logo

CosmicBytez Labs

ID: a7261f30-861f-50a9-bc6e-74c85726ca9f

STIX ID: identity--a7261f30-861f-50a9-bc6e-74c85726ca9f

Feed Type: rss

Earliest post: 2026-06-06

Latest post: 2027-05-01

CosmicBytez Labs Tech News covers the latest developments in cybersecurity and information technology, including vulnerabilities, data breaches, software updates, emerging threats, and industry announcements.

01/01/2020
07/26/2026
Title Date Published Describes IncidentAuthorVisible
Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable2026-07-26TrueTrue
Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patch Available2026-07-26TrueTrue
CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking2026-07-26TrueTrue
Hackers Hijack Hotel Wi-Fi DNS to Steal Microsoft 365 Accounts2026-07-26TrueTrue
CVE-2026-15704: Critical Auth Bypass in Eclipse BaSyx Go Components2026-07-25TrueTrue
Steam Forum ClickFix Attacks Infect Gamers with XMRig Cryptominers2026-07-25TrueTrue
CVE-2026-10818: WPForms Pro Arbitrary File Upload — Unauthenticated RCE2026-07-25TrueTrue
Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git2026-07-25TrueTrue
CVE-2026-47724: nebula-mesh API Authorization Bypass Enables Cross-Tenant Takeover (CVSS 9.9)2026-07-24TrueTrue
WordPress Helpdesk Plugin Unauthenticated Code Injection — CVE-2026-150112026-07-24TrueTrue
Seeing AI Agents Is Not Enough — Security Teams Must Enforce What They Can Do2026-07-24TrueTrue
GoDAM WordPress Plugin Arbitrary File Upload — CVE-2026-142822026-07-24TrueTrue
CVE-2026-15981: WordPress SAML SSO Authentication Bypass (CVSS 9.8)2026-07-24TrueTrue
In Other News: Dolphin X AI Malware, Car Anti-Theft Hack, 432 Linux Kernel CVEs2026-07-24TrueTrue
ChatGPT 'AgentForger' Flaw Could Deploy Rogue Workspace Agents via a Phishing Link2026-07-24TrueTrue
Hermes AI Agent Used to Automate Attack on Thai Finance Ministry2026-07-24TrueTrue
Kimi K3 AI Agents Discovered Redis Zero-Days and Built RCE Exploits in Under 90 Minutes2026-07-24TrueTrue
fastjson RCE Without Gadget or AutoType — CVE-2026-167232026-07-24TrueTrue
NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats2026-07-24TrueTrue
OnTrac Notifies Customers of Data Breach After Network Hack2026-07-24TrueTrue
Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data2026-07-23TrueTrue
Russian Laundry Bear Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes2026-07-23TrueTrue
Upbound Group Data Breach Triggers $13M in Fraudulent Acima Lease Losses2026-07-23TrueTrue
CVE-2026-14291: WordPress Security Ninja Premium 2FA Authentication Bypass2026-07-23TrueTrue
Origin Energy Data Breach Exposes Millions of Australian Customers2026-07-23TrueTrue
Swiss Rail Giant Stadler Refuses $12.3M Ransom Demand from Everest Group2026-07-23TrueTrue
Check Point Patches SmartConsole Zero-Day Exploited in Attacks2026-07-23TrueTrue
msaRAT: Chaos Ransomware's New Backdoor Hides C2 Traffic Inside Chrome and Edge2026-07-23TrueTrue
How Enterprise GenAI Can Amplify Ransomware Risk — and How to Contain It2026-07-22TrueTrue
South Korea Discloses Data Breach Impacting Diplomats Worldwide2026-07-22TrueTrue
Swiss Rail Giant Stadler Rejects $12.3M Ransom Demand After Cyberattack2026-07-22TrueTrue
CVE-2026-65048: Ninja Forms Unauthenticated Stored XSS via Repeatable Fieldset2026-07-22TrueTrue
CVE-2026-65049: Ninja Forms Multisite Flaw Enables Network-Wide Data Deletion2026-07-22TrueTrue
Upbound Says Hack Caused $13 Million in Fraudulent Acima Leases2026-07-22TrueTrue
CVE-2026-65008: Grav CMS RCE via Uncontrolled Callable in Blueprint::dynamicData()2026-07-22TrueTrue
Suno, Paidwork Data Breaches Affect Tens of Millions of Accounts2026-07-22TrueTrue
CVE-2026-64606: Apache Fury Critical Deserialization Flaw (CVSS 9.8)2026-07-22TrueTrue
CVE-2026-65007: Grav API Plugin Broken Authorization Allows API Key Takeover2026-07-22TrueTrue
CVE-2026-28302: SolarWinds Serv-U IDOR Leads to Root RCE2026-07-22TrueTrue
CVE-2026-16232: Check Point SmartConsole Improper Authentication2026-07-22TrueTrue
CVE-2026-62415: Joomla Membership Pro Allows Unauthenticated File Upload2026-07-22TrueTrue
Critical Palo Alto VPN Bug Now Exploited by Qilin Ransomware Gang2026-07-21TrueTrue
Weekly Digest — Issue #282026-07-21TrueTrue
CVE-2024-51311: Critical Stack Overflow in Tenda TX9 Router Firmware2026-07-21TrueTrue
Anubis Ransomware Claims Coca-Cola Fairlife Attack, Threatens Data Leak2026-07-21TrueTrue
New ENCFORGE Ransomware Targets AI Model Files in Langflow RCE Attack2026-07-21TrueTrue
FakeGit Campaign Uses 7,600 GitHub Repos to Push SmartLoader Malware2026-07-21TrueTrue
Spain Fines 23andMe Nearly $3 Million for Cybersecurity Failings Enabling 2023 Hack2026-07-21TrueTrue
WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning2026-07-21TrueTrue
CVE-2026-13439: WordPress Easy Form Builder Unauthenticated Privilege Escalation (CVSS 9.8)2026-07-21TrueTrue

1–50 of 313