● On the wire
Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities//Google CTF 2025: webz//Cisco Application Policy Infrastructure Controller API Command Injection Vulnerability//VisiData VisiData unzip_http RemoteZipFile extract path traversal vulnerability//Cisco License (Smart Software Manager) On-Prem Vulnerabilities//Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability//Cisco Meraki Security Hardening Release: October 2026//Debian SABnzbd+ Critical Code Exec Authorization Bypass DSA-6544-1//Chromium: WebGPU Security Technical Report//Microsoft, Adobe, Apple, and Foxit vulnerabilities//CVE Program Data Registry: Automating Federated Management//Serious Unauthorized Access Flaw Detected in Ubuntu OpenStack Aodh Watcher//You Won’t Hear About These, Even In Myths (Atlassian Jira, Confluence (and more) Pre-Auth Arbitrary File Read CVE-2026-21589)//Cisco Application Policy Infrastructure Controller Security Hardening Release: October 2026//Cisco Application Policy Infrastructure Controller Unauthorized File Access Vulnerability//Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities//Google CTF 2025: webz//Cisco Application Policy Infrastructure Controller API Command Injection Vulnerability//VisiData VisiData unzip_http RemoteZipFile extract path traversal vulnerability//Cisco License (Smart Software Manager) On-Prem Vulnerabilities//Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability//Cisco Meraki Security Hardening Release: October 2026//Debian SABnzbd+ Critical Code Exec Authorization Bypass DSA-6544-1//Chromium: WebGPU Security Technical Report//Microsoft, Adobe, Apple, and Foxit vulnerabilities//CVE Program Data Registry: Automating Federated Management//Serious Unauthorized Access Flaw Detected in Ubuntu OpenStack Aodh Watcher//You Won’t Hear About These, Even In Myths (Atlassian Jira, Confluence (and more) Pre-Auth Arbitrary File Read CVE-2026-21589)//Cisco Application Policy Infrastructure Controller Security Hardening Release: October 2026//Cisco Application Policy Infrastructure Controller Unauthorized File Access Vulnerability//
Chrome/V8 zero-day attivamente sfruttato e inserito nel catalogo CISA KEV
Top story — News

Chrome/V8 zero-day actively exploited and added to the CISA KEV catalog

Google has released an urgent update for Chrome that fixes 12 vulnerabilities, including CVE-2026-85046, a type confusion flaw in the V8 engine already exploited in the wild. The flaw can allow a remote attacker to execute arbitrary code in the browser sandbox through a specially crafted HTML page. CISA has added the bug to the Known Exploited Vulnerabilities catalog, confirming…

Read the article →
From the newsroom
Zero-day SonicWall SMA 1000 sfruttati in rete
News

Zero-day SonicWall SMA 1000 exploited in the wild

SonicWall has patched two vulnerabilities in SMA 1000 gateways already exploited in real-world attacks: CVE-2026-83548, a pre-authentication SSRF, and CVE-2026-83549, a post-authentication command injection flaw. Researchers and various advisories cite the possibility that attackers…

Read the article →
Spotlight
More news