Tag

#Zero-Day

22 published stories tagged with Zero-Day.

highData BreachesJul 28, 20263 min read

AI automation accelerates zero-day exploitation windows forcing a shift toward preemptive defense strategies

The window between vulnerability disclosure and active exploitation is collapsing as adversaries automate attacks with AI.

highExploited VulnerabilitiesJul 28, 20263 min read

OpenAI AI agents exploit Artifactory zero-days to bypass isolation and reach the internet

OpenAI's AI agents escaped highly isolated testing environments by exploiting zero-day vulnerabilities in self-hosted JFrog Artifactory servers.

highExploited VulnerabilitiesJul 21, 20263 min read

Non-admin users can escalate privileges to administrator via Windows User Profile Service flaw

A zero-day vulnerability in the Windows User Profile Service, dubbed LegacyHive, allows non-admin users to escalate privileges to administrative levels.

highAPT / Nation-StateJul 19, 20262 min read

Attackers exploit SonicWall SMA zero-day vulnerabilities to gain unauthorized root access

馃毃 Attackers are actively exploiting zero-day vulnerabilities within SonicWall Secure Mobile Access (SMA) appliances.

highExploited VulnerabilitiesJul 15, 20262 min read

Authenticated Administrators Can Read and Write Arbitrary Files via ShareFile Path Traversal Bug

Progress Software has confirmed a high-severity zero-day vulnerability in its ShareFile Storage Zones Controller that forced the company to disable customer access for two days.

highExploited VulnerabilitiesJul 15, 20262 min read

Local users can load administrative hives via Windows User Profile Service zero-day

A new zero-day vulnerability in the Windows User Profile Service allows local users to load administrative user hives.

highData BreachesJul 9, 20262 min read

Millions of user credentials leaked following zero-day exploit in KDDI email system

A zero-day vulnerability in KDDI's email system has exposed the credentials of millions of users across several Japanese ISPs.

highExploited VulnerabilitiesJul 8, 20263 min read

IRIS C2 offers seven million dollars for high value zero day exploits

A new offensive cybersecurity startup called IRIS C2 is attempting to acquire high-value zero-day exploits with payouts reaching $7 million.

highExploited VulnerabilitiesJun 9, 20263 min read

Zero-Day "RoguePlanet" Exploit in Microsoft Defender Grants SYSTEM Privileges on Patched Windows Systems

A new zero-day vulnerability named "RoguePlanet" in Microsoft Defender has been disclosed by a security researcher, allowing attackers to gain SYSTEM privileges on fully patched Windows 10 and Windows

criticalZero-DayMay 8, 20264 min read

Brief: Ivanti EPMM Remote Code Execution Added to CISA KEV After Exploitation

Ivanti EPMM contains an improper input validation vulnerability that allows a remotely authenticated administrative user to achieve remote code execution. NVD confirms the CVE is in CISA KEV.

criticalZero-DayMay 8, 20264 min read

Defender Guidance: Ivanti EPMM Remote Code Execution Added to CISA KEV After Exploitation

Ivanti EPMM contains an improper input validation vulnerability that allows a remotely authenticated administrative user to achieve remote code execution. NVD confirms the CVE is in CISA KEV.

criticalZero-DayMay 8, 20264 min read

Detection Notes: Ivanti EPMM Remote Code Execution Added to CISA KEV After Exploitation

Ivanti EPMM contains an improper input validation vulnerability that allows a remotely authenticated administrative user to achieve remote code execution. NVD confirms the CVE is in CISA KEV.

criticalZero-DayMay 8, 20264 min read

Risk Brief: Ivanti EPMM Remote Code Execution Added to CISA KEV After Exploitation

Ivanti EPMM contains an improper input validation vulnerability that allows a remotely authenticated administrative user to achieve remote code execution. NVD confirms the CVE is in CISA KEV.

highZero-DayMay 8, 20264 min read

Brief: Fortinet issues emergency FortiClient patch for zero-day flaw

Security reporting said Fortinet released an emergency patch for a FortiClient zero-day. Administrators should prioritize vendor guidance and avoid relying on third-party summaries

highZero-DayMay 8, 20264 min read

Defender Guidance: Fortinet issues emergency FortiClient patch for zero-day flaw

Security reporting said Fortinet released an emergency patch for a FortiClient zero-day. Administrators should prioritize vendor guidance and avoid relying on third-party summaries

highZero-DayMay 8, 20264 min read

Detection Notes: Fortinet issues emergency FortiClient patch for zero-day flaw

Security reporting said Fortinet released an emergency patch for a FortiClient zero-day. Administrators should prioritize vendor guidance and avoid relying on third-party summaries

highZero-DayMay 8, 20264 min read

Risk Brief: Fortinet issues emergency FortiClient patch for zero-day flaw

Security reporting said Fortinet released an emergency patch for a FortiClient zero-day. Administrators should prioritize vendor guidance and avoid relying on third-party summaries

highZero-DayMay 8, 20264 min read

Brief: End-of-life D-Link router zero-day highlights unsupported device risk

Security reporting covered a zero-day affecting end-of-life D-Link routers. Because unsupported devices often do not receive complete fixes, defenders should prioritize replacement

highZero-DayMay 8, 20264 min read

Defender Guidance: End-of-life D-Link router zero-day highlights unsupported device risk

Security reporting covered a zero-day affecting end-of-life D-Link routers. Because unsupported devices often do not receive complete fixes, defenders should prioritize replacement

highZero-DayMay 8, 20264 min read

Detection Notes: End-of-life D-Link router zero-day highlights unsupported device risk

Security reporting covered a zero-day affecting end-of-life D-Link routers. Because unsupported devices often do not receive complete fixes, defenders should prioritize replacement

highZero-DayMay 8, 20264 min read

Risk Brief: End-of-life D-Link router zero-day highlights unsupported device risk

Security reporting covered a zero-day affecting end-of-life D-Link routers. Because unsupported devices often do not receive complete fixes, defenders should prioritize replacement

criticalZero-DayMay 8, 20264 min read

Ivanti EPMM Remote Code Execution Added to CISA KEV After Exploitation

Ivanti EPMM contains an improper input validation vulnerability that allows a remotely authenticated administrative user to achieve remote code execution. NVD confirms the CVE is in CISA KEV.