAL Vulnerabilities

Critical Flaws in Belgian eID Software Exposed 2 Million Users to Identity Theft

A researcher at DEF CON detailed now-patched vulnerabilities in Connective's digital identity browser extension that let malicious websites steal eID PINs, forge…

by Robbie · 4 days ago
Vulnerabilities CISA Orders Federal Patch on Actively Exploited LoadMaster Flaw
CRITICAL Vulnerabilities

CISA Orders Federal Patch on Actively Exploited LoadMaster Flaw

A critical unauthenticated command injection bug in Progress Kemp LoadMaster is being exploited in the wild after researchers published proof-of-concept code, prompting…

by Robbie · 4 days ago
1 2 13

THE 0600 BRIEF

Every critical CVE and AI-security story, in your inbox each morning.