01CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser-Based RCE
02[GHSA / CRITICAL] CVE-2026-64849: MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
03Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers Delete Public Projects
04Hacker claims 3.6 million Azure account records stolen from major companies
05Snowflake GitHub Actions Flaw Lets Crafted Issues Trigger Command Injection
06Cavern C2 Uses DNS and Google Apps Script to Blend Into Legitimate Traffic
07[GHSA / CRITICAL] GHSA-m5w8-4gq2-6f8x: vm2: NodeVM `builtin: ['*']` exposes `os` and `dns` — process-wide observability reads AND writes that hijack the host (sibling class of GHSA-9g8x-92q2-p28f)
08[GHSA / CRITICAL] CVE-2026-47698: vm2: Sandbox Breakout Using Dangerous Host Proto Mutators
09[GHSA / CRITICAL] CVE-2026-47686: VM2 has Missing Error.cause Sanitization that Enables Sandbox Escape to RCE
10[GHSA / CRITICAL] CVE-2026-71479: New API: Integer overflow in quota billing yields negative charges (self-crediting)
11[GHSA / CRITICAL] CVE-2026-64859: New API: User List API Leaks Root User Access Token Leading to Privilege Escalation
12Certighost and the Privilege Hiding in Your Certificate Authority
13[GHSA / CRITICAL] CVE-2026-55158: conflibot vulnerable to command injection via crafted pull request branch names under pull_request_target
14Philips and GE investigating Clop ransomware data theft claims
15Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access
16French tax authority data breach affects 678,000 individuals
17Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies
18Microsoft working on Defender patch for ShieldBreak zero-day
19How QR-code phishing can slip past corporate security measures
20Suspected China-Nexus Actor Exploits VMware vCenter Flaw, Deploys Babuk-Derived Ransomware
21CISA KEV: CVE-2025-62593 — Ray-Project Ray Code Injection Vulnerability
22SafePal data breach impacts 39,798 customers, stolen info for sale
23New AmnesiaStealer macOS malware hijacks browser sessions via remote control
24ChainDrop npm Worm: Bun-loaded CI/CD credential harvester with Ethereum dead-drop C2
25Team PCP Stole 78,330 Secrets From 2,186 Organizations. CloudSEK Just Published the List.
26New Evooo1Bot Linux botnet turns routers into traffic relay nodes
27SAP Commerce Cloud CVE-2026-58231 Targeted in Exploitation Attempts Days After Patch
28Apple macOS Screen Sharing Flaw Exploited on Internet-Exposed Macs to Install Monero Miner
29Top enterprise SCA tools in 2026
30Hackers Spend Nearly $7 Million on Expired Domains to Redirect Traffic to Scams and Malware
31Mustang Panda Adds Signed Windows Rootkit to CoolClient Backdoor for Stealth
32Chrome DevTools Technique Enables Authenticated Session Hijacking in Live Windows Browsers
33CTM360 Uncovers Over 3,000 Recruitment Phishing URLs Using Browser-in-the-Browser (BitB) Credential Traps
34Apple Warns Users in 110 Countries They May Be Targets of Mercenary Spyware
35APT group HoneyMyte upgrades CoolClient: the backdoor gets a kernel-level Windows rootkit
36China-Linked Jewelbug Uses XG-Web for Government Espionage and Crypto Fraud
37GeoServer Zero-Day Targeted in Active Exploitation Attempts, Can Lead to RCE
38ThreatsDay: GhostJacking AI Attacks, EtherHiding ClickFix, Cursor CLI Flaw + 17 More Stories
39Curiouser and Curiouser
40New PATCHCORD Backdoor Targets Afghan Telecom and Indian Critical Infrastructure
41Black Hat USA 2026: Will vulnerability discovery eventually decline in the AI era?
42AmnesiaStealer Hijacks Chromium Sessions to Give Attackers Live Browser Control on macOS
43The Model Is the Malware | What Four Agentic Intrusions Tell Defenders
44WindRelay Android Malware Turns Victims' Phones Into NFC Relays for Payment Fraud
45North Korean Remote Workers Are Infiltrating Government and Businesses: How to Expose Them Before Hiring
46Dissecting the JWR phishing framework
47Armored Likho expands its cyber-espionage toolkit
48Attackers Exploit SharePoint Authentication Bypass After Public PoC Release
49Lazarus Exploits Windows Zero-Day to Gain SYSTEM Access and Deploy Backdoor
50Control Which Package Registries Your CI Jobs and Developer Machines Use
51737 Chrome VPN Extensions Caught Routing Traffic Through Proxies. Check If You Have One
52OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning
53Enterprise Defenses Recovered at the Edge and Collapsed Inside
54Adobe Patches Three CVSS 10.0 ColdFusion and Campaign Classic Flaws
55Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access
56Malicious LiteLLM Releases Tied to Trivy Hack May Have Exposed 2,100+ Organizations
57SAP Commerce Cloud Flaw Could Let Unauthenticated Attackers Execute Arbitrary Code
58ShieldBreak Zero-Day PoC Claims Microsoft Defender Patch Bypass With SYSTEM Access
59Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS
60The Agent Baseline: 35 Controls, But Where Should You Start?
61Microsoft Patches 398 Flaws Including a Windows Driver Zero-Day Under Active Attack
62Kimwolf v7 Android Botnet Makes HTTP/2 DDoS Traffic Look Like Legitimate Browsing
63Zoom Annotation Flaws Could Let a Meeting Participant Hijack Another Attendee's Client
64Sandworm-Linked UAC-0145 Uses Fake Job Interviews to Push VPN That Can Run Commands
65DeadLock Ransomware Uses Polygon Smart Contracts to Make Extortion Infra Harder to Disrupt
66[GHSA / CRITICAL] CVE-2026-73080: SeaweedFS: Unauthenticated SSRF with response read-back via VolumeServer.FetchAndWriteNeedle
67OpenAI Launches GPT-5.6-Cyber with Reduced Safeguards for Exploit Development
68A Malicious SIM Card Can Run Attacker Code Inside the Modems Behind Cellular IoT Devices
69Mozilla Revokes Firefox and Thunderbird Linux Signing Key After Key Lands in Private Repo
70Head Mare APT is exploiting vulnerabilities in an unpatched TrueConf server to deliver PhantomCore and PhantomGraph to video conference participants
71Researchers Built a Fake Crypto Startup and Hired Three Suspected North Korean IT Workers
72Researchers Turn USB Auto-Install Into a Full SYSTEM Takeover on Windows 11
73Malicious MCP Servers Can Split Instructions to Make AI Coding Agents Exfiltrate Secrets
74Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection
75Kimwolf v7: An Evolution of the Kimwolf Botnet
76CISA KEV: CVE-2026-20349 — Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
77CISA KEV: CVE-2026-68820 — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
78CISA KEV: CVE-2026-72898 — Metabase SQL Injection Vulnerability
79The Permanent Threat: Analyzing Aeternum’s Blockchain-Based C2 Operations and Communications
80Microsoft named a Leader in the 2026 IDC MarketScape for MDR/MXDR for the Enterprise
81DeadLock ransomware: Breaking down a Rust-based encryptor with decentralized recovery infrastructure
82IT threat evolution in Q2 2026. Non-mobile statistics
83Are AI tutors safe for your kids?
84Show, Don't Tell: What Evo Continuous Offensive Security Found in a Real Enterprise SaaS
85Inside the Modern SOC: The Identity Front Door
86[GHSA / CRITICAL] CVE-2026-71851: crypto-js: Insufficient Entropy in Cryptographic Secret Generation via Vulnerable CryptoJS Dependency Chain
87[GHSA / CRITICAL] CVE-2026-63223: CodeIgniter: Uploaded file extension validation bypass in `is_image` and `mime_in` rules
88[GHSA / CRITICAL] CVE-2026-63221: CodeIgniter: SQL injection in Query Builder deleteBatch() when used with where() conditions
89[GHSA / CRITICAL] GHSA-wg23-69c2-gjc8: Craft CMS: Passkey login accepts replayed WebAuthn assertions
90CISA KEV: CVE-2026-8037 — Progress LoadMaster Command Injection Vulnerability
91ChainDrop: Inside a Self-Propagating npm Worm
92Why metaphor may dictate your security strategy
93[GHSA / CRITICAL] CVE-2026-65600: Traefik: Authentication Bypass via Path Traversal in ReplacePathRegex Middleware
94Token Jacking: Cybercriminals Could Be Stealing Your AI Resources
95[GHSA / CRITICAL] CVE-2026-71319: Unauthenticated Nuxt DevTools RPC allows arbitrary command execution on the developer's host
96Who was behind the attack? Possibly nobody
97From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide
98CISA KEV: CVE-2026-63077 — JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
99ChainDrop supply chain compromise: Anatomy of a self-propagating worm
100[GHSA / CRITICAL] CVE-2026-70478: Flowise: Unauthenticated OAuth2 token refresh endpoint returns access tokens — enables token theft for any connected service
101[GHSA / CRITICAL] CVE-2026-70477: Flowise: CSV Agent Prompt Injection Remote Code Execution Vulnerability
102128 Seconds to disruption: Microsoft Defender stops ransomware at QNET
103[GHSA / CRITICAL] CVE-2026-69264: Flowise: RCE via CSVAgent csvFile data URI base64 segment is interpolated into Python source without validation
104[GHSA / CRITICAL] CVE-2026-70470: Flowise: Pyodide validator Unicode homoglyph bypass leads to RCE
105[GHSA / CRITICAL] CVE-2026-69259: Flowise RCE via SQLite Record Manager Node
106[GHSA / CRITICAL] CVE-2026-69255: Flowise: CSV Agent Remote Code Execution via Pyodide Code Injection — Root Shell Verified
107[GHSA / CRITICAL] CVE-2026-69254: Flowise: RCE via NodeVM Sandbox Escape in executeJavaScriptCode() nodeVMOptions Override
108[GHSA / CRITICAL] CVE-2026-69251: Flowise RCE via TypeORM DataSource
109The Frontier AI Vulnerability Burst: Industrializing Autonomous Zero-Day Discovery in Open-Source Software
110Almost Half of Malware Samples Communicate Direct to IP
111How legitimate cloud platforms enable phishers to bypass MFA
112Keyv and friends compromised in active Shai-Hulud supply chain attack
113Evo Continuous Offensive Security Is Here Pentesting Grade Coverage For The 350 Days A Year You Aren't Testing
114A First Look at Evo Agentic AppSec: Agentic Remediation and Malicious Code Defense
115Inside the keyv npm Compromise: preinstall Malware, Trusted Provenance, and IDE Hooks
116CISA KEV: CVE-2026-18556 — N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
117CISA KEV: CVE-2026-34486 — Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
118CISA KEV: CVE-2026-9198 — IBM Langflow Code Injection Vulnerability
119[GHSA / CRITICAL] CVE-2026-69240: Sequelize: SQL Injection (Oracle DB)
120An analysis of incidents at Brazilian educational institutions
121Pass the Passkey: A Novel Attack Surface in Passwordless Authentication
122Anthropic Incident: An AI Agent Published a Malicious Package to PyPI and 15 Real Systems Ran It
123CISA KEV: CVE-2026-18577 — N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
124[GHSA / CRITICAL] CVE-2026-53609: Apostrophe has Server-Side Prototype Pollution in apos.util.set via patch operators that leads to process-wide authorization bypass
125CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft
126[GHSA / CRITICAL] CVE-2026-52887: NocoBase: SQL injection in /api/myInAppChannels:list filter to PG-superuser RCE
127[GHSA / CRITICAL] CVE-2026-54725: vault-addr annotation SSRF -- webhook makes outbound HTTP call to attacker URL during admission; vault-serviceaccount enables cluster-wide SA token theft via To
128[GHSA / CRITICAL] CVE-2026-52855: Wings exposes node configuration secrets through egg configuration-file templating
129Anthropic's Fever Dream: Claude's package that stole real keys
130Network Anomaly Detection in KATA
131The Xcode Assassin Returns: A Deep Dive Into the Latest XCSSET Version
132[GHSA / CRITICAL] CVE-2025-4318: AWS Amplify Studio UI Component Properties Has an Input Validation Issue
133Compromised npm Packages: @joyfill/components and @joyfill/layouts Ship an Obfuscated Remote Access Trojan
134[GHSA / CRITICAL] CVE-2026-66066: Active Storage has possible arbitrary file read and remote code execution in Active Storage variant processing
135You were onto something with “It’s the Climb,” Miley
136What’s new in Microsoft Security: July 2026
137[GHSA / CRITICAL] CVE-2026-67426: Flyto2 Core: Unauthenticated flyto-verification /run: callback_url SSRF and internal runner-secret exfiltration
138[GHSA / CRITICAL] CVE-2026-67429: Flyto2 Core: Arbitrary file write via image.download (and other file-writing modules)
139OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia
140Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks
141The Attacker Never Sleeps, Neither Can Your Testing
142Secure at Inception: Announcing the Snyk Studio Integration for Snowflake Cortex Code
143Four incident-response decisions from the Hugging Face breach
144[GHSA / CRITICAL] CVE-2026-54680: Logging operator has Fluentd configuration injection that allows remote code execution
145[GHSA / CRITICAL] CVE-2026-54735: prebid-server's request forgery vulnerability allows for possible host environment data extraction
146CISA KEV: CVE-2026-20316 — Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
1472026 Mid-Year Update: On Pace for Our Biggest Year Yet
148[GHSA / CRITICAL] CVE-2026-54658: @hypequery/clickhouse has SQL Injection in parameter escaping that allows arbitrary SQL execution
149[GHSA / CRITICAL] CVE-2026-64863: goshs --no-delete WebDAV MOVE bypass allows file deletion/overwrite
150[GHSA / CRITICAL] CVE-2026-62325: goshs SFTP authentication bypass via empty password (incomplete fix of CVE-2026-40884)
151[GHSA / CRITICAL] CVE-2026-54588: Poweradmin has Host Header Injection in OIDC redirect_uri, SAML ACS/SLO URL, and Logout Redirect Construction.
152IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
153The Generator Can't Be the Validator: What OpenAI's Hugging Face Incident Proves About AI Security
154What Is AI Pentesting and How Does It Work?
155CISA KEV: CVE-2025-68686 — Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
156CISA KEV: CVE-2026-16812 — Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
157Compromised PyPI Package: mrmustard 0.7.4 Steals SSH, Cloud, and Kubernetes Credentials
158[GHSA / CRITICAL] CVE-2026-73414: Shescape: Shell injection via unescaped parentheses on Windows with CMD
159[GHSA / CRITICAL] GHSA-f25v-x6vr-962g: Pheditor: Authentication Bypass in Forced Password-Change Flow via Unverified Current Password
160[GHSA / CRITICAL] CVE-2026-73567: sm-crypto: Predictable SM2 key generation in Node.js: default RNG uses Math.random + wall clock
161[GHSA / CRITICAL] CVE-2026-73644: OpenDJ SASL PLAIN authzid bypassing the proxy ACI scope check
162[GHSA / CRITICAL] GHSA-68r5-9hpg-7qw9: OpenDJ unauthenticated SSRF, local file read and unbounded-read DoS in the DSMLv2 gateway
163[GHSA / CRITICAL] GHSA-mqhr-6j6h-74p5: Budibase: Unauthenticated REST Datasource Credential Theft via Cross-Origin Auth Leak
164[GHSA / CRITICAL] CVE-2026-73302: Budibase: OIDC SSO account takeover: incoming identity linked by email without checking email_verified
165[GHSA / CRITICAL] CVE-2026-73300: Budibase: SQL Injection via `multipleStatements: true`
166[GHSA / CRITICAL] CVE-2026-62379: OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCustomCallback
167[GHSA / CRITICAL] CVE-2026-62263: OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass
168[GHSA / CRITICAL] GHSA-r277-6w6q-xmqw: kin-openapi: ValidationHandler.Load() Fail-Open Authentication Bypass via NoopAuthenticationFunc Default
169[GHSA / CRITICAL] GHSA-w28w-gp39-m4p6: Prompty: Server-Side Template Injection to Remote Code Execution in the @prompty/core Nunjucks Renderer
170[GHSA / CRITICAL] CVE-2026-73649: Velocity.js: Remote Code Execution via property-read to Function constructor (bypass of GHSA-j658-c2gf-x6pq fix)
171[GHSA / CRITICAL] CVE-2026-59940: seroval: `seroval.fromJSON()` Promise resolver type confusion invokes attacker-controlled methods during deserialization
172[GHSA / CRITICAL] CVE-2026-59865: Microsoft Kiota: Command injection via x-ms-kiota-info dependencyInstallCommand surfaced by `kiota info`
173[GHSA / CRITICAL] CVE-2026-59864: Microsoft Kiota: Path/URL injection into generated Copilot plugin manifest via x-ai-* extensions
174[GHSA / CRITICAL] GHSA-rjg6-39jm-rgg4: @better-auth/scim: account takeover and stale access via SCIM provider-id collision
175Don’t swing at everything
176[GHSA / CRITICAL] CVE-2026-73421: Auth.js: Configuration errors can cause existence-based auth checks to fail open (auth object populated with an error)
177[GHSA / CRITICAL] CVE-2026-73420: Auth.js: Email normalizer validates the address before Unicode normalization, allowing a homoglyph @ bypass
178Russian Global Webmail Espionage
179Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
180Preview: Cisco Talos at Black Hat USA 2026
181[GHSA / CRITICAL] CVE-2026-16723: fastjson has a remote code execution (RCE) vulnerability
182Find Unused, Stale, and OIDC-Replaceable GitHub Actions Secrets Across Your GitHub Organization
183Finding eight high-severity vulnerabilities in NodeBB in six hours
184Sol Searching | Can Frontier Models Tackle Autonomous Long-Horizon Malware Analysis?
185SQL injection isn't dead
186The upgrade trap: when upgrading is the wrong answer to a CVE
187CISA KEV: CVE-2026-16232 — Check Point SmartConsole Improper Authentication Vulnerability
188CISA KEV: CVE-2026-50522 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
189[GHSA / CRITICAL] CVE-2026-58443: Gitea: Public-only repository tokens can update private PR head branches
190[GHSA / CRITICAL] CVE-2026-58426: Gitea Actions Artifacts V4 signed URL HMAC ambiguity allows cross-repository artifact read and cross-task upload-state write
191[GHSA / CRITICAL] CVE-2026-20896: Gitea Docker image: `REVERSE_PROXY_TRUSTED_PROXIES = *` default lets any source IP impersonate any user via `X-WEBAUTH-USER`
192[GHSA / CRITICAL] CVE-2026-22874: Gitea: Incomplete SSRF Protection in Webhook and Migration Allow-list Default Filter
193[GHSA / CRITICAL] CVE-2026-56750: Gitea Remember-Me Token Theft Not Invalidating Attacker Session
194[GHSA / CRITICAL] CVE-2026-73653: @vitest/browser: Browser Mode provider commands bypass the file-access permission gate
195[GHSA / CRITICAL] CVE-2026-59891: Credential confusion in @sigstore/oci can leak registry credentials to an attacker-controlled registry
196[GHSA / CRITICAL] CVE-2026-64825: Home Assistant Core vulnerable to Path Traversal via backup upload during onboarding
197Iran War Cyber Threat Landscape | A Midyear Assessment on What Matters
198CISA KEV: CVE-2026-60137 — WordPress Core SQL Injection Vulnerability
199CISA KEV: CVE-2026-0770 — Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
200CISA KEV: CVE-2021-27137 — DD-WRT Stack-Based Buffer Overflow Vulnerability
201[GHSA / CRITICAL] CVE-2026-59873: node-tar: Decompression/parse DoS via unlimited input
202[GHSA / CRITICAL] CVE-2026-61740: LightRAG is Vulnerable to Authentication Bypass: hardcoded DEFAULT_TOKEN_SECRET and public /auth-status defeat LIGHTRAG_API_KEY protection
203[GHSA / CRITICAL] CVE-2026-61736: LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests
204SleeperGem: Compromised git_credential_manager, Dendreo, and fastlane RubyGems Drop a Persistent Backdoor
205SleeperGem: RubyGems supply chain attack targets dormant maintainer accounts
206Unauthenticated RCE in WordPress core (wp2shell), via SQL injection
207Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy
208AI, Automation and Attacks: Unpacking the Unit 42 2026 Global Incident Response Report
209[GHSA / CRITICAL] CVE-2026-55579: Pheditor: Hardcoded default password 'admin' with no forced change enables full application compromise
210[GHSA / CRITICAL] CVE-2026-53713: Envoy Gateway: Authentication Bypass via Improper Input Validation in EnvoyExtensionPolicy Lua Allows Secret Disclosure
211Begun, the Patch Wars have
212UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign
213Runtime Security for Third-Party GitHub Actions Runners: Bitrise, Blacksmith, Depot, Namespace, and Warp
214Harden-Runner Block Mode Now Available for macOS and Windows GitHub-Hosted Runners
215Coordinated AsyncAPI Supply Chain Attack: Miasma RAT Delivered via Compromised CI/CD Pipelines in Two Repositories
216CISA KEV: CVE-2026-58644 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
217CISA KEV: CVE-2026-25089 — Fortinet FortiSandbox OS Command Injection Vulnerability
218CISA KEV: CVE-2026-39808 — Fortinet FortiSandbox OS Command Injection Vulnerability
219The npm Threat Landscape: Attack Surface and Mitigations (Updated July 15)
220[GHSA / CRITICAL] CVE-2026-52881: MantisBT: Reflected XSS in admin/install.php via unescaped printf
221[GHSA / CRITICAL] CVE-2026-47156: MantisBT: SOAP API Authentication Bypass with Privilege Escalation to Administrator
222TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development
223CISA KEV: CVE-2026-46817 — Oracle E-Business Suite Improper Privilege Management Vulnerability
224CISA KEV: CVE-2023-4346 — KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
225[GHSA / CRITICAL] GHSA-hgjx-r89m-m7v4: FacturaScripts: Path traversal in UploadedFile::move() via getClientOriginalName() — arbitrary file write outside MyFiles/ leading to RCE
226[GHSA / CRITICAL] GHSA-9hc2-hjx8-q6pv: TidGi Desktop Remote Code Execution via Malicious TiddlyWiki Repository Import — Tiddler Startup Module Auto-Execution
227[GHSA / CRITICAL] CVE-2026-54052: n8n-MCP: Cross-tenant access to workflow version backups in multi-tenant HTTP deployments
228[GHSA / CRITICAL] CVE-2026-50006: Anyquery: Arbitrary File Write (AFW) which could lead to Remote Code Execution (RCE) via Unrestricted ATTACH DATABASE in Server Mode
229[GHSA / CRITICAL] CVE-2026-45262: FacturaScripts: Authenticated SQL injection in the FacturaScripts REST API filter parameter via parenthesis bypass in `Where::sqlColumn`
230AsyncAPI npm packages backdoored via GitHub Actions
231Forgotten UEFI shims undermining Secure Boot
232[GHSA / CRITICAL] CVE-2026-52824: Kimai: Default APP_SECRET in Docker Image Enables Cookie Forgery and Account Takeover
233CISA KEV: CVE-2026-56155 — Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
234CISA KEV: CVE-2026-56164 — Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
235CISA KEV: CVE-2026-15409 — SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
236CISA KEV: CVE-2026-15410 — SonicWall SMA1000 Appliances Code Injection Vulnerability
237[GHSA / CRITICAL] CVE-2026-47677: FacturaScripts: Account takeover of any 2FA-enabled user
238How Aikido Intel detects malware and vulnerabilities first
239[GHSA / CRITICAL] CVE-2026-61667: DIRAC is vulnerable to RCE in FileCatalog DatasetManager via SQL injection + eval
240[GHSA / CRITICAL] CVE-2026-45579: DIRAC is vulnerable to RCE in RequestManager due to eval on untrusted input
241What is a dependency firewall?
242CISA KEV: CVE-2008-4128 — Cisco IOS Cross-Site Request Forgery Vulnerability
243jscrambler npm package publishes malicious preinstall binary
244Injective npm Supply Chain Attack: 18 Packages Backdoored to Steal Crypto Wallet Keys
245GitHub Secret Scanning Public Monitoring for Enterprises: Coverage and Gaps
246[GHSA / CRITICAL] GHSA-g936-7jqj-mwv8: TSDProxy: Internal proxy auth token forwarded to backend services enables management API escalation
247[GHSA / CRITICAL] CVE-2026-61459: mcp-server-kubernetes argument injection can expose Kubernetes cluster credentials
248[GHSA / CRITICAL] CVE-2026-50551: SiYuan: Stored XSS to RCE via Unsanitized Attribute View Asset Cell Content
249[GHSA / CRITICAL] CVE-2026-54088: File Browser: Command Injection via Authentication Hook Shell Substitution (Pre-Authentication RCE)
250[GHSA / CRITICAL] GHSA-99j7-fhr2-xfj4: `exploration` was removed from crates.io for malicious code
251[GHSA / CRITICAL] CVE-2026-54089: File Browser: Authentication Bypass via Proxy Auth Header Forgery
252[GHSA / CRITICAL] CVE-2026-54069: SiYuan: Unauthenticated Admin API Access via Blanket chrome-extension:// Origin Allowlist
253[GHSA / CRITICAL] CVE-2026-54072: Authorizer: Unvalidated redirect_uri in /authorize leaks OAuth2 tokens to attacker-controlled URL
254[GHSA / CRITICAL] CVE-2026-54067: SiYuan: Stored XSS to RCE via CSS-snippet <style> breakout in renderSnippet()
255CISA KEV: CVE-2026-56291 — Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
256CISA KEV: CVE-2026-48939 — iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
257[GHSA / CRITICAL] CVE-2026-52778: YesWiki has Unsafe eval() in its Formula Calculato, Leading to Remote Code Execution & Denial of Service
258[GHSA / CRITICAL] CVE-2026-52777: YesWiki Vulnerable to Authenticated PHP Object Injection in BazarImportAction via unserialize
259[GHSA / CRITICAL] CVE-2026-52766: YesWiki vulnerable to unauthenticated arbitrary page deletion via `{{erasespamedcomments}}` action
260Compromised @injectivelabs/sdk-ts exfiltrates wallet keys through fake telemetry
261One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement
262Symlinks Are Still Scary (And Yes, You Can Commit Them to Git)
263ESET Threat Report H1 2026
264CISA KEV: CVE-2026-48908 — JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
265CISA KEV: CVE-2026-55255 — Langflow Authorization Bypass Through User-Controlled Key Vulnerability
266CISA KEV: CVE-2026-56290 — Joomlack Page Builder Improper Access Control Vulnerability
267CISA KEV: CVE-2026-48282 — Adobe ColdFusion Path Traversal Vulnerability
268Predicting MongoDB ObjectId continuously in Rocket.Chat
269Authentication Bypass in the default configuration phpBB
270Cyber readiness for SMBs: Getting the basics right
271StepSecurity Maintained Actions Are Now Free for Public Repos
27210 Layers Deep: How StepSecurity Stops TeamPCP's Trivy Supply Chain Attack on GitHub Actions
273Secure Registry now tells you which machine pulled a compromised package
274Multiple @immobiliarelabs Backstage Plugins Compromised on npm
275Maven Support Comes to GitHub Checks and OSS Package Search
276Mass npm Supply Chain Attack: 20 Leo Platform Packages Compromised
277simonecorsi/mawesome GitHub Action has been compromised
278codfish/semantic-release-action GitHub Action has been compromised
27915 Malicious JetBrains Plugins Stole AI API Keys from 70,000 Developers
280CISA KEV: CVE-2026-45659 — Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
281Inside the inbox: Why cybercriminals want to break into your email account
282Snyk VulnBench JS 1.0: Can LLMs Find the Same Bugs Twice?
283CISA KEV: CVE-2026-48558 — SimpleHelp Authentication Bypass Vulnerability
284npm now freezes high-impact accounts after risky account changes
285Top Koi alternatives in 2026
286Packagist is now protected by Aikido Intel and other updates to the PHP registry
287Gamaredon in 2025: Leveraging tunnels, workers, dead drops, and new alliances
288Everybody's shipping code they can't read
289NVD in the AI Era: The Case for Multi-Source Vulnerability Intelligence
290CISA KEV: CVE-2026-12569 — PTC Windchill and FlexPLM Improper Input Validation Vulnerability
291CISA KEV: CVE-2026-20230 — Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
292Compromised GitHub action codfish/semantic-release-action steals CI/CD secrets
293ESET takes part in Operation Endgame to disrupt Amadey and Stealc
294macOS.Gaslight | Rust Backdoor Turns Prompt Injection on the Analyst, Not the Sandbox
295What nearly 10,000 developer environments reveal about agentic development risk
296When a vendor's breach becomes yours: lessons from the Klue incident
297CISA KEV: CVE-2025-67038 — Lantronix EDS5000 Code Injection Vulnerability
298CISA KEV: CVE-2026-34910 — Ubiquiti UniFi OS Improper Input Validation Vulnerability
299CISA KEV: CVE-2026-34909 — Ubiquiti UniFi OS Path Traversal Vulnerability
300CISA KEV: CVE-2026-34908 — Ubiquiti UniFi OS Improper Access Control Vulnerability
301Mastra npm Supply Chain Attack: 140+ Packages Backdoored via easy-day-js Typosquat
302Prevent npm and Python Supply Chain Attacks on Developer Machines with Package Configs
303400+ AUR Packages Hijacked: What the “Atomic Arch” Campaign Means for Supply-Chain Security
304Miasma and Hades Are Spreading Now: Detect Them on Developer Machines with Suspicious Files
305Killing me gently: Inside Gentlemen’s EDR killer framework
306The full Snyk AI Security Platform, free for open source maintainers
307CISA KEV: CVE-2026-20253 — Splunk Enterprise Missing Authentication for Critical Function Vulnerability
308Over 140 popular Mastra npm Packages Hit by Supply Chain Attack
309From China with tenderness
310A Forgotten Contributor Account Compromised the Entire Mastra npm Package Scope
311Multiple JetBrains IDE plugins caught stealing AI keys
312FishMonger’s arsenal upgraded: SprySOCKS for Windows
313CISA KEV: CVE-2026-48907 — Widget Factory Joomla Content Editor Improper Access Control Vulnerability
314EvilTokens: A phishing attack that doesn’t steal your password
315The Government Just Banned an AI Model. An Engineer's Perspective.
316CISA KEV: CVE-2026-54420 — LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
317CISA KEV: CVE-2026-20262 — Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
318When a Government Pulls an AI Model: What the Fable 5 and Mythos 5 Suspension Means for Security Teams
3195 Socket security alternatives and why they are better
320CISA KEV: CVE-2026-35273 — Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
321npm v12 delivers one of the biggest security improvements in years
322OceanLotus: From external espionage to domestic targeting
323CISA KEV: CVE-2026-10520 — Ivanti Sentry OS Command Injection Vulnerability
324Code is being written everywhere, and the device is the only constant
325Compromised Rust crate onering performs code exfiltration
32610 year old critical vulnerability in phpBB affecting tens of millions of users across thousands of forums
327Pythagora-io/gpt-pilot Compromised on GitHub - Shai-Hulud Credential Stealer Blocked by Python Linter
328Miasma Worm Hits Microsoft Again: Azure Functions Action and 72 Other Repositories Disabled After Supply Chain Attack Targeting AI Coding Agents
329Wait, binding.gyp Can Do What? Exploring npm's Weirdest Build System
330CISA KEV: CVE-2026-11645 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
331CISA KEV: CVE-2026-7473 — Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
332CISA KEV: CVE-2026-20245 — Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
333CISA KEV: CVE-2026-42271 — BerriAI LiteLLM Command Injection Vulnerability
334CISA KEV: CVE-2026-50751 — Check Point Security Gateway Improper Authentication Vulnerability
335CISA KEV: CVE-2026-28318 — SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
336Miasma npm Supply Chain Attack: Self-Spreading Worm via Phantom Gyp
337Node-gyp Supply Chain Compromise: A Self-Propagating npm Worm That Hides in binding.gyp
338Type Level Security: The future of secure AI code generation?
339So You Have an AI Security Budget. Now what?
340The New Security Risks of the Agentic Development Lifecycle
341CISA KEV: CVE-2026-45247 — Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
342Why EDR and proxy won’t save you from supply chain malware
343Multiple redhat-cloud-services npm Packages compromised
344Laravel-Lang Supply Chain Attack: Every Tag Across Multiple Composer Packages Rewritten to Steal CI Secrets
345Dev Machine Guard Now Scans Extensions Across Every Modern IDE
346Nx Console VS Code Extension Compromised
347Protestware by open source maintainer to hinder agentic coding: The jqwik 1.10.0 Prompt Injection
348CISA KEV: CVE-2022-0492 — Linux Kernel Improper Authentication Vulnerability
349CISA KEV: CVE-2025-48595 — Android Framework Integer Overflow Vulnerability
350Red Hat npm Packages Compromised to Spread a Credential-Stealing Worm
351Miasma supply chain attack: malicious code found in @redhat-cloud-services npm packages
352CISA KEV: CVE-2024-21182 — Oracle WebLogic Server Unspecified Vulnerability
353Fix SCA issues at scale in your terminal with Snyk Remediation Agent in the CLI
354How Relay Network Adopted AI Coding Securely and Built the Foundation for Agentic Development
355CISA KEV: CVE-2026-0257 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
356What MDM can't protect on developer machines (and what to do about it)
357ESET APT Activity Report Q4 2025–Q1 2026
358Legitimate-Looking Codex Remote UI Secretly Steals Your AI Tokens
359CISA KEV: CVE-2026-48027 — Nx Console Embedded Malicious Code Vulnerability
360CISA KEV: CVE-2026-45321 — TanStack Unspecified Vulnerability
361CISA KEV: CVE-2026-8398 — Daemon Tools Lite Embedded Malicious Code Vulnerability
362Why developer machines are now the number one target for supply chain attacks
363BTMOB: A stealthy RAT burrowing deep into Android devices
364CISA KEV: CVE-2026-48172 — LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
365Laravel Lang Supply Chain Advisory
366Supply Chain Attack Targets Laravel-Lang Packages with Credential Stealer
367Megalodon: Mass GitHub Actions Secret Exfiltration Across 5,500+ Public Repositories
368Foul play: Fake FIFA websites target soccer fans looking for World Cup tickets, merchandise
369CISA KEV: CVE-2026-9082 — Drupal Core SQL Injection Vulnerability
3705 Supply Chain Attacks in 48 Hours: Why Securing One Layer Is Not Enough
371CISA KEV: CVE-2025-34291 — Langflow Origin Validation Error Vulnerability
372CISA KEV: CVE-2026-34926 — Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
373Dev Machine Guard Now Supports Linux
374The Wild West of VS Code extensions and how a poisoned extension breached GitHub
375GitHub breached via a malicious VS Code extension: why developer devices are the real target
376Webworm: New burrowing techniques
377CISA KEV: CVE-2008-4250 — Microsoft Windows Buffer Overflow Vulnerability
378CISA KEV: CVE-2009-1537 — Microsoft DirectX NULL Byte Overwrite Vulnerability
379CISA KEV: CVE-2009-3459 — Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
380CISA KEV: CVE-2010-0249 — Microsoft Internet Explorer Use-After-Free Vulnerability
381CISA KEV: CVE-2010-0806 — Microsoft Internet Explorer Use-After-Free Vulnerability
382CISA KEV: CVE-2026-41091 — Microsoft Defender Link Following Vulnerability
383CISA KEV: CVE-2026-45498 — Microsoft Defender Denial of Service Vulnerability
384The AntV Supply Chain Campaign Expands: Microsoft's `durabletask` PyPI Package Compromised
385Microsoft's durabletask package on PyPi Compromised. Mini Shai Hulud attacks again... again!
386Mini Shai-Hulud strikes again: npm worm compromises hundreds of @antv packages
387actions-cool/issues-helper GitHub Action Compromised: All Tags Point to Imposter Commit That Exfiltrates CI/CD Credentials
388Active Supply Chain Attack: Malicious node-ipc Versions Published to npm
389Mini Shai-Hulud Hits AntV: 300+ Malicious npm Packages Published via Compromised Maintainer Account
390Malicious node-ipc versions published to npm in suspected maintainer account compromise
391CISA KEV: CVE-2026-42897 — Microsoft Exchange Server Cross-Site Scripting Vulnerability
392FrostyNeighbor: Fresh mischief and digital shenanigans
393CISA KEV: CVE-2026-20182 — Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
394TeamPCP's Mini Shai-Hulud Is Back: A Self-Spreading Supply Chain Attack Compromises TanStack npm Packages
395Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack
396TanStack Npm Packages Compromised Inside The Mini Shai Hulud Supply Chain Attack
397CISA KEV: CVE-2026-42208 — BerriAI LiteLLM SQL Injection Vulnerability
398PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale
399Fake call logs, real payments: How CallPhantom tricks Android users
400CISA KEV: CVE-2026-6973 — Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
401EasterBunny: advanced espionage artifacts attributed to APT29
402CISA KEV: CVE-2026-0300 — Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
403Security metamorphosis: a Mythos-ready architecture checklist for autonomous AI attacks
404A rigged game: ScarCruft compromises gaming platform in a supply-chain attack
405Shai-Hulud Worm Pivots to Multi-Cloud: intercom-client@7.0.4 Hijacked — 361,000 Weekly Downloads, AWS, GCP, and Azure Credentials Now in Scope
406elementary-data Compromised on PyPI and GHCR: Forged Release Pushed via GitHub Actions Script Injection
407Bitwarden CLI Hijacked on npm: Bun-Staged Credential Stealer Targets Developers, GitHub Actions, and AI Tools
408CanisterSprawl: pgserve Compromised on npm: Malicious Versions Harvest Credentials and Exfiltrate to a Decentralized ICP Canister
409CISA KEV: CVE-2026-31431 — Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
410Popular PyTorch Lightning Package Compromised by Mini Shai-Hulud
411lightning PyPI Compromise: A Bun-Based Credential Stealer in Python
412CISA KEV: CVE-2026-41940 — WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
413Mini Shai-Hulud Targets SAP npm Packages With a Bun-Based Secret Stealer
414Someone published four versions of a fake "tanstack" package in 27 minutes to steal your .env files
415"A Mini Shai-Hulud Has Appeared": Bun-Based Stealer Hits SAP @cap-js and mbt npm Packages
416Bridging the Gap to Autonomous Fixes: Snyk and Atlassian Unveil Intelligent Remediation for Jira
417Don't Panic: The Thymeleaf Template Injection That Only Hurts If You Let It (CVE-2026-40478)
418CISA KEV: CVE-2024-1708 — ConnectWise ScreenConnect Path Traversal Vulnerability
419CISA KEV: CVE-2026-32202 — Microsoft Windows Protection Mechanism Failure Vulnerability
420Malicious Release of elementary-data PyPI Package Steals Cloud Credentials from Data Engineers
421Qinglong task scheduler RCE vulnerabilities exploited in the wild for cryptomining
422It's time to treat browser extensions like supply chain attack vectors
423CISA KEV: CVE-2025-29635 — D-Link DIR-823X Command Injection Vulnerability
424CISA KEV: CVE-2024-7399 — Samsung MagicINFO 9 Server Path Traversal Vulnerability
425CISA KEV: CVE-2024-57728 — SimpleHelp Path Traversal Vulnerability
426CISA KEV: CVE-2024-57726 — SimpleHelp Missing Authorization Vulnerability
427Is Shai-Hulud Back? Compromised Bitwarden CLI Contains a Self-Propagating npm Worm
428GopherWhisper: A burrow full of malware
429Hardcoding Security into Every Commit: The Future of Snyk Secrets
430JPMorgan Just Published a Cyber To-Do List and Snyk Covers 8 of the 10 Items. How do you stack up?
431CISA KEV: CVE-2026-39987 — Marimo Remote Code Execution Vulnerability
432GPT-Proxy Backdoor in npm and PyPI turns Servers into Chinese LLM Relays
433CISA KEV: CVE-2026-33825 — Microsoft Defender Insufficient Granularity of Access Control Vulnerability
434New NGate variant hides in a trojanized NFC payment app
435What the ransom note won’t say
436CISA KEV: CVE-2026-20122 — Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
437CISA KEV: CVE-2026-20133 — Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
438CISA KEV: CVE-2025-2749 — Kentico Xperience Path Traversal Vulnerability
439CISA KEV: CVE-2023-27351 — PaperCut NG/MF Improper Authentication Vulnerability
440CISA KEV: CVE-2025-48700 — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
441CISA KEV: CVE-2026-20128 — Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
442CISA KEV: CVE-2025-32975 — Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
443CISA KEV: CVE-2024-27199 — JetBrains TeamCity Relative Path Traversal Vulnerability
444Multiple Cross-Site Scripting (XSS) Vulnerabilities in Mailcow
445CISA KEV: CVE-2026-34197 — Apache ActiveMQ Improper Input Validation Vulnerability
446CISA KEV: CVE-2009-0238 — Microsoft Office Remote Code Execution
447CISA KEV: CVE-2026-32201 — Microsoft SharePoint Server Improper Input Validation Vulnerability
448CISA KEV: CVE-2012-1854 — Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
449CISA KEV: CVE-2025-60710 — Microsoft Windows Link Following Vulnerability
450CISA KEV: CVE-2023-21529 — Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
451CISA KEV: CVE-2023-36424 — Microsoft Windows Out-of-Bounds Read Vulnerability
452CISA KEV: CVE-2020-9715 — Adobe Acrobat Use-After-Free Vulnerability
453CISA KEV: CVE-2026-21643 — Fortinet FortiClient EMS SQL Injection Vulnerability
454CISA KEV: CVE-2026-34621 — Adobe Acrobat and Reader Prototype Pollution Vulnerability
455Securing Vibe Coding and AI Coding Agents: An End-to-End Approach with StepSecurity
456Governing Security in the Age of Infinite Signal – From Discovery to Control
457@velora-dex/sdk Compromised on npm: Malicious Version Drops macOS Backdoor via launchctl Persistence
458Behind the Scenes: How StepSecurity Detected and Helped Remediate the Largest npm Supply Chain Attack
459axios Compromised on npm - Malicious Versions Drop Remote Access Trojan
460Dev Machine Guard Is Now Open Source: See What's Really Running on Your Developer Machine
461hackerbot-claw: An AI-Powered Bot Actively Exploiting GitHub Actions - Microsoft, DataDog, and CNCF Projects Hit So Far
462Cline Supply Chain Attack Detected: cline@2.3.0 Silently Installs OpenClaw
463GlassWorm goes native: New Zig dropper infects every IDE on your machine
464CISA KEV: CVE-2026-1340 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
465As breakout time accelerates, prevention-first cybersecurity takes center stage
466CISA KEV: CVE-2026-35616 — Fortinet FortiClient EMS Improper Access Control Vulnerability
467Malicious IoliteLabs VSCode Extensions Target Solidity Developers on Windows, macOS, and Linux with Backdoor
468TeamPCP Plants WAV Steganography Credential Stealer in telnyx PyPI Package
469You Patched LiteLLM, But Do You Know Your AI Blast Radius?
470CISA KEV: CVE-2026-3502 — TrueConf Client Download of Code Without Integrity Check Vulnerability
471CISA KEV: CVE-2026-5281 — Google Dawn Use-After-Free Vulnerability
472Axios npm Package Compromised: Supply Chain Attack Delivers Cross-Platform RAT
473CISA KEV: CVE-2026-3055 — Citrix NetScaler Out-of-Bounds Read Vulnerability
474litellm: Credential Stealer Hidden in PyPI Wheel
475A cunning predator: How Silver Fox preys on Japanese firms this tax season
476CISA KEV: CVE-2025-53521 — F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
477Checkmarx KICS GitHub Action Compromised: Malware Injected in All Git Tags
478CanisterWorm: How a Self-Propagating npm Worm Is Spreading Backdoors Across the Ecosystem
479Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromised
480bittensor-wallet 4.0.2 Compromised on PyPI - Backdoor Exfiltrates Private Keys
481Malicious npm Releases Found in Popular React Native Packages - 130K+ Monthly Downloads Compromised
482Malicious Polymarket Bot Hides in Hijacked dev-protocol GitHub Org and Steals Wallet Keys
483ForceMemo: Hundreds of GitHub Python Repos Compromised via Account Takeover and Force-Push
484xygeni-action Compromised: C2 Reverse Shell Backdoor Injected via Tag Poisoning
485CISA KEV: CVE-2026-33634 — Aquasecurity Trivy Embedded Malicious Code Vulnerability
486CISA KEV: CVE-2026-33017 — Langflow Code Injection Vulnerability
487Cloud workload security: Mind the gaps
488How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM
489CISA KEV: CVE-2025-32432 — Craft CMS Code Injection Vulnerability
490CISA KEV: CVE-2025-54068 — Laravel Livewire Code Injection Vulnerability
491CISA KEV: CVE-2025-43510 — Apple Multiple Products Improper Locking Vulnerability
492CISA KEV: CVE-2025-43520 — Apple Multiple Products Classic Buffer Overflow Vulnerability
493CISA KEV: CVE-2025-31277 — Apple Multiple Products Buffer Overflow Vulnerability
494EDR killers explained: Beyond the drivers
495AI Is Building Your Attack Surface. Are You Testing It?
496CISA KEV: CVE-2026-20131 — Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
497CISA KEV: CVE-2025-66376 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
498CISA KEV: CVE-2026-20963 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
499I Read Cursor's Security Agent Prompts, So You Don't Have To
500Securing the Agent Skills Registry: How Snyk and Tessl Are Setting the Standard
501CISA KEV: CVE-2025-47813 — Wing FTP Server Information Disclosure Vulnerability
502Face value: What it takes to fool facial recognition
503DRILLAPP: new backdoor targeting Ukrainian entities with possible links to Laundry Bear
504CISA KEV: CVE-2026-3910 — Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability
505CISA KEV: CVE-2026-3909 — Google Skia Out-of-Bounds Write Vulnerability
506Cyber fallout from the Iran war: What to have on your radar
507kubernetes-el Compromised: How a Pwn Request Exploited a Popular Emacs Package
508CISA KEV: CVE-2025-68613 — n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
509Sednit reloaded: Back in the trenches
510CISA KEV: CVE-2021-22054 — Omnissa Workspace ONE Server-Side Request Forgery
511CISA KEV: CVE-2025-26399 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
512CISA KEV: CVE-2026-1603 — Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
513How SMBs use threat research and MDR to build a defensive edge
514CISA KEV: CVE-2017-7921 — Hikvision Multiple Products Improper Authentication Vulnerability
515CISA KEV: CVE-2021-22681 — Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
516CISA KEV: CVE-2023-43000 — Apple Multiple products Use-After-Free Vulnerability
517CISA KEV: CVE-2021-30952 — Apple Multiple Products Integer Overflow or Wraparound Vulnerability
518CISA KEV: CVE-2023-41974 — Apple iOS and iPadOS Use-After-Free Vulnerability
519Protecting education: How MDR can tip the balance in favor of schools
520The 89% Problem: How LLMs Are Resurrecting the "Dormant Majority" of Open Source
521CISA KEV: CVE-2026-22719 — Broadcom VMware Aria Operations Command Injection Vulnerability
522CISA KEV: CVE-2026-21385 — Qualcomm Multiple Chipsets Memory Corruption Vulnerability
523How StepSecurity Caught a Release Storm in Microsoft’s @types Packages
524Harden Runner Now Supports Windows and macOS GitHub Actions Runners
525PlugX Meeting Invitation via MSBuild and GDATA
526CISA KEV: CVE-2022-20775 — Cisco SD-WAN Path Traversal Vulnerability
527CISA KEV: CVE-2026-20127 — Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
528The Rise of the AI Security Engineer: A New Discipline for an AI-Native World
529Snyk and uv, Better Together
530CISA KEV: CVE-2026-25108 — Soliton Systems K.K FileZen OS Command Injection Vulnerability
531Claude Code Security: A Welcome Evolution in the Remediation Loop
532CISA KEV: CVE-2025-49113 — RoundCube Webmail Deserialization of Untrusted Data Vulnerability
533CISA KEV: CVE-2025-68461 — RoundCube Webmail Cross-site Scripting Vulnerability
534PromptSpy ushers in the era of Android threats using GenAI
535How “Clinejection” Turned an AI Bot into a Supply Chain Attack
536CISA KEV: CVE-2021-22175 — GitLab Server-Side Request Forgery (SSRF) Vulnerability
537CISA KEV: CVE-2026-22769 — Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
538Weaving Security into the Flow: New Snyk Studio Capabilities Power the AI Security Fabric
539Securing the Agent Skill Ecosystem: How Snyk and Vercel Are Locking Down the New Software Supply Chain
540CISA KEV: CVE-2020-7796 — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
541CISA KEV: CVE-2024-7694 — TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
542CISA KEV: CVE-2008-0015 — Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability
543CISA KEV: CVE-2026-2441 — Google Chromium CSS Use-After-Free Vulnerability
54410,000 Open-Source Projects Now Secured by Harden-Runner Community-Tier: A Milestone Three Years in the Making
54520+ Popular NPM Packages Compromised (Chalk, Debug, Strip-ANSI, Color-Convert, Wrap-ANSI...)
5462024 in Review: The Evolution of CI/CD Security & What's Next
547CISA KEV: CVE-2026-1731 — BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
548Naming and shaming: How ransomware groups tighten the screws on victims
549Exploitability Isn’t the Answer. Breakability Is.
550The Future of AI Agent Security Is Guardrails
551CISA KEV: CVE-2026-20700 — Apple Multiple Buffer Overflow Vulnerability
552CISA KEV: CVE-2024-43468 — Microsoft Configuration Manager SQL Injection Vulnerability
553CISA KEV: CVE-2025-15556 — Notepad++ Download of Code Without Integrity Check Vulnerability
554CISA KEV: CVE-2025-40536 — SolarWinds Web Help Desk Security Control Bypass Vulnerability
555StepSecurity Detects Early Supply Chain Risk Signals in kilocode npm
556Another npm Supply Chain Attack: The 'is' Package Compromise
557Harden-Runner detection: tj-actions/changed-files action is compromised
558Why Your “Skill Scanner” Is Just False Security (and Maybe Malware)
559How a Malicious Google Skill on ClawHub Tricks Users Into Installing Malware
560CISA KEV: CVE-2026-21513 — Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability
561CISA KEV: CVE-2026-21525 — Microsoft Windows NULL Pointer Dereference Vulnerability
562CISA KEV: CVE-2026-21510 — Microsoft Windows Shell Protection Mechanism Failure Vulnerability
563CISA KEV: CVE-2026-21533 — Microsoft Windows Improper Privilege Management Vulnerability
564CISA KEV: CVE-2026-21519 — Microsoft Windows Type Confusion Vulnerability
565CISA KEV: CVE-2026-21514 — Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
566280+ Leaky Skills: How OpenClaw & ClawHub Are Exposing API Keys and PII
567Snyk Finds Prompt Injection in 36%, 1467 Malicious Payloads in a ToxicSkills Study of Agent Skills Supply Chain Compromise
568CISA KEV: CVE-2025-11953 — React Native Community CLI OS Command Injection Vulnerability
569CISA KEV: CVE-2026-24423 — SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
570The Prescriptive Path to Operationalizing AI Security
571CISA KEV: CVE-2021-39935 — GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
572CISA KEV: CVE-2025-64328 — Sangoma FreePBX OS Command Injection Vulnerability
573CISA KEV: CVE-2019-19006 — Sangoma FreePBX Improper Authentication Vulnerability
574CISA KEV: CVE-2025-40551 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
575Snyk Advisor is Reshaping Package Intelligence on Snyk Security Database
576DynoWiper update: Technical analysis and attribution
577CISA KEV: CVE-2026-1281 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
578Love? Actually: Fake dating app used as lure in targeted spyware campaign in Pakistan
579CISA KEV: CVE-2026-24858 — Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
580CISA KEV: CVE-2018-14634 — Linux Kernel Integer Overflow Vulnerability
581CISA KEV: CVE-2025-52691 — SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
582CISA KEV: CVE-2026-23760 — SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
583CISA KEV: CVE-2026-24061 — GNU InetUtils Argument Injection Vulnerability
584CISA KEV: CVE-2026-21509 — Microsoft Office Security Feature Bypass Vulnerability
585ESET Research: Sandworm behind cyberattack on Poland’s power grid in late 2025
586CISA KEV: CVE-2024-37079 — Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
587CISA KEV: CVE-2025-68645 — Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
588CISA KEV: CVE-2025-34026 — Versa Concerto Improper Authentication Vulnerability
589CISA KEV: CVE-2025-31125 — Vite Vitejs Improper Access Control Vulnerability
590CISA KEV: CVE-2025-54313 — Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
591CISA KEV: CVE-2026-20045 — Cisco Unified Communications Products Code Injection Vulnerability
592ServiceNow's Virtual Agent Vulnerability Shows Why AI Security Needs Traditional AppSec Foundations
593CISA KEV: CVE-2026-20805 — Microsoft Windows Information Disclosure Vulnerability
594CISA KEV: CVE-2025-8110 — Gogs Path Traversal Vulnerability
595Beyond Detection: Building a Resilient Software Supply Chain (Lessons from the Shai-Hulud Post-Mortem)
596Secure by Default: Why Snyk and Augment Code are the New Standard for AI Development
597CISA KEV: CVE-2009-0556 — Microsoft Office PowerPoint Code Injection Vulnerability
598CISA KEV: CVE-2025-37164 — Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
599The Holiday Whisper: Shai-Hulud 3.0
600CISA KEV: CVE-2025-14847 — MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
601Revisiting CVE-2025-50165: A critical flaw in Windows Imaging Component
602CISA KEV: CVE-2023-52163 — Digiever DS-2105 Pro Missing Authorization Vulnerability
603Evo Adds CycloneDX Support to Give Full AI Visibility
604CISA KEV: CVE-2025-14733 — WatchGuard Firebox Out of Bounds Write Vulnerability
605LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan
606CISA KEV: CVE-2025-59374 — ASUS Live Update Embedded Malicious Code Vulnerability
607CISA KEV: CVE-2025-40602 — SonicWall SMA1000 Missing Authorization Vulnerability
608CISA KEV: CVE-2025-20393 — Cisco Multiple Products Improper Input Validation Vulnerability
609ESET Threat Report H2 2025
610Old AI Security vs Evo: Watch Agentic Security Replace Weeks of Manual Work
611CISA KEV: CVE-2025-59718 — Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
612CISA KEV: CVE-2025-14611 — Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
613CISA KEV: CVE-2025-43529 — Apple Multiple Products Use-After-Free WebKit Vulnerability
614CISA KEV: CVE-2018-4063 — Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability
615CISA KEV: CVE-2025-14174 — Google Chromium Out of Bounds Memory Access Vulnerability
616Black Hat Europe 2025: Reputation matters – even in the ransomware economy
617Locks, SOCs and a cat in a box: What Schrödinger can teach us about cybersecurity
618CISA KEV: CVE-2025-58360 — OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
619How Snyk Helps Federal Agencies Prepare for the Genesis Mission Era of AI-Driven Science
620CISA KEV: CVE-2025-6218 — RARLAB WinRAR Path Traversal Vulnerability
621CISA KEV: CVE-2025-62221 — Microsoft Windows Use After Free Vulnerability
622CISA KEV: CVE-2022-37055 — D-Link Routers Buffer Overflow Vulnerability
623CISA KEV: CVE-2025-66644 — Array Networks ArrayOS AG OS Command Injection Vulnerability
624CISA KEV: CVE-2025-55182 — Meta React Server Components Remote Code Execution Vulnerability
625Security Advisory: Critical RCE Vulnerabilities in React Server Components (CVE-2025-55182)
626Run AutoMCP To Supercharge Your AI Agent with Libraries MCP Servers
627CISA KEV: CVE-2021-26828 — OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
628MuddyWater: Snakes by the riverbank
629CISA KEV: CVE-2025-48633 — Android Framework Information Disclosure Vulnerability
630CISA KEV: CVE-2025-48572 — Android Framework Privilege Escalation Vulnerability
631CISA KEV: CVE-2021-26829 — OpenPLC ScadaBR Cross-site Scripting Vulnerability
632Snyk Log Sniffer: AI-Powered Audit Log Insights for Security Leaders
633SHA1-Hulud, npm supply chain incident
634CISA KEV: CVE-2025-61757 — Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
635Why Threat Modeling Is Now Even More Critical for AI-Native Applications
636PlushDaemon compromises network devices for adversary-in-the-middle attacks
637CISA KEV: CVE-2025-13223 — Google Chromium V8 Type Confusion Vulnerability
638CISA KEV: CVE-2025-58034 — Fortinet FortiWeb OS Command Injection Vulnerability
639CISA KEV: CVE-2025-64446 — Fortinet FortiWeb Path Traversal Vulnerability
640Automated Package-Publication Incident IndonesianFoods in the NPM Ecosystem Linked to Crypto Reward-Farming Scam
641CISA KEV: CVE-2025-12480 — Gladinet Triofox Improper Access Control Vulnerability
642CISA KEV: CVE-2025-62215 — Microsoft Windows Race Condition Vulnerability
643CISA KEV: CVE-2025-9242 — WatchGuard Firebox Out-of-Bounds Write Vulnerability
644Secure by Design: The Future of Threat Modeling for AI-Native Applications
645CISA KEV: CVE-2025-21042 — Samsung Mobile Devices Out-of-Bounds Write Vulnerability
646Snyk Studio brings security scanning and automated fixes to Factory's Droids
647CISA KEV: CVE-2025-48703 — CWP Control Web Panel OS Command Injection Vulnerability
648CISA KEV: CVE-2025-11371 — Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
649CISA KEV: CVE-2025-41244 — Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
650CISA KEV: CVE-2025-24893 — XWiki Platform Eval Injection Vulnerability
651CISA KEV: CVE-2025-6204 — Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
652CISA KEV: CVE-2025-6205 — Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
653CISA KEV: CVE-2025-54236 — Adobe Commerce and Magento Improper Input Validation Vulnerability
654CISA KEV: CVE-2025-59287 — Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
655Why We Built Evo — From My Heart
656CISA KEV: CVE-2025-61932 — Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
657CISA KEV: CVE-2022-48503 — Apple Multiple Products Unspecified Vulnerability
658CISA KEV: CVE-2025-2746 — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
659CISA KEV: CVE-2025-2747 — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
660CISA KEV: CVE-2025-33073 — Microsoft Windows SMB Client Improper Access Control Vulnerability
661CISA KEV: CVE-2025-61884 — Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
662Snyk and Cognition partner to enhance security for AI-native development
663CISA KEV: CVE-2025-54253 — Adobe Experience Manager Forms Code Execution Vulnerability
664CISA KEV: CVE-2025-47827 — IGEL OS Use of a Key Past its Expiration Date Vulnerability
665CISA KEV: CVE-2025-24990 — Microsoft Windows Untrusted Pointer Dereference Vulnerability
666CISA KEV: CVE-2025-59230 — Microsoft Windows Improper Access Control Vulnerability
667CISA KEV: CVE-2016-7836 — SKYSEA Client View Improper Authentication Vulnerability
668Phishing Campaign Leveraging the NPM Ecosystem
669CISA KEV: CVE-2021-43798 — Grafana Path Traversal Vulnerability
670CISA KEV: CVE-2025-27915 — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
671CISA KEV: CVE-2021-22555 — Linux Kernel Heap Out-of-Bounds Write Vulnerability
672CISA KEV: CVE-2010-3962 — Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability
673CISA KEV: CVE-2021-43226 — Microsoft Windows Privilege Escalation Vulnerability
674CISA KEV: CVE-2013-3918 — Microsoft Windows Out-of-Bounds Write Vulnerability
675CISA KEV: CVE-2011-3402 — Microsoft Windows Remote Code Execution Vulnerability
676CISA KEV: CVE-2010-3765 — Mozilla Multiple Products Remote Code Execution Vulnerability
677CISA KEV: CVE-2025-61882 — Oracle E-Business Suite Unspecified Vulnerability
678CISA KEV: CVE-2014-6278 — GNU Bash OS Command Injection Vulnerability
679CISA KEV: CVE-2017-1000353 — Jenkins Remote Code Execution Vulnerability
680CISA KEV: CVE-2015-7755 — Juniper ScreenOS Improper Authentication Vulnerability
681CISA KEV: CVE-2025-21043 — Samsung Mobile Devices Out-of-Bounds Write Vulnerability
682CISA KEV: CVE-2025-4008 — Smartbedded Meteobridge Command Injection Vulnerability
683CISA KEV: CVE-2025-32463 — Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
684CISA KEV: CVE-2025-59689 — Libraesva Email Security Gateway Command Injection Vulnerability
685CISA KEV: CVE-2025-10035 — Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
686CISA KEV: CVE-2025-20352 — Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
687CISA KEV: CVE-2021-21311 — Adminer Server-Side Request Forgery Vulnerability
688Malicious MCP Server on npm postmark-mcp Harvests Emails
689CISA KEV: CVE-2025-20362 — Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
690CISA KEV: CVE-2025-10585 — Google Chromium V8 Type Confusion Vulnerability
691Zero-day Extensive NPM Package Compromise - Shai Hulud Supply Chain Attack
692CISA KEV: CVE-2025-5086 — Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
693npm Supply Chain Attack via Open Source maintainer compromise
694What an 'Aha' Moment with an Org Admin Token Taught One DevSecCon Speaker About AI Security
695CISA KEV: CVE-2025-38352 — Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability
696CISA KEV: CVE-2025-48543 — Android Runtime Use-After-Free Vulnerability
697CISA KEV: CVE-2025-53690 — Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability
698CISA KEV: CVE-2023-50224 — TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability
699CISA KEV: CVE-2025-9377 — TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability
700CISA KEV: CVE-2020-24363 — TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability
701CISA KEV: CVE-2025-55177 — Meta Platforms WhatsApp Incorrect Authorization Vulnerability
702CISA KEV: CVE-2025-57819 — Sangoma FreePBX Authentication Bypass Vulnerability
703Weaponizing AI Coding Agents for Malware in the Nx Malicious Package Security Incident
704CISA KEV: CVE-2025-7775 — Citrix NetScaler Memory Overflow Vulnerability
705CISA KEV: CVE-2025-48384 — Git Link Following Vulnerability
706CISA KEV: CVE-2024-8068 — Citrix Session Recording Improper Privilege Management Vulnerability
707CISA KEV: CVE-2024-8069 — Citrix Session Recording Deserialization of Untrusted Data Vulnerability
708CISA KEV: CVE-2025-43300 — Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
709CISA KEV: CVE-2025-54948 — Trend Micro Apex One OS Command Injection Vulnerability
710CISA KEV: CVE-2025-8876 — N-able N-Central Command Injection Vulnerability
711CISA KEV: CVE-2025-8875 — N-able N-Central Insecure Deserialization Vulnerability
712CISA KEV: CVE-2025-8088 — RARLAB WinRAR Path Traversal Vulnerability
713CISA KEV: CVE-2007-0671 — Microsoft Office Excel Remote Code Execution Vulnerability
714CISA KEV: CVE-2013-3893 — Microsoft Internet Explorer Resource Management Errors Vulnerability
715Meeting the AI Mandates with Confidence: Why Federal Teams Trust Snyk
716Snyk Joins CISA's Secure by Design Pledge
717CISA KEV: CVE-2020-25078 — D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
718CISA KEV: CVE-2020-25079 — D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
719CISA KEV: CVE-2022-40799 — D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
720Secure at Inception: Introducing New Tools for Securing AI-Native Development
721CISA KEV: CVE-2023-2533 — PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
722CISA KEV: CVE-2025-20337 — Cisco Identity Services Engine Injection Vulnerability
723CISA KEV: CVE-2025-20281 — Cisco Identity Services Engine Injection Vulnerability
724Maintainers of ESLint Prettier Plugin Attacked via npm Supply Chain Malware
725CISA KEV: CVE-2025-2775 — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
726CISA KEV: CVE-2025-2776 — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
727CISA KEV: CVE-2025-6558 — Google Chromium ANGLE and GPU Improper Input Validation Vulnerability
728CISA KEV: CVE-2025-54309 — CrushFTP Unprotected Alternate Channel Vulnerability
729CISA KEV: CVE-2025-49704 — Microsoft SharePoint Code Injection Vulnerability
730Cursor IDE Malware Extension Compromise in $500k Crypto Heist
731CISA KEV: CVE-2025-53770 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
732CISA KEV: CVE-2025-25257 — Fortinet FortiWeb SQL Injection Vulnerability
733CISA KEV: CVE-2025-47812 — Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
734CISA KEV: CVE-2025-5777 — Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
735CISA KEV: CVE-2019-9621 — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
736CISA KEV: CVE-2019-5418 — Rails Ruby on Rails Path Traversal Vulnerability
737CISA KEV: CVE-2016-10033 — PHPMailer Command Injection Vulnerability
738CISA KEV: CVE-2014-3931 — Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability
739CISA KEV: CVE-2025-6554 — Google Chromium V8 Type Confusion Vulnerability
740CISA KEV: CVE-2025-48928 — TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
741CISA KEV: CVE-2025-48927 — TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
742CISA KEV: CVE-2025-6543 — Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
743Understanding CRA Compliance: Overcoming Challenges with an Integrated Security Testing Approach
744CISA KEV: CVE-2019-6693 — Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
745CISA KEV: CVE-2024-0769 — D-Link DIR-859 Router Path Traversal Vulnerability
746CISA KEV: CVE-2024-54085 — AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability
747CISA KEV: CVE-2023-0386 — Linux Kernel Improper Ownership Management Vulnerability
748CISA KEV: CVE-2023-33538 — TP-Link Multiple Routers Command Injection Vulnerability
749CISA KEV: CVE-2025-43200 — Apple Multiple Products Unspecified Vulnerability
750Why ANZ Technology Leaders Are Rethinking How AI, Speed, and Security Intersect
751Finding Software Flaws Early in the Development Process Provides Clear ROI
752CISA KEV: CVE-2025-33053 — Microsoft Windows External Control of File Name or Path Vulnerability
753CISA KEV: CVE-2025-24016 — Wazuh Server Deserialization of Untrusted Data Vulnerability
754CISA KEV: CVE-2024-42009 — RoundCube Webmail Cross-Site Scripting Vulnerability
755CISA KEV: CVE-2025-32433 — Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
756CISA KEV: CVE-2025-5419 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
757CISA KEV: CVE-2025-21479 — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
758CISA KEV: CVE-2025-21480 — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
759CISA KEV: CVE-2025-27038 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
760AI Trust in Action: How Snyk Agent Redefines Secure Development
761CISA KEV: CVE-2021-32030 — ASUS Routers Improper Authentication Vulnerability
762CISA KEV: CVE-2025-3935 — ConnectWise ScreenConnect Improper Authentication Vulnerability
763CISA KEV: CVE-2025-35939 — Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
764CISA KEV: CVE-2024-56145 — Craft CMS Code Injection Vulnerability
765CISA KEV: CVE-2023-39780 — ASUS RT-AX55 Routers OS Command Injection Vulnerability
766Snyk Report shows 88% of CISOs are concerned with current state of U.S. cyber readiness
767CISA KEV: CVE-2025-4632 — Samsung MagicINFO 9 Server Path Traversal Vulnerability
768Security Testing for Single-Page Applications (SPAs)
769CISA KEV: CVE-2023-38950 — ZKTeco BioTime Path Traversal Vulnerability
770CISA KEV: CVE-2024-27443 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
771CISA KEV: CVE-2025-27920 — Srimax Output Messenger Directory Traversal Vulnerability
772CISA KEV: CVE-2024-11182 — MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
773CISA KEV: CVE-2025-4428 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
774CISA KEV: CVE-2025-4427 — Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
775CISA KEV: CVE-2025-42999 — SAP NetWeaver Deserialization Vulnerability
776CISA KEV: CVE-2024-12987 — DrayTek Vigor Routers OS Command Injection Vulnerability
777CISA KEV: CVE-2025-32756 — Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
778CISA KEV: CVE-2025-32709 — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
779CISA KEV: CVE-2025-30397 — Microsoft Windows Scripting Engine Type Confusion Vulnerability
780CISA KEV: CVE-2025-32706 — Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
781CISA KEV: CVE-2025-32701 — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
782CISA KEV: CVE-2025-30400 — Microsoft Windows DWM Core Library Use-After-Free Vulnerability
783Snyk @ RSAC 2025
784CISA KEV: CVE-2025-47729 — TeleMessage TM SGNL Hidden Functionality Vulnerability
785CISA KEV: CVE-2024-11120 — GeoVision Devices OS Command Injection Vulnerability
786CISA KEV: CVE-2024-6047 — GeoVision Devices OS Command Injection Vulnerability
787CISA KEV: CVE-2025-27363 — FreeType Out-of-Bounds Write Vulnerability
788Learn About Open Source Security Risks With the New Snyk Learn Learning Path
789CISA KEV: CVE-2025-3248 — Langflow Missing Authentication Vulnerability
790CISA KEV: CVE-2025-34028 — Commvault Command Center Path Traversal Vulnerability
791CISA KEV: CVE-2024-58136 — Yiiframework Yii Improper Protection of Alternate Path Vulnerability
792Secure AI-Generated Code at Speed with Snyk and ServiceNow
793CISA KEV: CVE-2024-38475 — Apache HTTP Server Improper Escaping of Output Vulnerability
794CISA KEV: CVE-2023-44221 — SonicWall SMA100 Appliances OS Command Injection Vulnerability
795CISA KEV: CVE-2025-31324 — SAP NetWeaver Unrestricted File Upload Vulnerability
796Black Hat Asia 2025: My Journey as a Reviewer, Speaker & Community Connector
797CISA KEV: CVE-2025-1976 — Broadcom Brocade Fabric OS Code Injection Vulnerability
798CISA KEV: CVE-2025-42599 — Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
799CISA KEV: CVE-2025-3928 — Commvault Web Server Unspecified Vulnerability
800CISA KEV: CVE-2025-24054 — Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
801CISA KEV: CVE-2025-31201 — Apple Multiple Products Arbitrary Read and Write Vulnerability
802CISA KEV: CVE-2025-31200 — Apple Multiple Products Memory Corruption Vulnerability
803CISA KEV: CVE-2021-20035 — SonicWall SMA100 Appliances OS Command Injection Vulnerability
804CISA KEV: CVE-2024-53150 — Linux Kernel Out-of-Bounds Read Vulnerability
805CISA KEV: CVE-2024-53197 — Linux Kernel Out-of-Bounds Access Vulnerability
806CISA KEV: CVE-2025-29824 — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
807CISA KEV: CVE-2025-30406 — Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
808CISA KEV: CVE-2025-31161 — CrushFTP Authentication Bypass Vulnerability
809CISA KEV: CVE-2025-22457 — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
810CISA KEV: CVE-2025-24813 — Apache Tomcat Path Equivalence Vulnerability
811CISA KEV: CVE-2024-20439 — Cisco Smart Licensing Utility Static Credential Vulnerability
812CISA KEV: CVE-2025-2783 — Google Chromium Mojo Sandbox Escape Vulnerability
813CISA KEV: CVE-2019-9875 — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
814CISA KEV: CVE-2019-9874 — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
815CISA KEV: CVE-2025-30154 — reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
816CVE-2025-29927 Authorization Bypass in Next.js Middleware
817CISA KEV: CVE-2017-12637 — SAP NetWeaver Directory Traversal Vulnerability
818CISA KEV: CVE-2024-48248 — NAKIVO Backup and Replication Absolute Path Traversal Vulnerability
819CISA KEV: CVE-2025-1316 — Edimax IC-7100 IP Camera OS Command Injection Vulnerability
820Unburdening Developers From Vulnerability Fatigue with Snyk Delta Findings
821CISA KEV: CVE-2025-30066 — tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
822CISA KEV: CVE-2025-24472 — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
823Reconstructing the TJ Actions Changed Files GitHub Actions Compromise
824CISA KEV: CVE-2025-21590 — Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability
825CISA KEV: CVE-2025-24201 — Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability
826Snyk Helps Secure the Golang Bento Project
827CISA KEV: CVE-2025-24993 — Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
828CISA KEV: CVE-2025-24991 — Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability
829CISA KEV: CVE-2025-24985 — Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
830CISA KEV: CVE-2025-24984 — Microsoft Windows NTFS Information Disclosure Vulnerability
831CISA KEV: CVE-2025-24983 — Microsoft Windows Win32k Use-After-Free Vulnerability
832CISA KEV: CVE-2025-26633 — Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
833CISA KEV: CVE-2024-13161 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
834CISA KEV: CVE-2024-13160 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
835CISA KEV: CVE-2024-13159 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
836CISA KEV: CVE-2024-57968 — Advantive VeraCore Unrestricted File Upload Vulnerability
837CISA KEV: CVE-2025-25181 — Advantive VeraCore SQL Injection Vulnerability
838Can Snyk Detect JWT Security Issues?
839CISA KEV: CVE-2025-22226 — VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
840CISA KEV: CVE-2025-22225 — VMware ESXi Arbitrary Write Vulnerability
841CISA KEV: CVE-2025-22224 — VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
842CISA KEV: CVE-2024-50302 — Linux Kernel Use of Uninitialized Resource Vulnerability
843CISA KEV: CVE-2024-4885 — Progress WhatsUp Gold Path Traversal Vulnerability
844CISA KEV: CVE-2018-8639 — Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
845CISA KEV: CVE-2022-43769 — Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
846CISA KEV: CVE-2022-43939 — Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
847CISA KEV: CVE-2023-20118 — Cisco Small Business RV Series Routers Command Injection Vulnerability
848Solving Security Challenges with Snyk Code and Symbolic AI
849CISA KEV: CVE-2023-34192 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
850CISA KEV: CVE-2024-49035 — Microsoft Partner Center Improper Access Control Vulnerability
851CISA KEV: CVE-2024-20953 — Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
852CISA KEV: CVE-2017-3066 — Adobe ColdFusion Deserialization Vulnerability
853CISA KEV: CVE-2025-24989 — Microsoft Power Pages Improper Access Control Vulnerability
854Snyk’s Fetch the Flag CTF is More Than Just a CTF
855CISA KEV: CVE-2025-0111 — Palo Alto Networks PAN-OS File Read Vulnerability
856CISA KEV: CVE-2025-23209 — Craft CMS Code Injection Vulnerability
857CISA KEV: CVE-2025-0108 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
858CISA KEV: CVE-2024-53704 — SonicWall SonicOS SSLVPN Improper Authentication Vulnerability
859CISA KEV: CVE-2024-57727 — SimpleHelp Path Traversal Vulnerability
860Do not pass GO - Malicious Package Alert
861CISA KEV: CVE-2025-24200 — Apple iOS and iPadOS Incorrect Authorization Vulnerability
862CISA KEV: CVE-2024-41710 — Mitel SIP Phones Argument Injection Vulnerability
863CISA KEV: CVE-2024-40891 — Zyxel DSL CPE OS Command Injection Vulnerability
864CISA KEV: CVE-2024-40890 — Zyxel DSL CPE OS Command Injection Vulnerability
865CISA KEV: CVE-2025-21418 — Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
866CISA KEV: CVE-2025-21391 — Microsoft Windows Storage Link Following Vulnerability
867CISA KEV: CVE-2025-0994 — Trimble Cityworks Deserialization Vulnerability
868Consolidate Security Findings with Snyk and Google Security Command Center
869CISA KEV: CVE-2020-15069 — Sophos XG Firewall Buffer Overflow Vulnerability
870CISA KEV: CVE-2020-29574 — CyberoamOS (CROS) SQL Injection Vulnerability
871CISA KEV: CVE-2024-21413 — Microsoft Outlook Improper Input Validation Vulnerability
872CISA KEV: CVE-2022-23748 — Dante Discovery Process Control Vulnerability
873CISA KEV: CVE-2025-0411 — 7-Zip Mark of the Web Bypass Vulnerability
874Creating SBOMs with the Snyk CLI
875CISA KEV: CVE-2024-53104 — Linux Kernel Out-of-Bounds Write Vulnerability
876CISA KEV: CVE-2018-19410 — Paessler PRTG Network Monitor Local File Inclusion Vulnerability
877CISA KEV: CVE-2018-9276 — Paessler PRTG Network Monitor OS Command Injection Vulnerability
878CISA KEV: CVE-2024-29059 — Microsoft .NET Framework Information Disclosure Vulnerability
879CISA KEV: CVE-2024-45195 — Apache OFBiz Forced Browsing Vulnerability
880CISA KEV: CVE-2025-24085 — Apple Multiple Products Use-After-Free Vulnerability
881CISA KEV: CVE-2025-23006 — SonicWall SMA1000 Appliances Deserialization Vulnerability
882CISA KEV: CVE-2020-11023 — JQuery Cross-Site Scripting (XSS) Vulnerability
883Understanding the EU’s Cyber Resilience Act (CRA)
884CISA KEV: CVE-2024-50603 — Aviatrix Controllers OS Command Injection Vulnerability
885Snyk Recognized as Trusted Partner and Innovator by JPMorganChase
886CISA KEV: CVE-2025-21335 — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
887CISA KEV: CVE-2025-21334 — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
888CISA KEV: CVE-2025-21333 — Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
889CISA KEV: CVE-2024-55591 — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
890CISA KEV: CVE-2023-48365 — Qlik Sense HTTP Tunneling Vulnerability
891CISA KEV: CVE-2024-12686 — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
892Securing GenAI Development with Snyk
893CISA KEV: CVE-2025-0282 — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
894CISA KEV: CVE-2020-2883 — Oracle WebLogic Server Unspecified Vulnerability
895CISA KEV: CVE-2024-55550 — Mitel MiCollab Path Traversal Vulnerability
896CISA KEV: CVE-2024-3393 — Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
897Did You Make the *Security* Naughty or Nice List This Year?
898CISA KEV: CVE-2021-44207 — Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
899CISA KEV: CVE-2024-12356 — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
900CISA KEV: CVE-2021-40407 — Reolink RLC-410W IP Camera OS Command Injection Vulnerability
901CISA KEV: CVE-2019-11001 — Reolink Multiple IP Cameras OS Command Injection Vulnerability
902CISA KEV: CVE-2022-23227 — NUUO NVRmini2 Devices Missing Authentication Vulnerability
903CISA KEV: CVE-2018-14933 — NUUO NVRmini Devices OS Command Injection Vulnerability
904CISA KEV: CVE-2024-55956 — Cleo Multiple Products Unauthenticated File Upload Vulnerability
905CISA KEV: CVE-2024-35250 — Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
906CISA KEV: CVE-2024-20767 — Adobe ColdFusion Improper Access Control Vulnerability
907CISA KEV: CVE-2024-50623 — Cleo Multiple Products Unrestricted File Upload Vulnerability
908Snyk’s risk-based approach to prioritization
909Ultralytics AI Pwn Request Supply Chain Attack
910CISA KEV: CVE-2024-49138 — Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
911Snyk-Generated SBOMs Now Include License Details for the Open Source Libraries in Your Projects
912CISA KEV: CVE-2024-51378 — CyberPanel Incorrect Default Permissions Vulnerability
9132024 Open Source Security Report: Slowing Progress and New Challenges for DevSecOps
914CISA KEV: CVE-2024-11667 — Zyxel Multiple Firewalls Path Traversal Vulnerability
915CISA KEV: CVE-2024-11680 — ProjectSend Improper Authentication Vulnerability
916CISA KEV: CVE-2023-45727 — North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
917Why a solid DevOps foundation is vital for effective DevSecOps
918Empowering women in security: The impact of mentorship
919CISA KEV: CVE-2023-28461 — Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
920CISA KEV: CVE-2024-21287 — Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
921CISA KEV: CVE-2024-44309 — Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
922CISA KEV: CVE-2024-44308 — Apple Multiple Products Code Execution Vulnerability
923CISA KEV: CVE-2024-38813 — VMware vCenter Server Privilege Escalation Vulnerability
924CISA KEV: CVE-2024-38812 — VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
925CISA KEV: CVE-2024-9474 — Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
926CISA KEV: CVE-2024-0012 — Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
927CISA KEV: CVE-2024-1212 — Progress Kemp LoadMaster OS Command Injection Vulnerability
928Understanding command injection vulnerabilities in Go
929CISA KEV: CVE-2024-9465 — Palo Alto Networks Expedition SQL Injection Vulnerability
930CISA KEV: CVE-2024-9463 — Palo Alto Networks Expedition OS Command Injection Vulnerability
931How ASPM boosts visibility to manage application risk
932CISA KEV: CVE-2021-26086 — Atlassian Jira Server and Data Center Path Traversal Vulnerability
933CISA KEV: CVE-2014-2120 — Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
934CISA KEV: CVE-2021-41277 — Metabase GeoJSON API Local File Inclusion Vulnerability
935CISA KEV: CVE-2024-43451 — Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
936CISA KEV: CVE-2024-49039 — Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
937CISA KEV: CVE-2019-16278 — Nostromo nhttpd Directory Traversal Vulnerability
938CISA KEV: CVE-2024-51567 — CyberPanel Incorrect Default Permissions Vulnerability
939CISA KEV: CVE-2024-43093 — Android Framework Privilege Escalation Vulnerability
940CISA KEV: CVE-2024-5910 — Palo Alto Networks Expedition Missing Authentication Vulnerability
941CISA KEV: CVE-2024-8956 — PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability
942Lottie Player npm package compromised for crypto wallet theft
943CISA KEV: CVE-2024-37383 — RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
944CISA KEV: CVE-2024-20481 — Cisco ASA and FTD Denial-of-Service Vulnerability
945CISA KEV: CVE-2024-47575 — Fortinet FortiManager Missing Authentication Vulnerability
946CISA KEV: CVE-2024-38094 — Microsoft SharePoint Deserialization Vulnerability
947CISA KEV: CVE-2024-9537 — ScienceLogic SL1 Unspecified Vulnerability
948CISA KEV: CVE-2024-40711 — Veeam Backup and Replication Deserialization Vulnerability
949CISA KEV: CVE-2024-28987 — SolarWinds Web Help Desk Hardcoded Credential Vulnerability
950CISA KEV: CVE-2024-9680 — Mozilla Firefox Use-After-Free Vulnerability
951CISA KEV: CVE-2024-30088 — Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
952Foundations of trust: Securing the future of AI-generated code
953CISA KEV: CVE-2024-9380 — Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
954CISA KEV: CVE-2024-9379 — Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
955CISA KEV: CVE-2024-23113 — Fortinet Multiple Products Format String Vulnerability
956CISA KEV: CVE-2024-43573 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
957CISA KEV: CVE-2024-43572 — Microsoft Windows Management Console Remote Code Execution Vulnerability
958CISA KEV: CVE-2024-43047 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
959The mysterious supply chain concern of string-width-cjs npm package
960CISA KEV: CVE-2024-45519 — Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
961Proactive AppSec continuous vulnerability management for developers and security teams
962CISA KEV: CVE-2024-29824 — Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
963Going beyond reachability to prioritize what matters most
964CISA KEV: CVE-2019-0344 — SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
965CISA KEV: CVE-2020-15415 — DrayTek Multiple Vigor Routers OS Command Injection Vulnerability
966CISA KEV: CVE-2023-25280 — D-Link DIR-820 Router OS Command Injection Vulnerability
967Zero-day RCE vulnerability found in CUPS - Common UNIX Printing System
968Promise queues and batching concurrent tasks in Deno
969Identifying insecure C Code with Valgrind and fixing with Snyk Code
970CISA KEV: CVE-2024-7593 — Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
971CISA KEV: CVE-2024-8963 — Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
972CISA KEV: CVE-2020-14644 — Oracle WebLogic Server Remote Code Execution Vulnerability
973CISA KEV: CVE-2022-21445 — Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
974CISA KEV: CVE-2020-0618 — Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
975CISA KEV: CVE-2024-27348 — Apache HugeGraph-Server Improper Access Control Vulnerability
976Meet Snyk for Government: Our developer security solution with FedRAMP ATO
977CISA KEV: CVE-2014-0502 — Adobe Flash Player Double Free Vulnerablity
978CISA KEV: CVE-2013-0648 — Adobe Flash Player Code Execution Vulnerability
979CISA KEV: CVE-2013-0643 — Adobe Flash Player Incorrect Default Permissions Vulnerability
980CISA KEV: CVE-2014-0497 — Adobe Flash Player Integer Underflow Vulnerablity
981Want to avoid a data breach? Employ secrets detection
982CISA KEV: CVE-2024-6670 — Progress WhatsUp Gold SQL Injection Vulnerability
983CISA KEV: CVE-2024-43461 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
984CISA KEV: CVE-2024-8190 — Ivanti Cloud Services Appliance OS Command Injection Vulnerability
985CISA KEV: CVE-2024-38217 — Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
986CISA KEV: CVE-2024-38014 — Microsoft Windows Installer Improper Privilege Management Vulnerability
987CISA KEV: CVE-2024-38226 — Microsoft Publisher Protection Mechanism Failure Vulnerability
988CISA KEV: CVE-2024-40766 — SonicWall SonicOS Improper Access Control Vulnerability
989CISA KEV: CVE-2017-1000253 — Linux Kernel PIE Stack Buffer Corruption Vulnerability
990CISA KEV: CVE-2016-3714 — ImageMagick Improper Input Validation Vulnerability
991What you should know about PHP code security
992CISA KEV: CVE-2024-7262 — Kingsoft WPS Office Path Traversal Vulnerability
993CISA KEV: CVE-2021-20124 — Draytek VigorConnect Path Traversal Vulnerability
994CISA KEV: CVE-2021-20123 — Draytek VigorConnect Path Traversal Vulnerability
995The persistent threat: Why major vulnerabilities like Log4Shell and Spring4Shell remain significant
996CISA KEV: CVE-2024-7965 — Google Chromium V8 Inappropriate Implementation Vulnerability
997CISA KEV: CVE-2024-38856 — Apache OFBiz Incorrect Authorization Vulnerability
998A developer’s best friend: Lessons learned from our canine companions about AI code security
999CISA KEV: CVE-2024-7971 — Google Chromium V8 Type Confusion Vulnerability
1000CISA KEV: CVE-2024-39717 — Versa Director Dangerous File Type Upload Vulnerability
1001Three trends shaping software supply chain security today
1002CISA KEV: CVE-2021-31196 — Microsoft Exchange Server Information Disclosure Vulnerability
1003CISA KEV: CVE-2022-0185 — Linux Kernel Heap-Based Buffer Overflow Vulnerability
1004CISA KEV: CVE-2021-33045 — Dahua IP Camera Authentication Bypass Vulnerability
1005CISA KEV: CVE-2021-33044 — Dahua IP Camera Authentication Bypass Vulnerability
1006CISA KEV: CVE-2024-23897 — Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
1007CISA KEV: CVE-2024-28986 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
1008Vulnerabilities in NodeJS C/C++ add-on extensions
1009CISA KEV: CVE-2024-38107 — Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability
1010CISA KEV: CVE-2024-38106 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1011CISA KEV: CVE-2024-38193 — Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability
1012CISA KEV: CVE-2024-38213 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1013CISA KEV: CVE-2024-38178 — Microsoft Windows Scripting Engine Memory Corruption Vulnerability
1014CISA KEV: CVE-2024-38189 — Microsoft Project Remote Code Execution Vulnerability
1015A security expert’s view on Gartner’s generative AI insights - Part 2
1016CISA KEV: CVE-2024-32113 — Apache OFBiz Path Traversal Vulnerability
1017CISA KEV: CVE-2024-36971 — Android Kernel Remote Code Execution Vulnerability
1018CISA KEV: CVE-2018-0824 — Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability
1019A denial of service Regex breaks FastAPI security
1020CISA KEV: CVE-2024-37085 — VMware ESXi Authentication Bypass Vulnerability
1021CISA KEV: CVE-2023-45249 — Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
1022CISA KEV: CVE-2024-5217 — ServiceNow Incomplete List of Disallowed Inputs Vulnerability
1023CISA KEV: CVE-2024-4879 — ServiceNow Improper Input Validation Vulnerability
1024CISA KEV: CVE-2024-39891 — Twilio Authy Information Disclosure Vulnerability
1025CISA KEV: CVE-2012-4792 — Microsoft Internet Explorer Use-After-Free Vulnerability
102610 Dimensions of Python Static Analysis
1027CISA KEV: CVE-2022-22948 — VMware vCenter Server Incorrect Default File Permissions Vulnerability
1028CISA KEV: CVE-2024-28995 — SolarWinds Serv-U Path Traversal Vulnerability
1029CISA KEV: CVE-2024-34102 — Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
1030CISA KEV: CVE-2024-36401 — OSGeo GeoServer GeoTools Eval Injection Vulnerability
1031A stepping stone towards holistic application risk and compliance management of the Digital Operational Resiliency Act (DORA)
1032CISA KEV: CVE-2024-23692 — Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
1033CISA KEV: CVE-2024-38080 — Microsoft Windows Hyper-V Privilege Escalation Vulnerability
1034CISA KEV: CVE-2024-38112 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
1035CISA KEV: CVE-2024-20399 — Cisco NX-OS Command Injection Vulnerability
1036Polyfill supply chain attack embeds malware in JavaScript CDN assets
1037CISA KEV: CVE-2020-13965 — Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
1038CISA KEV: CVE-2022-2586 — Linux Kernel Use-After-Free Vulnerability
1039CISA KEV: CVE-2022-24816 — OSGeo GeoServer JAI-EXT Code Injection Vulnerability
1040Finding and fixing exposed hardcoded secrets in your GitHub project with Snyk
1041Why ASPM is the future of AppSec: Key points from our newest whitepaper
1042Automate security controls from development to production on Google Cloud
1043CISA KEV: CVE-2024-4358 — Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
1044CISA KEV: CVE-2024-26169 — Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability
1045CISA KEV: CVE-2024-32896 — Android Pixel Privilege Escalation Vulnerability
1046Essential Node.js backend examples for developers in 2024
1047CISA KEV: CVE-2024-4577 — PHP-CGI OS Command Injection Vulnerability
1048CISA KEV: CVE-2024-4610 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1049Securing next-gen development: Lessons from Trust Bank and TASConnect
1050CISA KEV: CVE-2017-3506 — Oracle WebLogic Server OS Command Injection Vulnerability
1051CISA KEV: CVE-2024-1086 — Linux Kernel Use-After-Free Vulnerability
1052CISA KEV: CVE-2024-24919 — Check Point Quantum Security Gateways Information Disclosure Vulnerability
105310 modern Node.js runtime features to start using in 2024
1054CISA KEV: CVE-2024-4978 — Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
1055Fastify plugins as building blocks for a backend Node.js API
1056CISA KEV: CVE-2024-5274 — Google Chromium V8 Type Confusion Vulnerability
1057CISA KEV: CVE-2020-17519 — Apache Flink Improper Access Control Vulnerability
1058Preventing broken access control in express Node.js applications
1059CISA KEV: CVE-2024-4947 — Google Chromium V8 Type Confusion Vulnerability
1060CISA KEV: CVE-2023-43208 — NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
1061CISA KEV: CVE-2024-4761 — Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
1062CISA KEV: CVE-2021-40655 — D-Link DIR-605 Router Information Disclosure Vulnerability
1063CISA KEV: CVE-2014-100005 — D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
1064Symmetric vs. asymmetric encryption: Practical Python examples
1065CISA KEV: CVE-2024-30040 — Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability
1066CISA KEV: CVE-2024-30051 — Microsoft DWM Core Library Privilege Escalation Vulnerability
1067CISA KEV: CVE-2024-4671 — Google Chromium Visuals Use-After-Free Vulnerability
1068Integrating Snyk Code SAST results in your ServiceNow workflows
1069Snyk AppRisk Pro: A holistic approach to application risk management
1070CISA KEV: CVE-2023-7028 — GitLab Community and Enterprise Editions Improper Access Control Vulnerability
1071CISA KEV: CVE-2024-29988 — Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability
1072360 degrees of application security with Snyk
1073CISA KEV: CVE-2024-4040 — CrushFTP VFS Sandbox Escape Vulnerability
1074CISA KEV: CVE-2024-20359 — Cisco ASA and FTD Privilege Escalation Vulnerability
1075CISA KEV: CVE-2024-20353 — Cisco ASA and FTD Denial of Service Vulnerability
1076CISA KEV: CVE-2022-38028 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1077Building an npm package compatible with ESM and CJS in 2024
1078How SAS secures their AI-generated code
1079CISA KEV: CVE-2024-3400 — Palo Alto Networks PAN-OS Command Injection Vulnerability
1080Nine Docker pro tips for Node.js developers
1081CISA KEV: CVE-2024-3273 — D-Link Multiple NAS Devices Command Injection Vulnerability
1082Exploiting HTTP/2 CONTINUATION frames for DoS attacks
1083CISA KEV: CVE-2024-29748 — Android Pixel Privilege Escalation Vulnerability
1084CISA KEV: CVE-2024-29745 — Android Pixel Information Disclosure Vulnerability
1085The XZ backdoor CVE-2024-3094
1086Securing your SBOM on Google Cloud
1087How Snyk ensures safe adoption of AI
1088CISA KEV: CVE-2023-24955 — Microsoft SharePoint Server Code Injection Vulnerability
1089CISA KEV: CVE-2019-7256 — Nice Linear eMerge E3-Series OS Command Injection Vulnerability
1090CISA KEV: CVE-2021-44529 — Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
1091CISA KEV: CVE-2023-48788 — Fortinet FortiClient EMS SQL Injection Vulnerability
1092Snyk's AppSec dream team
1093Snyk users don't have to worry about NVD delays
1094GitHub “besieged” by malware repositories and repo confusion: Why you'll be ok
1095AppSec Maturity Models
1096CISA KEV: CVE-2024-27198 — JetBrains TeamCity Authentication Bypass Vulnerability
1097Snyk Learn and the NIST Cybersecurity Framework (CSF)
1098CISA KEV: CVE-2024-23225 — Apple Multiple Products Memory Corruption Vulnerability
1099CISA KEV: CVE-2024-23296 — Apple Multiple Products Memory Corruption Vulnerability
1100CISA KEV: CVE-2023-21237 — Android Pixel Information Disclosure Vulnerability
1101CISA KEV: CVE-2021-36380 — Sunhillo SureLine OS Command Injection Vulnerablity
1102CISA KEV: CVE-2024-21338 — Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
1103Defense in Depth
1104CISA KEV: CVE-2023-29360 — Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
11055 Node.js security code snippets every backend developer should know
1106CISA KEV: CVE-2024-1709 — ConnectWise ScreenConnect Authentication Bypass Vulnerability
1107Preventing server-side request forgery in Node.js applications
1108Preventing SQL injection attacks in Node.js
1109CISA KEV: CVE-2020-3259 — Cisco ASA and FTD Information Disclosure Vulnerability
1110CISA KEV: CVE-2024-21410 — Microsoft Exchange Server Privilege Escalation Vulnerability
1111Reporting AppSec risk up to your CISO
1112CISA KEV: CVE-2024-21412 — Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability
1113CISA KEV: CVE-2024-21351 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1114CISA KEV: CVE-2023-43770 — Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
1115CISA KEV: CVE-2024-21762 — Fortinet FortiOS Out-of-Bound Write Vulnerability
1116CISA KEV: CVE-2023-4762 — Google Chromium V8 Type Confusion Vulnerability
1117CISA KEV: CVE-2022-48618 — Apple Multiple Products Memory Corruption Vulnerability
1118CISA KEV: CVE-2024-21893 — Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
1119CISA KEV: CVE-2023-22527 — Atlassian Confluence Data Center and Server Template Injection Vulnerability
1120The 4 best DevSecOps tools for a secure DevOps workflow
1121CISA KEV: CVE-2024-23222 — Apple Multiple Products WebKit Type Confusion Vulnerability
1122CISA KEV: CVE-2023-34048 — VMware vCenter Server Out-of-Bounds Write Vulnerability
1123New Year's security resolutions for 2024 from Snyk DevRel, SecRel, and friends
1124Understanding and mitigating the Jinja2 XSS vulnerability (CVE-2024-22195)
1125CISA KEV: CVE-2023-35082 — Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
1126CISA KEV: CVE-2024-0519 — Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
1127CISA KEV: CVE-2023-6549 — Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
1128CISA KEV: CVE-2023-6548 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
1129Snyk welcomes Helios, accelerating our ASPM vision with runtime insights
1130CISA KEV: CVE-2018-15133 — Laravel Deserialization of Untrusted Data Vulnerability
1131CISA KEV: CVE-2023-29357 — Microsoft SharePoint Server Privilege Escalation Vulnerability
1132CISA KEV: CVE-2023-46805 — Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
1133CISA KEV: CVE-2023-23752 — Joomla! Improper Access Control Vulnerability
1134CISA KEV: CVE-2016-20017 — D-Link DSL-2750B Devices Command Injection Vulnerability
1135CISA KEV: CVE-2023-41990 — Apple Multiple Products Code Execution Vulnerability
1136CISA KEV: CVE-2023-27524 — Apache Superset Insecure Default Initialization of Resource Vulnerability
1137CISA KEV: CVE-2023-29300 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1138CISA KEV: CVE-2023-38203 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1139Build and deploy a Node.js security scanning API to Platformatic Cloud
1140Kroger’s approach to supply chain security
1141Krampus delivers an end-of-year Struts vulnerability
1142CISA KEV: CVE-2023-7101 — Spreadsheet::ParseExcel Remote Code Execution Vulnerability
1143CISA KEV: CVE-2023-7024 — Google Chromium WebRTC Heap Buffer Overflow Vulnerability
1144Command injection in Python: examples and prevention
1145CISA KEV: CVE-2023-49897 — FXC AE1021, AE1021PE OS Command Injection Vulnerability
1146CISA KEV: CVE-2023-47565 — QNAP VioStor NVR OS Command Injection Vulnerability
1147Common SAML vulnerabilities and how to remediate them
1148Vulnerability disclosure: Which comes first, the security bug in PHP or the CVE?
1149Snyk named as a top cybersecurity company in inaugural Fortune Cyber 60 2023 list
1150Three reasons to invest in an ASPM solution in 2024
1151Snyk recognized as an Emerging Segment Leader in Application Security in Snowflake's Next Generation of Cybersecurity Applications report
1152CISA KEV: CVE-2023-6448 — Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
1153CISA KEV: CVE-2023-41266 — Qlik Sense Path Traversal Vulnerability
1154CISA KEV: CVE-2023-41265 — Qlik Sense HTTP Tunneling Vulnerability
1155Code injection in Python: examples and prevention
1156CISA KEV: CVE-2023-33107 — Qualcomm Multiple Chipsets Integer Overflow Vulnerability
1157CISA KEV: CVE-2023-33106 — Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
1158CISA KEV: CVE-2023-33063 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
1159CISA KEV: CVE-2022-22071 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
1160CISA KEV: CVE-2023-42917 — Apple Multiple Products WebKit Memory Corruption Vulnerability
1161CISA KEV: CVE-2023-42916 — Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
1162Snyk Fetch the Flag CTF 2023 writeup: Off the SETUID
1163Snyk Fetch the Flag CTF 2023 writeup: Honey Baked Messages
1164Snyk Fetch the Flag CTF 2023 writeup: Protect The Environment
1165CISA KEV: CVE-2023-6345 — Google Skia Integer Overflow Vulnerability
1166CISA KEV: CVE-2023-49103 — ownCloud graphapi Information Disclosure Vulnerability
1167Nightfall AI and Snyk unite to deliver AI-powered secrets scanning for developers
1168Exploring WebExtension security vulnerabilities in React Developer Tools and Vue.js devtools
1169File encryption in Python: An in-depth exploration of symmetric and asymmetric techniques
1170CISA KEV: CVE-2023-4911 — GNU C Library Buffer Overflow Vulnerability
1171Snyk Apps now GA: An easy, standardized, and secure framework for building custom integrations
1172CISA KEV: CVE-2023-36584 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1173CISA KEV: CVE-2023-1671 — Sophos Web Appliance Command Injection Vulnerability
1174CISA KEV: CVE-2020-2551 — Oracle Fusion Middleware Unspecified Vulnerability
1175CISA KEV: CVE-2023-36033 — Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
1176CISA KEV: CVE-2023-36025 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1177CISA KEV: CVE-2023-36036 — Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
1178CISA KEV: CVE-2023-47246 — SysAid Server Path Traversal Vulnerability
1179CISA KEV: CVE-2023-36844 — Juniper Junos OS EX Series PHP External Variable Modification Vulnerability
1180CISA KEV: CVE-2023-36845 — Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
1181CISA KEV: CVE-2023-36846 — Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
1182CISA KEV: CVE-2023-36847 — Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability
1183CISA KEV: CVE-2023-36851 — Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
1184Real-time threat protection with Snyk and SentinelOne
1185CISA KEV: CVE-2023-29552 — Service Location Protocol (SLP) Denial-of-Service Vulnerability
1186Secure your software supply chain with the new Snyk Vulnerability Intelligence for SBOM ServiceNow integration
1187CISA KEV: CVE-2023-22518 — Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
1188Asset-first application security: What is it and how can it help
1189What does Biden's Executive Order on AI safety measures mean for businesses?
1190CISA KEV: CVE-2023-46604 — Apache ActiveMQ Deserialization of Untrusted Data Vulnerability
1191Dependency injection in Python
1192CISA KEV: CVE-2023-46748 — F5 BIG-IP Configuration Utility SQL Injection Vulnerability
1193The art of conditional rendering: Tips and tricks for React and Next.js developers
1194CISA KEV: CVE-2023-5631 — Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
1195Weak Hash vulnerability discovered in crypto-js and crypto-es (CVE-2023-46233 & CVE-2023-46133)
1196Adding Snyk security to Jira and Bitbucket Cloud
1197CISA KEV: CVE-2023-20273 — Cisco IOS XE Web UI Command Injection Vulnerability
1198CISA KEV: CVE-2023-4966 — Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
1199CISA KEV: CVE-2023-20198 — Cisco IOS XE Web UI Privilege Escalation Vulnerability
1200Installing and managing Java on macOS
1201Find and fix HTTP/2 rapid reset zero-day vulnerability CVE-2023-44487
1202Cybersecurity Venture’s 2023 Software Supply Chain Attack Report
1203CISA KEV: CVE-2023-21608 — Adobe Acrobat and Reader Use-After-Free Vulnerability
1204CISA KEV: CVE-2023-20109 — Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
1205CISA KEV: CVE-2023-41763 — Microsoft Skype for Business Privilege Escalation Vulnerability
1206CISA KEV: CVE-2023-36563 — Microsoft WordPad Information Disclosure Vulnerability
1207CISA KEV: CVE-2023-44487 — HTTP/2 Rapid Reset Attack Vulnerability
1208CISA KEV: CVE-2023-22515 — Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
1209CISA KEV: CVE-2023-40044 — Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
1210CISA KEV: CVE-2023-42824 — Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability
1211High severity vulnerability found in libcurl and curl (CVE-2023-38545)
1212CISA KEV: CVE-2023-42793 — JetBrains TeamCity Authentication Bypass Vulnerability
1213CISA KEV: CVE-2023-28229 — Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
1214CISA KEV: CVE-2023-4211 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1215Modern VS Code extension development tutorial: Building a secure extension
1216CISA KEV: CVE-2023-5217 — Google Chromium libvpx Heap Buffer Overflow Vulnerability
1217Critical WebP 0-day security CVE-2023-4863 impacts wider software ecosystem
1218CISA KEV: CVE-2018-14667 — Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
1219Signing container images: Comparing Sigstore, Notary, and Docker Content Trust
1220CISA KEV: CVE-2023-41991 — Apple Multiple Products Improper Certificate Validation Vulnerability
1221CISA KEV: CVE-2023-41992 — Apple Multiple Products Kernel Privilege Escalation Vulnerability
1222CISA KEV: CVE-2023-41993 — Apple Multiple Products WebKit Code Execution Vulnerability
1223CISA KEV: CVE-2023-41179 — Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
1224Developer-first supply chain security
1225CISA KEV: CVE-2023-28434 — MinIO Security Feature Bypass Vulnerability
1226CISA KEV: CVE-2022-22265 — Samsung Mobile Devices Use-After-Free Vulnerability
1227CISA KEV: CVE-2014-8361 — Realtek SDK Improper Input Validation Vulnerability
1228CISA KEV: CVE-2017-6884 — Zyxel EMG2926 Routers Command Injection Vulnerability
1229CISA KEV: CVE-2021-3129 — Laravel Ignition File Upload Vulnerability
1230Modern VS Code extension development: The basics
1231CISA KEV: CVE-2023-26369 — Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability
1232Security implications of cross-origin resource sharing (CORS) in Node.js
1233CISA KEV: CVE-2023-35674 — Android Framework Privilege Escalation Vulnerability
1234CISA KEV: CVE-2023-20269 — Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
1235CISA KEV: CVE-2023-4863 — Google Chromium WebP Heap-Based Buffer Overflow Vulnerability
1236A guide to input validation with Spring Boot
1237CISA KEV: CVE-2023-36761 — Microsoft Word Information Disclosure Vulnerability
1238CISA KEV: CVE-2023-36802 — Microsoft Streaming Service Proxy Privilege Escalation Vulnerability
1239CISA KEV: CVE-2023-41064 — Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability
1240Top considerations for addressing risks in the OWASP Top 10 for LLMs
1241CISA KEV: CVE-2023-33246 — Apache RocketMQ Command Execution Vulnerability
1242Node.js vs. Deno vs. Bun: Performance & JavaScript Runtime Comparison
1243Using JLink to create smaller Docker images for your Spring Boot Java application
1244CISA KEV: CVE-2023-38831 — RARLAB WinRAR Code Execution Vulnerability
1245CISA KEV: CVE-2023-32315 — Ignite Realtime Openfire Path Traversal Vulnerability
1246CISA KEV: CVE-2023-38035 — Ivanti Sentry Authentication Bypass Vulnerability
1247CISA KEV: CVE-2023-27532 — Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
1248CISA KEV: CVE-2023-26359 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1249What are AI hallucinations and why should developers care?
1250CISA KEV: CVE-2023-24489 — Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
1251CodeSecDays conference and more complete security coverage with GitGuardian
1252.NET developers alert: Moq NuGET package exfiltrates user emails from git
1253Manage security issues in Jira with Snyk Security in Jira Cloud
1254CISA KEV: CVE-2023-38180 — Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
1255Mitigating DOM clobbering attacks in JavaScript
1256CISA KEV: CVE-2017-18368 — Zyxel P660HN-T1A Routers Command Injection Vulnerability
1257Software Supply Chain Security Tools: Types, Features & Considerations
1258How Snyk can help secure supply chains per "A Guide to Implementing the Software Bill of Materials (SBOM) for Software Management"’ by Japan's METI
1259Implementing TLS in Kubernetes
1260CISA KEV: CVE-2023-35081 — Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
1261Control your role! Kubernetes RBAC explored
1262CISA KEV: CVE-2023-37580 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1263Snyk's 2023 State of Open Source Security: Supply chain security, AI, and more
1264CISA KEV: CVE-2023-38606 — Apple Multiple Products Kernel Unspecified Vulnerability
1265CISA KEV: CVE-2023-35078 — Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
1266CISA KEV: CVE-2023-29298 — Adobe ColdFusion Improper Access Control Vulnerability
1267CISA KEV: CVE-2023-38205 — Adobe ColdFusion Improper Access Control Vulnerability
1268Finding and fixing insecure direct object references in Python
1269CISA KEV: CVE-2023-3519 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
1270Swift deserialization security primer
1271XS leaks: What they are and how to avoid them
1272CISA KEV: CVE-2023-36884 — Microsoft Windows Search Remote Code Execution Vulnerability
1273CISA KEV: CVE-2022-29303 — SolarView Compact Command Injection Vulnerability
1274CISA KEV: CVE-2023-37450 — Apple Multiple Products WebKit Code Execution Vulnerability
1275CISA KEV: CVE-2023-32046 — Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability
1276CISA KEV: CVE-2023-32049 — Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability
1277CISA KEV: CVE-2023-35311 — Microsoft Outlook Security Feature Bypass Vulnerability
1278CISA KEV: CVE-2023-36874 — Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability
1279CISA KEV: CVE-2022-31199 — Netwrix Auditor Insecure Object Deserialization Vulnerability
1280CISA KEV: CVE-2021-29256 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1281Building a security-conscious CI/CD pipeline
1282The importance of verifying webhook signatures
1283CISA KEV: CVE-2019-17621 — D-Link DIR-859 Router Command Execution Vulnerability
1284CISA KEV: CVE-2019-20500 — D-Link DWL-2600AP Access Point Command Injection Vulnerability
1285CISA KEV: CVE-2021-25487 — Samsung Mobile Devices Out-of-Bounds Read Vulnerability
1286CISA KEV: CVE-2021-25489 — Samsung Mobile Devices Improper Input Validation Vulnerability
1287CISA KEV: CVE-2021-25394 — Samsung Mobile Devices Race Condition Vulnerability
1288CISA KEV: CVE-2021-25395 — Samsung Mobile Devices Race Condition Vulnerability
1289CISA KEV: CVE-2021-25371 — Samsung Mobile Devices Unspecified Vulnerability
1290CISA KEV: CVE-2021-25372 — Samsung Mobile Devices Improper Boundary Check Vulnerability
1291Using insecure npm package manager defaults to steal your macOS keyboard shortcuts
1292CISA KEV: CVE-2023-32434 — Apple Multiple Products Integer Overflow Vulnerability
1293CISA KEV: CVE-2023-32435 — Apple Multiple Products WebKit Memory Corruption Vulnerability
1294CISA KEV: CVE-2023-32439 — Apple Multiple Products WebKit Type Confusion Vulnerability
1295CISA KEV: CVE-2023-20867 — VMware Tools Authentication Bypass Vulnerability
1296CISA KEV: CVE-2023-27992 — Zyxel Multiple NAS Devices Command Injection Vulnerability
1297CISA KEV: CVE-2023-20887 — Vmware Aria Operations for Networks Command Injection Vulnerability
1298CISA KEV: CVE-2020-35730 — Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
1299CISA KEV: CVE-2020-12641 — Roundcube Webmail Remote Code Execution Vulnerability
1300CISA KEV: CVE-2021-44026 — Roundcube Webmail SQL Injection Vulnerability
1301CISA KEV: CVE-2016-9079 — Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
1302CISA KEV: CVE-2016-0165 — Microsoft Win32k Privilege Escalation Vulnerability
1303SnakeYaml 2.0: Solving the unsafe deserialization vulnerability
1304The SecurityManager is getting removed in Java: What that means for you
1305Snyk named a Leader, placed highest in Strategy category in The Forrester Wave: Software Composition Analysis (SCA), Q2 2023 report
1306CISA KEV: CVE-2023-27997 — Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
1307Snyk welcomes Enso: Enabling security leaders to scale their AppSec program with ASPM
1308Reduce risk to your supply chain with a software bill of materials (SBOM)
1309SnykLaunch June ‘23: Insights and DeepCode AI enable faster fixes and prioritization
1310What can you do with an enriched SBOM? A parlay quickstart guide
1311CISA KEV: CVE-2023-3079 — Google Chromium V8 Type Confusion Vulnerability
1312A day in the life of an ethical hacker
1313Ethical hacking techniques
1314CISA KEV: CVE-2023-33009 — Zyxel Multiple Firewalls Buffer Overflow Vulnerability
1315CISA KEV: CVE-2023-33010 — Zyxel Multiple Firewalls Buffer Overflow Vulnerability
1316CISA KEV: CVE-2023-34362 — Progress MOVEit Transfer SQL Injection Vulnerability
1317Ethical Hacking: Top Tools
1318A quick primer on LDAP injection
1319CISA KEV: CVE-2023-28771 — Zyxel Multiple Firewalls OS Command Injection Vulnerability
1320CISA KEV: CVE-2023-2868 — Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
1321Data loss prevention for developers
1322CISA KEV: CVE-2023-32409 — Apple Multiple Products WebKit Sandbox Escape Vulnerability
1323CISA KEV: CVE-2023-28204 — Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
1324CISA KEV: CVE-2023-32373 — Apple Multiple Products WebKit Use-After-Free Vulnerability
1325Setting up the Docker image scan GitHub Action
1326CISA KEV: CVE-2004-1464 — Cisco IOS Denial-of-Service Vulnerability
1327CISA KEV: CVE-2016-6415 — Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
1328CISA KEV: CVE-2023-21492 — Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
1329Security success in the Bay Area with Slack
1330Snyk and ServiceNow collaborate on new SBOM solution
1331CISA KEV: CVE-2023-25717 — Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
1332CISA KEV: CVE-2021-3560 — Red Hat Polkit Incorrect Authorization Vulnerability
1333CISA KEV: CVE-2014-0196 — Linux Kernel Race Condition Vulnerability
1334CISA KEV: CVE-2010-3904 — Linux Kernel Improper Input Validation Vulnerability
1335CISA KEV: CVE-2015-5317 — Jenkins User Interface (UI) Information Disclosure Vulnerability
1336CISA KEV: CVE-2016-3427 — Oracle Java SE and JRockit Unspecified Vulnerability
1337Snyk named to CNBC 2023 Disruptor 50 List
1338Secure JavaScript URL validation
1339CISA KEV: CVE-2023-29336 — Microsoft Win32K Privilege Escalation Vulnerability
1340Three considerations for building an effective security program
1341Security implications of HTTP response headers
1342CISA KEV: CVE-2023-1389 — TP-Link Archer AX-21 Command Injection Vulnerability
1343CISA KEV: CVE-2021-45046 — Apache Log4j2 Deserialization of Untrusted Data Vulnerability
1344CISA KEV: CVE-2023-21839 — Oracle WebLogic Server Unspecified Vulnerability
1345Lessons from OpenSSL vulnerabilities part 2: Finding and fixing supply chain vulnerabilities
1346API Security Guide
1347CISA KEV: CVE-2023-28432 — MinIO Information Disclosure Vulnerability
1348CISA KEV: CVE-2023-27350 — PaperCut MF/NG Improper Access Control Vulnerability
1349CISA KEV: CVE-2023-2136 — Google Chrome Skia Integer Overflow Vulnerability
1350Lessons from OpenSSL vulnerabilities part 1: Preparing your supply chain for the next critical vulnerability
1351CISA KEV: CVE-2017-6742 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1352Preventing insecure deserialization in Node.js
1353CISA KEV: CVE-2019-8526 — Apple macOS Use-After-Free Vulnerability
1354CISA KEV: CVE-2023-2033 — Google Chromium V8 Type Confusion Vulnerability
1355Snyk’s Evolution: A Message From CEO Peter McKay
1356CISA KEV: CVE-2023-20963 — Android Framework Privilege Escalation Vulnerability
1357CISA KEV: CVE-2023-29492 — Novi Survey Insecure Deserialization Vulnerability
1358CISA KEV: CVE-2023-28252 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1359New IaC security workshop from Snyk, HashiCorp, and AWS at KubeCon Europe 2023 and on-demand
1360CISA KEV: CVE-2023-28205 — Apple Multiple Products WebKit Use-After-Free Vulnerability
1361CISA KEV: CVE-2023-28206 — Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability
1362CISA KEV: CVE-2021-27876 — Veritas Backup Exec Agent File Access Vulnerability
1363CISA KEV: CVE-2021-27877 — Veritas Backup Exec Agent Improper Authentication Vulnerability
1364CISA KEV: CVE-2021-27878 — Veritas Backup Exec Agent Command Execution Vulnerability
1365CISA KEV: CVE-2019-1388 — Microsoft Windows Certificate Dialog Privilege Escalation Vulnerability
1366CISA KEV: CVE-2023-26083 — Arm Mali GPU Kernel Driver Information Disclosure Vulnerability
1367Timing out synchronous functions with regex
1368How Snyk uses AI in developer security
1369SnykLaunch April '23: C/C++ expansion, cloud and IaC updates, custom container security, new integrations, and more
1370CISA KEV: CVE-2022-27926 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1371Data leak in the Netherlands: What developers should learn from this
1372CISA KEV: CVE-2013-3163 — Microsoft Internet Explorer Memory Corruption Vulnerability
1373CISA KEV: CVE-2017-7494 — Samba Remote Code Execution Vulnerability
1374CISA KEV: CVE-2022-42948 — Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
1375CISA KEV: CVE-2022-39197 — Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
1376CISA KEV: CVE-2021-30900 — Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
1377CISA KEV: CVE-2022-38181 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1378CISA KEV: CVE-2023-0266 — Linux Kernel Use-After-Free Vulnerability
1379CISA KEV: CVE-2022-3038 — Google Chromium Network Service Use-After-Free Vulnerability
1380CISA KEV: CVE-2022-22706 — Arm Mali GPU Kernel Driver Unspecified Vulnerability
1381Avoiding mass assignment vulnerabilities in Node.js
1382Securing the web (forward)
1383The rising trend of malicious packages in open source ecosystems
1384PulseMeter Report: Software supply chains
1385Securing the digital future: Reviewing the Biden-Harris administration's National Cybersecurity Strategy
1386The Docker project turns 10! Looking back at a decade of containers
1387New language-specific Snyk Top 10 for open source vulnerabilities
1388CISA KEV: CVE-2023-26360 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1389CISA KEV: CVE-2023-23397 — Microsoft Office Outlook Privilege Escalation Vulnerability
1390CISA KEV: CVE-2023-24880 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1391CISA KEV: CVE-2022-41328 — Fortinet FortiOS Path Traversal Vulnerability
1392Preventing XSS in Django
1393CISA KEV: CVE-2021-39144 — XStream Remote Code Execution Vulnerability
1394CISA KEV: CVE-2020-5741 — Plex Media Server Remote Code Execution Vulnerability
1395Comparing Node.js web frameworks: Which is most secure?
1396CISA KEV: CVE-2022-28810 — Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
1397CISA KEV: CVE-2022-33891 — Apache Spark Command Injection Vulnerability
1398CISA KEV: CVE-2022-35914 — Teclib GLPI Remote Code Execution Vulnerability
1399Mitigating path traversal vulns in Java with Snyk Code
1400Snyk in 30: Developer-first security democast
1401Cybersecurity Hygiene 101
1402API authentication vulnerability found in Snyk Kubernetes integration (CVE-2023-1065)
1403Node.js multithreading with worker threads: pros and cons
1404CISA KEV: CVE-2022-36537 — ZK Framework AuUploader Unspecified Vulnerability
1405Finding YAML Deserialization with Snyk Code
1406The security concerns of a JavaScript sandbox with the Node.js VM module
1407Building Vue 3 components with Tailwind CSS
1408CISA KEV: CVE-2022-47986 — IBM Aspera Faspex Code Execution Vulnerability
1409CISA KEV: CVE-2022-41223 — Mitel MiVoice Connect Code Injection Vulnerability
1410CISA KEV: CVE-2022-40765 — Mitel MiVoice Connect Command Injection Vulnerability
1411CISA KEV: CVE-2022-46169 — Cacti Command Injection Vulnerability
1412When software isn’t a “supply”
1413CISA KEV: CVE-2023-21715 — Microsoft Office Publisher Security Feature Bypass Vulnerability
1414CISA KEV: CVE-2023-23376 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1415CISA KEV: CVE-2023-23529 — Apple Multiple Products WebKit Type Confusion Vulnerability
1416CISA KEV: CVE-2023-21823 — Microsoft Windows Graphic Component Privilege Escalation Vulnerability
1417CISA KEV: CVE-2015-2291 — Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
1418CISA KEV: CVE-2022-24990 — TerraMaster OS Remote Command Execution Vulnerability
1419CISA KEV: CVE-2023-0669 — Fortra GoAnywhere MFT Remote Code Execution Vulnerability
1420CSPRNG: Random algorithms need security too!
1421CISA KEV: CVE-2022-21587 — Oracle E-Business Suite Unspecified Vulnerability
1422CISA KEV: CVE-2023-22952 — Multiple SugarCRM Products Remote Code Execution Vulnerability
1423Adding security to Nuxt 3
1424CISA KEV: CVE-2017-11357 — Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
1425Snyk enhances ServiceNow with comprehensive insights into vulnerabilities in open source software
1426CISA KEV: CVE-2022-47966 — Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
1427CISA KEV: CVE-2022-44877 — CWP Control Web Panel OS Command Injection Vulnerability
1428New year ushers in new wave of Snyk Technology Alliance Partner Program members
1429Three ways Snyk made software supply chains more secure in 2022
1430OSPO security evolution: The Kübler-Ross Model of open source
1431Snyk's AppSec journey in 2022
1432CISA KEV: CVE-2022-41080 — Microsoft Exchange Server Privilege Escalation Vulnerability
1433CISA KEV: CVE-2023-21674 — Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability
1434Bolstering Snyk's developer security platform in 2022
1435Supply chain security incident at CircleCI: Rotate your secrets
1436You should be using HTTP Strict Transport Security (HSTS) headers in your Node.js server
1437CISA KEV: CVE-2018-5430 — TIBCO JasperReports Server Information Disclosure Vulnerability
1438CISA KEV: CVE-2018-18809 — TIBCO JasperReports Library Directory Traversal Vulnerability
14395 "no experience needed" tips for building secure applications
1440Cloud security updates you need to know from re:Invent 2022
1441Building an application security battle plan: Home Alone edition
1442Exploring the Spring Security authorization bypass (CVE-2022-31692)
1443Snyk in 30: Open source security for Atlassian Bitbucket Cloud
1444Top takeaways from re:Invent 2022
1445Unsafe deserialization vulnerability in SnakeYaml (CVE-2022-1471)
1446CISA KEV: CVE-2022-42856 — Apple iOS Type Confusion Vulnerability
1447Azure Bicep security fundamentals
1448CISA KEV: CVE-2022-42475 — Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
1449CISA KEV: CVE-2022-44698 — Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
1450CISA KEV: CVE-2022-27518 — Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
1451CISA KEV: CVE-2022-26500 — Veeam Backup & Replication Remote Code Execution Vulnerability
1452CISA KEV: CVE-2022-26501 — Veeam Backup & Replication Remote Code Execution Vulnerability
1453Using Snyk reporting for data-driven security
1454Why tool consolidation matters for developer security
1455CISA KEV: CVE-2022-4262 — Google Chromium V8 Type Confusion Vulnerability
1456Code injection vulnerabilities (CVSSv3 5.8) found in Snyk CLI and IDE plugins
1457CISA KEV: CVE-2021-35587 — Oracle Fusion Middleware Unspecified Vulnerability
1458CISA KEV: CVE-2022-4135 — Google Chromium GPU Heap Buffer Overflow Vulnerability
1459Setting up SSL/TLS for Kubernetes Ingress
1460Dependency injection in JavaScript
1461How Atlassian used Snyk to solve Log4Shell
1462CISA KEV: CVE-2022-41049 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1463Fetch the Flag CTF 2022 writeup: Disposable Message
1464Fetch the Flag CTF 2022 writeup: Not So Smart Fridge
1465Fetch the Flag CTF 2022 writeup: Treasure Trove
1466Fetch the Flag CTF 2022 writeup: Moongoose
1467Fetch the Flag CTF 2022 writeup: File Explorer
1468NPM security: preventing supply chain attacks
1469CISA KEV: CVE-2022-41091 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1470CISA KEV: CVE-2022-41073 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1471CISA KEV: CVE-2022-41125 — Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
1472CISA KEV: CVE-2022-41128 — Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
1473CISA KEV: CVE-2021-25337 — Samsung Mobile Devices Improper Access Control Vulnerability
1474Key points from Google and Accenture's ransomware white paper
1475A day in the life of a CISO: Chris Hughes of Aquia
1476Secure Python URL validation
1477Update: OpenSSL high severity vulnerabilities
1478Ruby on Rails Docker for local development environment
1479New OpenSSL critical vulnerability: What you need to know
1480CISA KEV: CVE-2022-3723 — Google Chromium V8 Type Confusion Vulnerability
1481Understanding DNS attacks: Identifying and patching vulnerabilities
1482Node.js multithreading with worker threads series: worker_threads tutorial
1483CISA KEV: CVE-2022-42827 — Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
1484CISA KEV: CVE-2020-3433 — Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
1485CISA KEV: CVE-2020-3153 — Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
1486CISA KEV: CVE-2018-19323 — GIGABYTE Multiple Products Privilege Escalation Vulnerability
1487CISA KEV: CVE-2018-19322 — GIGABYTE Multiple Products Code Execution Vulnerability
1488CISA KEV: CVE-2018-19321 — GIGABYTE Multiple Products Privilege Escalation Vulnerability
1489CISA KEV: CVE-2018-19320 — GIGABYTE Multiple Products Unspecified Vulnerability
1490CISA KEV: CVE-2022-41352 — Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
1491CISA KEV: CVE-2021-3493 — Linux Kernel Privilege Escalation Vulnerability
1492SREs bring ORDER(R) to CHAOS
1493Reviewing CVE-2022-42889: The arbitrary code execution vulnerability in Apache Commons Text
1494Cloud security fundamentals part 2: Prevention and secure design
1495Improving code quality with linting in Python
1496CISA KEV: CVE-2022-40684 — Fortinet Multiple Products Authentication Bypass Vulnerability
1497CISA KEV: CVE-2022-41033 — Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
1498Container images simplified with Ko
1499Cloud security fundamentals part 1: Know your environment
1500Command injection vulnerability in Snyk CLI released prior to September 1, 2022 (older than v1.996.0)
1501Choosing the best Node.js Docker image
1502CISA KEV: CVE-2022-41082 — Microsoft Exchange Server Remote Code Execution Vulnerability
1503CISA KEV: CVE-2022-36804 — Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
1504CISA KEV: CVE-2022-3236 — Sophos Firewall Code Injection Vulnerability
1505CISA KEV: CVE-2022-35405 — Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
1506Avoiding SMTP Injection: A Whitebox primer
1507CISA KEV: CVE-2022-40139 — Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
1508CISA KEV: CVE-2013-6282 — Linux Kernel Improper Input Validation Vulnerability
1509CISA KEV: CVE-2013-2597 — Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability
1510CISA KEV: CVE-2013-2596 — Linux Kernel Integer Overflow Vulnerability
1511CISA KEV: CVE-2013-2094 — Linux Kernel Privilege Escalation Vulnerability
1512CISA KEV: CVE-2010-2568 — Microsoft Windows Remote Code Execution Vulnerability
1513CISA KEV: CVE-2022-37969 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1514CISA KEV: CVE-2022-32917 — Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
1515How Spotify uses Snyk to secure the SDLC
1516How Onna Technologies uses Snyk & Sysdig to secure the SDLC while saving time and money
1517CISA KEV: CVE-2022-3075 — Google Chromium Mojo Insufficient Data Validation Vulnerability
1518CISA KEV: CVE-2022-27593 — QNAP Photo Station Externally Controlled Reference Vulnerability
1519CISA KEV: CVE-2022-26258 — D-Link DIR-820L Remote Code Execution Vulnerability
1520CISA KEV: CVE-2020-9934 — Apple iOS, iPadOS, and macOS Input Validation Vulnerability
1521CISA KEV: CVE-2018-7445 — MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability
1522CISA KEV: CVE-2018-6530 — D-Link Multiple Routers OS Command Injection Vulnerability
1523CISA KEV: CVE-2018-2628 — Oracle WebLogic Server Unspecified Vulnerability
1524CISA KEV: CVE-2018-13374 — Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
1525CISA KEV: CVE-2017-5521 — NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
1526CISA KEV: CVE-2011-4723 — D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
1527CISA KEV: CVE-2011-1823 — Android OS Privilege Escalation Vulnerability
1528Cloud Security at Blackhat and Defcon 2022
1529Response to the Enduring Security Framework (ESF) Guide for Developers
1530The npm faker package and the unexpected demise of open source libraries
1531Solve Hack the Box and other CTF challenges with Snyk
1532Building a secure API with gRPC
1533CISA KEV: CVE-2022-26352 — dotCMS Unrestricted Upload of File Vulnerability
1534CISA KEV: CVE-2022-24706 — Apache CouchDB Insecure Default Initialization of Resource Vulnerability
1535CISA KEV: CVE-2022-24112 — Apache APISIX Authentication Bypass Vulnerability
1536CISA KEV: CVE-2022-22963 — VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
1537CISA KEV: CVE-2022-2294 — WebRTC Heap Buffer Overflow Vulnerability
1538CISA KEV: CVE-2021-39226 — Grafana Authentication Bypass Vulnerability
1539CISA KEV: CVE-2021-38406 — Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
1540CISA KEV: CVE-2021-31010 — Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
1541CISA KEV: CVE-2020-36193 — PEAR Archive_Tar Improper Link Resolution Vulnerability
1542CISA KEV: CVE-2020-28949 — PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
1543Rediscovering argument injection when using VCS tools — git and mercurial
1544How open source C++ code can introduce security risks
1545CISA KEV: CVE-2022-0028 — Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
1546The dangers of assert in Python
1547CISA KEV: CVE-2022-22536 — SAP Multiple Products HTTP Request Smuggling Vulnerability
1548CISA KEV: CVE-2022-32894 — Apple iOS and macOS Out-of-Bounds Write Vulnerability
1549CISA KEV: CVE-2022-32893 — Apple iOS and macOS Out-of-Bounds Write Vulnerability
1550CISA KEV: CVE-2022-2856 — Google Chromium Intents Insufficient Input Validation Vulnerability
1551CISA KEV: CVE-2022-26923 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1552CISA KEV: CVE-2022-21971 — Microsoft Windows Runtime Remote Code Execution Vulnerability
1553CISA KEV: CVE-2017-15944 — Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
1554Ruby gem installations can expose you to lockfile injection attacks
1555Snyk finds PyPi malware that steals Discord and Roblox credential and payment info
1556CISA KEV: CVE-2022-27925 — Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
1557Controlling your server with a reverse shell attack
1558CISA KEV: CVE-2022-34713 — Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
1559CISA KEV: CVE-2022-30333 — RARLAB UnRAR Directory Traversal Vulnerability
1560Securing PHP containers
1561Slidev 101: Coding presentations with Markdown
1562CISA KEV: CVE-2022-27924 — Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
1563CISA KEV: CVE-2022-26138 — Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
1564Addressing cybersecurity challenges in open source software with the Linux Foundation
1565Improving developer experience with security tools at Pinterest
1566CISA KEV: CVE-2022-22047 — Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability
1567Exploring CVE-2022-33980: the Apache Commons configuration RCE vulnerability
1568CISA KEV: CVE-2022-26925 — Microsoft Windows LSA Spoofing Vulnerability
1569CISA KEV: CVE-2022-29499 — Mitel MiVoice Connect Data Validation Vulnerability
1570CISA KEV: CVE-2021-30533 — Google Chromium PopupBlocker Security Bypass Vulnerability
1571CISA KEV: CVE-2021-4034 — Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
1572CISA KEV: CVE-2021-30983 — Apple iOS and iPadOS Buffer Overflow Vulnerability
1573CISA KEV: CVE-2020-3837 — Apple Multiple Products Memory Corruption Vulnerability
1574CISA KEV: CVE-2020-9907 — Apple Multiple Products Memory Corruption Vulnerability
1575CISA KEV: CVE-2019-8605 — Apple Multiple Products Use-After-Free Vulnerability
1576CISA KEV: CVE-2018-4344 — Apple Multiple Products Memory Corruption Vulnerability
1577CISA KEV: CVE-2022-30190 — Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
1578CISA KEV: CVE-2021-38163 — SAP NetWeaver Unrestricted File Upload Vulnerability
1579CISA KEV: CVE-2016-2386 — SAP NetWeaver SQL Injection Vulnerability
1580CISA KEV: CVE-2016-2388 — SAP NetWeaver Information Disclosure Vulnerability
1581CISA KEV: CVE-2019-7195 — QNAP Photo Station Path Traversal Vulnerability
1582CISA KEV: CVE-2019-7194 — QNAP Photo Station Path Traversal Vulnerability
1583CISA KEV: CVE-2019-7193 — QNAP QTS Improper Input Validation Vulnerability
1584CISA KEV: CVE-2019-7192 — QNAP Photo Station Improper Access Control Vulnerability
1585CISA KEV: CVE-2019-5825 — Google Chromium V8 Out-of-Bounds Write Vulnerability
1586CISA KEV: CVE-2019-15271 — Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability
1587CISA KEV: CVE-2018-6065 — Google Chromium V8 Integer Overflow Vulnerability
1588CISA KEV: CVE-2018-4990 — Adobe Acrobat and Reader Double Free Vulnerability
1589CISA KEV: CVE-2018-17480 — Google Chromium V8 Out-of-Bounds Write Vulnerability
1590CISA KEV: CVE-2018-17463 — Google Chromium V8 Remote Code Execution Vulnerability
1591CISA KEV: CVE-2017-6862 — NETGEAR Multiple Devices Buffer Overflow Vulnerability
1592CISA KEV: CVE-2017-5070 — Google Chromium V8 Type Confusion Vulnerability
1593CISA KEV: CVE-2017-5030 — Google Chromium V8 Memory Corruption Vulnerability
1594CISA KEV: CVE-2016-5198 — Google Chromium V8 Out-of-Bounds Memory Vulnerability
1595CISA KEV: CVE-2016-1646 — Google Chromium V8 Out-of-Bounds Read Vulnerability
1596CISA KEV: CVE-2013-1331 — Microsoft Office Buffer Overflow Vulnerability
1597CISA KEV: CVE-2012-5054 — Adobe Flash Player Integer Overflow Vulnerability
1598CISA KEV: CVE-2012-4969 — Microsoft Internet Explorer Use-After-Free Vulnerability
1599CISA KEV: CVE-2012-1889 — Microsoft XML Core Services Memory Corruption Vulnerability
1600CISA KEV: CVE-2012-0767 — Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
1601CISA KEV: CVE-2012-0754 — Adobe Flash Player Memory Corruption Vulnerability
1602CISA KEV: CVE-2012-0151 — Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
1603CISA KEV: CVE-2011-2462 — Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
1604CISA KEV: CVE-2011-0609 — Adobe Flash Player Unspecified Vulnerability
1605CISA KEV: CVE-2010-2883 — Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
1606CISA KEV: CVE-2010-2572 — Microsoft PowerPoint Buffer Overflow Vulnerability
1607CISA KEV: CVE-2010-1297 — Adobe Flash Player Memory Corruption Vulnerability
1608CISA KEV: CVE-2009-4324 — Adobe Acrobat and Reader Use-After-Free Vulnerability
1609CISA KEV: CVE-2009-3953 — Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
1610CISA KEV: CVE-2009-1862 — Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
1611CISA KEV: CVE-2009-0563 — Microsoft Office Buffer Overflow Vulnerability
1612CISA KEV: CVE-2009-0557 — Microsoft Office Object Record Corruption Vulnerability
1613CISA KEV: CVE-2008-0655 — Adobe Acrobat and Reader Unspecified Vulnerability
1614CISA KEV: CVE-2007-5659 — Adobe Acrobat and Reader Buffer Overflow Vulnerability
1615CISA KEV: CVE-2006-2492 — Microsoft Word Malformed Object Pointer Vulnerability
1616Safer together: Snyk and CISPA collaborate for the greater good
1617CISA KEV: CVE-2022-26134 — Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
1618SnykWeek Boston: Perspectives on developer security adoption
1619CISA KEV: CVE-2019-3010 — Oracle Solaris Privilege Escalation Vulnerability
1620CISA KEV: CVE-2016-3393 — Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability
1621CISA KEV: CVE-2016-7256 — Microsoft Windows Open Type Font Remote Code Execution Vulnerability
1622CISA KEV: CVE-2016-1010 — Adobe Flash Player and AIR Integer Overflow Vulnerability
1623CISA KEV: CVE-2016-0984 — Adobe Flash Player and AIR Use-After-Free Vulnerability
1624CISA KEV: CVE-2016-0034 — Microsoft Silverlight Runtime Remote Code Execution Vulnerability
1625CISA KEV: CVE-2015-0310 — Adobe Flash Player ASLR Bypass Vulnerability
1626CISA KEV: CVE-2015-0016 — Microsoft Windows TS WebProxy Directory Traversal Vulnerability
1627CISA KEV: CVE-2015-0071 — Microsoft Internet Explorer ASLR Bypass Vulnerability
1628CISA KEV: CVE-2015-2360 — Microsoft Win32k Privilege Escalation Vulnerability
1629CISA KEV: CVE-2015-2425 — Microsoft Internet Explorer Memory Corruption Vulnerability
1630CISA KEV: CVE-2015-1769 — Microsoft Windows Mount Manager Privilege Escalation Vulnerability
1631CISA KEV: CVE-2015-4495 — Mozilla Firefox Security Feature Bypass Vulnerability
1632CISA KEV: CVE-2015-8651 — Adobe Flash Player Integer Overflow Vulnerability
1633CISA KEV: CVE-2015-6175 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1634CISA KEV: CVE-2015-1671 — Microsoft Windows Remote Code Execution Vulnerability
1635CISA KEV: CVE-2014-4148 — Microsoft Windows Remote Code Execution Vulnerability
1636CISA KEV: CVE-2014-8439 — Adobe Flash Player Dereferenced Pointer Vulnerability
1637CISA KEV: CVE-2014-4123 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1638CISA KEV: CVE-2014-0546 — Adobe Reader and Acrobat Sandbox Bypass Vulnerability
1639CISA KEV: CVE-2014-2817 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1640CISA KEV: CVE-2014-4077 — Microsoft IME Japanese Privilege Escalation Vulnerability
1641CISA KEV: CVE-2014-3153 — Linux Kernel Privilege Escalation Vulnerability
1642CISA KEV: CVE-2013-7331 — Microsoft Internet Explorer Information Disclosure Vulnerability
1643CISA KEV: CVE-2013-3993 — IBM InfoSphere BigInsights Invalid Input Vulnerability
1644CISA KEV: CVE-2013-3896 — Microsoft Silverlight Information Disclosure Vulnerability
1645CISA KEV: CVE-2013-2423 — Oracle JRE Unspecified Vulnerability
1646CISA KEV: CVE-2013-0431 — Oracle JRE Sandbox Bypass Vulnerability
1647CISA KEV: CVE-2013-0422 — Oracle JRE Remote Code Execution Vulnerability
1648CISA KEV: CVE-2013-0074 — Microsoft Silverlight Double Dereference Vulnerability
1649CISA KEV: CVE-2012-1710 — Oracle Fusion Middleware Unspecified Vulnerability
1650CISA KEV: CVE-2010-1428 — Red Hat JBoss Information Disclosure Vulnerability
1651CISA KEV: CVE-2010-0840 — Oracle JRE Unspecified Vulnerability
1652CISA KEV: CVE-2010-0738 — Red Hat JBoss Authentication Bypass Vulnerability
1653Snyk finds 200+ malicious npm packages, including Cobalt Strike dependency confusion attacks
1654CISA KEV: CVE-2018-8611 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1655CISA KEV: CVE-2018-19953 — QNAP NAS File Station Cross-Site Scripting Vulnerability
1656CISA KEV: CVE-2018-19949 — QNAP NAS File Station Command Injection Vulnerability
1657CISA KEV: CVE-2018-19943 — QNAP NAS File Station Cross-Site Scripting Vulnerability
1658CISA KEV: CVE-2017-0147 — Microsoft Windows SMBv1 Information Disclosure Vulnerability
1659CISA KEV: CVE-2017-0022 — Microsoft XML Core Services Information Disclosure Vulnerability
1660CISA KEV: CVE-2017-0005 — Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability
1661CISA KEV: CVE-2017-0149 — Microsoft Internet Explorer Memory Corruption Vulnerability
1662CISA KEV: CVE-2017-0210 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1663CISA KEV: CVE-2017-8291 — Artifex Ghostscript Type Confusion Vulnerability
1664CISA KEV: CVE-2017-8543 — Microsoft Windows Search Remote Code Execution Vulnerability
1665CISA KEV: CVE-2017-18362 — Kaseya VSA SQL Injection Vulnerability
1666CISA KEV: CVE-2016-0162 — Microsoft Internet Explorer Information Disclosure Vulnerability
1667CISA KEV: CVE-2016-3351 — Microsoft Internet Explorer and Edge Information Disclosure Vulnerability
1668CISA KEV: CVE-2016-4655 — Apple iOS Information Disclosure Vulnerability
1669CISA KEV: CVE-2016-4656 — Apple iOS Memory Corruption Vulnerability
1670CISA KEV: CVE-2016-4657 — Apple iOS Webkit Memory Corruption Vulnerability
1671CISA KEV: CVE-2016-6366 — Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
1672CISA KEV: CVE-2016-6367 — Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
1673CISA KEV: CVE-2016-3298 — Microsoft Internet Explorer Messaging API Information Disclosure Vulnerability
1674CISA KEV: CVE-2022-20821 — Cisco IOS XR Open Port Vulnerability
1675CISA KEV: CVE-2021-1048 — Android Kernel Use-After-Free Vulnerability
1676CISA KEV: CVE-2021-0920 — Android Kernel Race Condition Vulnerability
1677CISA KEV: CVE-2021-30883 — Apple Multiple Products Memory Corruption Vulnerability
1678CISA KEV: CVE-2020-1027 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1679CISA KEV: CVE-2020-0638 — Microsoft Update Notification Manager Privilege Escalation Vulnerability
1680CISA KEV: CVE-2019-7286 — Apple Multiple Products Memory Corruption Vulnerability
1681CISA KEV: CVE-2019-7287 — Apple iOS Memory Corruption Vulnerability
1682CISA KEV: CVE-2019-0676 — Microsoft Internet Explorer Information Disclosure Vulnerability
1683CISA KEV: CVE-2019-5786 — Google Chrome Blink Use-After-Free Vulnerability
1684CISA KEV: CVE-2019-0703 — Microsoft Windows SMB Information Disclosure Vulnerability
1685CISA KEV: CVE-2019-0880 — Microsoft Windows Privilege Escalation Vulnerability
1686CISA KEV: CVE-2019-13720 — Google Chrome WebAudio Use-After-Free Vulnerability
1687CISA KEV: CVE-2019-11707 — Mozilla Firefox and Thunderbird Type Confusion Vulnerability
1688CISA KEV: CVE-2019-11708 — Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
1689CISA KEV: CVE-2019-8720 — WebKitGTK Memory Corruption Vulnerability
1690CISA KEV: CVE-2019-18426 — WhatsApp Cross-Site Scripting Vulnerability
1691CISA KEV: CVE-2019-1385 — Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
1692CISA KEV: CVE-2019-1130 — Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability
1693CISA KEV: CVE-2018-5002 — Adobe Flash Player Stack-based Buffer Overflow Vulnerability
1694CISA KEV: CVE-2018-8589 — Microsoft Win32k Privilege Escalation Vulnerability
1695Snyk takes over Boston for SnykWeek
1696How LiveRamp used Snyk to remediate Log4Shell
1697Cloud security challenges
1698CISA KEV: CVE-2022-30525 — Zyxel Multiple Firewalls OS Command Injection Vulnerability
1699CISA KEV: CVE-2022-22947 — VMware Spring Cloud Gateway Code Injection Vulnerability
1700CISA KEV: CVE-2022-1388 — F5 BIG-IP Missing Authentication Vulnerability
17013 Jedi-inspired lessons to level up your JavaScript security
1702CISA KEV: CVE-2021-1789 — Apple Multiple Products Type Confusion Vulnerability
1703CISA KEV: CVE-2019-8506 — Apple Multiple Products Type Confusion Vulnerability
1704CISA KEV: CVE-2014-4113 — Microsoft Win32k Privilege Escalation Vulnerability
1705CISA KEV: CVE-2014-0322 — Microsoft Internet Explorer Use-After-Free Vulnerability
1706CISA KEV: CVE-2014-0160 — OpenSSL Information Disclosure Vulnerability
1707Building Docker images in Kubernetes
1708Targeted npm dependency confusion attack caught red-handed
1709Under the C: A glance at C/C++ vulnerabilities in Python land
1710Generating fake security data with Python and faker-security
1711CISA KEV: CVE-2022-29464 — WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
1712CISA KEV: CVE-2022-26904 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1713CISA KEV: CVE-2022-21919 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1714CISA KEV: CVE-2022-0847 — Linux Kernel Privilege Escalation Vulnerability
1715CISA KEV: CVE-2021-41357 — Microsoft Win32k Privilege Escalation Vulnerability
1716CISA KEV: CVE-2021-40450 — Microsoft Win32k Privilege Escalation Vulnerability
1717CISA KEV: CVE-2019-1003029 — Jenkins Script Security Plugin Sandbox Bypass Vulnerability
1718Modernizing SAST rules maintenance to catch vulnerabilities faster
1719CISA KEV: CVE-2018-6882 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1720CISA KEV: CVE-2019-3568 — WhatsApp VOIP Stack Buffer Overflow Vulnerability
1721CISA KEV: CVE-2022-22718 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1722An unintimidating introduction to the dark arts of C/C++ vulnerabilities
1723CISA KEV: CVE-2022-22960 — VMware Multiple Products Privilege Escalation Vulnerability
1724CISA KEV: CVE-2022-1364 — Google Chromium V8 Type Confusion Vulnerability
1725CISA KEV: CVE-2019-3929 — Crestron Multiple Products Command Injection Vulnerability
1726CISA KEV: CVE-2019-16057 — D-Link DNS-320 Remote Code Execution Vulnerability
1727CISA KEV: CVE-2018-7841 — Schneider Electric U.motion Builder SQL Injection Vulnerability
1728CISA KEV: CVE-2016-4523 — Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
1729CISA KEV: CVE-2014-0780 — InduSoft Web Studio NTWebServer Directory Traversal Vulnerability
1730CISA KEV: CVE-2010-5330 — Ubiquiti AirOS Command Injection Vulnerability
1731CISA KEV: CVE-2007-3010 — Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
1732CISA KEV: CVE-2022-22954 — VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
1733CISA KEV: CVE-2022-24521 — Microsoft Windows CLFS Driver Privilege Escalation Vulnerability
1734CISA KEV: CVE-2018-7602 — Drupal Core Remote Code Execution Vulnerability
1735CISA KEV: CVE-2018-20753 — Kaseya VSA Remote Code Execution Vulnerability
1736CISA KEV: CVE-2015-5123 — Adobe Flash Player Use-After-Free Vulnerability
1737CISA KEV: CVE-2015-5122 — Adobe Flash Player Use-After-Free Vulnerability
1738CISA KEV: CVE-2015-3113 — Adobe Flash Player Heap-Based Buffer Overflow Vulnerability
1739CISA KEV: CVE-2015-2502 — Microsoft Internet Explorer Memory Corruption Vulnerability
1740CISA KEV: CVE-2015-0313 — Adobe Flash Player Use-After-Free Vulnerability
1741CISA KEV: CVE-2015-0311 — Adobe Flash Player Remote Code Execution Vulnerability
1742CISA KEV: CVE-2014-9163 — Adobe Flash Player Stack-Based Buffer Overflow Vulnerability
1743Improving GraphQL security with static analysis and Snyk Code
1744CISA KEV: CVE-2022-23176 — WatchGuard Firebox and XTM Privilege Escalation Vulnerability
1745CISA KEV: CVE-2021-42287 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1746CISA KEV: CVE-2021-42278 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1747CISA KEV: CVE-2021-39793 — Google Pixel Out-of-Bounds Write Vulnerability
1748CISA KEV: CVE-2021-27852 — Checkbox Survey Deserialization of Untrusted Data Vulnerability
1749CISA KEV: CVE-2021-22600 — Linux Kernel Privilege Escalation Vulnerability
1750CISA KEV: CVE-2020-2509 — QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
1751CISA KEV: CVE-2017-11317 — Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
1752Spring4Shell extends to Glassfish and Payara: same vulnerability, new exploit
1753Getting started with React Native security
1754CISA KEV: CVE-2021-3156 — Sudo Heap-Based Buffer Overflow Vulnerability
1755CISA KEV: CVE-2021-31166 — Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability
1756CISA KEV: CVE-2017-0148 — Microsoft SMBv1 Server Remote Code Execution Vulnerability
1757Snyk Open Source adds C/C++ security scanning for unmanaged dependencies
1758Exploring 3 types of directory traversal vulnerabilities in C/C++
1759CISA KEV: CVE-2022-22965 — Spring Framework JDK 9+ Remote Code Execution Vulnerability
1760CISA KEV: CVE-2022-22675 — Apple macOS Out-of-Bounds Write Vulnerability
1761CISA KEV: CVE-2022-22674 — Apple macOS Out-of-Bounds Read Vulnerability
1762CISA KEV: CVE-2021-45382 — D-Link Multiple Routers Remote Code Execution Vulnerability
1763Alert: LaughTilYouCry ransomware sabotages npm package (with puns)
1764Spring4Shell: The zero-day RCE in the Spring Framework explained
1765Spring4Shell: What we know about the Java RCE vulnerability
1766CISA KEV: CVE-2022-26871 — Trend Micro Apex Central Arbitrary File Upload Vulnerability
1767CISA KEV: CVE-2022-1040 — Sophos Firewall Authentication Bypass Vulnerability
1768CISA KEV: CVE-2021-34484 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1769CISA KEV: CVE-2021-28799 — QNAP NAS Improper Authorization Vulnerability
1770CISA KEV: CVE-2021-21551 — Dell dbutil Driver Insufficient Access Control Vulnerability
1771CISA KEV: CVE-2018-10562 — Dasan GPON Routers Command Injection Vulnerability
1772Using the Snyk Vulnerability Database to find projects for The Big Fix
1773Building a secure GraphQL API with Node.js
1774Meet (and join) our newest Snyk Ambassadors!
1775CISA KEV: CVE-2022-1096 — Google Chromium V8 Type Confusion Vulnerability
1776CISA KEV: CVE-2022-0543 — Debian-specific Redis Server Lua Sandbox Escape Vulnerability
1777CISA KEV: CVE-2021-38646 — Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
1778CISA KEV: CVE-2021-34486 — Microsoft Windows Event Tracing Privilege Escalation Vulnerability
1779CISA KEV: CVE-2021-26085 — Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
1780CISA KEV: CVE-2021-20028 — SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
1781CISA KEV: CVE-2019-7483 — SonicWall SMA100 Directory Traversal Vulnerability
1782CISA KEV: CVE-2018-8440 — Microsoft Windows Privilege Escalation Vulnerability
1783CISA KEV: CVE-2018-8406 — Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
1784CISA KEV: CVE-2018-8405 — Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
1785CISA KEV: CVE-2017-0213 — Microsoft Windows Privilege Escalation Vulnerability
1786CISA KEV: CVE-2017-0059 — Microsoft Internet Explorer Information Disclosure Vulnerability
1787CISA KEV: CVE-2017-0037 — Microsoft Edge and Internet Explorer Type Confusion Vulnerability
1788CISA KEV: CVE-2016-7201 — Microsoft Edge Memory Corruption Vulnerability
1789CISA KEV: CVE-2016-7200 — Microsoft Edge Memory Corruption Vulnerability
1790CISA KEV: CVE-2016-0189 — Microsoft Internet Explorer Memory Corruption Vulnerability
1791CISA KEV: CVE-2016-0151 — Microsoft Windows CSRSS Security Feature Bypass Vulnerability
1792CISA KEV: CVE-2016-0040 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1793CISA KEV: CVE-2015-2426 — Microsoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability
1794CISA KEV: CVE-2015-2419 — Microsoft Internet Explorer Memory Corruption Vulnerability
1795CISA KEV: CVE-2015-1770 — Microsoft Office Uninitialized Memory Use Vulnerability
1796CISA KEV: CVE-2013-3660 — Microsoft Win32k Privilege Escalation Vulnerability
1797CISA KEV: CVE-2013-2729 — Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
1798CISA KEV: CVE-2013-2551 — Microsoft Internet Explorer Use-After-Free Vulnerability
1799CISA KEV: CVE-2013-2465 — Oracle Java SE Unspecified Vulnerability
1800CISA KEV: CVE-2013-1690 — Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
1801CISA KEV: CVE-2012-5076 — Oracle Java SE Sandbox Bypass Vulnerability
1802CISA KEV: CVE-2012-2539 — Microsoft Word Remote Code Execution Vulnerability
1803CISA KEV: CVE-2012-2034 — Adobe Flash Player Memory Corruption Vulnerability
1804CISA KEV: CVE-2012-0518 — Oracle Fusion Middleware Unspecified Vulnerability
1805CISA KEV: CVE-2011-2005 — Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
1806CISA KEV: CVE-2010-4398 — Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
1807CISA KEV: CVE-2022-26318 — WatchGuard Firebox and XTM Appliances Arbitrary Code Execution
1808CISA KEV: CVE-2022-26143 — MiCollab, MiVoice Business Express Access Control Vulnerability
1809CISA KEV: CVE-2022-21999 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1810CISA KEV: CVE-2021-42237 — Sitecore XP Remote Command Execution Vulnerability
1811CISA KEV: CVE-2021-22941 — Citrix ShareFile Improper Access Control Vulnerability
1812CISA KEV: CVE-2020-9377 — D-Link DIR-610 Devices Remote Command Execution
1813CISA KEV: CVE-2020-9054 — Zyxel Multiple NAS Devices OS Command Injection Vulnerability
1814CISA KEV: CVE-2020-7247 — OpenSMTPD Remote Code Execution Vulnerability
1815CISA KEV: CVE-2020-5410 — VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
1816CISA KEV: CVE-2020-25223 — Sophos SG UTM Remote Code Execution Vulnerability
1817CISA KEV: CVE-2020-2506 — QNAP Helpdesk Improper Access Control Vulnerability
1818CISA KEV: CVE-2020-2021 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
1819CISA KEV: CVE-2020-1956 — Apache Kylin OS Command Injection Vulnerability
1820CISA KEV: CVE-2020-1631 — Juniper Junos OS Path Traversal Vulnerability
1821CISA KEV: CVE-2019-6340 — Drupal Core Remote Code Execution Vulnerability
1822CISA KEV: CVE-2019-2616 — Oracle BI Publisher Unauthorized Access Vulnerability
1823CISA KEV: CVE-2019-16920 — D-Link Multiple Routers Command Injection Vulnerability
1824CISA KEV: CVE-2019-15107 — Webmin Command Injection Vulnerability
1825CISA KEV: CVE-2019-12991 — Citrix SD-WAN and NetScaler Command Injection Vulnerability
1826CISA KEV: CVE-2019-12989 — Citrix SD-WAN and NetScaler SQL Injection Vulnerability
1827CISA KEV: CVE-2019-11043 — PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
1828CISA KEV: CVE-2019-10068 — Kentico Xperience Deserialization of Untrusted Data Vulnerability
1829CISA KEV: CVE-2019-1003030 — Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
1830CISA KEV: CVE-2019-0903 — Microsoft GDI Remote Code Execution Vulnerability
1831CISA KEV: CVE-2018-8414 — Microsoft Windows Shell Remote Code Execution Vulnerability
1832CISA KEV: CVE-2018-8373 — Microsoft Scripting Engine Memory Corruption Vulnerability
1833CISA KEV: CVE-2018-6961 — VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
1834CISA KEV: CVE-2018-14839 — LG N1A1 NAS Remote Command Execution Vulnerability
1835CISA KEV: CVE-2018-1273 — VMware Tanzu Spring Data Commons Property Binder Vulnerability
1836CISA KEV: CVE-2018-11138 — Quest KACE System Management Appliance Remote Command Execution Vulnerability
1837CISA KEV: CVE-2018-0147 — Cisco Secure Access Control System Java Deserialization Vulnerability
1838CISA KEV: CVE-2018-0125 — Cisco VPN Routers Remote Code Execution Vulnerability
1839CISA KEV: CVE-2017-6334 — NETGEAR DGN2200 Devices OS Command Injection Vulnerability
1840CISA KEV: CVE-2017-6316 — Citrix Multiple Products Remote Code Execution Vulnerability
1841CISA KEV: CVE-2017-3881 — Cisco IOS and IOS XE Remote Code Execution Vulnerability
1842CISA KEV: CVE-2017-12617 — Apache Tomcat Remote Code Execution Vulnerability
1843CISA KEV: CVE-2017-12615 — Apache Tomcat on Windows Remote Code Execution Vulnerability
1844CISA KEV: CVE-2017-0146 — Microsoft Windows SMB Remote Code Execution Vulnerability
1845CISA KEV: CVE-2016-7892 — Adobe Flash Player Use-After-Free Vulnerability
1846CISA KEV: CVE-2016-4171 — Adobe Flash Player Remote Code Execution Vulnerability
1847CISA KEV: CVE-2016-1555 — NETGEAR Multiple WAP Devices Command Injection Vulnerability
1848CISA KEV: CVE-2016-11021 — D-Link DCS-930L Devices OS Command Injection Vulnerability
1849CISA KEV: CVE-2016-10174 — NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
1850CISA KEV: CVE-2016-0752 — Ruby on Rails Directory Traversal Vulnerability
1851CISA KEV: CVE-2015-4068 — Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
1852CISA KEV: CVE-2015-3035 — TP-Link Multiple Archer Devices Directory Traversal Vulnerability
1853CISA KEV: CVE-2015-1427 — Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
1854CISA KEV: CVE-2015-1187 — D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
1855CISA KEV: CVE-2015-0666 — Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
1856CISA KEV: CVE-2014-6332 — Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability
1857CISA KEV: CVE-2014-6324 — Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
1858CISA KEV: CVE-2014-6287 — Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
1859CISA KEV: CVE-2014-3120 — Elasticsearch Remote Code Execution Vulnerability
1860CISA KEV: CVE-2014-0130 — Ruby on Rails Directory Traversal Vulnerability
1861CISA KEV: CVE-2013-5223 — D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
1862CISA KEV: CVE-2013-4810 — HP Multiple Products Remote Code Execution Vulnerability
1863CISA KEV: CVE-2013-2251 — Apache Struts Improper Input Validation Vulnerability
1864CISA KEV: CVE-2012-1823 — PHP-CGI Query String Parameter Vulnerability
1865CISA KEV: CVE-2010-4345 — Exim Privilege Escalation Vulnerability
1866CISA KEV: CVE-2010-4344 — Exim Heap-Based Buffer Overflow Vulnerability
1867CISA KEV: CVE-2010-3035 — Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
1868CISA KEV: CVE-2010-2861 — Adobe ColdFusion Directory Traversal Vulnerability
1869CISA KEV: CVE-2009-2055 — Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
1870CISA KEV: CVE-2009-1151 — phpMyAdmin Remote Code Execution Vulnerability
1871CISA KEV: CVE-2009-0927 — Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
1872CISA KEV: CVE-2005-2773 — HP OpenView Network Node Manager Remote Code Execution Vulnerability
1873How Snyk helps satisfy White House cybersecurity recommendations
1874Protestware is trending in open source: 4 different types and their impact
1875dompdf security alert: RCE vulnerability found in popular PHP PDF library
1876Alert: peacenotwar module sabotages npm developers in the node-ipc package to protest the invasion of Ukraine
1877CISA KEV: CVE-2020-5135 — SonicWall SonicOS Buffer Overflow Vulnerability
1878CISA KEV: CVE-2019-1405 — Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability
1879CISA KEV: CVE-2019-1322 — Microsoft Windows Privilege Escalation Vulnerability
1880CISA KEV: CVE-2019-1315 — Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability
1881CISA KEV: CVE-2019-1253 — Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability
1882CISA KEV: CVE-2019-1132 — Microsoft Win32k Privilege Escalation Vulnerability
1883CISA KEV: CVE-2019-1129 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1884CISA KEV: CVE-2019-1069 — Microsoft Task Scheduler Privilege Escalation Vulnerability
1885CISA KEV: CVE-2019-1064 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1886CISA KEV: CVE-2019-0841 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1887CISA KEV: CVE-2019-0543 — Microsoft Windows Privilege Escalation Vulnerability
1888CISA KEV: CVE-2018-8120 — Microsoft Win32k Privilege Escalation Vulnerability
1889CISA KEV: CVE-2017-0101 — Microsoft Windows Transaction Manager Privilege Escalation Vulnerability
1890CISA KEV: CVE-2016-3309 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1891CISA KEV: CVE-2015-2546 — Microsoft Win32k Memory Corruption Vulnerability
1892Build a software bill of materials (SBOM) for open source supply chain security
1893"Dirty Pipe" Linux vulnerability and your containerized applications (CVE-2022-0847)
1894Celebrating amazing open source innovation from Ukraine
1895Simplifying container security with Snyk’s security expertise
1896CISA KEV: CVE-2022-26486 — Mozilla Firefox Use-After-Free Vulnerability
1897CISA KEV: CVE-2022-26485 — Mozilla Firefox Use-After-Free Vulnerability
1898CISA KEV: CVE-2021-21973 — VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
1899CISA KEV: CVE-2020-8218 — Pulse Connect Secure Code Injection Vulnerability
1900CISA KEV: CVE-2019-11581 — Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
1901CISA KEV: CVE-2017-6077 — NETGEAR DGN2200 Remote Code Execution Vulnerability
1902CISA KEV: CVE-2016-6277 — NETGEAR Multiple Routers Remote Code Execution Vulnerability
1903CISA KEV: CVE-2013-0631 — Adobe ColdFusion Information Disclosure Vulnerability
1904CISA KEV: CVE-2013-0629 — Adobe ColdFusion Directory Traversal Vulnerability
1905CISA KEV: CVE-2013-0625 — Adobe ColdFusion Authentication Bypass Vulnerability
1906CISA KEV: CVE-2009-3960 — Adobe BlazeDS Information Disclosure Vulnerability
1907Adding Container and IaC security to the Snyk plugin for Jetbrains
1908CISA KEV: CVE-2022-20708 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1909CISA KEV: CVE-2022-20703 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1910CISA KEV: CVE-2022-20701 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1911CISA KEV: CVE-2022-20700 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1912CISA KEV: CVE-2022-20699 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1913CISA KEV: CVE-2021-41379 — Microsoft Windows Installer Privilege Escalation Vulnerability
1914CISA KEV: CVE-2020-1938 — Apache Tomcat Improper Privilege Management Vulnerability
1915CISA KEV: CVE-2020-11899 — Treck TCP/IP stack Out-of-Bounds Read Vulnerability
1916CISA KEV: CVE-2019-16928 — Exim Out-of-bounds Write Vulnerability
1917CISA KEV: CVE-2019-1652 — Cisco Small Business Routers Improper Input Validation Vulnerability
1918CISA KEV: CVE-2019-1297 — Microsoft Excel Remote Code Execution Vulnerability
1919CISA KEV: CVE-2018-8581 — Microsoft Exchange Server Privilege Escalation Vulnerability
1920CISA KEV: CVE-2018-8298 — ChakraCore Scripting Engine Type Confusion Vulnerability
1921CISA KEV: CVE-2018-0180 — Cisco IOS Software Denial-of-Service Vulnerability
1922CISA KEV: CVE-2018-0179 — Cisco IOS Software Denial-of-Service Vulnerability
1923CISA KEV: CVE-2018-0175 — Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
1924CISA KEV: CVE-2018-0174 — Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
1925CISA KEV: CVE-2018-0173 — Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
1926CISA KEV: CVE-2018-0172 — Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
1927CISA KEV: CVE-2018-0167 — Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
1928CISA KEV: CVE-2018-0161 — Cisco IOS Software Resource Management Errors Vulnerability
1929CISA KEV: CVE-2018-0159 — Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
1930CISA KEV: CVE-2018-0158 — Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
1931CISA KEV: CVE-2018-0156 — Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
1932CISA KEV: CVE-2018-0155 — Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
1933CISA KEV: CVE-2018-0154 — Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
1934CISA KEV: CVE-2018-0151 — Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
1935CISA KEV: CVE-2017-8540 — Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
1936CISA KEV: CVE-2017-6744 — Cisco IOS Software SNMP Remote Code Execution Vulnerability
1937CISA KEV: CVE-2017-6743 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1938CISA KEV: CVE-2017-6740 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1939CISA KEV: CVE-2017-6739 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1940CISA KEV: CVE-2017-6738 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1941CISA KEV: CVE-2017-6737 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1942CISA KEV: CVE-2017-6736 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1943CISA KEV: CVE-2017-6663 — Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
1944CISA KEV: CVE-2017-6627 — Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
1945CISA KEV: CVE-2017-12319 — Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
1946CISA KEV: CVE-2017-12240 — Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
1947CISA KEV: CVE-2017-12238 — Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
1948CISA KEV: CVE-2017-12237 — Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
1949CISA KEV: CVE-2017-12235 — Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
1950CISA KEV: CVE-2017-12234 — Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
1951CISA KEV: CVE-2017-12233 — Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
1952CISA KEV: CVE-2017-12232 — Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
1953CISA KEV: CVE-2017-12231 — Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability
1954CISA KEV: CVE-2017-11826 — Microsoft Office Remote Code Execution Vulnerability
1955CISA KEV: CVE-2017-11292 — Adobe Flash Player Type Confusion Vulnerability
1956CISA KEV: CVE-2017-0261 — Microsoft Office Use-After-Free Vulnerability
1957CISA KEV: CVE-2017-0001 — Microsoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability
1958CISA KEV: CVE-2016-8562 — Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
1959CISA KEV: CVE-2016-7855 — Adobe Flash Player Use-After-Free Vulnerability
1960CISA KEV: CVE-2016-7262 — Microsoft Office Security Feature Bypass Vulnerability
1961CISA KEV: CVE-2016-7193 — Microsoft Office Memory Corruption Vulnerability
1962CISA KEV: CVE-2016-5195 — Linux Kernel Race Condition Vulnerability
1963CISA KEV: CVE-2016-4117 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1964CISA KEV: CVE-2016-1019 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1965CISA KEV: CVE-2016-0099 — Microsoft Windows Secondary Logon Service Privilege Escalation Vulnerability
1966CISA KEV: CVE-2015-7645 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1967CISA KEV: CVE-2015-5119 — Adobe Flash Player Use-After-Free Vulnerability
1968CISA KEV: CVE-2015-4902 — Oracle Java SE Integrity Check Vulnerability
1969CISA KEV: CVE-2015-3043 — Adobe Flash Player Memory Corruption Vulnerability
1970CISA KEV: CVE-2015-2590 — Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
1971CISA KEV: CVE-2015-2545 — Microsoft Office Malformed EPS File Vulnerability
1972CISA KEV: CVE-2015-2424 — Microsoft PowerPoint Memory Corruption Vulnerability
1973CISA KEV: CVE-2015-2387 — Microsoft ATM Font Driver Privilege Escalation Vulnerability
1974CISA KEV: CVE-2015-1701 — Microsoft Win32k Privilege Escalation Vulnerability
1975CISA KEV: CVE-2015-1642 — Microsoft Office Memory Corruption Vulnerability
1976CISA KEV: CVE-2014-4114 — Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
1977CISA KEV: CVE-2014-0496 — Adobe Reader and Acrobat Use-After-Free Vulnerability
1978CISA KEV: CVE-2013-5065 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1979CISA KEV: CVE-2013-3897 — Microsoft Internet Explorer Use-After-Free Vulnerability
1980CISA KEV: CVE-2013-3346 — Adobe Reader and Acrobat Memory Corruption Vulnerability
1981CISA KEV: CVE-2013-1675 — Mozilla Firefox Information Disclosure Vulnerability
1982CISA KEV: CVE-2013-1347 — Microsoft Internet Explorer Remote Code Execution Vulnerability
1983CISA KEV: CVE-2013-0641 — Adobe Reader Buffer Overflow Vulnerability
1984CISA KEV: CVE-2013-0640 — Adobe Reader and Acrobat Memory Corruption Vulnerability
1985CISA KEV: CVE-2013-0632 — Adobe ColdFusion Authentication Bypass Vulnerability
1986CISA KEV: CVE-2012-4681 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1987CISA KEV: CVE-2012-1856 — Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
1988CISA KEV: CVE-2012-1723 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1989CISA KEV: CVE-2012-1535 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1990CISA KEV: CVE-2012-0507 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1991CISA KEV: CVE-2011-3544 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1992CISA KEV: CVE-2011-1889 — Microsoft Forefront TMG Remote Code Execution Vulnerability
1993CISA KEV: CVE-2011-0611 — Adobe Flash Player Remote Code Execution Vulnerability
1994CISA KEV: CVE-2010-3333 — Microsoft Office Stack-based Buffer Overflow Vulnerability
1995CISA KEV: CVE-2010-0232 — Microsoft Windows Kernel Exception Handler Vulnerability
1996CISA KEV: CVE-2010-0188 — Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
1997CISA KEV: CVE-2009-3129 — Microsoft Excel Featheader Record Memory Corruption Vulnerability
1998CISA KEV: CVE-2009-1123 — Microsoft Windows Improper Input Validation Vulnerability
1999CISA KEV: CVE-2008-3431 — Oracle VirtualBox Insufficient Input Validation Vulnerability
2000CISA KEV: CVE-2008-2992 — Adobe Reader and Acrobat Input Validation Vulnerability
2001CISA KEV: CVE-2004-0210 — Microsoft Windows Privilege Escalation Vulnerability
2002CISA KEV: CVE-2002-0367 — Microsoft Windows Privilege Escalation Vulnerability
2003Visibly invisible malicious Node.js packages: When configuration niche meets invisible characters
2004CISA KEV: CVE-2022-24682 — Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
2005CISA KEV: CVE-2017-8570 — Microsoft Office Remote Code Execution Vulnerability
2006CISA KEV: CVE-2017-0222 — Microsoft Internet Explorer Remote Code Execution Vulnerability
2007CISA KEV: CVE-2014-6352 — Microsoft Windows Code Injection Vulnerability
2008Magento security requires additional patch to fix sanitization vulnerability
2009CISA KEV: CVE-2022-23131 — Zabbix Frontend Authentication Bypass Vulnerability
2010CISA KEV: CVE-2022-23134 — Zabbix Frontend Improper Access Control Vulnerability
2011Join The Big Fix: a 24-hour livestream dedicated to fixing security vulnerabilities in your projects
2012CVE-2022-24086 Vulnerability alert for websites using Magento Ecommerce
2013Using the Snyk Vulnerability database to identify projects for The Big Fix
2014Teaming up with Sysdig to deliver developer and runtime Kubernetes security
2015Case study: Python RCE vulnerability in Celery
2016CISA KEV: CVE-2022-24086 — Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
2017CISA KEV: CVE-2022-0609 — Google Chromium Animation Use-After-Free Vulnerability
2018CISA KEV: CVE-2019-0752 — Microsoft Internet Explorer Type Confusion Vulnerability
2019CISA KEV: CVE-2018-8174 — Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
2020CISA KEV: CVE-2018-20250 — WinRAR Absolute Path Traversal Vulnerability
2021CISA KEV: CVE-2018-15982 — Adobe Flash Player Use-After-Free Vulnerability
2022CISA KEV: CVE-2017-9841 — PHPUnit Command Injection Vulnerability
2023CISA KEV: CVE-2014-1761 — Microsoft Word Memory Corruption Vulnerability
2024CISA KEV: CVE-2013-3906 — Microsoft Graphics Component Memory Corruption Vulnerability
2025Automating Terraform security in Scalr deployments with Regula [Tutorial]
2026CISA KEV: CVE-2022-22620 — Apple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability
2027SAST and SCA: Better together with Snyk
2028Lessons learned from the Argo CD zero-day vulnerability (CVE-2022-24348)
2029CISA KEV: CVE-2021-36934 — Microsoft Windows SAM Local Privilege Escalation Vulnerability
2030CISA KEV: CVE-2020-0796 — Microsoft SMBv3 Remote Code Execution Vulnerability
2031CISA KEV: CVE-2018-1000861 — Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
2032CISA KEV: CVE-2017-9791 — Apache Struts 1 Improper Input Validation Vulnerability
2033CISA KEV: CVE-2017-8464 — Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability
2034CISA KEV: CVE-2017-10271 — Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
2035CISA KEV: CVE-2017-0263 — Microsoft Win32k Privilege Escalation Vulnerability
2036CISA KEV: CVE-2017-0262 — Microsoft Office Remote Code Execution Vulnerability
2037CISA KEV: CVE-2017-0145 — Microsoft SMBv1 Remote Code Execution Vulnerability
2038CISA KEV: CVE-2017-0144 — Microsoft SMBv1 Remote Code Execution Vulnerability
2039CISA KEV: CVE-2016-3088 — Apache ActiveMQ Improper Input Validation Vulnerability
2040CISA KEV: CVE-2015-2051 — D-Link DIR-645 Router Remote Code Execution Vulnerability
2041CISA KEV: CVE-2015-1635 — Microsoft HTTP.sys Remote Code Execution Vulnerability
2042CISA KEV: CVE-2015-1130 — Apple OS X Authentication Bypass Vulnerability
2043CISA KEV: CVE-2014-4404 — Apple OS X Heap-Based Buffer Overflow Vulnerability
2044Using Pulumi to automate the Snyk Kubernetes integration for containers
2045Log4Shell remediation with Snyk by the numbers
2046CISA KEV: CVE-2022-21882 — Microsoft Win32k Privilege Escalation Vulnerability
2047Analyzing the PwnKit local privilege escalation exploit
2048CISA KEV: CVE-2022-22587 — Apple Memory Corruption Vulnerability
2049CISA KEV: CVE-2021-20038 — SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
2050CISA KEV: CVE-2020-5722 — Grandstream Networks UCM6200 Series SQL Injection Vulnerability
2051CISA KEV: CVE-2020-0787 — Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability
2052CISA KEV: CVE-2017-5689 — Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
2053CISA KEV: CVE-2014-1776 — Microsoft Internet Explorer Memory Corruption Vulnerability
2054CISA KEV: CVE-2014-6271 — GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
2055Getting started at a new organization
2056Stranger Danger: Live hack of how a Log4Shell exploit works
2057CISA KEV: CVE-2006-1547 — Apache Struts 1 ActionForm Denial-of-Service Vulnerability
2058CISA KEV: CVE-2012-0391 — Apache Struts 2 Improper Input Validation Vulnerability
2059CISA KEV: CVE-2018-8453 — Microsoft Win32k Privilege Escalation Vulnerability
2060CISA KEV: CVE-2021-35247 — SolarWinds Serv-U Improper Input Validation Vulnerability
2061CISA KEV: CVE-2021-32648 — October CMS Improper Authentication
2062CISA KEV: CVE-2021-25296 — Nagios XI OS Command Injection
2063CISA KEV: CVE-2021-25297 — Nagios XI OS Command Injection
2064CISA KEV: CVE-2021-25298 — Nagios XI OS Command Injection
2065CISA KEV: CVE-2021-40870 — Aviatrix Controller Unrestricted Upload of File
2066CISA KEV: CVE-2021-33766 — Microsoft Exchange Server Information Disclosure
2067CISA KEV: CVE-2021-21975 — VMware Server Side Request Forgery in vRealize Operations Manager API
2068CISA KEV: CVE-2021-21315 — System Information Library for Node.JS Command Injection
2069CISA KEV: CVE-2021-22991 — F5 BIG-IP Traffic Management Microkernel Buffer Overflow
2070CISA KEV: CVE-2020-14864 — Oracle Business Intelligence Enterprise Edition Path Transversal
2071CISA KEV: CVE-2020-13671 — Drupal core Un-restricted Upload of File
2072CISA KEV: CVE-2020-11978 — Apache Airflow Command Injection
2073CISA KEV: CVE-2020-13927 — Apache Airflow's Experimental API Authentication Bypass
20748 best Java code review tools for developers
2075New years resolution: Don’t show my security tokens when hacking my demo application on stage
2076The Secure Developer: 2021 in review
2077URL confusion vulnerabilities in the wild: Exploring parser inconsistencies
2078CISA KEV: CVE-2021-22017 — VMware vCenter Server Improper Access Control
2079CISA KEV: CVE-2021-36260 — Hikvision Improper Input Validation
2080CISA KEV: CVE-2020-6572 — Google Chrome Media Use-After-Free Vulnerability
2081CISA KEV: CVE-2019-1458 — Microsoft Win32k Privilege Escalation Vulnerability
2082CISA KEV: CVE-2013-3900 — Microsoft WinVerifyTrust function Remote Code Execution
2083CISA KEV: CVE-2019-2725 — Oracle WebLogic Server, Injection
2084CISA KEV: CVE-2019-9670 — Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
2085CISA KEV: CVE-2018-13382 — Fortinet FortiOS and FortiProxy Improper Authorization
2086CISA KEV: CVE-2018-13383 — Fortinet FortiOS and FortiProxy Out-of-bounds Write
2087CISA KEV: CVE-2019-1579 — Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
2088CISA KEV: CVE-2019-10149 — Exim Mail Transfer Agent (MTA) Improper Input Validation
2089CISA KEV: CVE-2015-7450 — IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
2090CISA KEV: CVE-2017-1000486 — Primetek Primefaces Remote Code Execution Vulnerability
2091CISA KEV: CVE-2019-7609 — Kibana Arbitrary Code Execution
2092CISA KEV: CVE-2021-27860 — FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit
2093Open source maintainer pulls the plug on npm packages colors and faker, now what?
2094FTC highlights the importance of securing Log4j and software supply chain
2095Developer security resolutions for 2022
2096Checking Terraform IaC security in CI/CD with Regula and Bitbucket Pipelines [Tutorial]
2097New Log4j 2.17.1 fixes CVE-2021-44832 remote code execution (but it’s not as bad as it sounds)
2098It takes a community: Responding to open source criticism post-Log4Shell
2099Snyk IaC in 2021: Leading infrastructure as code security for developers
2100Snyk Container in 2021: Shifting container security all the way left
2101Snyk Open Source in 2021: A year of innovation
2102Snyk makes it easier to fix Log4Shell with extended free scans
2103Log4j 2.16 High Severity Vulnerability (CVE-2021-45105) Discovered
2104Find Log4Shell vulnerabilities in your unmanaged and shaded jars with the Snyk CLI
2105Log4j 2.15 vulnerability CVE-2021-45046 upgraded to a critical severity arbitrary code execution
2106Security in context: When is a CVE not a CVE?
2107Log4Shell in a nutshell (for non-developers & non-Java developers)
2108CISA KEV: CVE-2021-43890 — Microsoft Windows AppX Installer Spoofing Vulnerability
2109CISA KEV: CVE-2021-4102 — Google Chromium V8 Use-After-Free Vulnerability
2110The Log4j vulnerability and its impact on software supply chain security
2111Find and fix the Log4Shell exploit fast with Snyk
2112Log4j vulnerability explained: Prevent Log4Shell RCE by updating to version 2.17.1
2113CISA KEV: CVE-2021-44515 — Zoho Desktop Central Authentication Bypass Vulnerability
2114CISA KEV: CVE-2019-13272 — Linux Kernel Improper Privilege Management Vulnerability
2115CISA KEV: CVE-2021-35394 — Realtek Jungle SDK Remote Code Execution Vulnerability
2116CISA KEV: CVE-2019-7238 — Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
2117CISA KEV: CVE-2019-0193 — Apache Solr DataImportHandler Code Injection Vulnerability
2118CISA KEV: CVE-2021-44168 — Fortinet FortiOS Arbitrary File Download
2119CISA KEV: CVE-2017-17562 — Embedthis GoAhead Remote Code Execution Vulnerability
2120CISA KEV: CVE-2017-12149 — Red Hat JBoss Application Server Remote Code Execution Vulnerability
2121CISA KEV: CVE-2010-1871 — Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
2122CISA KEV: CVE-2020-17463 — Fuel CMS SQL Injection Vulnerability
2123CISA KEV: CVE-2020-8816 — Pi-Hole AdminLTE Remote Code Execution Vulnerability
2124CISA KEV: CVE-2019-10758 — MongoDB mongo-express Remote Code Execution Vulnerability
2125CISA KEV: CVE-2021-44228 — Apache Log4j2 Remote Code Execution Vulnerability
2126Responsible disclosure: CodeCov CEO & CTO share learnings from the breach
2127Snyk Open Source adds beta C/C++ security scanning for unmanaged OSS
2128Java JSON deserialization problems with the Jackson ObjectMapper
2129CISA KEV: CVE-2020-11261 — Qualcomm Multiple Chipsets Improper Input Validation Vulnerability
2130CISA KEV: CVE-2018-14847 — MikroTik Router OS Directory Traversal Vulnerability
2131CISA KEV: CVE-2021-37415 — Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
2132CISA KEV: CVE-2021-40438 — Apache HTTP Server-Side Request Forgery (SSRF)
2133CISA KEV: CVE-2021-44077 — Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
2134Snyk achieves AWS Security Competency status
2135CISA KEV: CVE-2021-22204 — ExifTool Remote Code Execution Vulnerability
2136CISA KEV: CVE-2021-40449 — Microsoft Windows Win32k Privilege Escalation Vulnerability
2137CISA KEV: CVE-2021-42321 — Microsoft Exchange Server Remote Code Execution Vulnerability
2138CISA KEV: CVE-2021-42292 — Microsoft Excel Security Feature Bypass
2139Scanning ARM templates for misconfigurations with the Snyk CLI
2140Exploring extensions of dependency confusion attacks via npm package aliasing
2141How and when to use Docker labels / OCI container annotations
2142JavaScript type confusion: Bypassed input validation (and how to remediate)
2143CISA KEV: CVE-2021-27104 — Accellion FTA OS Command Injection Vulnerability
2144CISA KEV: CVE-2021-27102 — Accellion FTA OS Command Injection Vulnerability
2145CISA KEV: CVE-2021-27101 — Accellion FTA SQL Injection Vulnerability
2146CISA KEV: CVE-2021-27103 — Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability
2147CISA KEV: CVE-2021-21017 — Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
2148CISA KEV: CVE-2021-28550 — Adobe Acrobat and Reader Use-After-Free Vulnerability
2149CISA KEV: CVE-2018-4939 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
2150CISA KEV: CVE-2018-15961 — Adobe ColdFusion Unrestricted File Upload Vulnerability
2151CISA KEV: CVE-2018-4878 — Adobe Flash Player Use-After-Free Vulnerability
2152CISA KEV: CVE-2020-5735 — Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability
2153CISA KEV: CVE-2019-2215 — Android Kernel Use-After-Free Vulnerability
2154CISA KEV: CVE-2017-9805 — Apache Struts Deserialization of Untrusted Data Vulnerability
2155CISA KEV: CVE-2021-42013 — Apache HTTP Server Path Traversal Vulnerability
2156CISA KEV: CVE-2019-0211 — Apache HTTP Server Privilege Escalation Vulnerability
2157CISA KEV: CVE-2016-4437 — Apache Shiro Code Execution Vulnerability
2158CISA KEV: CVE-2019-17558 — Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
2159CISA KEV: CVE-2020-17530 — Apache Struts Remote Code Execution Vulnerability
2160CISA KEV: CVE-2017-5638 — Apache Struts Remote Code Execution Vulnerability
2161CISA KEV: CVE-2018-11776 — Apache Struts Remote Code Execution Vulnerability
2162CISA KEV: CVE-2021-30858 — Apple iOS, iPadOS, macOS Use-After-Free Vulnerability
2163CISA KEV: CVE-2019-6223 — Apple iOS and macOS Group Facetime Vulnerability
2164CISA KEV: CVE-2021-30860 — Apple Multiple Products Integer Overflow Vulnerability
2165CISA KEV: CVE-2020-27930 — Apple Multiple Products Memory Corruption Vulnerability
2166CISA KEV: CVE-2021-30807 — Apple Multiple Products Memory Corruption Vulnerability
2167CISA KEV: CVE-2020-27950 — Apple Multiple Products Memory Initialization Vulnerability
2168CISA KEV: CVE-2020-27932 — Apple Multiple Products Type Confusion Vulnerability
2169CISA KEV: CVE-2020-9818 — Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
2170CISA KEV: CVE-2020-9819 — Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability
2171CISA KEV: CVE-2021-30762 — Apple iOS WebKit Use-After-Free Vulnerability
2172CISA KEV: CVE-2021-1782 — Apple Multiple Products Race Condition Vulnerability
2173CISA KEV: CVE-2021-1870 — Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
2174CISA KEV: CVE-2021-1871 — Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
2175CISA KEV: CVE-2021-1879 — Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
2176CISA KEV: CVE-2021-30661 — Apple Multiple Products WebKit Storage Use-After-Free Vulnerability
2177CISA KEV: CVE-2021-30666 — Apple iOS WebKit Buffer Overflow Vulnerability
2178CISA KEV: CVE-2021-30713 — Apple macOS Unspecified Vulnerability
2179CISA KEV: CVE-2021-30657 — Apple macOS Unspecified Vulnerability
2180CISA KEV: CVE-2021-30665 — Apple Multiple Products WebKit Memory Corruption Vulnerability
2181CISA KEV: CVE-2021-30663 — Apple Multiple Products WebKit Integer Overflow Vulnerability
2182CISA KEV: CVE-2021-30761 — Apple iOS WebKit Memory Corruption Vulnerability
2183CISA KEV: CVE-2021-30869 — Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
2184CISA KEV: CVE-2020-9859 — Apple Multiple Products Code Execution Vulnerability
2185CISA KEV: CVE-2021-20090 — Arcadyan Buffalo Firmware Path Traversal Vulnerability
2186CISA KEV: CVE-2021-27562 — Arm Trusted Firmware Out-of-Bounds Write Vulnerability
2187CISA KEV: CVE-2021-28664 — Arm Mali Graphics Processing Unit (GPU) Unspecified Vulnerability
2188CISA KEV: CVE-2021-28663 — Arm Mali Graphics Processing Unit (GPU) Use-After-Free Vulnerability
2189CISA KEV: CVE-2019-3398 — Atlassian Confluence Server and Data Center Path Traversal Vulnerability
2190CISA KEV: CVE-2021-26084 — Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
2191CISA KEV: CVE-2019-11580 — Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
2192CISA KEV: CVE-2019-3396 — Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
2193CISA KEV: CVE-2021-42258 — BQE BillQuick Web Suite SQL Injection Vulnerability
2194CISA KEV: CVE-2020-3452 — Cisco ASA and FTD Read-Only Path Traversal Vulnerability
2195CISA KEV: CVE-2020-3580 — Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
2196CISA KEV: CVE-2021-1497 — Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
2197CISA KEV: CVE-2021-1498 — Cisco HyperFlex HX Data Platform Command Injection Vulnerability
2198CISA KEV: CVE-2018-0171 — Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
2199CISA KEV: CVE-2020-3118 — Cisco IOS XR Software Discovery Protocol Format String Vulnerability
2200CISA KEV: CVE-2020-3566 — Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
2201CISA KEV: CVE-2020-3569 — Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
2202CISA KEV: CVE-2020-3161 — Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
2203CISA KEV: CVE-2019-1653 — Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
2204CISA KEV: CVE-2018-0296 — Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
2205CISA KEV: CVE-2019-13608 — Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
2206CISA KEV: CVE-2020-8193 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
2207CISA KEV: CVE-2020-8195 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
2208CISA KEV: CVE-2020-8196 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
2209CISA KEV: CVE-2019-19781 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
2210CISA KEV: CVE-2019-11634 — Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
2211CISA KEV: CVE-2020-29557 — D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
2212CISA KEV: CVE-2020-25506 — D-Link DNS-320 Device Command Injection Vulnerability
2213CISA KEV: CVE-2018-15811 — DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
2214CISA KEV: CVE-2017-9822 — DotNetNuke (DNN) Remote Code Execution Vulnerability
2215CISA KEV: CVE-2019-15752 — Docker Desktop Community Edition Privilege Escalation Vulnerability
2216CISA KEV: CVE-2020-8515 — Multiple DrayTek Vigor Routers Web Management Page Vulnerability
2217CISA KEV: CVE-2018-7600 — Drupal Core Remote Code Execution Vulnerability
2218CISA KEV: CVE-2021-22205 — GitLab Community and Enterprise Editions Remote Code Execution Vulnerability
2219CISA KEV: CVE-2018-6789 — Exim Buffer Overflow Vulnerability
2220CISA KEV: CVE-2020-8657 — EyesOfNetwork Use of Hard-Coded Credentials Vulnerability
2221CISA KEV: CVE-2020-8655 — EyesOfNetwork Improper Privilege Management Vulnerability
2222CISA KEV: CVE-2020-5902 — F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
2223CISA KEV: CVE-2021-22986 — F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability
2224CISA KEV: CVE-2021-35464 — ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
2225CISA KEV: CVE-2019-5591 — Fortinet FortiOS Default Configuration Vulnerability
2226CISA KEV: CVE-2020-12812 — Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
2227CISA KEV: CVE-2018-13379 — Fortinet FortiOS SSL VPN Path Traversal Vulnerability
2228CISA KEV: CVE-2020-16010 — Google Chrome for Android UI Heap Buffer Overflow Vulnerability
2229CISA KEV: CVE-2021-21166 — Google Chromium Race Condition Vulnerability
2230CISA KEV: CVE-2020-16017 — Google Chrome Use-After-Free Vulnerability
2231CISA KEV: CVE-2021-37976 — Google Chromium Information Disclosure Vulnerability
2232CISA KEV: CVE-2020-16009 — Google Chromium V8 Type Confusion Vulnerability
2233CISA KEV: CVE-2021-30632 — Google Chromium V8 Out-of-Bounds Write Vulnerability
2234CISA KEV: CVE-2020-16013 — Google Chromium V8 Incorrect Implementation Vulnerabililty
2235CISA KEV: CVE-2021-30633 — Google Chromium Indexed DB API Use-After-Free Vulnerability
2236CISA KEV: CVE-2021-21148 — Google Chromium V8 Heap Buffer Overflow Vulnerability
2237CISA KEV: CVE-2021-37973 — Google Chromium Portals Use-After-Free Vulnerability
2238CISA KEV: CVE-2021-30551 — Google Chromium V8 Type Confusion Vulnerability
2239CISA KEV: CVE-2021-37975 — Google Chromium V8 Use-After-Free Vulnerability
2240CISA KEV: CVE-2020-6418 — Google Chromium V8 Type Confusion Vulnerability
2241CISA KEV: CVE-2021-30554 — Google Chromium WebGL Use-After-Free Vulnerability
2242CISA KEV: CVE-2021-21206 — Google Chromium Blink Use-After-Free Vulnerability
2243CISA KEV: CVE-2021-38000 — Google Chromium Intents Improper Input Validation Vulnerability
2244CISA KEV: CVE-2021-38003 — Google Chromium V8 Memory Corruption Vulnerability
2245CISA KEV: CVE-2021-21224 — Google Chromium V8 Type Confusion Vulnerability
2246CISA KEV: CVE-2021-21193 — Google Chromium Blink Use-After-Free Vulnerability
2247CISA KEV: CVE-2021-21220 — Google Chromium V8 Improper Input Validation Vulnerability
2248CISA KEV: CVE-2021-30563 — Google Chromium V8 Type Confusion Vulnerability
2249CISA KEV: CVE-2020-4430 — IBM Data Risk Manager Directory Traversal Vulnerability
2250CISA KEV: CVE-2020-4427 — IBM Data Risk Manager Security Bypass Vulnerability
2251CISA KEV: CVE-2020-4428 — IBM Data Risk Manager Remote Code Execution Vulnerability
2252CISA KEV: CVE-2019-4716 — IBM Planning Analytics Remote Code Execution Vulnerability
2253CISA KEV: CVE-2016-3715 — ImageMagick Arbitrary File Deletion Vulnerability
2254CISA KEV: CVE-2016-3718 — ImageMagick Server-Side Request Forgery (SSRF) Vulnerability
2255CISA KEV: CVE-2020-15505 — Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
2256CISA KEV: CVE-2021-30116 — Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
2257CISA KEV: CVE-2020-7961 — Liferay Portal Deserialization of Untrusted Data Vulnerability
2258CISA KEV: CVE-2021-23874 — McAfee Total Protection (MTP) Improper Privilege Management Vulnerability
2259CISA KEV: CVE-2021-22506 — Micro Focus Access Manager Information Leakage Vulnerability
2260CISA KEV: CVE-2021-22502 — Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
2261CISA KEV: CVE-2014-1812 — Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
2262CISA KEV: CVE-2021-38647 — Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
2263CISA KEV: CVE-2016-0167 — Microsoft Win32k Privilege Escalation Vulnerability
2264CISA KEV: CVE-2020-0878 — Microsoft Edge and Internet Explorer Memory Corruption Vulnerability
2265CISA KEV: CVE-2021-31955 — Microsoft Windows Kernel Information Disclosure Vulnerability
2266CISA KEV: CVE-2021-1647 — Microsoft Defender Remote Code Execution Vulnerability
2267CISA KEV: CVE-2021-33739 — Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
2268CISA KEV: CVE-2016-0185 — Microsoft Windows Media Center Remote Code Execution Vulnerability
2269CISA KEV: CVE-2020-0683 — Microsoft Windows Installer Privilege Escalation Vulnerability
2270CISA KEV: CVE-2020-17087 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2271CISA KEV: CVE-2021-33742 — Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability
2272CISA KEV: CVE-2021-31199 — Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
2273CISA KEV: CVE-2021-33771 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2274CISA KEV: CVE-2021-31956 — Microsoft Windows NTFS Privilege Escalation Vulnerability
2275CISA KEV: CVE-2021-31201 — Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
2276CISA KEV: CVE-2021-31979 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2277CISA KEV: CVE-2020-0938 — Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
2278CISA KEV: CVE-2020-17144 — Microsoft Exchange Server Remote Code Execution Vulnerability
2279CISA KEV: CVE-2020-0986 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2280CISA KEV: CVE-2020-1020 — Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
2281CISA KEV: CVE-2021-38645 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2282CISA KEV: CVE-2021-34523 — Microsoft Exchange Server Privilege Escalation Vulnerability
2283CISA KEV: CVE-2017-7269 — Microsoft Windows Server Buffer Overflow Vulnerability
2284CISA KEV: CVE-2021-36948 — Microsoft Windows Update Medic Service Privilege Escalation Vulnerability
2285CISA KEV: CVE-2021-38649 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2286CISA KEV: CVE-2020-0688 — Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
2287CISA KEV: CVE-2017-0143 — Microsoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability
2288CISA KEV: CVE-2016-7255 — Microsoft Win32k Privilege Escalation Vulnerability
2289CISA KEV: CVE-2019-0708 — Microsoft Remote Desktop Services Remote Code Execution Vulnerability
2290CISA KEV: CVE-2021-34473 — Microsoft Exchange Server Remote Code Execution Vulnerability
2291CISA KEV: CVE-2020-1464 — Microsoft Windows Spoofing Vulnerability
2292CISA KEV: CVE-2021-1732 — Microsoft Win32k Privilege Escalation Vulnerability
2293CISA KEV: CVE-2021-34527 — Microsoft Windows Print Spooler Remote Code Execution Vulnerability
2294CISA KEV: CVE-2021-31207 — Microsoft Exchange Server Security Feature Bypass Vulnerability
2295CISA KEV: CVE-2019-0803 — Microsoft Win32k Privilege Escalation Vulnerability
2296CISA KEV: CVE-2020-1040 — Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
2297CISA KEV: CVE-2021-28310 — Microsoft Win32k Privilege Escalation Vulnerability
2298CISA KEV: CVE-2020-1350 — Microsoft Windows DNS Server Remote Code Execution Vulnerability
2299CISA KEV: CVE-2021-26411 — Microsoft Internet Explorer Memory Corruption Vulnerability
2300CISA KEV: CVE-2019-0859 — Microsoft Win32k Privilege Escalation Vulnerability
2301CISA KEV: CVE-2021-40444 — Microsoft MSHTML Remote Code Execution Vulnerability
2302CISA KEV: CVE-2017-8759 — Microsoft .NET Framework Remote Code Execution Vulnerability
2303CISA KEV: CVE-2018-8653 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2304CISA KEV: CVE-2019-0797 — Microsoft Win32k Privilege Escalation Vulnerability
2305CISA KEV: CVE-2021-36942 — Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
2306CISA KEV: CVE-2019-1215 — Microsoft Windows Privilege Escalation Vulnerability
2307CISA KEV: CVE-2018-0798 — Microsoft Office Memory Corruption Vulnerability
2308CISA KEV: CVE-2012-0158 — Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability
2309CISA KEV: CVE-2015-1641 — Microsoft Office Memory Corruption Vulnerability
2310CISA KEV: CVE-2021-27085 — Microsoft Internet Explorer Remote Code Execution Vulnerability
2311CISA KEV: CVE-2019-0541 — Microsoft MSHTML Remote Code Execution Vulnerability
2312CISA KEV: CVE-2017-11882 — Microsoft Office Memory Corruption Vulnerability
2313CISA KEV: CVE-2020-0674 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2314CISA KEV: CVE-2021-27059 — Microsoft Office Remote Code Execution Vulnerability
2315CISA KEV: CVE-2019-1367 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2316CISA KEV: CVE-2017-0199 — Microsoft Office and WordPad Remote Code Execution Vulnerability
2317CISA KEV: CVE-2020-1380 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2318CISA KEV: CVE-2019-1429 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2319CISA KEV: CVE-2017-11774 — Microsoft Office Outlook Security Feature Bypass Vulnerability
2320CISA KEV: CVE-2020-0968 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2321CISA KEV: CVE-2020-1472 — Microsoft Netlogon Privilege Escalation Vulnerability
2322CISA KEV: CVE-2021-26855 — Microsoft Exchange Server Remote Code Execution Vulnerability
2323CISA KEV: CVE-2021-26858 — Microsoft Exchange Server Remote Code Execution Vulnerability
2324CISA KEV: CVE-2021-27065 — Microsoft Exchange Server Remote Code Execution Vulnerability
2325CISA KEV: CVE-2020-1054 — Microsoft Win32k Privilege Escalation Vulnerability
2326CISA KEV: CVE-2021-1675 — Microsoft Windows Print Spooler Remote Code Execution Vulnerability
2327CISA KEV: CVE-2021-34448 — Microsoft Windows Scripting Engine Memory Corruption Vulnerability
2328CISA KEV: CVE-2020-0601 — Microsoft Windows CryptoAPI Spoofing Vulnerability
2329CISA KEV: CVE-2019-0604 — Microsoft SharePoint Remote Code Execution Vulnerability
2330CISA KEV: CVE-2020-0646 — Microsoft .NET Framework Remote Code Execution Vulnerability
2331CISA KEV: CVE-2019-0808 — Microsoft Win32k Privilege Escalation Vulnerability
2332CISA KEV: CVE-2021-26857 — Microsoft Exchange Server Remote Code Execution Vulnerability
2333CISA KEV: CVE-2020-1147 — Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
2334CISA KEV: CVE-2019-1214 — Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
2335CISA KEV: CVE-2016-3235 — Microsoft Office OLE DLL Side Loading Vulnerability
2336CISA KEV: CVE-2019-0863 — Microsoft Windows Error Reporting (WER) Privilege Escalation Vulnerability
2337CISA KEV: CVE-2021-36955 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
2338CISA KEV: CVE-2021-38648 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2339CISA KEV: CVE-2020-6819 — Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
2340CISA KEV: CVE-2020-6820 — Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
2341CISA KEV: CVE-2019-17026 — Mozilla Firefox And Thunderbird Type Confusion Vulnerability
2342CISA KEV: CVE-2019-15949 — Nagios XI Remote Code Execution Vulnerability
2343CISA KEV: CVE-2020-26919 — Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
2344CISA KEV: CVE-2019-19356 — Netis WF2419 Devices Remote Code Execution Vulnerability
2345CISA KEV: CVE-2020-2555 — Oracle Multiple Products Remote Code Execution Vulnerability
2346CISA KEV: CVE-2012-3152 — Oracle Fusion Middleware Unspecified Vulnerability
2347CISA KEV: CVE-2020-14871 — Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
2348CISA KEV: CVE-2015-4852 — Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
2349CISA KEV: CVE-2020-14750 — Oracle WebLogic Server Remote Code Execution Vulnerability
2350CISA KEV: CVE-2020-14883 — Oracle WebLogic Server Unspecified Vulnerability
2351CISA KEV: CVE-2020-8644 — PlaySMS Server-Side Template Injection Vulnerability
2352CISA KEV: CVE-2019-18935 — Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
2353CISA KEV: CVE-2021-22893 — Ivanti Pulse Connect Secure Use-After-Free Vulnerability
2354CISA KEV: CVE-2020-8243 — Ivanti Pulse Connect Secure Code Execution Vulnerability
2355CISA KEV: CVE-2021-22900 — Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
2356CISA KEV: CVE-2021-22894 — Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
2357CISA KEV: CVE-2020-8260 — Ivanti Pulse Connect Secure Code Execution Vulnerability
2358CISA KEV: CVE-2021-22899 — Ivanti Pulse Connect Secure Command Injection Vulnerability
2359CISA KEV: CVE-2019-11510 — Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
2360CISA KEV: CVE-2019-11539 — Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
2361CISA KEV: CVE-2021-1906 — Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
2362CISA KEV: CVE-2021-1905 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
2363CISA KEV: CVE-2020-10221 — rConfig OS Command Injection Vulnerability
2364CISA KEV: CVE-2021-35395 — Realtek AP-Router SDK Buffer Overflow Vulnerability
2365CISA KEV: CVE-2017-16651 — Roundcube Webmail File Disclosure Vulnerability
2366CISA KEV: CVE-2020-11652 — SaltStack Salt Path Traversal Vulnerability
2367CISA KEV: CVE-2020-11651 — SaltStack Salt Authentication Bypass Vulnerability
2368CISA KEV: CVE-2020-16846 — SaltStack Salt Shell Injection Vulnerability
2369CISA KEV: CVE-2018-2380 — SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
2370CISA KEV: CVE-2010-5326 — SAP NetWeaver Remote Code Execution Vulnerability
2371CISA KEV: CVE-2016-9563 — SAP NetWeaver XML External Entity (XXE) Vulnerability
2372CISA KEV: CVE-2020-6287 — SAP NetWeaver Missing Authentication for Critical Function Vulnerability
2373CISA KEV: CVE-2020-6207 — SAP Solution Manager Missing Authentication for Critical Function Vulnerability
2374CISA KEV: CVE-2016-3976 — SAP NetWeaver Directory Traversal Vulnerability
2375CISA KEV: CVE-2019-16256 — SIMalliance Toolbox Browser Command Injection Vulnerability
2376CISA KEV: CVE-2020-10148 — SolarWinds Orion Authentication Bypass Vulnerability
2377CISA KEV: CVE-2021-35211 — SolarWinds Serv-U Remote Code Execution Vulnerability
2378CISA KEV: CVE-2016-3643 — SolarWinds Virtualization Manager Privilege Escalation Vulnerability
2379CISA KEV: CVE-2020-10199 — Sonatype Nexus Repository Remote Code Execution Vulnerability
2380CISA KEV: CVE-2021-20021 — SonicWall Email Security Improper Privilege Management Vulnerability
2381CISA KEV: CVE-2019-7481 — SonicWall SMA100 SQL Injection Vulnerability
2382CISA KEV: CVE-2021-20016 — SonicWall SSLVPN SMA100 SQL Injection Vulnerability
2383CISA KEV: CVE-2020-12271 — Sophos SFOS SQL Injection Vulnerability
2384CISA KEV: CVE-2020-10181 — Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability
2385CISA KEV: CVE-2017-6327 — Symantec Messaging Gateway Remote Code Execution Vulnerability
2386CISA KEV: CVE-2019-18988 — TeamViewer Desktop Bypass Remote Login Vulnerability
2387CISA KEV: CVE-2017-9248 — Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
2388CISA KEV: CVE-2021-31755 — Tenda AC11 Router Stack Buffer Overflow Vulnerability
2389CISA KEV: CVE-2020-10987 — Tenda AC1900 Router AC15 Model Remote Code Execution Vulnerability
2390CISA KEV: CVE-2018-14558 — Tenda AC7, AC9, and AC10 Routers Command Injection Vulnerability
2391CISA KEV: CVE-2018-20062 — ThinkPHP "noneCms" Remote Code Execution Vulnerability
2392CISA KEV: CVE-2019-9082 — ThinkPHP Remote Code Execution Vulnerability
2393CISA KEV: CVE-2019-18187 — Trend Micro OfficeScan Directory Traversal Vulnerability
2394CISA KEV: CVE-2020-8467 — Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
2395CISA KEV: CVE-2020-8468 — Trend Micro Multiple Products Content Validation Escape Vulnerability
2396CISA KEV: CVE-2020-24557 — Trend Micro Multiple Products Improper Access Control Vulnerability
2397CISA KEV: CVE-2020-8599 — Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
2398CISA KEV: CVE-2021-36742 — Trend Micro Multiple Products Improper Input Validation Vulnerability
2399CISA KEV: CVE-2021-36741 — Trend Micro Multiple Products Improper Input Validation Vulnerability
2400CISA KEV: CVE-2019-20085 — TVT NVMS-1000 Directory Traversal Vulnerability
2401CISA KEV: CVE-2020-5849 — Unraid Authentication Bypass Vulnerability
2402CISA KEV: CVE-2019-16759 — vBulletin PHP Module Remote Code Execution Vulnerability
2403CISA KEV: CVE-2019-5544 — VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
2404CISA KEV: CVE-2020-3992 — VMware ESXi OpenSLP Use-After-Free Vulnerability
2405CISA KEV: CVE-2020-3950 — VMware Multiple Products Privilege Escalation Vulnerability
2406CISA KEV: CVE-2021-22005 — VMware vCenter Server File Upload Vulnerability
2407CISA KEV: CVE-2020-3952 — VMware vCenter Server Information Disclosure Vulnerability
2408CISA KEV: CVE-2021-21972 — VMware vCenter Server Remote Code Execution Vulnerability
2409CISA KEV: CVE-2021-21985 — VMware vCenter Server Improper Input Validation Vulnerability
2410CISA KEV: CVE-2020-4006 — Multiple VMware Products Command Injection Vulnerability
2411CISA KEV: CVE-2020-25213 — WordPress File Manager Plugin Remote Code Execution Vulnerability
2412CISA KEV: CVE-2020-11738 — WordPress Snap Creek Duplicator Plugin File Download Vulnerability
2413CISA KEV: CVE-2019-9978 — WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
2414CISA KEV: CVE-2021-27561 — Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
2415CISA KEV: CVE-2021-40539 — Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
2416CISA KEV: CVE-2020-10189 — Zoho ManageEngine Desktop Central File Upload Vulnerability
2417CISA KEV: CVE-2019-8394 — Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
2418CISA KEV: CVE-2020-29583 — Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
2419Security Horror Story: Accidentally exposing PII data
2420Snyk joins OpenSSF: Tackling open source supply chain security with a developer-first approach
2421Securing S3 bucket configuration and access with Snyk & Solvo
2422How Dun & Bradstreet and Shutterstock built successful security champions programs
2423Why the Facebook outage and Twitch breach matter to business leaders
2424Checking AWS AMI IDs in Terraform using Regula and Open Policy Agent
2425Call for nominations: The Snykie awards for Secure Development
2426Snyk Code CLI support now in public beta
2427Snyk sponsoring 2021 Open Source Summit by the Linux Foundation
2428A (soft) introduction to Python dependency management
2429Detect and prevent dependency confusion attacks on npm to maintain supply chain security
2430Preventing malicious packages and supply chain attacks with Snyk
2431The key to solving the cybersecurity workforce gap: Enlisting the world’s 27 million developers in the fight
2432The 8 best IntelliJ plugins for improving your coding experience
2433Plugins to put Node.js application security and observability in your IDE
2434How Snyk Social Trends help you fix essential security vulnerabilities
2435Building Java container images using Jib
2436Use Snyk security policies to prioritize fixes more efficiently
2437Better Ruby Gemfile security: A step-by-step guide using Snyk
2438Getting started with Snyk for secure Python development
2439Four steps for hardening Amazon EKS security
2440How Snyk is normalizing authentication strategies with Gloo Edge
2441Why you should upgrade to Maven version 3.8.1
2442Managing Node.js Docker images in GitHub Packages using GitHub Actions
2443SnykCon 2021 excitement is starting, but the CFP is ending (soon)
2444Hardening Amazon EKS security with RBAC, secure IMDS, and audit logging
2445Talking visibility, scalability, and relationships in secure development with Phil Guimond of ViacomCBS
24465 potential risks of open source software
2447You can’t compare SAST tools using only lists, test suites, and benchmarks
2448Advancing SBOM standards: Snyk and SPDX
2449Understanding the software supply chain security requirements in the cybersecurity Executive Order
2450Snyk uncovers supply chain security vulnerabilities in Visual Studio Code extensions
2451Snyk takes on responsibility for Node.js ecosystem vulnerability disclosure program
2452Prevent cloud misconfigurations in HashiCorp Terraform with Snyk IaC
2453Trend Micro launches Cloud One Open Source Security powered by Snyk
2454SuiteCRM: PHAR deserialization vulnerability to code execution
2455Snyk uncovers malicious code activities in open source supply chain security on the npm registry
2456Why developer-first SAST tools are the future of code security
2457Securing cloud native applications: ActiveCampaign’s VP, Information Security provides perspective
2458Preventing YAML parsing vulnerabilities with snakeyaml in Java
2459Developer driven workflows: Dockerfile image scanning, prioritization, and remediation
2460Defining developer-first container security
2461Docker Hub authentication: Is 2021 the year you enable 2FA on Docker Hub?
2462How I was hacking docker containers by exploiting ImageMagick vulnerabilities
246310 Kubernetes Security Context settings you should understand
2464Automating vulnerability monitoring with Snyk, Prometheus and Grafana
2465SolarWinds Orion Security Breach: A Shift In The Software Supply Chain Paradigm
2466Snyk IaC scanning enhancements include Azure and AWS infrastructure as code
2467AWS vulnerability scanning using the Snyk integration
2468What makes Verdaccio a successful project?
2469Docker for Node.js developers: 5 things you need to know not to fail your security
2470Cache poisoning in popular open source packages
2471What is typosquatting and how typosquatting attacks are responsible for malicious modules in npm
2472Securing your Kubernetes application development with Snyk and Tilt
2473What makes Fastify a successful project?
2474Command line tools for containers—using Snyk with Buildah, Podman, and Skopeo
2475Kernel privilege escalation: how Kubernetes container isolation impacts privilege escalation attacks
247610 git aliases for a faster and productive git workflow
2477Cheatsheet: top 10 application security acronyms
2478Command injection: how it works, what are the risks, and how to prevent it
2479DevSecOps tools for open source projects in JavaScript and Node.js
2480Buffer overflow in Chromium affecting multiple packages
2481Container image formats under the hood
2482RPM Package Manager: RPM package security scanning with Snyk
2483Python Poetry package manager and security integration with software composition analysis tool
2484From zero to security hero: test your GitHub projects for known vulnerabilities
2485GitHub Actions to securely publish npm packages
2486Node.js security: lessons from the Node.js Security Working Group in triaging vulnerabilities
2487Privileged Docker containers—do you really need them?
2488Regular Expression Denial of Service (REDoS) in UAParser.js
2489SourMint malicious SDK research write up
2490SourMint: iOS remote code execution, Android findings, and community response
2491JHipster security scanning with Snyk
2492Scanning ARM container images with Snyk
2493Enabling application security management at scale
2494Arbitrary code execution in Grunt
2495Building a secure Amazon S3 bucket (AWS)
2496New Gartner Market Guide highlights the importance of Software Composition Analysis (SCA)
2497SourMint malicious SDK research writeup
2498Prototype pollution in express-fileupload
2499Breaking out of message brokers
2500Arbitrary File Write via Archive Extraction (Zip Slip) in go-rpmutils
2501Navigate 3 trends in financial services with DevSecOps
2502Demystifying HTTP request smuggling
2503Regular Expression Denial-of-Service in websocket-extensions
2504Checking Helm Charts for security misconfigurations
2505Why do organizations trust Snyk to win the open source security battle?
2506Using Snyk to implement end-to-end DevSecOps on Microsoft Azure
25073 big Amazon S3 vulnerabilities you may be missing
2508Snyk achieves AWS Lambda Ready designation
2509Why did is-promise happen and what can we learn from it
2510Snyk achieves Amazon Linux 2 ready designation
2511Snyk vulnerability disclosure program: what’s going on behind the scenes?
2512Yarn 2 plugins - an introduction
2513VS Code extension: building auto CI/CD with GitHub Actions
2514Yarn 2 — the future of package managers for JavaScript?
2515Vulnerable Gradle plugin-publish plugin reveals sensitive information
2516March in review: State of Open Source Security survey, All.The.Talks virtual conference, and more
2517Using UBI images to minimize container vulnerabilities
2518Creating an automated cloud infrastructure testing tool with Terraform and PyTest
2519Exploring the minimist prototype pollution security vulnerability
2520The State of Open Source Security Survey - 2020
2521What is a backdoor? Let’s build one with Node.js
2522Fastify Node.js framework improves JSON security thanks to a security report
2523Ghostcat breach affects all Tomcat versions
2524Security breach leaks the personal data of all 6.5 million Israeli voters
2525Node.js release fixes a critical HTTP security vulnerability
2526Understanding filesystem takeover vulnerabilities in npm JavaScript package manager
2527Malicious packages found to be typo-squatting in Python Package Index
2528Showing application vulnerabilities in Kubernetes-native tooling
2529Uncharted territory - discovering vulnerabilities in public Helm Charts
2530Security digital transformation with James Kaplan
2531See Snyk and GitHub in action at GitHub Universe
2532Using third party content securely
2533Angular vs React: security bakeoff 2019
253484% of all websites are impacted by jQuery XSS vulnerabilities
2535JavaScript frameworks security report 2019
2536A Snyk peek into Node.js and npm’s state of open source security report 2019
2537Why npm lockfiles can be a security blindspot for injecting malicious modules
2538Modern security leader spotlight: with Marcin Hoppe from Auth0
2539Everything you wanted to know about addressing security vulnerabilities in Linux-based containers
2540Sequelize ORM npm library found vulnerable to SQL Injection attacks
2541Mastering Node.js version management and npm registry sources like a pro
2542Code execution back door found in Ruby’s rest-client library
2543Jackson Deserialization Vulnerability
2544A year-old dormant malicious remote code execution vulnerability discovered in Webmin
2545A technical analysis of the Capital One cloud misconfiguration breach
2546Staying ahead of security vulnerabilities with security patches
2547PCI standards open source security requirements — how to comply?
2548Concerns of supply-chain attacks amplify as remote code execution was found in Ruby gem strong_password
2549Snyk research team discovers severe prototype pollution security vulnerabilities affecting all versions of lodash
2550Serverless is great, but what about the security of my AWS Lambda functions and their dependencies?
2551Yet another malicious package found in npm, targeting cryptocurrency wallets
2552npm passes the 1 millionth package milestone! What can we learn?
2553Java Top 10 Security Vulnerabilities Disclosed [2019 - List]
2554Scoring security vulnerabilities 101: Introducing CVSS for CVEs
2555CRLF injection found in popular Python dependency, urllib3
2556Understanding Amazon S3 security and compliance on AWS
2557A Denial of Service vulnerability discovered in the Axios JavaScript package - affecting all versions of the popular HTTP client
2558Add a SECURITY.md file to your Azure Repos
2559Azure Repos enriched with DevSecOps capabilities
2560190,000 users affected by Docker Hub’s security breach. Now what?
2561The top two most popular Docker base images each have over 500 vulnerabilities
2562Take actions to improve security in your Docker images
2563After three years of silence, a new jQuery prototype pollution vulnerability emerges once again
2564Securing Bitbucket Cloud with Snyk
2565Malicious remote code execution backdoor discovered in the popular bootstrap-sass Ruby gem
2566Snyking in - regular expression denial of service vulnerability exploit in the ms package
2567ReDoS vulnerabilities in npm spikes by 143% and XSS continues to grow
2568Open source maintainers want to be secure, but 70% lack skills
2569Top ten most popular docker images each contain at least 30 vulnerabilities
2570Snyking in - Directory traversal vulnerability exploit in the st package
2571A serious security flaw in runC can result in root privilege escalation in Docker and Kubernetes
2572Scanning Docker images for key binaries - going beyond package managers
2573How even quick Node.js async functions can block the Event-Loop
2574Severe security vulnerability in Bower’s zip archive extraction
2575Snyk CLI drops support for Node.js 4 (Argon)
2576Snyk - Your Next Career Move!
25772018 Year in Review
2578Critical Arbitrary Code Execution Vulnerability Found in Kubernetes
2579Codefresh + Snyk = ship fast and securely
2580Faster & improved tests for JavaScript lockfile based projects
2581A post-mortem of the malicious event-stream backdoor
2582Malicious code found in npm package event-stream downloaded 8 million times in the past 2.5 months
2583JVM Ecosystem report 2018 - About your Platform and Application
2584Behind the disclosure: the Zip Slip vulnerability
2585Container vulnerability management for developers
2586The most common vulnerabilities in Maven Central and npm
2587Public Disclosure of a Critical Arbitrary File Overwrite Vulnerability: Zip Slip
2588JavaScript and Node.js Security – The Common Pitfalls
2589Attacking an FTP Client: MGETting more than you bargained for
2590Snyk is Now Integrated with Chrome’s Lighthouse
2591Python Mocking 101: Fake it before you make it
2592Where do security patches come from?
2593npm Shrinkwrap reloaded: Locking npm Deps with Package-Lock and Yarn.Lock
2594Using the Snyk API to find and fix vulnerabilities
2595Bower is dead, long live npm. And Yarn. And webpack.
259677% of 433,000 sites use vulnerable JavaScript libraries
2597Python 2 vs 3: Security Differences
2598Launching the State of Open Source Security Survey
2599Open source vulnerabilities tripped Equifax, how can you defend yourself?
2600Snyk and Atlassian, Sitting in a Tree
2601XSS Attacks: The Next Wave
2602Bitbucket Server Integration in Beta
2603Snyk is available on the GOV.UK Digital Marketplace!
2604Which of the OWASP Top 10 Caused the World’s Biggest Data Breaches?
2605Serverless Security implications—from infra to OWASP
2606Maven support is here!
2607Continuously secure all apps with unlimited Snyk projects
2608Type Manipulation: Escaping Template Sandboxes
2609Fixing a Prototype Override Protection Bypass Vulnerability in qs
2610Regular Expression Denial of Service (ReDoS) and Catastrophic Backtracking
2611Differences in version handling between RubyGems and npm
2612Launching serverless Snyk
2613Yarn is Micro Secure
2614Launching "The Secure Developer" Podcast
2615Threat modelling For Node.js applications
2616Using ES2015 Proxy for fun and profit
2617Enriching bitHound with Snyk
2618HTTPS Adoption *doubled* this year
2619Fixing `marked` XSS vulnerability
2620Architecting a Serverless web application in AWS
2621Mitigating ImageMagick vulnerabilities in Node.js
2622Free vulnerability testing and monitoring for public GitHub projects
2623Exploiting Buffer
2624Using Node.js event loop for timing attacks
2625Keeping your open source credentials closed
2626Launching Snyk
2627A CEO's guide to Emacs
2628Immutable infrastructure: Networks