⤷ Title: Amazon Exposes Advanced APT Exploiting Cisco ISE (RCE) and Citrix Bleed Two as Simultaneous Zero-Days
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:10:46 +0000
════════════════════════
⌗ Tags: #Cyber Security #Vulnerability Report #Amazon Threat Intelligence #Cisco ISE #Citrix Bleed Two #Custom Web Shell #IdentityAuditAction #rce #zero_day
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:10:46 +0000
════════════════════════
⌗ Tags: #Cyber Security #Vulnerability Report #Amazon Threat Intelligence #Cisco ISE #Citrix Bleed Two #Custom Web Shell #IdentityAuditAction #rce #zero_day
Daily CyberSecurity
Amazon Exposes Advanced APT Exploiting Cisco ISE (RCE) and Citrix Bleed Two as Simultaneous Zero-Days
Amazon uncovered an advanced APT simultaneously exploiting Cisco ISE RCE (CVE-2025-20337) and Citrix Bleed Two (CVE-2025-5777) as zero-days. The attacker deployed a custom in-memory web shell on Cisco ISE.
⤷ Title: macOS Threat: AppleScript (.scpt) Files Emerge as New Stealth Vector for Stealer Malware
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:05:56 +0000
════════════════════════
⌗ Tags: #Malware #AppleScript #Gatekeeper Bypass #macOS #malware delivery #SCPT File #social engineering #Stealer malware
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:05:56 +0000
════════════════════════
⌗ Tags: #Malware #AppleScript #Gatekeeper Bypass #macOS #malware delivery #SCPT File #social engineering #Stealer malware
Daily CyberSecurity
macOS Threat: AppleScript (.scpt) Files Emerge as New Stealth Vector for Stealer Malware
A new macOS threat uses malicious AppleScript (.scpt) files, disguised as documents/updates, to bypass Gatekeeper and execute stealers like MacSync and Odyssey, exploiting user trust.
⤷ Title: Critical Zoho Analytics Plus Flaw (CVE-2025-8324, CVSS 9.8) Allows Unauthenticated SQL Injection and Data Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:00:03 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Critical Vulnerability #CVE_2025_8324 #Data Exposure #sql injection #unauthenticated RCE #Zoho Analytics Plus
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:00:03 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Critical Vulnerability #CVE_2025_8324 #Data Exposure #sql injection #unauthenticated RCE #Zoho Analytics Plus
Daily CyberSecurity
Critical Zoho Analytics Plus Flaw (CVE-2025-8324, CVSS 9.8) Allows Unauthenticated SQL Injection and Data Takeover
Zoho issued an urgent patch for a Critical (CVSS 9.8) Unauthenticated SQL Injection flaw (CVE-2025-8324) in Analytics Plus. The bug risks remote query execution and account takeover. Update to Build 6171.
⤷ Title: How I Became the #1 Security Researcher on the DHS Vulnerability Disclosure Program
════════════════════════
𐀪 Author: Philip Garabandic
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:31:04 GMT
════════════════════════
⌗ Tags: #cybersecurity #security_research #web_security #bug_bounty #software_development
════════════════════════
𐀪 Author: Philip Garabandic
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:31:04 GMT
════════════════════════
⌗ Tags: #cybersecurity #security_research #web_security #bug_bounty #software_development
Medium
How I Became the #1 Security Researcher on the DHS Vulnerability Disclosure Program
How I Became the #1 Security Researcher on the DHS Vulnerability Disclosure Program (October 2024 — April 2025)
⤷ Title: Introducing Ph.Sh_URL: Your New Go-To OSINT Tool for URL Discovery
════════════════════════
𐀪 Author: Philopater Shenouda
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:19:37 GMT
════════════════════════
⌗ Tags: #infosec #penetration_testing #osint #cybersecurity #bug_bounty
════════════════════════
𐀪 Author: Philopater Shenouda
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:19:37 GMT
════════════════════════
⌗ Tags: #infosec #penetration_testing #osint #cybersecurity #bug_bounty
Medium
Introducing Ph.Sh_URL: Your New Go-To OSINT Tool for URL Discovery
In the world of cybersecurity, the initial reconnaissance phase is one of the most critical steps. The more you know about your target, the…
⤷ Title: BOLA (IDOR): La Falla Crítica de Autorización en APIs y Detección en Bug Bounty
════════════════════════
𐀪 Author: JPablo13
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:02:00 GMT
════════════════════════
⌗ Tags: #bug_bounty #api #hacking #technology #cybersecurity
════════════════════════
𐀪 Author: JPablo13
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:02:00 GMT
════════════════════════
⌗ Tags: #bug_bounty #api #hacking #technology #cybersecurity
Medium
BOLA (IDOR): La Falla Crítica de Autorización en APIs y Detección en Bug Bounty
Análisis de la vulnerabilidad BOLA (Broken Object Level Authorization), su explotación (escalada horizontal/vertical) y metodología de…
⤷ Title: Fixing IDOR in a Flask API: Guide to Broken Access Control
════════════════════════
𐀪 Author: Kay Adelaja
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:06:24 GMT
════════════════════════
⌗ Tags: #application_security #software_development #product_security #cybersecurity #software_engineering
════════════════════════
𐀪 Author: Kay Adelaja
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:06:24 GMT
════════════════════════
⌗ Tags: #application_security #software_development #product_security #cybersecurity #software_engineering
Medium
Fixing IDOR in a Flask API: Guide to Broken Access Control
I changed user_id=42 to user_id=43… and suddenly I was looking at someone else’s profile.
⤷ Title: Hydra & Cewl: Toolkit Profesional para Pentesting en Formularios de Login
════════════════════════
𐀪 Author: Claudio Andres Sanjines Cuellar
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:12:42 GMT
════════════════════════
⌗ Tags: #password_cracking #hacking #hydra #kali_linux #cewl
════════════════════════
𐀪 Author: Claudio Andres Sanjines Cuellar
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:12:42 GMT
════════════════════════
⌗ Tags: #password_cracking #hacking #hydra #kali_linux #cewl
Medium
Hydra & Cewl: Toolkit Profesional para Pentesting en Formularios de Login
Introducción
⤷ Title: Lessons from 5 Levels of the Microcorruption CTF
════════════════════════
𐀪 Author: Johnny L Jones Iv
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:57:21 GMT
════════════════════════
⌗ Tags: #software_engineering #hacking #capture_the_flag #cybersecurity
════════════════════════
𐀪 Author: Johnny L Jones Iv
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:57:21 GMT
════════════════════════
⌗ Tags: #software_engineering #hacking #capture_the_flag #cybersecurity
Medium
Lessons from 5 Levels of the Microcorruption CTF
After obsessing over and completing my first CTF challenge, Bandit by OverTheWire, I was introduced to microcorruption by NCC Group. From…
⤷ Title: Washington Post Confirms Data Breach Linked to Zero-Day Exploit
════════════════════════
𐀪 Author: RealSec.io
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:08:02 GMT
════════════════════════
⌗ Tags: #data_breach #infosec #cyberattack #news #cybersecurity
════════════════════════
𐀪 Author: RealSec.io
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:08:02 GMT
════════════════════════
⌗ Tags: #data_breach #infosec #cyberattack #news #cybersecurity
Medium
Washington Post Confirms Data Breach Linked to Zero-Day Exploit
The Washington Post has confirmed a data breach that exposed personal and financial information belonging to nearly 10,000 current and…
⤷ Title: OWASP top 10–2025 vs 2021- The “what” and “why”
════════════════════════
𐀪 Author: Cyberbali
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:32:14 GMT
════════════════════════
⌗ Tags: #cybersecurity #owasp_top_10
════════════════════════
𐀪 Author: Cyberbali
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:32:14 GMT
════════════════════════
⌗ Tags: #cybersecurity #owasp_top_10
Medium
OWASP top 10–2025 vs 2021- The “what” and “why”
“OWASP top 10–2025 vs 2021- The “what” and “why”” is published by Cyberbali.
⤷ Title: CyberSecurity Lesson 4 : Seeing Security in Action
════════════════════════
𐀪 Author: YogiCode
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:31:50 GMT
════════════════════════
⌗ Tags: #security #linux #ethical_hacking #cybersecurity #coding
════════════════════════
𐀪 Author: YogiCode
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:31:50 GMT
════════════════════════
⌗ Tags: #security #linux #ethical_hacking #cybersecurity #coding
Medium
CyberSecurity Lesson 4 : Seeing Security in Action
A practical dive into the first two CISSP domains — Security & Risk Management and Asset Security with simple command line tasks that show…
⤷ Title: HTB — Sequel
════════════════════════
𐀪 Author: Lautaro Robayna
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:26:44 GMT
════════════════════════
⌗ Tags: #cybersecurity #hackthebox
════════════════════════
𐀪 Author: Lautaro Robayna
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:26:44 GMT
════════════════════════
⌗ Tags: #cybersecurity #hackthebox
Medium
HTB — Sequel
Introduction
⤷ Title: How to Spot and Avoid the Latest WhatsApp Scams in 2025
════════════════════════
𐀪 Author: Steven Chin
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:15:17 GMT
════════════════════════
⌗ Tags: #scams_to_avoid #whatsapp #cybersecurity_awareness #social_engineering #cybersecurity
════════════════════════
𐀪 Author: Steven Chin
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:15:17 GMT
════════════════════════
⌗ Tags: #scams_to_avoid #whatsapp #cybersecurity_awareness #social_engineering #cybersecurity
Medium
How to Spot and Avoid the Latest WhatsApp Scams in 2025
In 2025, WhatsApp scams have become increasingly sophisticated, making it essential for users to stay vigilant. One prevalent method…
⤷ Title: Write-up: Máquina “Jerry” Hack The Box
════════════════════════
𐀪 Author: Marianoacostafc
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:06:06 GMT
════════════════════════
⌗ Tags: #writeup #hackthebox #pentesting #cybersecurity
════════════════════════
𐀪 Author: Marianoacostafc
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 01:06:06 GMT
════════════════════════
⌗ Tags: #writeup #hackthebox #pentesting #cybersecurity
Medium
Write-up: Máquina “Jerry” Hack The Box
Acompañame a hacer la maquina “Jerry” en HTB. Esta fue bastante directa, ideal para entender un vector de ataque muy común en servidores…
⤷ Title: O Primeiro Ataque Cibernético Totalmente Autônomo Já Aconteceu. E Foi Executado por uma IA
════════════════════════
𐀪 Author: Cristovam Peres
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:45:03 GMT
════════════════════════
⌗ Tags: #ai #tecnologia #cybersecurity #inteligencia_artificial
════════════════════════
𐀪 Author: Cristovam Peres
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:45:03 GMT
════════════════════════
⌗ Tags: #ai #tecnologia #cybersecurity #inteligencia_artificial
Medium
O Primeiro Ataque Cibernético Totalmente Autônomo Já Aconteceu. E Foi Executado por uma IA
Como hackers chineses usaram o Claude para fazer em segundos o que uma equipe inteira de especialistas levaria semanas, e por que isso muda…
⤷ Title: Research on Attack and Attribution in Penetration Testing
════════════════════════
𐀪 Author: IceCliffs
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:05:40 GMT
════════════════════════
⌗ Tags: #web_security #pentesting #security #red_team #penetration_testing
════════════════════════
𐀪 Author: IceCliffs
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 00:05:40 GMT
════════════════════════
⌗ Tags: #web_security #pentesting #security #red_team #penetration_testing
Medium
Research on Attack and Attribution in Penetration Testing
Abstract: This document provides an introduction and operation of the whole process by using today’s popular Internet vulnerabilities and…
⤷ Title: RansomHouse Claims Attack on Italian Fiber Giant Fulgar, Publishes Stolen Financial Data
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 04:00:40 +0000
════════════════════════
⌗ Tags: #Malware #cyberattack #DataLeak #Extortion #Fulgar #Italy #RansomHouse #ransomware #SyntheticFibers
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 04:00:40 +0000
════════════════════════
⌗ Tags: #Malware #cyberattack #DataLeak #Extortion #Fulgar #Italy #RansomHouse #ransomware #SyntheticFibers
Penetration Testing Tools
RansomHouse Claims Attack on Italian Fiber Giant Fulgar, Publishes Stolen Financial Data
RansomHouse claimed a ransomware attack on Italian fiber producer Fulgar, posting samples of stolen financial and corporate data after gaining access on October 31.
⤷ Title: ZERO-DAY ATTACK WARNING: Fortinet FortiWeb Exploit Grants Unauthenticated Admin Access!
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 02:53:31 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Authentication Bypass #Critical Vulnerability #Defused #FortiWeb #Rapid7 #unauthenticated RCE #waf
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 02:53:31 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Authentication Bypass #Critical Vulnerability #Defused #FortiWeb #Rapid7 #unauthenticated RCE #waf
Daily CyberSecurity
ZERO-DAY ATTACK WARNING: Fortinet FortiWeb Exploit Grants Unauthenticated Admin Access!
Cybersecurity firms are sounding the alarm over a critical vulnerability in Fortinet FortiWeb, the company’s Web Application Firewall (WAF) product. The flaw, which has been observed activel…
⤷ Title: Critical ASUS DSL Router Flaw (CVE-2025-59367, CVSS 9.3) Allows Unauthenticated Remote Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 02:17:20 +0000
════════════════════════
⌗ Tags: #Vulnerability Report
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 14 Nov 2025 02:17:20 +0000
════════════════════════
⌗ Tags: #Vulnerability Report
Daily CyberSecurity
Critical ASUS DSL Router Flaw (CVE-2025-59367, CVSS 9.3) Allows Unauthenticated Remote Access
ASUS released an urgent patch for a Critical (CVSS 9.3) Auth Bypass flaw (CVE-2025-59367) in its DSL Series Routers. The bug allows remote attackers to gain unauthorized access without credentials. Update firmware immediately.