Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: The Spy in Your Sidebar: Fake AI Browser Extensions Steal Data from 900,000 Users
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 10 Mar 2026 00:11:44 +0000
════════════════════════
Tags: #Malware #Browser Extensions #Chrome Web Store #Chromium Security #cyber_espionage #cybersecurity #data exfiltration #infosec #Malicious AI Extensions #Microsoft Defender #threat intelligence
Title: Microsoft Exposes How Hackers Use Generative Models as a Force Multiplier
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 11 Mar 2026 00:26:18 +0000
════════════════════════
Tags: #Cybercriminals #AI Memory Poisoning #Cyber Security #Generative AI #infosec #Malicious AI #Microsoft Threat Intelligence #North Korean APT #Prompt injection #social engineering #threat intelligence
Title: The 1,700-Package Blitz: North Korea’s “Contagious Interview” Infiltrates Every Major Dev Registry
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 08 Apr 2026 02:12:15 +0000
════════════════════════
Tags: #Malware #Contagious Interview #cybersecurity #go #infosec #Malicious packages #malware loader #North Korea #npm #php #PyPI #Rust #Socket #supply chain attack
Title: Navigation Traps: Google’s New June 2026 Penalty Targets Back Button Hijacking
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Thu, 16 Apr 2026 10:25:56 +0000
════════════════════════
Tags: #Google #ad tech #Back Button Hijacking #Google Search #Google Spam Policy #June 2026 Update #Malicious Practices #Search Console #SEO Compliance #User Experience #Web Browser Navigation
Title: TikTok’s Secret Tracker: The “Featured” Extensions Harvesting Your Data
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 22 Apr 2026 09:15:42 +0000
════════════════════════
Tags: #Data Leak #Browser Extensions #chrome #cybersecurity #Data Privacy #Fingerprinting #infosec #LayerX #Malicious Extensions #malware #microsoft edge #TikTok #TikTok Downloader
Title: Checkmarx Falls Victim to Credential Harvesting Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 29 Apr 2026 01:54:29 +0000
════════════════════════
Tags: #Cybercriminals #breach #Checkmarx #cybersecurity #data exfiltration #GitHub Security #infosec #LAPSUS$ #Malicious code #Software Integrity #supply chain attack #Trivy
Title: Single Actor Bypassed Open VSX Security with “Disposable” Tools
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 01 May 2026 01:01:13 +0000
════════════════════════
Tags: #Cybercriminals #2026 #Cyber Attribution #infosec #Malicious Extensions #malware #Open VSX #String_Fragment Reconstruction #supply chain attack #VS Code Extensions #Yeeth Security
Title: The Ghost in the API: Attackers Hijack 700+ Ghost CMS Sites Using AI-Discovered SQL Flaw
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 26 May 2026 03:58:50 +0000
════════════════════════
Tags: #Vulnerability #Admin API key exfiltration #Anthropic Claude vulnerability discovery #ClickFix fake CAPTCHA attacks Ghost CMS #Ghost CMS CVE_2026_26980 exploitation #Ghost Content API blind SQLi #malicious JavaScript loader #QiAnXin XLab threat intelligence #web.telegram.ug C2 malware #website poisoning campaign #Windows Run dialog exploit
Title: Global Ghost CMS Poisoning Campaign Exploits Enterprise Blogs
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 27 May 2026 07:22:23 +0000
════════════════════════
Tags: #Malware #Vulnerability Report #ClickFix #CVE_2026_26980 #cybersecurity news #FakeCaptcha #Ghost CMS #malicious JavaScript #sql injection #XLab
Title: Architectural Vulnerabilities in Notepad++: Arbitrary Code Execution Risks Unmasked
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Fri, 29 May 2026 03:50:23 +0000
════════════════════════
Tags: #Vulnerability #CVE_2026_48778 commandLineInterpreter #CVSS 7.8 flaw remediation #malicious AppData config overwrites #Notepad++ 8.9.6.1 security patch #Notepad++ config.xml code execution #Open Containing Folder in cmd exploit #OS command injection CWE_78 #shortcuts.xml parsing bug CVE_2026_48800 #text editor arbitrary code execution #Windows text editor vulnerability