Skip to content

  • Home
  • Tools
    • IOC Defang/Refang Tool
    • Universal Encoder Decoder
    • File Hash Calculator
    • Password Crack Time Simulator
    • Multi-URL IOC Checker
  • CyberSecurity News
  • Latest Cyber Attack
  • Vulnerabilities
  • Threat Advisories
  • MITRE ATT&CK
    • Collection
    • Command and Control
    • Credential Access
    • Defense Evasion
    • Discovery
    • Execution
    • Exfiltration
    • Impact
    • Initial Access
    • Lateral Movement
    • Persistence
    • Privilege Escalation
    • Reconnaissance
    • Resource Development
  • Ransomware
  • Malware
  • Cyber Kill Chain

  • Home
  • Tools
    • IOC Defang/Refang Tool
    • Universal Encoder Decoder
    • File Hash Calculator
    • Password Crack Time Simulator
    • Multi-URL IOC Checker
  • CyberSecurity News
  • Latest Cyber Attack
  • Vulnerabilities
  • Threat Advisories
  • MITRE ATT&CK
    • Collection
    • Command and Control
    • Credential Access
    • Defense Evasion
    • Discovery
    • Execution
    • Exfiltration
    • Impact
    • Initial Access
    • Lateral Movement
    • Persistence
    • Privilege Escalation
    • Reconnaissance
    • Resource Development
  • Ransomware
  • Malware
  • Cyber Kill Chain

January 2026

Silent Intrusion: ShadowPad Malware Found Embedded in Trusted Security Software Across Southeast Asian Telecoms

  • Cyber Threat Intelligence
AegironJanuary 27, 2026January 27, 202610 mins0
ShadowPad Malware Activity Targeting Telecommunications Providers Incident Overview – January 27 In late January, a targeted intrusion…
continue reading..

CVE-2026-22696: Critical dcap-qvl Flaw Lets Attackers Forge SGX/TDX Attestations and Bypass Trust

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202610 mins0
CVE-2026-22696 – dcap-qvl Missing Cryptographic Enforcement CVE: CVE-2026-22696Name: dcap-qvl missing verification for QE IdentityCVSS Score: 9.3 (Critical)Severity:…
continue reading..

CVE-2026-22709: Critical vm2 Sandbox Flaw Lets Untrusted JavaScript Break Free and Execute Code on Host Systems

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202610 mins0
CVE-2026-22709 – vm2 Node.js Sandbox Escape Vulnerability Overview CVE ID: CVE-2026-22709Affected Component: vm2 (Node.js JavaScript sandbox)Vulnerability Type:…
continue reading..

CVE-2025-66719: Critical free5GC NRF Flaw Enables Unauthorized 5G Core Access

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202611 mins0
Improper OAuth2 scope validation allows attackers to obtain high-privilege access tokens without authorization Vulnerability Overview CVE ID:…
continue reading..

CVE-2026-24540: WordPress Google Drive Plugin Flaw Exposes Sites to Full Admin Takeover

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 20268 mins0
Vulnerability Overview (At a Glance) Official Patch / Upgrade Link Detailed Vulnerability Description A missing authorization flaw…
continue reading..

CVE-2025-13952: Critical GPU Shader Compiler Flaw Enables Remote Privilege-Level Code Execution

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202611 mins0
CVE-2025-13952 — GPU Shader Compiler Vulnerability CVE: CVE-2025-13952Name: GPU Shader Compiler Use-After-Free → WriteCVSSv3 Score: 9.8 (Critical)Severity:…
continue reading..

CVE-2026-24307: Critical Microsoft 365 Copilot Flaw Exposes Cross-Tenant Data, Puts Enterprise Information at Risk

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202611 mins0
CVE-2026-24307 — Microsoft 365 Copilot Information Disclosure Vulnerability CVE ID: CVE-2026-24307Severity: CriticalCVSS v3.1 Score: 9.3 (Critical)Exploitability: Remote…
continue reading..

CVE-2026-24305: Critical Azure Entra ID Authorization Flaw Opens Door to Silent Privilege Escalation and Tenant-Wide Identity Takeover

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 202610 mins0
CVE Details (At a Glance) Description CVE-2026-24305 is a critical authorization vulnerability in Azure Entra ID where…
continue reading..

CVE-2025-70982: Critical SpringBlade Flaw Lets Low-Privilege Users Create Accounts and Bypass Access Controls

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 20268 mins0
Vulnerability Overview CVE ID: CVE-2025-70982Product: SpringBladeAffected Component: User import functionality (importUser)Vulnerability Type: Access Control Bypass / Improper…
continue reading..

CVE-2016-15057: Critical Apache Continuum RCE Resurfaces as Retired CI Tool Remains Unpatched

  • Vulnerabilities
AegironJanuary 27, 2026January 27, 20269 mins0
CVE-2016-15057 – Apache Continuum Command Injection (Unauthenticated Remote Code Execution) CVE ID: CVE-2016-15057Affected Product: Apache ContinuumVulnerability Type:…
continue reading..
  • 1
  • …
  • 8
  • 9
  • 10
  • 11
  • 12
  • …
  • 75

Recent Posts

  • Ransomware Group ‘Gentlemen’ Industrializes EDR Evasion with Kernel-Le…
    Jun 22, 2026
  • SmartApeSG Compromises Okendo Reviews Widget, Exposing Thousands of E-…
    Jun 22, 2026
  • Cybercriminals Exploit Fake Microsoft Teams Transcripts to Deploy Pers…
    Jun 22, 2026
  • Thousands Targeted, Hundreds Compromised: Inside the FortiBleed Creden…
    Jun 22, 2026
  • Novel GhoLoader malware campaign detected, using unique ’10 mous…
    Jun 22, 2026
  • INC Ransomware Emerges as a Major Global Cyber Threat, Rapidly Expandi…
    Jun 19, 2026
  • Dropping Elephant Deploys Advanced Fileless Malware, Neutralizing AMSI…
    Jun 19, 2026
  • ShinyHunters Exploits Oracle PeopleSoft Zero-Day, Compromises Universi…
    Jun 19, 2026
  • Cybercriminals Weaponize Wallpaper Engine to Hijack Steam Accounts in …
    Jun 19, 2026
  • AI-Powered ClickFix Campaign Targets Brazilian Banks, Deploys SmartRAT…
    Jun 19, 2026

Popular Posts

No posts found.

Find Me On

©Cyber Security Priority 1(P1) News 2026. All Rights Reserved.
  • Contact
  • Privacy Policy
  • Terms of Service