logo

Kudelski Security

ID: b9fa8372-0ceb-516e-8124-b30110d006bb

STIX ID: identity--b9fa8372-0ceb-516e-8124-b30110d006bb

Feed Type: skeleton

Earliest post: -

Latest post: -

The Latest News from Research at Kudelski Security

01/01/2020
07/23/2026
Title Date Published Describes IncidentAuthorVisible
How DPRK’s Contagious Interview Campaign Targets Developers2026-06-30TrueTrue
Klue Supply Chain Compromise and CRM Data Exfiltration Incident Advisory2026-06-19TrueTrue
Critical Vulnerabilities in Ivanti Sentry2026-06-10TrueTrue
Check Point VPN Authentication Bypass Under Active Exploitation2026-06-08TrueTrue
Windows Netlogon stack buffer overflow2026-06-02TrueTrue
Ivanti EPMM CVE-2026-6973 Allows RCE with Admin Credentials, Under Active Exploitation2026-05-07TrueTrue
Widespread DAEMON Tools Supply Chain Attack Enables Targeted Follow-on2026-05-05TrueTrue
FortiClientEMS 7.4.4: Critical SQL Injection Flaw Exploited in the Wild2026-04-28TrueTrue
Critical Vulnerability in Fortinet FortiClient EMS2026-04-07TrueTrue
F5 BigIP APM: Remote Code Execution2026-03-30TrueTrue
Investigating Two Variants of the Trivy Supply-Chain Compromise2026-03-27TrueTrue
Critical Vulnerabilities in Citrix NetScaler ADC and Gateway2026-03-25TrueTrue
Unauthenticated Remote Code Execution in Oracle Identity Manager and Web Services Manager2026-03-23TrueTrue
Inside the Cyber Infrastructure Behind DPRK Fake IT Worker Operations2026-03-23TrueTrue
Trivy Tag Compromise Supply Chain Attack2026-03-23TrueTrue
CVE-2026-20127 Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability.md2026-02-26TrueTrue
DPRK Fake IT Workers Fraud Playbook2026-02-24TrueTrue
GNU telnetd auth bypass CVE-2026-240612026-01-30TrueTrue
CVE-2026-1281 and CVE-2026-1340 Affecting Ivanti Endpoint Manager Mobile (EPMM)2026-01-30TrueTrue
Heap-Based Buffer Overflow in Fortinet Products2026-01-15TrueTrue
Inside the DPRK Fake IT Workers Network: IP Ranges, Proxies, and Internal Coordination2026-01-05TrueTrue
Kudelski Security Research Center2025-12-29TrueTrue
Fortinet FortiCloud SSO Authentication Bypass Vulnerabilities Actively Exploited (CVE-2025-59718, CVE-2025-59719)2025-12-18TrueTrue
UPDATE: Critical Security Vulnerability in React Server Components (CVE-2025-55182)2025-12-04TrueTrue
F5 Security Incident2025-10-16TrueTrue
Microsoft disclosed a zero-day vulnerability affecting the NetMan service2025-10-15TrueTrue
Unauthorized Access to SonicWall Cloud Backup Firewall Preference Files2025-09-23TrueTrue
Inside a MuddyWater Intrusion: Exploitation of SharePoint and Living-Off-the-Land Tactics2025-09-17TrueTrue
How We Exploited CodeRabbit: From a Simple PR to RCE and Write Access on 1M Repositories2025-08-19TrueTrue
Unauthorized Data Exposure via Range Queries in ServiceNow ACLs2025-07-10TrueTrue
Lunar Spider – Lotus V2 Loader Campaign Using Fake CAPTCHA Delivery and DLL Sideloading2025-06-27TrueTrue
Exploiting the Human Layer: Scattered Spider’s Identity-Centric Attack Chain (2022–2025)2025-06-23TrueTrue
XML External Entity (XXE) Processing Vulnerability in GeoServer WFS Service2025-06-19TrueTrue
Veeam Backup & Replication: Critical RCE Patched2025-06-18TrueTrue
Ivanti EPMM Bugs Combine for Unauthenticated RCE in the Wild2025-05-21TrueTrue
Unmasking BlackBasta: Inside the Ransomware Syndicate’s Leaked Operations2025-04-30TrueTrue
Critical Vulnerability in SAP NetWeaver Visual Composer2025-04-25TrueTrue
Getting RCE on browser-use/web-ui AI Agent Instances2025-04-23TrueTrue
Gladinet CentreStack and Gladinet Triofox – Critical RCE2025-04-16TrueTrue
Fortinet FortiSwitch – Unverified Password Change Vulnerability2025-04-09TrueTrue
Critical VMware ESXi, Workstation, Fusion Vulnerabilities Seen Exploited in Wild2025-03-06TrueTrue
Tracking Threat Actors: How Infrastructure Analysis Reveals Cyber Attack Patterns2025-03-05TrueTrue
Ivanti ICS, IPS, ISAC, CSA: Multiple Vulnerabilities Disclosed and Patched2025-02-12TrueTrue
Critical Vulnerability in SonicWall Secure Mobile Access (SMA) 1000 Series Appliances2025-01-29TrueTrue
Critical Vulnerabilities in Ivanti Connect Secure VPN Appliances2025-01-09TrueTrue
Critical Zero-Day Vulnerability in Palo Alto Networks Next-Generation Firewalls2024-11-18TrueTrue
FortiManager Critical CVE-2024-47575 “FortiJump” Allows RCE2024-10-25TrueTrue
Kubernetes Image Builder Vulnerabilities2024-10-17TrueTrue
Critical VMware vCenter Server Patch2024-09-18TrueTrue
Windows hosts experiencing Blue Screens due to CrowdStrike – Update2024-07-22TrueTrue

1–50 of 70