⤷ Title: Palo Alto Networks Acquires CyberArk for $25B, Enters Identity Security Market
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 01 Aug 2025 02:18:27 +0000
════════════════════════
⌗ Tags: #Technology #acquisition #AI #CyberArk #cybersecurity #Identity Security #Nikesh Arora #Palo Alto Networks #PAM #Privileged Access Management
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 01 Aug 2025 02:18:27 +0000
════════════════════════
⌗ Tags: #Technology #acquisition #AI #CyberArk #cybersecurity #Identity Security #Nikesh Arora #Palo Alto Networks #PAM #Privileged Access Management
Daily CyberSecurity
Palo Alto Networks Acquires CyberArk for $25B, Enters Identity Security Market
Palo Alto Networks is acquiring identity security leader CyberArk for nearly $25B. The deal marks Palo Alto's strategic entry into identity security, a critical pillar for the AI era.
⤷ Title: Plague Backdoor: New Linux Malware Infiltrates Authentication Stack, Evading Detection for a Year
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Tue, 05 Aug 2025 03:23:20 +0000
════════════════════════
⌗ Tags: #Linux #Malware #Authentication #Backdoor #cybersecurity #Evasion #Linux malware #PAM #Plague #ssh #threat intelligence
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Tue, 05 Aug 2025 03:23:20 +0000
════════════════════════
⌗ Tags: #Linux #Malware #Authentication #Backdoor #cybersecurity #Evasion #Linux malware #PAM #Plague #ssh #threat intelligence
Penetration Testing Tools
Plague Backdoor: New Linux Malware Infiltrates Authentication Stack, Evading Detection for a Year
A new backdoor, Plague, disguised as a Linux PAM component, evaded detection for over a year. It grants attackers persistent SSH access and leaves no forensic trail.
⤷ Title: Critical Devolutions Server Flaw (CVE-2025-12485, CVSS 9.4) Allows User Impersonation via Pre-MFA Cookie Hijacking
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 11 Nov 2025 00:29:14 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Authentication Bypass #Credential Management #Critical Vulnerability #CVE_2025_12485 #Devolutions Server #PAM #privilege escalation
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 11 Nov 2025 00:29:14 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Authentication Bypass #Credential Management #Critical Vulnerability #CVE_2025_12485 #Devolutions Server #PAM #privilege escalation
Daily CyberSecurity
Critical Devolutions Server Flaw (CVE-2025-12485, CVSS 9.4) Allows User Impersonation via Pre-MFA Cookie Hijacking
Devolutions patched two flaws in Devolutions Server: A Critical (CVSS 9.4) Auth Bypass allows user impersonation via pre-MFA cookie replay, and another flaw leaks plaintext passwords to view-only users.
⤷ Title: The Surveillance Standoff: Hackers vs. ICE’s Multi-Billion Dollar Watch
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Thu, 15 Jan 2026 08:12:25 +0000
════════════════════════
⌗ Tags: #Cybercriminals #ALPR #Benn Jordan #Counter_Surveillance #DeFlock #EFF #Flock Safety #ICE #ICEBlock #Joshua Aaron #Kristi Noem #Pam Bondi #Privacy 2026 #Surveillance
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Thu, 15 Jan 2026 08:12:25 +0000
════════════════════════
⌗ Tags: #Cybercriminals #ALPR #Benn Jordan #Counter_Surveillance #DeFlock #EFF #Flock Safety #ICE #ICEBlock #Joshua Aaron #Kristi Noem #Pam Bondi #Privacy 2026 #Surveillance
Penetration Testing Tools
The Surveillance Standoff: Hackers vs. ICE’s Multi-Billion Dollar Watch
U.S. Immigration and Customs Enforcement (ICE) has long been distinguished by its multibillion-dollar budget dedicated to surveillance technologies.
⤷ Title: CVE-2026-1731: Critical BeyondTrust Flaw (CVSS 9.9) Allows Pre-Auth RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 09 Feb 2026 00:28:00 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #BeyondTrust #CVE_2026_1731 #CVSS 9.9 #IT security #PAM #Patch Alert #Pre_Auth Vulnerability #Privileged Remote Access #Remote Code Execution #Remote Support
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 09 Feb 2026 00:28:00 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #BeyondTrust #CVE_2026_1731 #CVSS 9.9 #IT security #PAM #Patch Alert #Pre_Auth Vulnerability #Privileged Remote Access #Remote Code Execution #Remote Support
Daily CyberSecurity
CVE-2026-1731: Critical BeyondTrust Flaw (CVSS 9.9) Allows Pre-Auth RCE
Critical BeyondTrust flaw CVE-2026-1731 (CVSS 9.9) allows unauthenticated RCE on Remote Support & PRA appliances. Update to v25.3.2 immediately.
⤷ Title: PamDOORa Backdoor Targets Linux PAM Stack to Steal Passwords and Wipe Logs
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 12 May 2026 09:09:57 +0000
════════════════════════
⌗ Tags: #Malware #anti_forensics #Credential Harvesting #Cybercrime #Flare #infosec #Linux Security #Malware Analysis #PAM Stack #PamDOORa #rootkit #ssh backdoor #SysAdmin
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 12 May 2026 09:09:57 +0000
════════════════════════
⌗ Tags: #Malware #anti_forensics #Credential Harvesting #Cybercrime #Flare #infosec #Linux Security #Malware Analysis #PAM Stack #PamDOORa #rootkit #ssh backdoor #SysAdmin
Daily CyberSecurity
PamDOORa Backdoor Targets Linux PAM Stack to Steal Passwords and Wipe Logs
Flare unmasks PamDOORa: a $1,600 Linux backdoor that hijacks the PAM stack to harvest credentials and manipulate authentication logs to evade detection.
⤷ Title: Unmasked Origin: Infamous “OrBit” Linux Rootkit Exposed as a Fork of Open-Source Medusa
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 19 May 2026 09:22:30 +0000
════════════════════════
⌗ Tags: #Malware #BLOCKADE SPIDER #infosec #Intezer #LD_PRELOAD #Linux Security #Medusa Malware #OrBit Rootkit #PAM Hooking #Pluggable Authentication Modules #UNC3886 #userland rootkit
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Tue, 19 May 2026 09:22:30 +0000
════════════════════════
⌗ Tags: #Malware #BLOCKADE SPIDER #infosec #Intezer #LD_PRELOAD #Linux Security #Medusa Malware #OrBit Rootkit #PAM Hooking #Pluggable Authentication Modules #UNC3886 #userland rootkit
Daily CyberSecurity
Unmasked Origin: Infamous "OrBit" Linux Rootkit Exposed as a Fork of Open-Source Medusa
New research by Intezer reveals the OrBit Linux rootkit is actually a fork of the open-source Medusa kit, actively weaponized across multiple APTs.
⤷ Title: Velvet Ant Hid in Air-Gapped Network for 10 Years
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Tue, 16 Jun 2026 03:49:53 +0000
════════════════════════
⌗ Tags: #Cybercriminals #air_gapped network #China APT #cybersecurity #OpenSSH Compromise #Operation Highland #PAM Backdoor #Velvet Ant
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Tue, 16 Jun 2026 03:49:53 +0000
════════════════════════
⌗ Tags: #Cybercriminals #air_gapped network #China APT #cybersecurity #OpenSSH Compromise #Operation Highland #PAM Backdoor #Velvet Ant
Information Security News
Velvet Ant Hid in Air-Gapped Network for 10 Years
Sygnia exposes Operation Highland: China-linked Velvet Ant persisted for nearly 10 years in an air-gapped network by backdooring PAM and OpenSSH.
⤷ Title: Fortra BoKS Vulnerability Opens Door to Remote Command Injection
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 17 Jun 2026 02:30:30 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #BoKS #Command Injection #Core Privileged Access Manager #CVE_2026_9862 #Fortra #PAM
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 17 Jun 2026 02:30:30 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #BoKS #Command Injection #Core Privileged Access Manager #CVE_2026_9862 #Fortra #PAM
Daily CyberSecurity
Fortra BoKS Vulnerability Opens Door to Remote Command Injection
A critical Fortra BoKS vulnerability (CVE-2026-9862) enables remote OS command injection via the autoregistration service. Mitigate now.
⤷ Title: Velvet Ant’s Operation Highland: A Decade Inside Critical Infrastructure
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Thu, 18 Jun 2026 09:08:36 +0000
════════════════════════
⌗ Tags: #Cybercriminals #China_nexus threat actor #Critical Infrastructure #CVE_2024_20399 #OpenSSH backdoor #Operation Highland #PAM Backdoor #Sygnia #Velvet Ant
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Thu, 18 Jun 2026 09:08:36 +0000
════════════════════════
⌗ Tags: #Cybercriminals #China_nexus threat actor #Critical Infrastructure #CVE_2024_20399 #OpenSSH backdoor #Operation Highland #PAM Backdoor #Sygnia #Velvet Ant
Daily CyberSecurity
Velvet Ant’s Operation Highland: A Decade Inside Critical Infrastructure
A China-nexus threat group known as Velvet Ant hid inside one organization’s network for nearly a decade. Sygnia’s incident response team uncovered the campaign and named it Operation …
⤷ Title: XMRig Botnet Abuses Linux PAM to Spread Forensic Smokescreen Across User Accounts
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 05 Aug 2026 07:10:58 +0000
════════════════════════
⌗ Tags: #Malware #Cryptomining Botnet #Fileless Malware #Group_IB #Linux Malware #Monero #PAM Abuse #supply chain attack #XMRig
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 05 Aug 2026 07:10:58 +0000
════════════════════════
⌗ Tags: #Malware #Cryptomining Botnet #Fileless Malware #Group_IB #Linux Malware #Monero #PAM Abuse #supply chain attack #XMRig
Daily CyberSecurity
XMRig Botnet Abuses Linux PAM to Spread Forensic Smokescreen Across User Accounts
At a glance Field Detail Malware family Modified XMRig 6.25.0 botnet implant (marked “PRIVATE VERSION FOR BOTNET”), cross-compiled with musl libc Threat actor Unidentified; campaign tr…