Cyber Espionage Alert: China-Linked SyncFuture Malware Deployed in Targeted Campaign Against India
A sophisticated cyber-espionage operation, now known as the SyncFuture campaign, has been uncovered by the eSentire Threat…
continue reading..
Hackers Exploit Trusted Cloud Platforms as Vercel-Hosted Phishing Campaign Evolves with Telegram-Based Command Control
In a troubling development for enterprise cybersecurity, threat actors have enhanced a sophisticated phishing campaign that leverages…
continue reading..
CVE-2024-37079: Critical VMware vCenter RCE Vulnerability Added to CISA KEV Catalog
Broadcom VMware vCenter Server – DCERPC Out-of-Bounds Write Vulnerability Vulnerability Overview Technical Description CVE-2024-37079 is a memory…
continue reading..
Apache Hadoop Flaw Exposes Native HDFS Clients to Memory Corruption and Denial-of-Service Risk (CVE-2025-27821)
CVE-2025-27821 is a memory-safety vulnerability affecting the native HDFS client used by Apache Hadoop.The flaw exists in…
continue reading..
CVE-2026-1260: Malicious SentencePiece Models Can Crash AI Pipelines and Corrupt Memory
CVE-2026-1260 — SentencePiece Memory Corruption Vulnerability CVE ID: CVE-2026-1260Affected Component: SentencePiece tokenizer libraryVulnerability Type: Memory corruption (out-of-bounds…
continue reading..
CVE-2026-0774: Unauthenticated Network-Adjacent RCE Exposes WatchYourLAN Systems to Silent Command Injection Attacks
CVE-2026-0774 – WatchYourLAN Argument Injection → Network-Adjacent Remote Code Execution CVE: CVE-2026-0774Name: WatchYourLAN Configuration Page Argument Injection…
continue reading..
Critical Alert: High-Risk Langflow Flaw Lets Authenticated Users Run Arbitrary Code and Move Laterally Across Systems
Vulnerability Overview CVE-2026-0772 — Disk-Cache Deserialization Remote Code Execution This issue exists because Langflow’s disk cache system…
continue reading..
Breaking Security Alert: High-Risk Open WebUI Flaw Exposes AI Infrastructure to Remote Command Execution (CVE-2026-0765 / CVE-2026-0766)
Open WebUI Command Injection Vulnerability Executive Summary Two high-impact command execution vulnerabilities were identified in Open WebUI…
continue reading..
CVE-2025-11002: Malicious ZIP Files Turn 7-Zip Extraction Into Code Execution Risk
CVE-2025-11002 – 7-Zip Directory Traversal Leading to Remote Code Execution CVE ID: CVE-2025-11002Affected Product: 7-ZipVulnerability Class: Directory…
continue reading..
