Daily Writeups
3.55K subscribers
2 photos
130K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Entra ID Data Protection: Essential or Overkill?
════════════════════════
𐀪 Author: Unknown
════════════════════════
Time: Tue, 06 May 2025 15:30:00 +0530
════════════════════════
Tags: No_Tags
Title: Critical Langflow Vulnerability (CVE-2025-3248) Actively Exploited, Warns CISA
════════════════════════
𐀪 Author: Waqas
════════════════════════
Time: Wed, 07 May 2025 11:28:01 +0000
════════════════════════
Tags: #Security #Agentic AI #AI #Artificial Intelligence #Cybersecurity #Langflow #security #Vulnerability
Title: Fake SSA Emails Trick Users into Installing ScreenConnect RAT
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
Time: Tue, 06 May 2025 22:03:14 +0000
════════════════════════
Tags: #Security #Malware #Phishing Scam #Cyber Attack #Cyber Crime #Cybersecurity #RAT #ScreenConnect #TROJAN
Title: ClickFix Scam: How to Protect Your Business Against This Evolving Threat
════════════════════════
𐀪 Author: Waqas
════════════════════════
Time: Tue, 06 May 2025 18:49:33 +0000
════════════════════════
Tags: #Security #Malware #Captcha #ClickFix #Cybersecurity #Phishing #Scam
Title: Two Hacks, One Empire: The Cyber Assaults Disney Didn’t See Coming
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
Time: Tue, 06 May 2025 16:39:39 +0000
════════════════════════
Tags: #Security #Cyber Attacks #Hacking News #AI #Cyber Attack #Cyber Crime #Cybersecurity #data breach #Disney #Employee Training #Insider Threat
Title: DRSAT: Disconnected RSAT Tool Bypasses Domain Join Requirement
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Wed, 07 May 2025 00:30:39 +0000
════════════════════════
Tags: #Ethical Hacking #Active Directory #Group Policy #MMC #RSAT
Title: scirius: web application for Suricata ruleset management and threat hunting
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Wed, 07 May 2025 00:08:43 +0000
════════════════════════
Tags: #Data Forensics #Suricata ruleset
Title: Zero-Day CLFS Vulnerability (CVE-2025-29824) Exploited in Ransomware Attacks
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 10:51:51 +0000
════════════════════════
Tags: #Malware #Vulnerability #Balloonfly #CLFS #CVE_2025_29824 #cybersecurity #Exploit #Microsoft #Play Ransomware #privilege escalation #ransomware #zero_day
Title: CISA Warns of Unsophisticated Cyber Actors Targeting U.S. Critical Infrastructure OT Systems
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 07:33:17 +0000
════════════════════════
Tags: #Cybercriminals #Critical Infrastructure #Cyber Hygiene #industrial control systems #OT Security
Title: Microsoft Unveils Enhanced Windows AI Features for “Copilot+ PC”
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 06:41:59 +0000
════════════════════════
Tags: #Technology #AI #artificial intelligence #Click to Do #Copilot+ PC #Microsoft #Snapdragon #software update #windows #Windows 11
Title: CVE-2025-25014 (CVSS 9.1): Prototype Pollution in Kibana Opens Door to Code Execution
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:50:01 +0000
════════════════════════
Tags: #Penetration Testing #Arbitrary Code Execution #CVE_2025_25014 #Elastic #Kibana #Prototype Pollution #Vulnerability
Title: Botnet Exploits Old GeoVision IoT Devices via CVE-2024-6047 & CVE-2024-11120
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:46:08 +0000
════════════════════════
Tags: #Malware #Vulnerability #botnet #CVE_2024_11120 #CVE_2024_6047 #IoT security #Vulnerability Exploitation
Title: CVE-2025-46728: cpp-httplib Vulnerability Exposes Servers to Denial of Service
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:40:12 +0000
════════════════════════
Tags: #Vulnerability #C++ vulnerability #cpp_httplib #CVE_2025_46728 #Denial of Service #HTTP chunked encoding #memory exhaustion
Title: CVE-2025-47241: Critical Whitelist Bypass in Browser Use Exposes Internal Services
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:35:33 +0000
════════════════════════
Tags: #Vulnerability #AI Agents #ARIMLABS #browser automation #Browser Use #CVE_2025_47241 #internal service exposure #whitelist bypass
Title: CoGUI Phishing Kit: Advanced Evasion Tactics Target Japan
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:27:50 +0000
════════════════════════
Tags: #Cybercriminals #CoGUI #Credential Phishing #cyberattack #Email Security #Japan #phishing campaigns #Phishing Kit
Title: CVE-2025-24977: Critical RCE Flaw in OpenCTI Platform Exposes Infrastructure to Root-Level Attacks
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:24:58 +0000
════════════════════════
Tags: #Vulnerability #CVE_2025_24977 #Cyber Threat Intelligence #OpenCTI #Remote Code Execution #security advisory
Title: Scattered Spider (UNC3944) Resurfaces with Ties to DragonForce and RansomHub in Retail Attacks
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:22:02 +0000
════════════════════════
Tags: #Cybercriminals #Cybercrime #DragonForce #Mandiant #RansomHub #ransomware #retail cyberattack #Scattered Spider #social engineering #UNC3944
Title: Gunra Ransomware: New Threat Analysis Reveals Evasion Tactics
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:20:29 +0000
════════════════════════
Tags: #Malware #Cyber Threat #cybersecurity #Cyfirma #data exfiltration #Gunra Ransomware #Malware Analysis #ransomware
Title: Critical AWS Amplify Studio Flaw Allows Code Execution – Update Now!
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:15:48 +0000
════════════════════════
Tags: #Vulnerability #Amplify Studio #AWS Amplify #Code Execution #CVE_2025_4318 #javascript #security #update
Title: Panda Shop Smishing Syndicate: China-Backed Cybercrime-as-a-Service Hits Millions Globally
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:10:59 +0000
════════════════════════
Tags: #Cybercriminals #Android RCS #Apple iMessage #carding #China cybercrime #cybercrime_as_a_service #Panda Shop #PII theft #Resecurity #smishing #Telegram fraud
Title: Critical Open Source Library ‘easyjson’ Linked to Russian VK Group
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 07 May 2025 00:02:16 +0000
════════════════════════
Tags: #Cyber Security #easyjson #Hunted Labs #Open Source Security #Russian cyber threat #Software Supply Chain #VK Group