Security News Microsoft SharePoint CVE-2026-65660 Now Under Active Attack: Flaw First Listed as 'Spoofing' Upgraded to Code Injection RCE on CISA's KEV List Microsoft SharePoint CVE-2026-65660 Now Under Active Attack: Flaw First Listed
Security News Kiteworks Tells Customers to Shut Down Their Servers Over Law Enforcement Warning of an 'Imminent' Zero-Day Attack Kiteworks Tells Customers to Shut Down Their Servers Over Law Enforcement Warning
Security News Bitget Loses $351.6 Million to Suspected North Korean Hackers After Backend Compromise; Exchange Suspends Withdrawals Bitget Loses $351.6 Million to Suspected North Korean Hackers After Backend
Security News Cloudflare Containers Flaw Exposed Leftover Customer Disk Data to Other Tenants; Platform Fixed It and Found No Evidence of Abuse Cloudflare Containers Flaw Exposed Leftover Customer Disk Data to Other Tenants; Platform
Security News ServiceNow Patches Five AI Platform Flaws, Including Critical CVE-2026-13016 SQL Injection and CVE-2026-86860 Data Extraction Vulnerability ServiceNow Patches Five AI Platform Flaws, Including Critical CVE-2026-13016 SQL
Security News Roundcube CVE-2026-48842 Under Active Exploitation: Pre-Auth SQL Injection Threatens 523,000 Exposed Webmail Instances Roundcube CVE-2026-48842 Under Active Exploitation: Pre-Auth SQL Injection Threatens
Security News CISA Unveils 'Quality Era' Framework for the CVE Program as AI-Fueled Discovery Pushes 2026 Toward 100,000 Records CISA Unveils 'Quality Era' Framework for the CVE Program as
Security News MikroTrick Revealed: Two MikroTik SSH Flaws Chain Into Passwordless Router Takeovers, Exploited Before the Patch MikroTrick Revealed: Two MikroTik SSH Flaws Chain Into Passwordless Router Takeovers, Exploited
Security News Chrome 154 Rolls Out With Fixes for 108 Vulnerabilities, Including 11 Critical GPU, WebGL and ANGLE Flaws Chrome 154 Rolls Out With Fixes for 108 Vulnerabilities, Including 11 Critical
Security News cPanel CVE-2026-87899: Any Hosting Account Can Run Code as Root on Shared Servers via CalDAV Flaw cPanel CVE-2026-87899: Any Hosting Account Can Run Code as Root
Security News ShinyHunters Claims FBI Breach via PeopleSoft Zero-Day, Defaces FBIjobs.gov — FBI Says It Is Investigating ShinyHunters Claims FBI Breach via PeopleSoft Zero-Day, Defaces FBIjobs.gov — FBI
Security News Arista VeloCloud Orchestrator Zero-Day CVE-2026-93952 Hits CVSS 10.0, Lands on CISA KEV With Active Exploitation Arista VeloCloud Orchestrator Zero-Day CVE-2026-93952 Hits CVSS 10.0,