Fortinet Confirms Active Exploitation of FortiCloud SSO Zero-Day, Releases Mitigations as Patch Is Prepared
Fortinet has confirmed that a critical FortiCloud Single Sign-On (SSO) authentication bypass vulnerability, tracked as CVE-2026-24858, is…
continue reading..
Silent Breach Exposed: EarlyBird Malware Steals Defense Weapon Designs in Covert Espionage Campaign
Executive Summary In late January, a targeted cyber intrusion was identified impacting South Korean defense subcontractors. The…
continue reading..
Fake VS Code Extension ‘ClawdBot Agent’ Found Installing Remote Access Trojan on Developer Machines
Executive Summary In late January, a malicious Visual Studio Code extension named ClawdBot Agent was identified actively…
continue reading..
Silent Intrusion: ShadowPad Malware Found Embedded in Trusted Security Software Across Southeast Asian Telecoms
ShadowPad Malware Activity Targeting Telecommunications Providers Incident Overview – January 27 In late January, a targeted intrusion…
continue reading..
CVE-2026-22696: Critical dcap-qvl Flaw Lets Attackers Forge SGX/TDX Attestations and Bypass Trust
CVE-2026-22696 – dcap-qvl Missing Cryptographic Enforcement CVE: CVE-2026-22696Name: dcap-qvl missing verification for QE IdentityCVSS Score: 9.3 (Critical)Severity:…
continue reading..
CVE-2026-22709: Critical vm2 Sandbox Flaw Lets Untrusted JavaScript Break Free and Execute Code on Host Systems
CVE-2026-22709 – vm2 Node.js Sandbox Escape Vulnerability Overview CVE ID: CVE-2026-22709Affected Component: vm2 (Node.js JavaScript sandbox)Vulnerability Type:…
continue reading..
CVE-2025-66719: Critical free5GC NRF Flaw Enables Unauthorized 5G Core Access
Improper OAuth2 scope validation allows attackers to obtain high-privilege access tokens without authorization Vulnerability Overview CVE ID:…
continue reading..
CVE-2026-24540: WordPress Google Drive Plugin Flaw Exposes Sites to Full Admin Takeover
Vulnerability Overview (At a Glance) Official Patch / Upgrade Link Detailed Vulnerability Description A missing authorization flaw…
continue reading..
CVE-2025-13952: Critical GPU Shader Compiler Flaw Enables Remote Privilege-Level Code Execution
CVE-2025-13952 — GPU Shader Compiler Vulnerability CVE: CVE-2025-13952Name: GPU Shader Compiler Use-After-Free → WriteCVSSv3 Score: 9.8 (Critical)Severity:…
continue reading..
