Daily Writeups
3.55K subscribers
2 photos
130K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Microsoft Patches Three Zero-Days Including Active Cloud Files UAF to SYSTEM and Copilot RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 01:51:45 +0000
════════════════════════
Tags: #Vulnerability Report #CISA #Cloud Files UAF #GitHub Copilot #Microsoft Patch Tuesday #powershell #rce #SYSTEM Privilege #zero_day
Title: Critical Ivanti EPM Flaw (CVE-2025-10573) Risks Admin Session Hijack and Unauthenticated RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 01:42:11 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Write #Critical Vulnerability #CVE_2025_10573 #Ivanti EPM #rce #Session Hijack #XSS
Title: OpenAI ‘Code Red’: Sam Altman Halts Projects to Battle Google and Fix a Sycophancy Crisis
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:35:46 +0000
════════════════════════
Tags: #Technology #AGI #AI Ethics #ChatGPT #Code Red #google #GPT_4o #OpenAI #Sam Altman #Sycophancy #User Engagement
Title: IBM Spends $11 Billion on Confluent to Build Its AI ‘Intelligent Data Platform’
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:30:10 +0000
════════════════════════
Tags: #Technology #acquisition #Apache Kafka #Confluent #Data Streaming #enterprise AI #Generative AI #hybrid cloud #IBM #Tech Investment
Title: GrayBravo MaaS Deploys CastleRAT Backdoor, Hiding C2 with Steam Profile Dead Drop Resolvers
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:27:12 +0000
════════════════════════
Tags: #Cybercriminals #CastleRAT #ClickFix #Dead Drop Resolver #GrayBravo #hospitality #logistics #MaaS #Steam C2
Title: High-Severity Rockwell Flaws Risk Industrial SQLi Data Tampering and Safety Device DoS Requiring Manual Fix
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:21:26 +0000
════════════════════════
Tags: #Vulnerability Report #DataMosaix #Denial of Service #FactoryTalk #GuardLink #Industrial Control #OT Security #Rockwell Automation #sql injection
Title: Itch.io Targeted: Lumma Stealer Deployed Via Fake Updates and Reflective Node.js Loader
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:16:55 +0000
════════════════════════
Tags: #Malware #Game Update Lure #information stealer #Itch.io #Lumma Stealer #Nexe #Node.js #reflective loading
Title: Critical n8n RCE Flaw (CVE-2025-65964) Allows Remote Code Execution via Git Node Configuration Manipulation
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:11:36 +0000
════════════════════════
Tags: #Vulnerability Report #Command Injection #core.hooksPath #CVE_2025_65964 #Git Node #n8n #rce #Workflow Automation
Title: FrostBeacon Hits Russian B2B: Cobalt Strike Deployed via LNK and Chained Legacy Exploits
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:05:59 +0000
════════════════════════
Tags: #Malware #Cobalt Strike #CVE_2017_0199 #Legacy Exploit #LNK File #Operation FrostBeacon #PowerShell Loader #Russian B2B
Title: Critical ZITADEL Flaws (CVE-2025-67494, CVSS 9.3) Risk SSRF Internal Breach and Account Hijack via XSS
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 00:00:32 +0000
════════════════════════
Tags: #Vulnerability Report #Authentication Bypass #CVE_2025_67494 #host header injection #Identity Management #ssrf #XSS #ZITADEL
Title: API8:2023 Security Misconfiguration: Detection, Impact, and Mitigation
════════════════════════
𐀪 Author: JPablo13
════════════════════════
Time: Wed, 10 Dec 2025 00:02:19 GMT
════════════════════════
Tags: #api #cybersecurity #technology #hacking #bug_bounty
Title: How I Exploited Blind SSRF to Own an AWS Environment — My Step-by-Step Red Team Hunt
════════════════════════
𐀪 Author: ZAYN
════════════════════════
Time: Wed, 10 Dec 2025 01:38:28 GMT
════════════════════════
Tags: #pentesting #hacking #penetration_testing #penetration_test #web_penetration_testing
Title: Apache Config vs. .htaccess: The Security Battle You’re Probably Losing
════════════════════════
𐀪 Author: BotsiCat
════════════════════════
Time: Wed, 10 Dec 2025 00:54:48 GMT
════════════════════════
Tags: #htb_academy #website #hacking #ethical_hacking #web_development
Title: Hire a Hacker Pro: The World’s Most Advanced Offensive Cybersecurity Firm
════════════════════════
𐀪 Author: Maxine Patrillo
════════════════════════
Time: Wed, 10 Dec 2025 00:05:54 GMT
════════════════════════
Tags: #hacker #hacking #hire_a_hacker #cybersecurity #pro_hacker
Title: React2Shell(CVE 2025–55182): Command Injection
════════════════════════
𐀪 Author: Abhishek Gupta
════════════════════════
Time: Wed, 10 Dec 2025 00:03:18 GMT
════════════════════════
Tags: #tryhackme #programming #cybersecurity #reactjs #artificial_intelligence
Title: OpenAI, Anthropic, Google Unite: Launch Agentic AI Foundation Under Linux
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 03:24:37 +0000
════════════════════════
Tags: #Technology #AAIF #Agentic AI Foundation #AI Agents #Anthropic #Block #Interoperability #Linux Foundation #MCP Protocol #open_source #OpenAI
Title: The “Surprise Metric”: Google’s New AI Architecture Outperforms GPT-4 in Memory
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 03:16:05 +0000
════════════════════════
Tags: #Technology #AI Memory #deep_learning #Google AI #GPT_4 #Long_Context #MIRAS Framework #Neural Networks #Titans Architecture #Transformer
Title: Seamless Sign-In: Microsoft WebView2 Gets Entra ID for Enterprise Auth
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 03:08:03 +0000
════════════════════════
Tags: #Technology #authentication #Chromium #enterprise IT #Entra ID #Microsoft #passkey #Web Account Manager #WebView2 #Windows 11
Title: Apple’s Walls Fall: iOS and Android Interoperability is Finally Here
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 02:38:33 +0000
════════════════════════
Tags: #Technology #android #Apple #Competition #Data Migration #DMA #ecosystem #google #Interoperability #ios #Quick Share
Title: CISA KEV Alert: WinRAR Zero-Day Used for Malware Injection and Windows UAF RCE Under Active Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 02:14:17 +0000
════════════════════════
Tags: #Vulnerability Report #CISA KEV #Cloud Files #CVE_2025_6218 #Directory Traversal #privilege escalation #UAF #WinRAR #zero_day
Title: Critical Fortinet Flaw Risks Unauthenticated Admin Bypass via FortiCloud SSO SAML Forgery
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 10 Dec 2025 02:01:25 +0000
════════════════════════
Tags: #Vulnerability Report #Critical Vulnerability #CVE_2025_59718 #FortiCloud #Fortinet #FortiOS #SAML Forgery #SSO Bypass