⤷ Title: FortiWeb SQL Injection (CVE-2025-25257) Added to CISA KEV After Active Exploitation, PoC Available!
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 02:06:44 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CISA KEV #cybersecurity #Exploit #Fortinet #FortiWeb #rce #Remote Code Execution #sql injection #Vulnerability
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 02:06:44 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CISA KEV #cybersecurity #Exploit #Fortinet #FortiWeb #rce #Remote Code Execution #sql injection #Vulnerability
Daily CyberSecurity
FortiWeb SQL Injection (CVE-2025-25257) Added to CISA KEV After Active Exploitation, PoC Available!
CISA added CVE-2025-25257, a critical FortiWeb SQL injection vulnerability (CVSS 9.6), to its KEV Catalog, confirming active exploitation in the wild. Update immediately!
⤷ Title: CVE-2025-54309: CrushFTP Targeted in Active Exploits Due to Unpatched Zero-Day Vulnerability
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 01:50:51 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CrushFTP #CVE_2025_54309 #cybersecurity #exploitation #File Transfer #patch #security advisory #Vulnerability #zero_day
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 01:50:51 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CrushFTP #CVE_2025_54309 #cybersecurity #exploitation #File Transfer #patch #security advisory #Vulnerability #zero_day
Daily CyberSecurity
CVE-2025-54309: CrushFTP Targeted in Active Exploits Due to Unpatched Zero-Day Vulnerability
CrushFTP has issued an urgent advisory for CVE-2025-54309, a critical zero-day allowing remote exploitation via HTTP(S), already being actively used in the wild.
⤷ Title: CVE-2025-4660 (CVSS 8.7) in Forescout SecureConnector Allows Remote Endpoint Hijack, PoC Publishes
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:11:30 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CVE_2025_4660 #cybersecurity #endpoint security #Forescout SecureConnector #Named Pipe #rce #Remote Code Execution #Vulnerability
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:11:30 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CVE_2025_4660 #cybersecurity #endpoint security #Forescout SecureConnector #Named Pipe #rce #Remote Code Execution #Vulnerability
Daily CyberSecurity
CVE-2025-4660 (CVSS 8.7) in Forescout SecureConnector Allows Remote Endpoint Hijack, PoC Publishes
NetSPI uncovered CVE-2025-4660 in Forescout SecureConnector, allowing unauthenticated attackers to hijack endpoints remotely via a misconfigured named pipe.
⤷ Title: KAWA4096: New Ransomware Blends Qilin & Akira Tactics, Hits US and Japan
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:06:57 +0000
════════════════════════
⌗ Tags: #Malware #Akira #Cybercrime #cybersecurity #encryption #Japan #KAWA4096 #Qilin #ransomware #Trustwave #united states
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:06:57 +0000
════════════════════════
⌗ Tags: #Malware #Akira #Cybercrime #cybersecurity #encryption #Japan #KAWA4096 #Qilin #ransomware #Trustwave #united states
Daily CyberSecurity
KAWA4096: New Ransomware Blends Qilin & Akira Tactics, Hits US and Japan
A new ransomware, KAWA4096, combines features from Qilin and Akira, targeting organizations in the US and Japan with multi-threaded encryption and anti-recovery measures.
⤷ Title: Nvidia Flaws Expose Jetson AI & Robotics Platforms to RCE and Data Theft
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:01:17 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #AI #CVE_2025_23269 #CVE_2025_23270 #cybersecurity #embedded systems #IGX #Jetson #kernel #nvidia #Robotics #UEFI #Vulnerability
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 00:01:17 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #AI #CVE_2025_23269 #CVE_2025_23270 #cybersecurity #embedded systems #IGX #Jetson #kernel #nvidia #Robotics #UEFI #Vulnerability
Daily CyberSecurity
Nvidia Flaws Expose Jetson AI & Robotics Platforms to RCE and Data Theft
Nvidia released patches for critical vulnerabilities (CVE-2025-23270, CVE-2025-23269) in Jetson Linux and IGX, allowing RCE, data tampering, and info disclosure.
⤷ Title: Microsoft 365 Startup Boost: Faster Apps, But Is It On by Default Now?
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:53:43 +0000
════════════════════════
⌗ Tags: #Windows #Autostart #Microsoft 365 #Office Apps #Performance #Startup Boost #Tech Update #Windows 11
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:53:43 +0000
════════════════════════
⌗ Tags: #Windows #Autostart #Microsoft 365 #Office Apps #Performance #Startup Boost #Tech Update #Windows 11
Daily CyberSecurity
Microsoft 365 Startup Boost: Faster Apps, But Is It On by Default Now?
Microsoft's Startup Boost preloads 365 apps for faster launch. Initially default on some Win 11 versions, it now appears disabled. Check your Task Scheduler!
⤷ Title: Claude Code Hits Unexpected Usage Limits: Anthropic Faces Backlash Over Pricing Opacity
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:48:19 +0000
════════════════════════
⌗ Tags: #Technology #AI #AI Tools #Anthropic #Claude Code #Developers #Pricing #subscription #transparency #Usage Limits
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:48:19 +0000
════════════════════════
⌗ Tags: #Technology #AI #AI Tools #Anthropic #Claude Code #Developers #Pricing #subscription #transparency #Usage Limits
Daily CyberSecurity
Claude Code Hits Unexpected Usage Limits: Anthropic Faces Backlash Over Pricing Opacity
Paying Claude Code subscribers, especially on the Max plan, are encountering unexpected usage limits, sparking frustration over Anthropic's vague pricing and lack of communication.
⤷ Title: OpenAI Unveils ChatGPT Agent: The AI That Acts, Plans, and Executes Complex Tasks for You
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:43:27 +0000
════════════════════════
⌗ Tags: #Technology #AI #AI Assistant #API #Automation #ChatGPT Agent #Deep Research #Generative AI #OpenAI #Operator #Productivity
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:43:27 +0000
════════════════════════
⌗ Tags: #Technology #AI #AI Assistant #API #Automation #ChatGPT Agent #Deep Research #Generative AI #OpenAI #Operator #Productivity
Daily CyberSecurity
OpenAI Unveils ChatGPT Agent: The AI That Acts, Plans, and Executes Complex Tasks for You
OpenAI launches ChatGPT Agent for Pro, Plus, and Team users, transforming the AI into an active executor capable of planning, generating, and running complex tasks.
⤷ Title: Amazon’s AI Boom Collides with Climate Pledge: Carbon Emissions Soar 6%
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:39:54 +0000
════════════════════════
⌗ Tags: #Technology #AI #Amazon #AWS #Carbon Emissions #Climate Pledge #Environmental Impact #Generative AI #Sustainability #Tech Industry
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:39:54 +0000
════════════════════════
⌗ Tags: #Technology #AI #Amazon #AWS #Carbon Emissions #Climate Pledge #Environmental Impact #Generative AI #Sustainability #Tech Industry
Daily CyberSecurity
Amazon's AI Boom Collides with Climate Pledge: Carbon Emissions Soar 6%
Amazon's 2024 sustainability report reveals a 6% rise in carbon emissions, primarily driven by massive AI data center expansion, challenging its Climate Pledge goals.
⤷ Title: Mark Zuckerberg & Meta Directors Settle $8 Billion Privacy Lawsuit Over Cambridge Analytica
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:35:31 +0000
════════════════════════
⌗ Tags: #Data Leak #Cambridge Analytica #Corporate Accountability #Data Privacy #Lawsuit #Mark Zuckerberg #Meta #privacy #Settlement #Shareholders
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:35:31 +0000
════════════════════════
⌗ Tags: #Data Leak #Cambridge Analytica #Corporate Accountability #Data Privacy #Lawsuit #Mark Zuckerberg #Meta #privacy #Settlement #Shareholders
Daily CyberSecurity
Mark Zuckerberg & Meta Directors Settle $8 Billion Privacy Lawsuit Over Cambridge Analytica
Mark Zuckerberg and other Meta executives have settled an $8 billion shareholder lawsuit linked to repeated privacy violations from the 2018 Cambridge Analytica scandal.
⤷ Title: Google Sues BadBox 2.0 Botnet Operators, Protecting 10 Million+ Infected Android Devices
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:29:58 +0000
════════════════════════
⌗ Tags: #Malware #android #BadBox 2.0 #botnet #Click Fraud #cybersecurity #fbi #google #Lawsuit #malware #smart tv
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:29:58 +0000
════════════════════════
⌗ Tags: #Malware #android #BadBox 2.0 #botnet #Click Fraud #cybersecurity #fbi #google #Lawsuit #malware #smart tv
Daily CyberSecurity
Google Sues BadBox 2.0 Botnet Operators, Protecting 10 Million+ Infected Android Devices
Google is suing the operators of BadBox 2.0, one of the world's largest smart TV botnets, to combat digital fraud and protect over 10 million infected Android devices.
⤷ Title: Grafana Patches XSS (CVE-2025-6023) and Open Redirect (CVE-2025-6197) Flaws in Recent Security Release
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:20:55 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Cross_Site Scripting #CVE_2025_6023 #CVE_2025_6197 #cybersecurity #Grafana #Observability Platform #open redirect #security update #Vulnerability #XSS
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 09:20:55 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Cross_Site Scripting #CVE_2025_6023 #CVE_2025_6197 #cybersecurity #Grafana #Observability Platform #open redirect #security update #Vulnerability #XSS
Daily CyberSecurity
Grafana Patches XSS (CVE-2025-6023) and Open Redirect (CVE-2025-6197) Flaws in Recent Security Release
Grafana Labs issued urgent patches for high-severity XSS (CVE-2025-6023) and medium-severity open redirect (CVE-2025-6197) vulnerabilities, impacting its observability platform.
⤷ Title: GitHub Abused in Amadey MaaS Campaign: Talos Uncovers Malware-as-a-Service Network Leveraging Public Repositories
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:40:16 +0000
════════════════════════
⌗ Tags: #Malware #Amadey #AsyncRAT #Cisco Talos #cybersecurity #Emmenhtal Loader #github #MaaS #Malware_as_a_Service #phishing #SmokeLoader
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:40:16 +0000
════════════════════════
⌗ Tags: #Malware #Amadey #AsyncRAT #Cisco Talos #cybersecurity #Emmenhtal Loader #github #MaaS #Malware_as_a_Service #phishing #SmokeLoader
Daily CyberSecurity
GitHub Abused in Amadey MaaS Campaign: Talos Uncovers Malware-as-a-Service Network Leveraging Public Repositories
Cisco Talos uncovers a sophisticated MaaS operation leveraging public GitHub repos and the Emmenhtal loader to distribute Amadey, SmokeLoader, and AsyncRAT, often via phishing.
⤷ Title: Critical Flaw (CVSS 9.8) in Ubiquiti UniFi Access Devices Allows RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:36:56 +0000
════════════════════════
⌗ Tags: #Vulnerability #Access Control #Command Injection #cybersecurity #network_security #rce #Ubiquiti #UniFi Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:36:56 +0000
════════════════════════
⌗ Tags: #Vulnerability #Access Control #Command Injection #cybersecurity #network_security #rce #Ubiquiti #UniFi Access
Daily CyberSecurity
Critical Flaw (CVSS 9.8) in Ubiquiti UniFi Access Devices Allows RCE
Ubiquiti warns of CVE-2025-27212, a critical (CVSS 9.8) command injection vulnerability in UniFi Access devices, enabling unauthenticated RCE on the management network.
⤷ Title: GhostContainer: Kaspersky Uncovers Stealthy Backdoor Infiltrating Government & High-Tech Exchange Servers
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:33:48 +0000
════════════════════════
⌗ Tags: #Malware #APT #Asia #backdoor #cybersecurity #GhostContainer #Government #High_Tech #kaspersky #Microsoft Exchange #threat intelligence
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:33:48 +0000
════════════════════════
⌗ Tags: #Malware #APT #Asia #backdoor #cybersecurity #GhostContainer #Government #High_Tech #kaspersky #Microsoft Exchange #threat intelligence
Daily CyberSecurity
GhostContainer: Kaspersky Uncovers Stealthy Backdoor Infiltrating Government & High-Tech Exchange Servers
Kaspersky Labs reveals GhostContainer, a sophisticated backdoor targeting Microsoft Exchange infrastructure in Asia's government and high-tech sectors, using advanced evasion tactics.
⤷ Title: CVE-2025-34300 (CVSS 10): Critical RCE Flaw in Lighthouse Studio’s CGI Scripts Threatens Survey Servers Worldwide
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:27:44 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CVE_2025_34300 #cybersecurity #Lighthouse Studio #rce #Remote Code Execution #Sawtooth Software #Survey Platform #Vulnerability #web server
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:27:44 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #CVE_2025_34300 #cybersecurity #Lighthouse Studio #rce #Remote Code Execution #Sawtooth Software #Survey Platform #Vulnerability #web server
Daily CyberSecurity
CVE-2025-34300 (CVSS 10): Critical RCE Flaw in Lighthouse Studio's CGI Scripts Threatens Survey Servers Worldwide
A critical RCE (CVE-2025-34300, CVSS 10.0) in Lighthouse Studio's Perl CGI scripts allows unauthenticated attackers to execute arbitrary code on web servers hosting surveys.
⤷ Title: Massistant: China’s New Mobile Forensics App Deepens Digital Surveillance
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:22:29 +0000
════════════════════════
⌗ Tags: #Data Leak #china #Human Rights #Law Enforcement #Lookout Threat Lab #Massistant #MFSocket #Mobile Forensics #privacy #spyware #surveillance
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:22:29 +0000
════════════════════════
⌗ Tags: #Data Leak #china #Human Rights #Law Enforcement #Lookout Threat Lab #Massistant #MFSocket #Mobile Forensics #privacy #spyware #surveillance
Daily CyberSecurity
Massistant: China's New Mobile Forensics App Deepens Digital Surveillance
Lookout Threat Lab reveals Massistant, a powerful new mobile forensics app from China's Meiya Pico, used by law enforcement to extract vast user data from seized phones.
⤷ Title: New macOS Infostealer Slips Past Apple’s Defenses with Code Signing and Notarization
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:18:52 +0000
════════════════════════
⌗ Tags: #Malware #Apple Notarization #Code Signing #cybersecurity #Google Meet #Infostealer #Jamf Threat Labs #Ledger Live #macOS #Odyssey Stealer
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 18 Jul 2025 00:18:52 +0000
════════════════════════
⌗ Tags: #Malware #Apple Notarization #Code Signing #cybersecurity #Google Meet #Infostealer #Jamf Threat Labs #Ledger Live #macOS #Odyssey Stealer
Daily CyberSecurity
New macOS Infostealer Slips Past Apple’s Defenses with Code Signing and Notarization
Jamf Threat Labs has uncovered a sophisticated new macOS infostealer variant that managed to bypass Apple’s security defenses by leveraging valid code signing and notarization
⤷ Title: 1. How to Start Bug Bounty with Zero Knowledge
════════════════════════
𐀪 Author: Abhijeet kumawat
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:15:28 GMT
════════════════════════
⌗ Tags: #bug_bounty #cybersecurity #bug_bounty_tips #hacking #infosec
════════════════════════
𐀪 Author: Abhijeet kumawat
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:15:28 GMT
════════════════════════
⌗ Tags: #bug_bounty #cybersecurity #bug_bounty_tips #hacking #infosec
Medium
1. How to Start Bug Bounty with Zero Knowledge 🚀
📌Free Article Link.
⤷ Title: “How CVE-2025–4123 Turned Grafana Into a Hacker’s Playground”
════════════════════════
𐀪 Author: Aman Sharma
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:14:24 GMT
════════════════════════
⌗ Tags: #hacking #technology #bug_bounty #programming #cybersecurity
════════════════════════
𐀪 Author: Aman Sharma
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:14:24 GMT
════════════════════════
⌗ Tags: #hacking #technology #bug_bounty #programming #cybersecurity
Medium
“How CVE-2025–4123 Turned Grafana Into a Hacker’s Playground”
What started as a path traversal led to XSS, SSRF, and full account compromise.
⤷ Title: Payload in the Haystack: Using Wayback & ParamSpider to Find a Forgotten Upload Endpoint
════════════════════════
𐀪 Author: Iski
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:14:12 GMT
════════════════════════
⌗ Tags: #infosec #hacking #cybersecurity #money #bug_bounty
════════════════════════
𐀪 Author: Iski
════════════════════════
ⴵ Time: Sat, 19 Jul 2025 13:14:12 GMT
════════════════════════
⌗ Tags: #infosec #hacking #cybersecurity #money #bug_bounty
Medium
🧨 Payload in the Haystack: Using Wayback & ParamSpider to Find a Forgotten Upload Endpoint 📦
Free Link 🎈