01Amazon Links Debug and Chalk npm Hijack to North Korea’s Sapphire Sleet
02Cisco FMC Zero-Day Actively Exploited, Static Credentials Could Expose Sensitive Data
03Russian hackers exploit Exchange OWA zero-day for long-term mailbox access
04Four incident-response decisions from the Hugging Face breach
05Cisco warns of FMC static credential flaw exploited in zero-day attacks
06Critical Rails Flaw Could Let Unauthenticated Attackers Read Server Files via Image Uploads
07Health-ISAC warns of rising ShinyHunters data theft attacks on healthcare
08[GHSA / CRITICAL] CVE-2026-54680: Logging operator has Fluentd configuration injection that allows remote code execution
09OpenAI agent used exposed credentials at 4 services in Hugging Face breach
10[GHSA / CRITICAL] CVE-2026-54735: prebid-server's request forgery vulnerability allows for possible host environment data extraction
11Ruflo MCP Flaw Lets Unauthenticated Attackers Run Commands and Poison AI Memory
12Three Critical VMware Flaws Allow Auth Bypass, Code Execution, and VM Escape
13Hackers disrupt over 30 Minnesota water utilities in coordinated OT attack
14Coordinated Cyberattack Targets 30+ Minnesota Water Systems as One Plant Goes Offline
15Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
16Researchers Show a Single Malicious Webpage Visit Can Compromise Tor Browser
17Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass
18OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breach
19New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands
20Flying Eagle Android RAT Traces Found on 170 Servers as Source Code Circulates
21Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js
22CISA KEV: CVE-2026-20316 — Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
232026 Mid-Year Update: On Pace for Our Biggest Year Yet
24[GHSA / CRITICAL] CVE-2026-54658: @hypequery/clickhouse has SQL Injection in parameter escaping that allows arbitrary SQL execution
25[GHSA / CRITICAL] CVE-2026-64863: goshs --no-delete WebDAV MOVE bypass allows file deletion/overwrite
26[GHSA / CRITICAL] CVE-2026-62325: goshs SFTP authentication bypass via empty password (incomplete fix of CVE-2026-40884)
27CubePilot drone software dev hit by DNS hijacking to intercept traffic
28OpenAI models used Artifactory zero-days to escape to the internet
29CISA shares advice on isolating vital systems during cyberattacks
30vBulletin fixes critical pre-auth RCE flaw with public exploit
31[GHSA / CRITICAL] CVE-2026-54588: Poweradmin has Host Header Injection in OIDC redirect_uri, SAML ACS/SLO URL, and Logout Redirect Construction.
32Tengu Botnet Reboots Compromised Linux Devices When Defenders Kill Its Process
3324,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
34JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach
35Critical OpenWrt DHCPv6 Flaw Could Let Unauthenticated Attackers Run Code as Root
36Nimbus Manticore Deploys NightLedger and Turns Victim Systems Into Covert Relays
37IR Trends Q2 2026: Phishing and weaponized remote management tools drive attack chains
38Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In
39Researcher Says AI Helped Develop Linux Traffic-Control Race Into Root Exploit
40Mirage Kitten targets Middle East and Africa region with new malware
41Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw
42The Generator Can't Be the Validator: What OpenAI's Hugging Face Incident Proves About AI Security
43NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework
44Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
45Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw
46n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process
47Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
48Cruciferra Crypter Uses BYOVD and Process Ghosting to Hide Windows Malware
49TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments
50GitHub Adds 3-Day Dependabot Cooldown to Limit Poisoned Package Adoption
51What Is AI Pentesting and How Does It Work?
52CISA KEV: CVE-2025-68686 — Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
53CISA KEV: CVE-2026-16812 — Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
54Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
55Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available
56Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
57CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking
58Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE
59DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
60Compromised PyPI Package: mrmustard 0.7.4 Steals SSH, Cloud, and Kubernetes Credentials
61[GHSA / CRITICAL] GHSA-w4hw-qcx7-56pr: Shescape: Shell injection via unescaped parentheses on Windows with CMD
62[GHSA / CRITICAL] GHSA-f25v-x6vr-962g: Pheditor: Authentication Bypass in Forced Password-Change Flow via Unverified Current Password
63[GHSA / CRITICAL] GHSA-p279-2cqp-84jg: OpenDJ SASL PLAIN authzid bypassing the proxy ACI scope check
64[GHSA / CRITICAL] GHSA-68r5-9hpg-7qw9: OpenDJ unauthenticated SSRF, local file read and unbounded-read DoS in the DSMLv2 gateway
65[GHSA / CRITICAL] GHSA-mqhr-6j6h-74p5: Budibase: Unauthenticated REST Datasource Credential Theft via Cross-Origin Auth Leak
66[GHSA / CRITICAL] GHSA-hp6v-6jw7-gv2f: Budibase: OIDC SSO account takeover: incoming identity linked by email without checking email_verified
67[GHSA / CRITICAL] GHSA-q6x4-v3qx-85qw: Budibase: SQL Injection via `multipleStatements: true`
68[GHSA / CRITICAL] CVE-2026-62379: OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCustomCallback
69[GHSA / CRITICAL] CVE-2026-62263: OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass
70[GHSA / CRITICAL] GHSA-r277-6w6q-xmqw: kin-openapi: ValidationHandler.Load() Fail-Open Authentication Bypass via NoopAuthenticationFunc Default
71[GHSA / CRITICAL] GHSA-w28w-gp39-m4p6: Prompty: Server-Side Template Injection to Remote Code Execution in the @prompty/core Nunjucks Renderer
72[GHSA / CRITICAL] GHSA-7gfh-x38p-prh3: Velocity.js: Remote Code Execution via property-read to Function constructor (bypass of GHSA-j658-c2gf-x6pq fix)
73[GHSA / CRITICAL] CVE-2026-59940: seroval: `seroval.fromJSON()` Promise resolver type confusion invokes attacker-controlled methods during deserialization
74[GHSA / CRITICAL] CVE-2026-59865: Microsoft Kiota: Command injection via x-ms-kiota-info dependencyInstallCommand surfaced by `kiota info`
75[GHSA / CRITICAL] CVE-2026-59864: Microsoft Kiota: Path/URL injection into generated Copilot plugin manifest via x-ai-* extensions
76[GHSA / CRITICAL] GHSA-rjg6-39jm-rgg4: @better-auth/scim: account takeover and stale access via SCIM provider-id collision
77BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
78Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
79ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link
80Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
81Golden Chickens Resurfaces With Four New Malware Families and Modular Implants
82NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats
83Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say
84Don’t swing at everything
85Email threat landscape: Q2 2026 trends and insights
86[GHSA / CRITICAL] GHSA-8fpg-xm3f-6cx3: Auth.js: Configuration errors can cause existence-based auth checks to fail open (auth object populated with an error)
87[GHSA / CRITICAL] GHSA-7rqj-j65f-68wh: Auth.js: Email normalizer validates the address before Unicode normalization, allowing a homoglyph @ bypass
88Russian Global Webmail Espionage
89Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
90Preview: Cisco Talos at Black Hat USA 2026
91Find Unused, Stale, and OIDC-Replaceable GitHub Actions Secrets Across Your GitHub Organization
92Finding eight high-severity vulnerabilities in NodeBB in six hours
93Sol Searching | Can Frontier Models Tackle Autonomous Long-Horizon Malware Analysis?
94Real world incident response: Microsoft and AXA XL strengthen cyber resilience
95SQL injection isn't dead
96The upgrade trap: when upgrading is the wrong answer to a CVE
97CISA KEV: CVE-2026-16232 — Check Point SmartConsole Improper Authentication Vulnerability
98CISA KEV: CVE-2026-50522 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
99[GHSA / CRITICAL] CVE-2026-58443: Gitea: Public-only repository tokens can update private PR head branches
100[GHSA / CRITICAL] CVE-2026-58426: Gitea Actions Artifacts V4 signed URL HMAC ambiguity allows cross-repository artifact read and cross-task upload-state write
101[GHSA / CRITICAL] CVE-2026-20896: Gitea Docker image: `REVERSE_PROXY_TRUSTED_PROXIES = *` default lets any source IP impersonate any user via `X-WEBAUTH-USER`
102[GHSA / CRITICAL] CVE-2026-22874: Gitea: Incomplete SSRF Protection in Webhook and Migration Allow-list Default Filter
103[GHSA / CRITICAL] CVE-2026-56750: Gitea Remember-Me Token Theft Not Invalidating Attacker Session
104[GHSA / CRITICAL] GHSA-p63j-vcc4-9vmv: @vitest/browser: Browser Mode provider commands bypass the file-access permission gate
105[GHSA / CRITICAL] CVE-2026-59891: Credential confusion in @sigstore/oci can leak registry credentials to an attacker-controlled registry
106A new extortion cocktail: office printers, small ransoms, and BitLocker
107Iran War Cyber Threat Landscape | A Midyear Assessment on What Matters
108New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery
109CISA KEV: CVE-2026-60137 — WordPress Core SQL Injection Vulnerability
110CISA KEV: CVE-2026-0770 — Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
111CISA KEV: CVE-2021-27137 — DD-WRT Stack-Based Buffer Overflow Vulnerability
112[GHSA / CRITICAL] CVE-2026-59873: node-tar: Decompression/parse DoS via unlimited input
113[GHSA / CRITICAL] CVE-2026-61740: LightRAG is Vulnerable to Authentication Bypass: hardcoded DEFAULT_TOKEN_SECRET and public /auth-status defeat LIGHTRAG_API_KEY protection
114[GHSA / CRITICAL] CVE-2026-61736: LightRAG: CORS Wildcard + Credentials Enables Any-Origin Credentialed Requests
115SleeperGem: Compromised git_credential_manager, Dendreo, and fastlane RubyGems Drop a Persistent Backdoor
116SleeperGem: RubyGems supply chain attack targets dormant maintainer accounts
117Unauthenticated RCE in WordPress core (wp2shell), via SQL injection
118Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy
119ACR Stealer: Two observed intrusion chains amid increased threat activity
120AI, Automation and Attacks: Unpacking the Unit 42 2026 Global Incident Response Report
121[GHSA / CRITICAL] CVE-2026-55579: Pheditor: Hardcoded default password 'admin' with no forced change enables full application compromise
122[GHSA / CRITICAL] CVE-2026-53713: Envoy Gateway: Authentication Bypass via Improper Input Validation in EnvoyExtensionPolicy Lua Allows Secret Disclosure
123Begun, the Patch Wars have
124HelloNet campaign: new malicious modules launched through the ViPNet update system
125GoSerpent: a persistent threat evolves with sophisticated data collection and exfiltration
126UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign
127Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery
128Runtime Security for Third-Party GitHub Actions Runners: Bitrise, Blacksmith, Depot, Namespace, and Warp
129Harden-Runner Block Mode Now Available for macOS and Windows GitHub-Hosted Runners
130CISA KEV: CVE-2026-58644 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
131CISA KEV: CVE-2026-25089 — Fortinet FortiSandbox OS Command Injection Vulnerability
132CISA KEV: CVE-2026-39808 — Fortinet FortiSandbox OS Command Injection Vulnerability
133The npm Threat Landscape: Attack Surface and Mitigations (Updated July 15)
134[GHSA / CRITICAL] CVE-2026-52881: MantisBT: Reflected XSS in admin/install.php via unescaped printf
135[GHSA / CRITICAL] CVE-2026-47156: MantisBT: SOAP API Authentication Bypass with Privilege Escalation to Administrator
136Turning threat intelligence into decisive action with Defender Experts
137TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development
138OkoBot: new sophisticated malware framework targets cryptocurrency users
139CISA KEV: CVE-2026-46817 — Oracle E-Business Suite Improper Privilege Management Vulnerability
140CISA KEV: CVE-2023-4346 — KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
141[GHSA / CRITICAL] GHSA-hgjx-r89m-m7v4: FacturaScripts: Path traversal in UploadedFile::move() via getClientOriginalName() — arbitrary file write outside MyFiles/ leading to RCE
142Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities
143[GHSA / CRITICAL] GHSA-9hc2-hjx8-q6pv: TidGi Desktop Remote Code Execution via Malicious TiddlyWiki Repository Import — Tiddler Startup Module Auto-Execution
144[GHSA / CRITICAL] CVE-2026-54052: n8n-MCP: Cross-tenant access to workflow version backups in multi-tenant HTTP deployments
145[GHSA / CRITICAL] CVE-2026-50006: Anyquery: Arbitrary File Write (AFW) which could lead to Remote Code Execution (RCE) via Unrestricted ATTACH DATABASE in Server Mode
146[GHSA / CRITICAL] CVE-2026-45262: FacturaScripts: Authenticated SQL injection in the FacturaScripts REST API filter parameter via parenthesis bypass in `Where::sqlColumn`
147[Video] Where protection starts: Cisco Talos Intelligence Integrations
148The serpent’s tongue: Luring the Python out of its den
149AsyncAPI npm packages backdoored via GitHub Actions
150Forgotten UEFI shims undermining Secure Boot
151[GHSA / CRITICAL] CVE-2026-52824: Kimai: Default APP_SECRET in Docker Image Enables Cookie Forgery and Account Takeover
152CISA KEV: CVE-2026-56155 — Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
153CISA KEV: CVE-2026-56164 — Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
154CISA KEV: CVE-2026-15409 — SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
155CISA KEV: CVE-2026-15410 — SonicWall SMA1000 Appliances Code Injection Vulnerability
156[GHSA / CRITICAL] CVE-2026-47677: FacturaScripts: Account takeover of any 2FA-enabled user
157How Aikido Intel detects malware and vulnerabilities first
158[GHSA / CRITICAL] CVE-2026-61667: DIRAC is vulnerable to RCE in FileCatalog DatasetManager via SQL injection + eval
159[GHSA / CRITICAL] CVE-2026-45579: DIRAC is vulnerable to RCE in RequestManager due to eval on untrusted input
160What is a dependency firewall?
161CISA KEV: CVE-2008-4128 — Cisco IOS Cross-Site Request Forgery Vulnerability
162jscrambler npm package publishes malicious preinstall binary
163Injective npm Supply Chain Attack: 18 Packages Backdoored to Steal Crypto Wallet Keys
164GitHub Secret Scanning Public Monitoring for Enterprises: Coverage and Gaps
165No Manners Here: The Ruthless Rise of The Gentlemen Ransomware
166[GHSA / CRITICAL] GHSA-g936-7jqj-mwv8: TSDProxy: Internal proxy auth token forwarded to backend services enables management API escalation
167[GHSA / CRITICAL] CVE-2026-50551: SiYuan: Stored XSS to RCE via Unsanitized Attribute View Asset Cell Content
168[GHSA / CRITICAL] CVE-2026-54088: File Browser: Command Injection via Authentication Hook Shell Substitution (Pre-Authentication RCE)
169[GHSA / CRITICAL] GHSA-99j7-fhr2-xfj4: `exploration` was removed from crates.io for malicious code
170[GHSA / CRITICAL] CVE-2026-54089: File Browser: Authentication Bypass via Proxy Auth Header Forgery
171[GHSA / CRITICAL] CVE-2026-54069: SiYuan: Unauthenticated Admin API Access via Blanket chrome-extension:// Origin Allowlist
172[GHSA / CRITICAL] CVE-2026-54072: Authorizer: Unvalidated redirect_uri in /authorize leaks OAuth2 tokens to attacker-controlled URL
173[GHSA / CRITICAL] CVE-2026-54067: SiYuan: Stored XSS to RCE via CSS-snippet <style> breakout in renderSnippet()
174CISA KEV: CVE-2026-56291 — Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
175CISA KEV: CVE-2026-48939 — iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
176[GHSA / CRITICAL] CVE-2026-52778: YesWiki has Unsafe eval() in its Formula Calculato, Leading to Remote Code Execution & Denial of Service
177[GHSA / CRITICAL] CVE-2026-52777: YesWiki Vulnerable to Authenticated PHP Object Injection in BazarImportAction via unserialize
178[GHSA / CRITICAL] CVE-2026-52766: YesWiki vulnerable to unauthenticated arbitrary page deletion via `{{erasespamedcomments}}` action
179Winning 54% of the time
180Compromised @injectivelabs/sdk-ts exfiltrates wallet keys through fake telemetry
181One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement
182Symlinks Are Still Scary (And Yes, You Can Commit Them to Git)
183[GHSA / CRITICAL] CVE-2026-53649: Joro: Unauthenticated Cross-Origin Plugin Upload Leads to RCE
184[GHSA / CRITICAL] CVE-2026-52831: Nuclio: Unsanitized cron trigger event headers/body injected into CronJob shell command leads to persistent RCE
185ESET Threat Report H1 2026
186Vidar Stealer Unmasked: Code Signing Abuse, Go Loaders and File Inflation
187[GHSA / CRITICAL] CVE-2026-53513: @better-auth/sso provider registration has server-side request forgery via unvalidated OIDC endpoints
188[GHSA / CRITICAL] CVE-2026-27823: EGroupware has a Remote Code Execution Vulnerability
189Threat landscape for industrial automation systems. Q1 2026
190UAT-7810 continues building ORB networks using new malware
191CISA KEV: CVE-2026-48908 — JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
192CISA KEV: CVE-2026-55255 — Langflow Authorization Bypass Through User-Controlled Key Vulnerability
193CISA KEV: CVE-2026-56290 — Joomlack Page Builder Improper Access Control Vulnerability
194CISA KEV: CVE-2026-48282 — Adobe ColdFusion Path Traversal Vulnerability
195[GHSA / CRITICAL] CVE-2026-55500: 9routers has Exposure of Sensitive Information and Unprotected Database Import/Export, Allowing Complete Credential Theft and Database Takeover
196[GHSA / CRITICAL] CVE-2026-54496: Zebra: Missing copy constraint in halo2_gadgets variable-base scalar multiplication allows under-constrained base, breaking Orchard Action circuit soundness
197[GHSA / CRITICAL] CVE-2026-55615: Langroid: Neo4jChatAgent executes LLM-generated Cypher without validation (prompt-to-Cypher injection; config-conditional RCE), mirroring the SQLChatAgent bug f
198[GHSA / CRITICAL] GHSA-vjc7-jrh9-9j86: 9router has unauthenticated CRUD on /api/providers and Full API Key Leak via /api/usage/stats
199[GHSA / CRITICAL] CVE-2026-54769: Langroid: Sandbox Escape to Remote Code Execution via Incomplete `eval()` Mitigation in TableChatAgent
200[GHSA / CRITICAL] CVE-2026-53486: Decompress: Archive extraction can create files and links outside of the target directory
201[GHSA / CRITICAL] CVE-2026-49445: Cilium vulnerable to sensitive information disclosure and cluster disruption via local Envoy admin socket access
202Predicting MongoDB ObjectId continuously in Rocket.Chat
203[GHSA / CRITICAL] CVE-2026-52889: Formie Hidden field defaults vulnerable to Server-Side Template Injection
204[GHSA / CRITICAL] CVE-2026-53913: Apache Camel: KeycloakSecurityPolicy has Improper Authentication, Missing Authentication for Critical Function and Failing Open Vulnerabilities
205[GHSA / CRITICAL] CVE-2026-48205: Apache Camel DNS Has Improper Input Validation, Leading to Server-Side Request Forgery (SSRF)
206[GHSA / CRITICAL] CVE-2026-48204: Apache Camel: camel-mongodb-gridfs producer allows GridFS operation override and NoSQL operator injection via unfiltered gridfs.* HTTP headers
207When checking the URL isn’t enough: a Device Code Phishing attack via a Microsoft website
208Authentication Bypass in the default configuration phpBB
209Cyber readiness for SMBs: Getting the basics right
210Armored Likho digging a snake pit: inside the covert BusySnake Stealer campaign
211How We Added WebAuthn to a Browser-Based RDP Client
212StepSecurity Maintained Actions Are Now Free for Public Repos
21310 Layers Deep: How StepSecurity Stops TeamPCP's Trivy Supply Chain Attack on GitHub Actions
214[GHSA / CRITICAL] CVE-2026-49352: 9router's Hardcoded Default fallback JWT Secret Allows Authentication Bypass
215[GHSA / CRITICAL] CVE-2026-54617: LaunchServer FileServerHandler has an unauthenticated path traversal issue
216[GHSA / CRITICAL] CVE-2026-52830: fast-mcp-telegram: Bearer token path traversal bypasses reserved Telegram session protection
217[GHSA / CRITICAL] CVE-2026-59800: 9router: Missing Authorization and OS Command Injection
218[GHSA / CRITICAL] CVE-2026-9559: Mautic vulnerable to Path Traversal via Campaign Import
219[GHSA / CRITICAL] CVE-2026-9558: Mautic has Server-Side Template Injection (SSTI) in Theme Templates
220[GHSA / CRITICAL] CVE-2026-52735: zebrad has consensus divergence via P2SH sigop undercount in pure-Rust disabled-opcode parser
221Catan and Mouse
222[GHSA / CRITICAL] CVE-2026-50027: mcp-memory-service: Missing Authentication on Document API Endpoints Allows Unauthenticated Memory Read/Write/Delete
223Missed incidents, persistent threats, and response gaps: Insights from compromise assessment projects
224[GHSA / CRITICAL] CVE-2026-53943: Ghost: Cache-poisoning XSS in Ghost frontend via x-ghost-preview header
225[GHSA / CRITICAL] CVE-2026-41052: Rancher has Privilege Escalation from Project Owner to Host
226[GHSA / CRITICAL] CVE-2026-44935: Rancher Fleet vulnerable to cross namespace secret disclosure via unvalidated `valuesFrom` references in Helm Deployer
227[GHSA / CRITICAL] CVE-2026-44939: Rancher vulnerable to command injection through unsanitized YAML parameter
228Secure Registry now tells you which machine pulled a compromised package
229Multiple @immobiliarelabs Backstage Plugins Compromised on npm
230Maven Support Comes to GitHub Checks and OSS Package Search
231Mass npm Supply Chain Attack: 20 Leo Platform Packages Compromised
232simonecorsi/mawesome GitHub Action has been compromised
233codfish/semantic-release-action GitHub Action has been compromised
23415 Malicious JetBrains Plugins Stole AI API Keys from 70,000 Developers
235Phantom Squatting: AI-Hallucinated Domains as a Software Supply Chain Vector
236CISA KEV: CVE-2026-45659 — Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
237[GHSA / CRITICAL] CVE-2026-50566: Fission: Environment Runtime.Container and Builder.Container SecurityContext bypass allows privileged pod creation
238Inside the inbox: Why cybercriminals want to break into your email account
239Snyk VulnBench JS 1.0: Can LLMs Find the Same Bugs Twice?
240CISA KEV: CVE-2026-48558 — SimpleHelp Authentication Bypass Vulnerability
241npm now freezes high-impact accounts after risky account changes
242Threat Brief: Mitigating Large-Scale Credential Attacks
243Top Koi alternatives in 2026
244Packagist is now protected by Aikido Intel and other updates to the PHP registry
245CL-STA-1062 Targets Southeast Asian Governments and Critical Infrastructure
246Gamaredon in 2025: Leveraging tunnels, workers, dead drops, and new alliances
247Everybody's shipping code they can't read
248NVD in the AI Era: The Case for Multi-Source Vulnerability Intelligence
249CISA KEV: CVE-2026-12569 — PTC Windchill and FlexPLM Improper Input Validation Vulnerability
250CISA KEV: CVE-2026-20230 — Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
251Compromised GitHub action codfish/semantic-release-action steals CI/CD secrets
252ESET takes part in Operation Endgame to disrupt Amadey and Stealc
253OpenClaw’s Skill Marketplace and the Emerging AI Supply Chain Threat
254macOS.Gaslight | Rust Backdoor Turns Prompt Injection on the Analyst, Not the Sandbox
255What nearly 10,000 developer environments reveal about agentic development risk
256When a vendor's breach becomes yours: lessons from the Klue incident
257CISA KEV: CVE-2025-67038 — Lantronix EDS5000 Code Injection Vulnerability
258CISA KEV: CVE-2026-34910 — Ubiquiti UniFi OS Improper Input Validation Vulnerability
259CISA KEV: CVE-2026-34909 — Ubiquiti UniFi OS Path Traversal Vulnerability
260CISA KEV: CVE-2026-34908 — Ubiquiti UniFi OS Improper Access Control Vulnerability
261The Global Namespace Risk: Universal Bucket Hijacking Technique for Cloud Data Exfiltration
262Mastra npm Supply Chain Attack: 140+ Packages Backdoored via easy-day-js Typosquat
263Prevent npm and Python Supply Chain Attacks on Developer Machines with Package Configs
264400+ AUR Packages Hijacked: What the “Atomic Arch” Campaign Means for Supply-Chain Security
265Miasma and Hades Are Spreading Now: Detect Them on Developer Machines with Suspicious Files
266Killing me gently: Inside Gentlemen’s EDR killer framework
267The full Snyk AI Security Platform, free for open source maintainers
268CISA KEV: CVE-2026-20253 — Splunk Enterprise Missing Authentication for Critical Function Vulnerability
269Over 140 popular Mastra npm Packages Hit by Supply Chain Attack
270From China with tenderness
271A Forgotten Contributor Account Compromised the Entire Mastra npm Package Scope
272Multiple JetBrains IDE plugins caught stealing AI keys
273Pickle in the Middle – Hijacking Vertex AI Model Uploads for Cross-Tenant RCE
274FishMonger’s arsenal upgraded: SprySOCKS for Windows
275CISA KEV: CVE-2026-48907 — Widget Factory Joomla Content Editor Improper Access Control Vulnerability
276Inside the Modern SOC: The 72-Minute Race
277EvilTokens: A phishing attack that doesn’t steal your password
278The Government Just Banned an AI Model. An Engineer's Perspective.
279CISA KEV: CVE-2026-54420 — LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
280CISA KEV: CVE-2026-20262 — Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
281When a Government Pulls an AI Model: What the Fable 5 and Mythos 5 Suspension Means for Security Teams
2825 Socket security alternatives and why they are better
283CISA KEV: CVE-2026-35273 — Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
284npm v12 delivers one of the biggest security improvements in years
285OceanLotus: From external espionage to domestic targeting
286CISA KEV: CVE-2026-10520 — Ivanti Sentry OS Command Injection Vulnerability
287Code is being written everywhere, and the device is the only constant
288Compromised Rust crate onering performs code exfiltration
28910 year old critical vulnerability in phpBB affecting tens of millions of users across thousands of forums
290Pythagora-io/gpt-pilot Compromised on GitHub - Shai-Hulud Credential Stealer Blocked by Python Linter
291Miasma Worm Hits Microsoft Again: Azure Functions Action and 72 Other Repositories Disabled After Supply Chain Attack Targeting AI Coding Agents
292Wait, binding.gyp Can Do What? Exploring npm's Weirdest Build System
293CISA KEV: CVE-2026-11645 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
294CISA KEV: CVE-2026-7473 — Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
295CISA KEV: CVE-2026-20245 — Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
296CISA KEV: CVE-2026-42271 — BerriAI LiteLLM Command Injection Vulnerability
297CISA KEV: CVE-2026-50751 — Check Point Security Gateway Improper Authentication Vulnerability
298CISA KEV: CVE-2026-28318 — SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
299Miasma npm Supply Chain Attack: Self-Spreading Worm via Phantom Gyp
300Node-gyp Supply Chain Compromise: A Self-Propagating npm Worm That Hides in binding.gyp
301Type Level Security: The future of secure AI code generation?
302So You Have an AI Security Budget. Now what?
303The New Security Risks of the Agentic Development Lifecycle
304CISA KEV: CVE-2026-45247 — Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
305Why EDR and proxy won’t save you from supply chain malware
306Multiple redhat-cloud-services npm Packages compromised
307Laravel-Lang Supply Chain Attack: Every Tag Across Multiple Composer Packages Rewritten to Steal CI Secrets
308Dev Machine Guard Now Scans Extensions Across Every Modern IDE
309Nx Console VS Code Extension Compromised
310Protestware by open source maintainer to hinder agentic coding: The jqwik 1.10.0 Prompt Injection
311CISA KEV: CVE-2022-0492 — Linux Kernel Improper Authentication Vulnerability
312CISA KEV: CVE-2025-48595 — Android Framework Integer Overflow Vulnerability
313Red Hat npm Packages Compromised to Spread a Credential-Stealing Worm
314Miasma supply chain attack: malicious code found in @redhat-cloud-services npm packages
315CISA KEV: CVE-2024-21182 — Oracle WebLogic Server Unspecified Vulnerability
316How Relay Network Adopted AI Coding Securely and Built the Foundation for Agentic Development
317Fix SCA issues at scale in your terminal with Snyk Remediation Agent in the CLI
318CISA KEV: CVE-2026-0257 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
319What MDM can't protect on developer machines (and what to do about it)
320ESET APT Activity Report Q4 2025–Q1 2026
321Legitimate-Looking Codex Remote UI Secretly Steals Your AI Tokens
322CISA KEV: CVE-2026-48027 — Nx Console Embedded Malicious Code Vulnerability
323CISA KEV: CVE-2026-45321 — TanStack Unspecified Vulnerability
324CISA KEV: CVE-2026-8398 — Daemon Tools Lite Embedded Malicious Code Vulnerability
325Why developer machines are now the number one target for supply chain attacks
326BTMOB: A stealthy RAT burrowing deep into Android devices
327CISA KEV: CVE-2026-48172 — LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
328Laravel Lang Supply Chain Advisory
329Supply Chain Attack Targets Laravel-Lang Packages with Credential Stealer
330Megalodon: Mass GitHub Actions Secret Exfiltration Across 5,500+ Public Repositories
331Foul play: Fake FIFA websites target soccer fans looking for World Cup tickets, merchandise
332CISA KEV: CVE-2026-9082 — Drupal Core SQL Injection Vulnerability
3335 Supply Chain Attacks in 48 Hours: Why Securing One Layer Is Not Enough
334CISA KEV: CVE-2025-34291 — Langflow Origin Validation Error Vulnerability
335CISA KEV: CVE-2026-34926 — Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
336Dev Machine Guard Now Supports Linux
337The Wild West of VS Code extensions and how a poisoned extension breached GitHub
338GitHub breached via a malicious VS Code extension: why developer devices are the real target
339Webworm: New burrowing techniques
340CISA KEV: CVE-2008-4250 — Microsoft Windows Buffer Overflow Vulnerability
341CISA KEV: CVE-2009-1537 — Microsoft DirectX NULL Byte Overwrite Vulnerability
342CISA KEV: CVE-2009-3459 — Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
343CISA KEV: CVE-2010-0249 — Microsoft Internet Explorer Use-After-Free Vulnerability
344CISA KEV: CVE-2010-0806 — Microsoft Internet Explorer Use-After-Free Vulnerability
345CISA KEV: CVE-2026-41091 — Microsoft Defender Link Following Vulnerability
346CISA KEV: CVE-2026-45498 — Microsoft Defender Denial of Service Vulnerability
347The AntV Supply Chain Campaign Expands: Microsoft's `durabletask` PyPI Package Compromised
348Microsoft's durabletask package on PyPi Compromised. Mini Shai Hulud attacks again... again!
349Mini Shai-Hulud strikes again: npm worm compromises hundreds of @antv packages
350actions-cool/issues-helper GitHub Action Compromised: All Tags Point to Imposter Commit That Exfiltrates CI/CD Credentials
351Active Supply Chain Attack: Malicious node-ipc Versions Published to npm
352Mini Shai-Hulud Hits AntV: 300+ Malicious npm Packages Published via Compromised Maintainer Account
353Malicious node-ipc versions published to npm in suspected maintainer account compromise
354CISA KEV: CVE-2026-42897 — Microsoft Exchange Server Cross-Site Scripting Vulnerability
355FrostyNeighbor: Fresh mischief and digital shenanigans
356CISA KEV: CVE-2026-20182 — Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
357TeamPCP's Mini Shai-Hulud Is Back: A Self-Spreading Supply Chain Attack Compromises TanStack npm Packages
358Mini Shai-Hulud Is Back: npm Worm Hits over 160 Packages, including Mistral and Tanstack
359TanStack Npm Packages Compromised Inside The Mini Shai Hulud Supply Chain Attack
360CISA KEV: CVE-2026-42208 — BerriAI LiteLLM SQL Injection Vulnerability
361PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale
362Fake call logs, real payments: How CallPhantom tricks Android users
363CISA KEV: CVE-2026-6973 — Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
364EasterBunny: advanced espionage artifacts attributed to APT29
365CISA KEV: CVE-2026-0300 — Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
366Security metamorphosis: a Mythos-ready architecture checklist for autonomous AI attacks
367A rigged game: ScarCruft compromises gaming platform in a supply-chain attack
368Shai-Hulud Worm Pivots to Multi-Cloud: intercom-client@7.0.4 Hijacked — 361,000 Weekly Downloads, AWS, GCP, and Azure Credentials Now in Scope
369elementary-data Compromised on PyPI and GHCR: Forged Release Pushed via GitHub Actions Script Injection
370Bitwarden CLI Hijacked on npm: Bun-Staged Credential Stealer Targets Developers, GitHub Actions, and AI Tools
371CanisterSprawl: pgserve Compromised on npm: Malicious Versions Harvest Credentials and Exfiltrate to a Decentralized ICP Canister
372CISA KEV: CVE-2026-31431 — Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
373Popular PyTorch Lightning Package Compromised by Mini Shai-Hulud
374lightning PyPI Compromise: A Bun-Based Credential Stealer in Python
375CISA KEV: CVE-2026-41940 — WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
376Mini Shai-Hulud Targets SAP npm Packages With a Bun-Based Secret Stealer
377Someone published four versions of a fake "tanstack" package in 27 minutes to steal your .env files
378Bridging the Gap to Autonomous Fixes: Snyk and Atlassian Unveil Intelligent Remediation for Jira
379"A Mini Shai-Hulud Has Appeared": Bun-Based Stealer Hits SAP @cap-js and mbt npm Packages
380Don't Panic: The Thymeleaf Template Injection That Only Hurts If You Let It (CVE-2026-40478)
381CISA KEV: CVE-2024-1708 — ConnectWise ScreenConnect Path Traversal Vulnerability
382CISA KEV: CVE-2026-32202 — Microsoft Windows Protection Mechanism Failure Vulnerability
383Malicious Release of elementary-data PyPI Package Steals Cloud Credentials from Data Engineers
384Qinglong task scheduler RCE vulnerabilities exploited in the wild for cryptomining
385It's time to treat browser extensions like supply chain attack vectors
386CISA KEV: CVE-2025-29635 — D-Link DIR-823X Command Injection Vulnerability
387CISA KEV: CVE-2024-7399 — Samsung MagicINFO 9 Server Path Traversal Vulnerability
388CISA KEV: CVE-2024-57728 — SimpleHelp Path Traversal Vulnerability
389CISA KEV: CVE-2024-57726 — SimpleHelp Missing Authorization Vulnerability
390Is Shai-Hulud Back? Compromised Bitwarden CLI Contains a Self-Propagating npm Worm
391GopherWhisper: A burrow full of malware
392JPMorgan Just Published a Cyber To-Do List and Snyk Covers 8 of the 10 Items. How do you stack up?
393Hardcoding Security into Every Commit: The Future of Snyk Secrets
394CISA KEV: CVE-2026-39987 — Marimo Remote Code Execution Vulnerability
395GPT-Proxy Backdoor in npm and PyPI turns Servers into Chinese LLM Relays
396CISA KEV: CVE-2026-33825 — Microsoft Defender Insufficient Granularity of Access Control Vulnerability
397New NGate variant hides in a trojanized NFC payment app
398What the ransom note won’t say
399CISA KEV: CVE-2026-20122 — Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
400CISA KEV: CVE-2026-20133 — Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
401CISA KEV: CVE-2025-2749 — Kentico Xperience Path Traversal Vulnerability
402CISA KEV: CVE-2023-27351 — PaperCut NG/MF Improper Authentication Vulnerability
403CISA KEV: CVE-2025-48700 — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
404CISA KEV: CVE-2026-20128 — Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
405CISA KEV: CVE-2025-32975 — Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
406CISA KEV: CVE-2024-27199 — JetBrains TeamCity Relative Path Traversal Vulnerability
407Multiple Cross-Site Scripting (XSS) Vulnerabilities in Mailcow
408CISA KEV: CVE-2026-34197 — Apache ActiveMQ Improper Input Validation Vulnerability
409CISA KEV: CVE-2009-0238 — Microsoft Office Remote Code Execution
410CISA KEV: CVE-2026-32201 — Microsoft SharePoint Server Improper Input Validation Vulnerability
411CISA KEV: CVE-2012-1854 — Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability
412CISA KEV: CVE-2025-60710 — Microsoft Windows Link Following Vulnerability
413CISA KEV: CVE-2023-21529 — Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability
414CISA KEV: CVE-2023-36424 — Microsoft Windows Out-of-Bounds Read Vulnerability
415CISA KEV: CVE-2020-9715 — Adobe Acrobat Use-After-Free Vulnerability
416CISA KEV: CVE-2026-21643 — Fortinet FortiClient EMS SQL Injection Vulnerability
417CISA KEV: CVE-2026-34621 — Adobe Acrobat and Reader Prototype Pollution Vulnerability
418Securing Vibe Coding and AI Coding Agents: An End-to-End Approach with StepSecurity
419Governing Security in the Age of Infinite Signal – From Discovery to Control
420@velora-dex/sdk Compromised on npm: Malicious Version Drops macOS Backdoor via launchctl Persistence
421Behind the Scenes: How StepSecurity Detected and Helped Remediate the Largest npm Supply Chain Attack
422axios Compromised on npm - Malicious Versions Drop Remote Access Trojan
423Dev Machine Guard Is Now Open Source: See What's Really Running on Your Developer Machine
424hackerbot-claw: An AI-Powered Bot Actively Exploiting GitHub Actions - Microsoft, DataDog, and CNCF Projects Hit So Far
425Cline Supply Chain Attack Detected: cline@2.3.0 Silently Installs OpenClaw
426GlassWorm goes native: New Zig dropper infects every IDE on your machine
427Aikido Attack finds multiple 0-days in Hoppscotch
428CISA KEV: CVE-2026-1340 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
429As breakout time accelerates, prevention-first cybersecurity takes center stage
430CISA KEV: CVE-2026-35616 — Fortinet FortiClient EMS Improper Access Control Vulnerability
431Malicious IoliteLabs VSCode Extensions Target Solidity Developers on Windows, macOS, and Linux with Backdoor
432TeamPCP Plants WAV Steganography Credential Stealer in telnyx PyPI Package
433You Patched LiteLLM, But Do You Know Your AI Blast Radius?
434CISA KEV: CVE-2026-3502 — TrueConf Client Download of Code Without Integrity Check Vulnerability
435CISA KEV: CVE-2026-5281 — Google Dawn Use-After-Free Vulnerability
436Axios npm Package Compromised: Supply Chain Attack Delivers Cross-Platform RAT
437axios compromised on npm: maintainer account hijacked, RAT deployed
438CISA KEV: CVE-2026-3055 — Citrix NetScaler Out-of-Bounds Read Vulnerability
439litellm: Credential Stealer Hidden in PyPI Wheel
440Popular telnyx package compromised on PyPI by TeamPCP
441A cunning predator: How Silver Fox preys on Japanese firms this tax season
442CISA KEV: CVE-2025-53521 — F5 BIG-IP Stack-Based Buffer Overflow Vulnerability
443Checkmarx KICS GitHub Action Compromised: Malware Injected in All Git Tags
444CanisterWorm: How a Self-Propagating npm Worm Is Spreading Backdoors Across the Ecosystem
445Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromised
446bittensor-wallet 4.0.2 Compromised on PyPI - Backdoor Exfiltrates Private Keys
447Malicious npm Releases Found in Popular React Native Packages - 130K+ Monthly Downloads Compromised
448Malicious Polymarket Bot Hides in Hijacked dev-protocol GitHub Org and Steals Wallet Keys
449ForceMemo: Hundreds of GitHub Python Repos Compromised via Account Takeover and Force-Push
450xygeni-action Compromised: C2 Reverse Shell Backdoor Injected via Tag Poisoning
451CISA KEV: CVE-2026-33634 — Aquasecurity Trivy Embedded Malicious Code Vulnerability
452CISA KEV: CVE-2026-33017 — Langflow Code Injection Vulnerability
453Cloud workload security: Mind the gaps
454How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM
455CanisterWorm Gets Teeth: TeamPCP's Kubernetes Wiper Targets Iran
456TeamPCP deploys CanisterWorm on NPM following Trivy compromise
457CISA KEV: CVE-2025-32432 — Craft CMS Code Injection Vulnerability
458CISA KEV: CVE-2025-54068 — Laravel Livewire Code Injection Vulnerability
459CISA KEV: CVE-2025-43510 — Apple Multiple Products Improper Locking Vulnerability
460CISA KEV: CVE-2025-43520 — Apple Multiple Products Classic Buffer Overflow Vulnerability
461CISA KEV: CVE-2025-31277 — Apple Multiple Products Buffer Overflow Vulnerability
462EDR killers explained: Beyond the drivers
463AI Is Building Your Attack Surface. Are You Testing It?
464CISA KEV: CVE-2026-20131 — Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
465GlassWorm Hides a RAT Inside a Malicious Chrome Extension
466fast-draft Open VSX Extension Compromised by BlokTrooper
467CISA KEV: CVE-2025-66376 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
468CISA KEV: CVE-2026-20963 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
469Securing the Agent Skills Registry: How Snyk and Tessl Are Setting the Standard
470I Read Cursor's Security Agent Prompts, So You Don't Have To
471Glassworm Strikes Popular React Native Phone Number Packages
472CISA KEV: CVE-2025-47813 — Wing FTP Server Information Disclosure Vulnerability
473Face value: What it takes to fool facial recognition
474DRILLAPP: new backdoor targeting Ukrainian entities with possible links to Laundry Bear
475CISA KEV: CVE-2026-3910 — Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability
476CISA KEV: CVE-2026-3909 — Google Skia Out-of-Bounds Write Vulnerability
477Cyber fallout from the Iran war: What to have on your radar
478kubernetes-el Compromised: How a Pwn Request Exploited a Popular Emacs Package
479CISA KEV: CVE-2025-68613 — n8n Improper Control of Dynamically-Managed Code Resources Vulnerability
480Sednit reloaded: Back in the trenches
481CISA KEV: CVE-2021-22054 — Omnissa Workspace ONE Server-Side Request Forgery
482CISA KEV: CVE-2025-26399 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
483CISA KEV: CVE-2026-1603 — Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
484How SMBs use threat research and MDR to build a defensive edge
485CISA KEV: CVE-2017-7921 — Hikvision Multiple Products Improper Authentication Vulnerability
486CISA KEV: CVE-2021-22681 — Rockwell Multiple Products Insufficient Protected Credentials Vulnerability
487CISA KEV: CVE-2023-43000 — Apple Multiple products Use-After-Free Vulnerability
488CISA KEV: CVE-2021-30952 — Apple Multiple Products Integer Overflow or Wraparound Vulnerability
489CISA KEV: CVE-2023-41974 — Apple iOS and iPadOS Use-After-Free Vulnerability
490Protecting education: How MDR can tip the balance in favor of schools
491The 89% Problem: How LLMs Are Resurrecting the "Dormant Majority" of Open Source
492CISA KEV: CVE-2026-22719 — Broadcom VMware Aria Operations Command Injection Vulnerability
493CISA KEV: CVE-2026-21385 — Qualcomm Multiple Chipsets Memory Corruption Vulnerability
494How StepSecurity Caught a Release Storm in Microsoft’s @types Packages
495Harden Runner Now Supports Windows and macOS GitHub Actions Runners
496PlugX Meeting Invitation via MSBuild and GDATA
497CISA KEV: CVE-2022-20775 — Cisco SD-WAN Path Traversal Vulnerability
498CISA KEV: CVE-2026-20127 — Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
499Snyk and uv, Better Together
500The Rise of the AI Security Engineer: A New Discipline for an AI-Native World
501CISA KEV: CVE-2026-25108 — Soliton Systems K.K FileZen OS Command Injection Vulnerability
502Claude Code Security: A Welcome Evolution in the Remediation Loop
503CISA KEV: CVE-2025-49113 — RoundCube Webmail Deserialization of Untrusted Data Vulnerability
504CISA KEV: CVE-2025-68461 — RoundCube Webmail Cross-site Scripting Vulnerability
505PromptSpy ushers in the era of Android threats using GenAI
506How “Clinejection” Turned an AI Bot into a Supply Chain Attack
507CISA KEV: CVE-2021-22175 — GitLab Server-Side Request Forgery (SSRF) Vulnerability
508CISA KEV: CVE-2026-22769 — Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
509Securing the Agent Skill Ecosystem: How Snyk and Vercel Are Locking Down the New Software Supply Chain
510Weaving Security into the Flow: New Snyk Studio Capabilities Power the AI Security Fabric
511CISA KEV: CVE-2020-7796 — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
512CISA KEV: CVE-2024-7694 — TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
513CISA KEV: CVE-2008-0015 — Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability
514CISA KEV: CVE-2026-2441 — Google Chromium CSS Use-After-Free Vulnerability
51510,000 Open-Source Projects Now Secured by Harden-Runner Community-Tier: A Milestone Three Years in the Making
51620+ Popular NPM Packages Compromised (Chalk, Debug, Strip-ANSI, Color-Convert, Wrap-ANSI...)
5172024 in Review: The Evolution of CI/CD Security & What's Next
518CISA KEV: CVE-2026-1731 — BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
519Naming and shaming: How ransomware groups tighten the screws on victims
520Exploitability Isn’t the Answer. Breakability Is.
521The Future of AI Agent Security Is Guardrails
522CISA KEV: CVE-2026-20700 — Apple Multiple Buffer Overflow Vulnerability
523CISA KEV: CVE-2024-43468 — Microsoft Configuration Manager SQL Injection Vulnerability
524CISA KEV: CVE-2025-15556 — Notepad++ Download of Code Without Integrity Check Vulnerability
525CISA KEV: CVE-2025-40536 — SolarWinds Web Help Desk Security Control Bypass Vulnerability
526StepSecurity Detects Early Supply Chain Risk Signals in kilocode npm
527Another npm Supply Chain Attack: The 'is' Package Compromise
528Harden-Runner detection: tj-actions/changed-files action is compromised
529Why Your “Skill Scanner” Is Just False Security (and Maybe Malware)
530How a Malicious Google Skill on ClawHub Tricks Users Into Installing Malware
531CISA KEV: CVE-2026-21513 — Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability
532CISA KEV: CVE-2026-21525 — Microsoft Windows NULL Pointer Dereference Vulnerability
533CISA KEV: CVE-2026-21510 — Microsoft Windows Shell Protection Mechanism Failure Vulnerability
534CISA KEV: CVE-2026-21533 — Microsoft Windows Improper Privilege Management Vulnerability
535CISA KEV: CVE-2026-21519 — Microsoft Windows Type Confusion Vulnerability
536CISA KEV: CVE-2026-21514 — Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
537280+ Leaky Skills: How OpenClaw & ClawHub Are Exposing API Keys and PII
538Snyk Finds Prompt Injection in 36%, 1467 Malicious Payloads in a ToxicSkills Study of Agent Skills Supply Chain Compromise
539CISA KEV: CVE-2025-11953 — React Native Community CLI OS Command Injection Vulnerability
540CISA KEV: CVE-2026-24423 — SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
541The Prescriptive Path to Operationalizing AI Security
542CISA KEV: CVE-2021-39935 — GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
543CISA KEV: CVE-2025-64328 — Sangoma FreePBX OS Command Injection Vulnerability
544CISA KEV: CVE-2019-19006 — Sangoma FreePBX Improper Authentication Vulnerability
545CISA KEV: CVE-2025-40551 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
546Snyk Advisor is Reshaping Package Intelligence on Snyk Security Database
547DynoWiper update: Technical analysis and attribution
548CISA KEV: CVE-2026-1281 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
549Love? Actually: Fake dating app used as lure in targeted spyware campaign in Pakistan
550CISA KEV: CVE-2026-24858 — Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
551CISA KEV: CVE-2018-14634 — Linux Kernel Integer Overflow Vulnerability
552CISA KEV: CVE-2025-52691 — SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
553CISA KEV: CVE-2026-23760 — SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
554CISA KEV: CVE-2026-24061 — GNU InetUtils Argument Injection Vulnerability
555CISA KEV: CVE-2026-21509 — Microsoft Office Security Feature Bypass Vulnerability
556ESET Research: Sandworm behind cyberattack on Poland’s power grid in late 2025
557CISA KEV: CVE-2024-37079 — Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
558CISA KEV: CVE-2025-68645 — Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
559CISA KEV: CVE-2025-34026 — Versa Concerto Improper Authentication Vulnerability
560CISA KEV: CVE-2025-31125 — Vite Vitejs Improper Access Control Vulnerability
561CISA KEV: CVE-2025-54313 — Prettier eslint-config-prettier Embedded Malicious Code Vulnerability
562CISA KEV: CVE-2026-20045 — Cisco Unified Communications Products Code Injection Vulnerability
563ServiceNow's Virtual Agent Vulnerability Shows Why AI Security Needs Traditional AppSec Foundations
564CISA KEV: CVE-2026-20805 — Microsoft Windows Information Disclosure Vulnerability
565CISA KEV: CVE-2025-8110 — Gogs Path Traversal Vulnerability
566Beyond Detection: Building a Resilient Software Supply Chain (Lessons from the Shai-Hulud Post-Mortem)
567Secure by Default: Why Snyk and Augment Code are the New Standard for AI Development
568CISA KEV: CVE-2009-0556 — Microsoft Office PowerPoint Code Injection Vulnerability
569CISA KEV: CVE-2025-37164 — Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
5702025 in Review: The Evolution of Supply Chain Security & What's Next
571The Holiday Whisper: Shai-Hulud 3.0
572CISA KEV: CVE-2025-14847 — MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
573Revisiting CVE-2025-50165: A critical flaw in Windows Imaging Component
574CISA KEV: CVE-2023-52163 — Digiever DS-2105 Pro Missing Authorization Vulnerability
575Evo Adds CycloneDX Support to Give Full AI Visibility
576CISA KEV: CVE-2025-14733 — WatchGuard Firebox Out of Bounds Write Vulnerability
577LongNosedGoblin tries to sniff out governmental affairs in Southeast Asia and Japan
578CISA KEV: CVE-2025-59374 — ASUS Live Update Embedded Malicious Code Vulnerability
579CISA KEV: CVE-2025-40602 — SonicWall SMA1000 Missing Authorization Vulnerability
580CISA KEV: CVE-2025-20393 — Cisco Multiple Products Improper Input Validation Vulnerability
581ESET Threat Report H2 2025
582Old AI Security vs Evo: Watch Agentic Security Replace Weeks of Manual Work
583CISA KEV: CVE-2025-59718 — Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
584CISA KEV: CVE-2025-14611 — Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
585CISA KEV: CVE-2025-43529 — Apple Multiple Products Use-After-Free WebKit Vulnerability
586CISA KEV: CVE-2018-4063 — Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability
587CISA KEV: CVE-2025-14174 — Google Chromium Out of Bounds Memory Access Vulnerability
588Black Hat Europe 2025: Reputation matters – even in the ransomware economy
589Locks, SOCs and a cat in a box: What Schrödinger can teach us about cybersecurity
590CISA KEV: CVE-2025-58360 — OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
591How Snyk Helps Federal Agencies Prepare for the Genesis Mission Era of AI-Driven Science
592CISA KEV: CVE-2025-6218 — RARLAB WinRAR Path Traversal Vulnerability
593CISA KEV: CVE-2025-62221 — Microsoft Windows Use After Free Vulnerability
594CISA KEV: CVE-2022-37055 — D-Link Routers Buffer Overflow Vulnerability
595CISA KEV: CVE-2025-66644 — Array Networks ArrayOS AG OS Command Injection Vulnerability
596CISA KEV: CVE-2025-55182 — Meta React Server Components Remote Code Execution Vulnerability
597Security Advisory: Critical RCE Vulnerabilities in React Server Components (CVE-2025-55182)
598Run AutoMCP To Supercharge Your AI Agent with Libraries MCP Servers
599CISA KEV: CVE-2021-26828 — OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
600MuddyWater: Snakes by the riverbank
601CISA KEV: CVE-2025-48633 — Android Framework Information Disclosure Vulnerability
602CISA KEV: CVE-2025-48572 — Android Framework Privilege Escalation Vulnerability
603CISA KEV: CVE-2021-26829 — OpenPLC ScadaBR Cross-site Scripting Vulnerability
604Snyk Log Sniffer: AI-Powered Audit Log Insights for Security Leaders
605SHA1-Hulud, npm supply chain incident
606CISA KEV: CVE-2025-61757 — Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
607Why Threat Modeling Is Now Even More Critical for AI-Native Applications
608PlushDaemon compromises network devices for adversary-in-the-middle attacks
609CISA KEV: CVE-2025-13223 — Google Chromium V8 Type Confusion Vulnerability
610CISA KEV: CVE-2025-58034 — Fortinet FortiWeb OS Command Injection Vulnerability
611CISA KEV: CVE-2025-64446 — Fortinet FortiWeb Path Traversal Vulnerability
612Automated Package-Publication Incident IndonesianFoods in the NPM Ecosystem Linked to Crypto Reward-Farming Scam
613CISA KEV: CVE-2025-12480 — Gladinet Triofox Improper Access Control Vulnerability
614CISA KEV: CVE-2025-62215 — Microsoft Windows Race Condition Vulnerability
615CISA KEV: CVE-2025-9242 — WatchGuard Firebox Out-of-Bounds Write Vulnerability
616Secure by Design: The Future of Threat Modeling for AI-Native Applications
617CISA KEV: CVE-2025-21042 — Samsung Mobile Devices Out-of-Bounds Write Vulnerability
618In memoriam: David Harley
619The who, where, and how of APT attacks in Q2 2025–Q3 2025
620ESET APT Activity Report Q2 2025–Q3 2025
621Sharing is scaring: The WhatsApp scam you didn’t see coming
622Snyk Studio brings security scanning and automated fixes to Factory's Droids
623CISA KEV: CVE-2025-48703 — CWP Control Web Panel OS Command Injection Vulnerability
624CISA KEV: CVE-2025-11371 — Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
625CISA KEV: CVE-2025-41244 — Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
626CISA KEV: CVE-2025-24893 — XWiki Platform Eval Injection Vulnerability
627CISA KEV: CVE-2025-6204 — Dassault Systèmes DELMIA Apriso Code Injection Vulnerability
628CISA KEV: CVE-2025-6205 — Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
629CISA KEV: CVE-2025-54236 — Adobe Commerce and Magento Improper Input Validation Vulnerability
630CISA KEV: CVE-2025-59287 — Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
631Why We Built Evo — From My Heart
632CISA KEV: CVE-2025-61932 — Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
633CISA KEV: CVE-2022-48503 — Apple Multiple Products Unspecified Vulnerability
634CISA KEV: CVE-2025-2746 — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
635CISA KEV: CVE-2025-2747 — Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
636CISA KEV: CVE-2025-33073 — Microsoft Windows SMB Client Improper Access Control Vulnerability
637CISA KEV: CVE-2025-61884 — Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
638Snyk and Cognition partner to enhance security for AI-native development
639CISA KEV: CVE-2025-54253 — Adobe Experience Manager Forms Code Execution Vulnerability
640CISA KEV: CVE-2025-47827 — IGEL OS Use of a Key Past its Expiration Date Vulnerability
641CISA KEV: CVE-2025-24990 — Microsoft Windows Untrusted Pointer Dereference Vulnerability
642CISA KEV: CVE-2025-59230 — Microsoft Windows Improper Access Control Vulnerability
643CISA KEV: CVE-2016-7836 — SKYSEA Client View Improper Authentication Vulnerability
644Phishing Campaign Leveraging the NPM Ecosystem
645CISA KEV: CVE-2021-43798 — Grafana Path Traversal Vulnerability
646CISA KEV: CVE-2025-27915 — Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
647CISA KEV: CVE-2021-22555 — Linux Kernel Heap Out-of-Bounds Write Vulnerability
648CISA KEV: CVE-2010-3962 — Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability
649CISA KEV: CVE-2021-43226 — Microsoft Windows Privilege Escalation Vulnerability
650CISA KEV: CVE-2013-3918 — Microsoft Windows Out-of-Bounds Write Vulnerability
651CISA KEV: CVE-2011-3402 — Microsoft Windows Remote Code Execution Vulnerability
652CISA KEV: CVE-2010-3765 — Mozilla Multiple Products Remote Code Execution Vulnerability
653CISA KEV: CVE-2025-61882 — Oracle E-Business Suite Unspecified Vulnerability
654CISA KEV: CVE-2014-6278 — GNU Bash OS Command Injection Vulnerability
655CISA KEV: CVE-2017-1000353 — Jenkins Remote Code Execution Vulnerability
656CISA KEV: CVE-2015-7755 — Juniper ScreenOS Improper Authentication Vulnerability
657CISA KEV: CVE-2025-21043 — Samsung Mobile Devices Out-of-Bounds Write Vulnerability
658CISA KEV: CVE-2025-4008 — Smartbedded Meteobridge Command Injection Vulnerability
659CISA KEV: CVE-2025-32463 — Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
660CISA KEV: CVE-2025-59689 — Libraesva Email Security Gateway Command Injection Vulnerability
661CISA KEV: CVE-2025-10035 — Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
662CISA KEV: CVE-2025-20352 — Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
663CISA KEV: CVE-2021-21311 — Adminer Server-Side Request Forgery Vulnerability
664Malicious MCP Server on npm postmark-mcp Harvests Emails
665CISA KEV: CVE-2025-20362 — Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
666CISA KEV: CVE-2025-10585 — Google Chromium V8 Type Confusion Vulnerability
667Zero-day Extensive NPM Package Compromise - Shai Hulud Supply Chain Attack
668CISA KEV: CVE-2025-5086 — Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
669npm Supply Chain Attack via Open Source maintainer compromise
670What an 'Aha' Moment with an Org Admin Token Taught One DevSecCon Speaker About AI Security
671CISA KEV: CVE-2025-38352 — Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability
672CISA KEV: CVE-2025-48543 — Android Runtime Use-After-Free Vulnerability
673CISA KEV: CVE-2025-53690 — Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability
674CISA KEV: CVE-2023-50224 — TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability
675CISA KEV: CVE-2025-9377 — TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability
676CISA KEV: CVE-2020-24363 — TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability
677CISA KEV: CVE-2025-55177 — Meta Platforms WhatsApp Incorrect Authorization Vulnerability
678CISA KEV: CVE-2025-57819 — Sangoma FreePBX Authentication Bypass Vulnerability
679Weaponizing AI Coding Agents for Malware in the Nx Malicious Package Security Incident
680CISA KEV: CVE-2025-7775 — Citrix NetScaler Memory Overflow Vulnerability
681CISA KEV: CVE-2025-48384 — Git Link Following Vulnerability
682CISA KEV: CVE-2024-8068 — Citrix Session Recording Improper Privilege Management Vulnerability
683CISA KEV: CVE-2024-8069 — Citrix Session Recording Deserialization of Untrusted Data Vulnerability
684CISA KEV: CVE-2025-43300 — Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
685CISA KEV: CVE-2025-54948 — Trend Micro Apex One OS Command Injection Vulnerability
686CISA KEV: CVE-2025-8876 — N-able N-Central Command Injection Vulnerability
687CISA KEV: CVE-2025-8875 — N-able N-Central Insecure Deserialization Vulnerability
688CISA KEV: CVE-2025-8088 — RARLAB WinRAR Path Traversal Vulnerability
689CISA KEV: CVE-2007-0671 — Microsoft Office Excel Remote Code Execution Vulnerability
690CISA KEV: CVE-2013-3893 — Microsoft Internet Explorer Resource Management Errors Vulnerability
691Meeting the AI Mandates with Confidence: Why Federal Teams Trust Snyk
692Snyk Joins CISA's Secure by Design Pledge
693CISA KEV: CVE-2020-25078 — D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
694CISA KEV: CVE-2020-25079 — D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
695CISA KEV: CVE-2022-40799 — D-Link DNR-322L Download of Code Without Integrity Check Vulnerability
696Secure at Inception: Introducing New Tools for Securing AI-Native Development
697CISA KEV: CVE-2023-2533 — PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
698CISA KEV: CVE-2025-20337 — Cisco Identity Services Engine Injection Vulnerability
699CISA KEV: CVE-2025-20281 — Cisco Identity Services Engine Injection Vulnerability
700Maintainers of ESLint Prettier Plugin Attacked via npm Supply Chain Malware
701CISA KEV: CVE-2025-2775 — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
702CISA KEV: CVE-2025-2776 — SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
703CISA KEV: CVE-2025-6558 — Google Chromium ANGLE and GPU Improper Input Validation Vulnerability
704CISA KEV: CVE-2025-54309 — CrushFTP Unprotected Alternate Channel Vulnerability
705CISA KEV: CVE-2025-49704 — Microsoft SharePoint Code Injection Vulnerability
706Cursor IDE Malware Extension Compromise in $500k Crypto Heist
707CISA KEV: CVE-2025-53770 — Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
708CISA KEV: CVE-2025-25257 — Fortinet FortiWeb SQL Injection Vulnerability
709CISA KEV: CVE-2025-47812 — Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
710CISA KEV: CVE-2025-5777 — Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
711CISA KEV: CVE-2019-9621 — Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
712CISA KEV: CVE-2019-5418 — Rails Ruby on Rails Path Traversal Vulnerability
713CISA KEV: CVE-2016-10033 — PHPMailer Command Injection Vulnerability
714CISA KEV: CVE-2014-3931 — Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability
715CISA KEV: CVE-2025-6554 — Google Chromium V8 Type Confusion Vulnerability
716CISA KEV: CVE-2025-48928 — TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
717CISA KEV: CVE-2025-48927 — TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
718CISA KEV: CVE-2025-6543 — Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
719Understanding CRA Compliance: Overcoming Challenges with an Integrated Security Testing Approach
720CISA KEV: CVE-2019-6693 — Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability
721CISA KEV: CVE-2024-0769 — D-Link DIR-859 Router Path Traversal Vulnerability
722CISA KEV: CVE-2024-54085 — AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability
723CISA KEV: CVE-2023-0386 — Linux Kernel Improper Ownership Management Vulnerability
724CISA KEV: CVE-2023-33538 — TP-Link Multiple Routers Command Injection Vulnerability
725CISA KEV: CVE-2025-43200 — Apple Multiple Products Unspecified Vulnerability
726Why ANZ Technology Leaders Are Rethinking How AI, Speed, and Security Intersect
727Finding Software Flaws Early in the Development Process Provides Clear ROI
728CISA KEV: CVE-2025-33053 — Microsoft Windows External Control of File Name or Path Vulnerability
729CISA KEV: CVE-2025-24016 — Wazuh Server Deserialization of Untrusted Data Vulnerability
730CISA KEV: CVE-2024-42009 — RoundCube Webmail Cross-Site Scripting Vulnerability
731CISA KEV: CVE-2025-32433 — Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
732CISA KEV: CVE-2025-5419 — Google Chromium V8 Out-of-Bounds Read and Write Vulnerability
733CISA KEV: CVE-2025-21479 — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
734CISA KEV: CVE-2025-21480 — Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
735CISA KEV: CVE-2025-27038 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
736AI Trust in Action: How Snyk Agent Redefines Secure Development
737CISA KEV: CVE-2021-32030 — ASUS Routers Improper Authentication Vulnerability
738CISA KEV: CVE-2025-3935 — ConnectWise ScreenConnect Improper Authentication Vulnerability
739CISA KEV: CVE-2025-35939 — Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
740CISA KEV: CVE-2024-56145 — Craft CMS Code Injection Vulnerability
741CISA KEV: CVE-2023-39780 — ASUS RT-AX55 Routers OS Command Injection Vulnerability
742Snyk Report shows 88% of CISOs are concerned with current state of U.S. cyber readiness
743CISA KEV: CVE-2025-4632 — Samsung MagicINFO 9 Server Path Traversal Vulnerability
744Security Testing for Single-Page Applications (SPAs)
745CISA KEV: CVE-2023-38950 — ZKTeco BioTime Path Traversal Vulnerability
746CISA KEV: CVE-2024-27443 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
747CISA KEV: CVE-2025-27920 — Srimax Output Messenger Directory Traversal Vulnerability
748CISA KEV: CVE-2024-11182 — MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
749CISA KEV: CVE-2025-4428 — Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
750CISA KEV: CVE-2025-4427 — Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
751CISA KEV: CVE-2025-42999 — SAP NetWeaver Deserialization Vulnerability
752CISA KEV: CVE-2024-12987 — DrayTek Vigor Routers OS Command Injection Vulnerability
753CISA KEV: CVE-2025-32756 — Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
754CISA KEV: CVE-2025-32709 — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
755CISA KEV: CVE-2025-30397 — Microsoft Windows Scripting Engine Type Confusion Vulnerability
756CISA KEV: CVE-2025-32706 — Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
757CISA KEV: CVE-2025-32701 — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
758CISA KEV: CVE-2025-30400 — Microsoft Windows DWM Core Library Use-After-Free Vulnerability
759Snyk @ RSAC 2025
760CISA KEV: CVE-2025-47729 — TeleMessage TM SGNL Hidden Functionality Vulnerability
761CISA KEV: CVE-2024-11120 — GeoVision Devices OS Command Injection Vulnerability
762CISA KEV: CVE-2024-6047 — GeoVision Devices OS Command Injection Vulnerability
763CISA KEV: CVE-2025-27363 — FreeType Out-of-Bounds Write Vulnerability
764Learn About Open Source Security Risks With the New Snyk Learn Learning Path
765CISA KEV: CVE-2025-3248 — Langflow Missing Authentication Vulnerability
766CISA KEV: CVE-2025-34028 — Commvault Command Center Path Traversal Vulnerability
767CISA KEV: CVE-2024-58136 — Yiiframework Yii Improper Protection of Alternate Path Vulnerability
768Secure AI-Generated Code at Speed with Snyk and ServiceNow
769CISA KEV: CVE-2024-38475 — Apache HTTP Server Improper Escaping of Output Vulnerability
770CISA KEV: CVE-2023-44221 — SonicWall SMA100 Appliances OS Command Injection Vulnerability
771CISA KEV: CVE-2025-31324 — SAP NetWeaver Unrestricted File Upload Vulnerability
772Black Hat Asia 2025: My Journey as a Reviewer, Speaker & Community Connector
773CISA KEV: CVE-2025-1976 — Broadcom Brocade Fabric OS Code Injection Vulnerability
774CISA KEV: CVE-2025-42599 — Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
775CISA KEV: CVE-2025-3928 — Commvault Web Server Unspecified Vulnerability
776CISA KEV: CVE-2025-24054 — Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability
777CISA KEV: CVE-2025-31201 — Apple Multiple Products Arbitrary Read and Write Vulnerability
778CISA KEV: CVE-2025-31200 — Apple Multiple Products Memory Corruption Vulnerability
779CISA KEV: CVE-2021-20035 — SonicWall SMA100 Appliances OS Command Injection Vulnerability
780CISA KEV: CVE-2024-53150 — Linux Kernel Out-of-Bounds Read Vulnerability
781CISA KEV: CVE-2024-53197 — Linux Kernel Out-of-Bounds Access Vulnerability
782CISA KEV: CVE-2025-29824 — Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
783CISA KEV: CVE-2025-30406 — Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
784CISA KEV: CVE-2025-31161 — CrushFTP Authentication Bypass Vulnerability
785CISA KEV: CVE-2025-22457 — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
786CISA KEV: CVE-2025-24813 — Apache Tomcat Path Equivalence Vulnerability
787CISA KEV: CVE-2024-20439 — Cisco Smart Licensing Utility Static Credential Vulnerability
788CISA KEV: CVE-2025-2783 — Google Chromium Mojo Sandbox Escape Vulnerability
789CISA KEV: CVE-2019-9875 — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
790CISA KEV: CVE-2019-9874 — Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
791CISA KEV: CVE-2025-30154 — reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
792CVE-2025-29927 Authorization Bypass in Next.js Middleware
793CISA KEV: CVE-2017-12637 — SAP NetWeaver Directory Traversal Vulnerability
794CISA KEV: CVE-2024-48248 — NAKIVO Backup and Replication Absolute Path Traversal Vulnerability
795CISA KEV: CVE-2025-1316 — Edimax IC-7100 IP Camera OS Command Injection Vulnerability
796Unburdening Developers From Vulnerability Fatigue with Snyk Delta Findings
797CISA KEV: CVE-2025-30066 — tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
798CISA KEV: CVE-2025-24472 — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
799Reconstructing the TJ Actions Changed Files GitHub Actions Compromise
800CISA KEV: CVE-2025-21590 — Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability
801CISA KEV: CVE-2025-24201 — Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability
802Snyk Helps Secure the Golang Bento Project
803CISA KEV: CVE-2025-24993 — Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
804CISA KEV: CVE-2025-24991 — Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability
805CISA KEV: CVE-2025-24985 — Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
806CISA KEV: CVE-2025-24984 — Microsoft Windows NTFS Information Disclosure Vulnerability
807CISA KEV: CVE-2025-24983 — Microsoft Windows Win32k Use-After-Free Vulnerability
808CISA KEV: CVE-2025-26633 — Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability
809CISA KEV: CVE-2024-13161 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
810CISA KEV: CVE-2024-13160 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
811CISA KEV: CVE-2024-13159 — Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
812CISA KEV: CVE-2024-57968 — Advantive VeraCore Unrestricted File Upload Vulnerability
813CISA KEV: CVE-2025-25181 — Advantive VeraCore SQL Injection Vulnerability
814Can Snyk Detect JWT Security Issues?
815CISA KEV: CVE-2025-22226 — VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
816CISA KEV: CVE-2025-22225 — VMware ESXi Arbitrary Write Vulnerability
817CISA KEV: CVE-2025-22224 — VMware ESXi and Workstation TOCTOU Race Condition Vulnerability
818CISA KEV: CVE-2024-50302 — Linux Kernel Use of Uninitialized Resource Vulnerability
819CISA KEV: CVE-2024-4885 — Progress WhatsUp Gold Path Traversal Vulnerability
820CISA KEV: CVE-2018-8639 — Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
821CISA KEV: CVE-2022-43769 — Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
822CISA KEV: CVE-2022-43939 — Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
823CISA KEV: CVE-2023-20118 — Cisco Small Business RV Series Routers Command Injection Vulnerability
824Solving Security Challenges with Snyk Code and Symbolic AI
825CISA KEV: CVE-2023-34192 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
826CISA KEV: CVE-2024-49035 — Microsoft Partner Center Improper Access Control Vulnerability
827CISA KEV: CVE-2024-20953 — Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
828CISA KEV: CVE-2017-3066 — Adobe ColdFusion Deserialization Vulnerability
829CISA KEV: CVE-2025-24989 — Microsoft Power Pages Improper Access Control Vulnerability
830Snyk’s Fetch the Flag CTF is More Than Just a CTF
831CISA KEV: CVE-2025-0111 — Palo Alto Networks PAN-OS File Read Vulnerability
832CISA KEV: CVE-2025-23209 — Craft CMS Code Injection Vulnerability
833CISA KEV: CVE-2025-0108 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
834CISA KEV: CVE-2024-53704 — SonicWall SonicOS SSLVPN Improper Authentication Vulnerability
835CISA KEV: CVE-2024-57727 — SimpleHelp Path Traversal Vulnerability
836Do not pass GO - Malicious Package Alert
837CISA KEV: CVE-2025-24200 — Apple iOS and iPadOS Incorrect Authorization Vulnerability
838CISA KEV: CVE-2024-41710 — Mitel SIP Phones Argument Injection Vulnerability
839CISA KEV: CVE-2024-40891 — Zyxel DSL CPE OS Command Injection Vulnerability
840CISA KEV: CVE-2024-40890 — Zyxel DSL CPE OS Command Injection Vulnerability
841CISA KEV: CVE-2025-21418 — Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
842CISA KEV: CVE-2025-21391 — Microsoft Windows Storage Link Following Vulnerability
843CISA KEV: CVE-2025-0994 — Trimble Cityworks Deserialization Vulnerability
844Consolidate Security Findings with Snyk and Google Security Command Center
845CISA KEV: CVE-2020-15069 — Sophos XG Firewall Buffer Overflow Vulnerability
846CISA KEV: CVE-2020-29574 — CyberoamOS (CROS) SQL Injection Vulnerability
847CISA KEV: CVE-2024-21413 — Microsoft Outlook Improper Input Validation Vulnerability
848CISA KEV: CVE-2022-23748 — Dante Discovery Process Control Vulnerability
849CISA KEV: CVE-2025-0411 — 7-Zip Mark of the Web Bypass Vulnerability
850Creating SBOMs with the Snyk CLI
851CISA KEV: CVE-2024-53104 — Linux Kernel Out-of-Bounds Write Vulnerability
852CISA KEV: CVE-2018-19410 — Paessler PRTG Network Monitor Local File Inclusion Vulnerability
853CISA KEV: CVE-2018-9276 — Paessler PRTG Network Monitor OS Command Injection Vulnerability
854CISA KEV: CVE-2024-29059 — Microsoft .NET Framework Information Disclosure Vulnerability
855CISA KEV: CVE-2024-45195 — Apache OFBiz Forced Browsing Vulnerability
856CISA KEV: CVE-2025-24085 — Apple Multiple Products Use-After-Free Vulnerability
857CISA KEV: CVE-2025-23006 — SonicWall SMA1000 Appliances Deserialization Vulnerability
858CISA KEV: CVE-2020-11023 — JQuery Cross-Site Scripting (XSS) Vulnerability
859Understanding the EU’s Cyber Resilience Act (CRA)
860CISA KEV: CVE-2024-50603 — Aviatrix Controllers OS Command Injection Vulnerability
861Snyk Recognized as Trusted Partner and Innovator by JPMorganChase
862CISA KEV: CVE-2025-21335 — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
863CISA KEV: CVE-2025-21334 — Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
864CISA KEV: CVE-2025-21333 — Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
865CISA KEV: CVE-2024-55591 — Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
866CISA KEV: CVE-2023-48365 — Qlik Sense HTTP Tunneling Vulnerability
867CISA KEV: CVE-2024-12686 — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
868Securing GenAI Development with Snyk
869CISA KEV: CVE-2025-0282 — Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
870CISA KEV: CVE-2020-2883 — Oracle WebLogic Server Unspecified Vulnerability
871CISA KEV: CVE-2024-55550 — Mitel MiCollab Path Traversal Vulnerability
872CISA KEV: CVE-2024-3393 — Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
873Did You Make the *Security* Naughty or Nice List This Year?
874CISA KEV: CVE-2021-44207 — Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
875CISA KEV: CVE-2024-12356 — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
876CISA KEV: CVE-2021-40407 — Reolink RLC-410W IP Camera OS Command Injection Vulnerability
877CISA KEV: CVE-2019-11001 — Reolink Multiple IP Cameras OS Command Injection Vulnerability
878CISA KEV: CVE-2022-23227 — NUUO NVRmini2 Devices Missing Authentication Vulnerability
879CISA KEV: CVE-2018-14933 — NUUO NVRmini Devices OS Command Injection Vulnerability
880CISA KEV: CVE-2024-55956 — Cleo Multiple Products Unauthenticated File Upload Vulnerability
881CISA KEV: CVE-2024-35250 — Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
882CISA KEV: CVE-2024-20767 — Adobe ColdFusion Improper Access Control Vulnerability
883CISA KEV: CVE-2024-50623 — Cleo Multiple Products Unrestricted File Upload Vulnerability
884Ultralytics AI Pwn Request Supply Chain Attack
885Snyk’s risk-based approach to prioritization
886CISA KEV: CVE-2024-49138 — Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
887Snyk-Generated SBOMs Now Include License Details for the Open Source Libraries in Your Projects
888CISA KEV: CVE-2024-51378 — CyberPanel Incorrect Default Permissions Vulnerability
8892024 Open Source Security Report: Slowing Progress and New Challenges for DevSecOps
890CISA KEV: CVE-2024-11667 — Zyxel Multiple Firewalls Path Traversal Vulnerability
891CISA KEV: CVE-2024-11680 — ProjectSend Improper Authentication Vulnerability
892CISA KEV: CVE-2023-45727 — North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
893Why a solid DevOps foundation is vital for effective DevSecOps
894Empowering women in security: The impact of mentorship
895CISA KEV: CVE-2023-28461 — Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
896CISA KEV: CVE-2024-21287 — Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
897CISA KEV: CVE-2024-44309 — Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
898CISA KEV: CVE-2024-44308 — Apple Multiple Products Code Execution Vulnerability
899CISA KEV: CVE-2024-38813 — VMware vCenter Server Privilege Escalation Vulnerability
900CISA KEV: CVE-2024-38812 — VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
901CISA KEV: CVE-2024-9474 — Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
902CISA KEV: CVE-2024-0012 — Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
903CISA KEV: CVE-2024-1212 — Progress Kemp LoadMaster OS Command Injection Vulnerability
904Understanding command injection vulnerabilities in Go
905CISA KEV: CVE-2024-9465 — Palo Alto Networks Expedition SQL Injection Vulnerability
906CISA KEV: CVE-2024-9463 — Palo Alto Networks Expedition OS Command Injection Vulnerability
907How ASPM boosts visibility to manage application risk
908CISA KEV: CVE-2021-26086 — Atlassian Jira Server and Data Center Path Traversal Vulnerability
909CISA KEV: CVE-2014-2120 — Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
910CISA KEV: CVE-2021-41277 — Metabase GeoJSON API Local File Inclusion Vulnerability
911CISA KEV: CVE-2024-43451 — Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
912CISA KEV: CVE-2024-49039 — Microsoft Windows Task Scheduler Privilege Escalation Vulnerability
913CISA KEV: CVE-2019-16278 — Nostromo nhttpd Directory Traversal Vulnerability
914CISA KEV: CVE-2024-51567 — CyberPanel Incorrect Default Permissions Vulnerability
915CISA KEV: CVE-2024-43093 — Android Framework Privilege Escalation Vulnerability
916CISA KEV: CVE-2024-5910 — Palo Alto Networks Expedition Missing Authentication Vulnerability
917CISA KEV: CVE-2024-8956 — PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability
918Lottie Player npm package compromised for crypto wallet theft
919CISA KEV: CVE-2024-37383 — RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
920CISA KEV: CVE-2024-20481 — Cisco ASA and FTD Denial-of-Service Vulnerability
921CISA KEV: CVE-2024-47575 — Fortinet FortiManager Missing Authentication Vulnerability
922CISA KEV: CVE-2024-38094 — Microsoft SharePoint Deserialization Vulnerability
923CISA KEV: CVE-2024-9537 — ScienceLogic SL1 Unspecified Vulnerability
924CISA KEV: CVE-2024-40711 — Veeam Backup and Replication Deserialization Vulnerability
925CISA KEV: CVE-2024-28987 — SolarWinds Web Help Desk Hardcoded Credential Vulnerability
926CISA KEV: CVE-2024-9680 — Mozilla Firefox Use-After-Free Vulnerability
927CISA KEV: CVE-2024-30088 — Microsoft Windows Kernel TOCTOU Race Condition Vulnerability
928Foundations of trust: Securing the future of AI-generated code
929CISA KEV: CVE-2024-9380 — Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
930CISA KEV: CVE-2024-9379 — Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
931CISA KEV: CVE-2024-23113 — Fortinet Multiple Products Format String Vulnerability
932CISA KEV: CVE-2024-43573 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
933CISA KEV: CVE-2024-43572 — Microsoft Windows Management Console Remote Code Execution Vulnerability
934CISA KEV: CVE-2024-43047 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
935The mysterious supply chain concern of string-width-cjs npm package
936CISA KEV: CVE-2024-45519 — Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
937Proactive AppSec continuous vulnerability management for developers and security teams
938CISA KEV: CVE-2024-29824 — Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
939Going beyond reachability to prioritize what matters most
940CISA KEV: CVE-2019-0344 — SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
941CISA KEV: CVE-2020-15415 — DrayTek Multiple Vigor Routers OS Command Injection Vulnerability
942CISA KEV: CVE-2023-25280 — D-Link DIR-820 Router OS Command Injection Vulnerability
943Zero-day RCE vulnerability found in CUPS - Common UNIX Printing System
944Promise queues and batching concurrent tasks in Deno
945Identifying insecure C Code with Valgrind and fixing with Snyk Code
946CISA KEV: CVE-2024-7593 — Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability
947CISA KEV: CVE-2024-8963 — Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
948CISA KEV: CVE-2020-14644 — Oracle WebLogic Server Remote Code Execution Vulnerability
949CISA KEV: CVE-2022-21445 — Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
950CISA KEV: CVE-2020-0618 — Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
951CISA KEV: CVE-2024-27348 — Apache HugeGraph-Server Improper Access Control Vulnerability
952Meet Snyk for Government: Our developer security solution with FedRAMP ATO
953CISA KEV: CVE-2014-0502 — Adobe Flash Player Double Free Vulnerablity
954CISA KEV: CVE-2013-0648 — Adobe Flash Player Code Execution Vulnerability
955CISA KEV: CVE-2013-0643 — Adobe Flash Player Incorrect Default Permissions Vulnerability
956CISA KEV: CVE-2014-0497 — Adobe Flash Player Integer Underflow Vulnerablity
957Want to avoid a data breach? Employ secrets detection
958CISA KEV: CVE-2024-6670 — Progress WhatsUp Gold SQL Injection Vulnerability
959CISA KEV: CVE-2024-43461 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
960CISA KEV: CVE-2024-8190 — Ivanti Cloud Services Appliance OS Command Injection Vulnerability
961CISA KEV: CVE-2024-38217 — Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
962CISA KEV: CVE-2024-38014 — Microsoft Windows Installer Improper Privilege Management Vulnerability
963CISA KEV: CVE-2024-38226 — Microsoft Publisher Protection Mechanism Failure Vulnerability
964CISA KEV: CVE-2024-40766 — SonicWall SonicOS Improper Access Control Vulnerability
965CISA KEV: CVE-2017-1000253 — Linux Kernel PIE Stack Buffer Corruption Vulnerability
966CISA KEV: CVE-2016-3714 — ImageMagick Improper Input Validation Vulnerability
967What you should know about PHP code security
968CISA KEV: CVE-2024-7262 — Kingsoft WPS Office Path Traversal Vulnerability
969CISA KEV: CVE-2021-20124 — Draytek VigorConnect Path Traversal Vulnerability
970CISA KEV: CVE-2021-20123 — Draytek VigorConnect Path Traversal Vulnerability
971The persistent threat: Why major vulnerabilities like Log4Shell and Spring4Shell remain significant
972CISA KEV: CVE-2024-7965 — Google Chromium V8 Inappropriate Implementation Vulnerability
973CISA KEV: CVE-2024-38856 — Apache OFBiz Incorrect Authorization Vulnerability
974A developer’s best friend: Lessons learned from our canine companions about AI code security
975CISA KEV: CVE-2024-7971 — Google Chromium V8 Type Confusion Vulnerability
976CISA KEV: CVE-2024-39717 — Versa Director Dangerous File Type Upload Vulnerability
977Three trends shaping software supply chain security today
978CISA KEV: CVE-2021-31196 — Microsoft Exchange Server Information Disclosure Vulnerability
979CISA KEV: CVE-2022-0185 — Linux Kernel Heap-Based Buffer Overflow Vulnerability
980CISA KEV: CVE-2021-33045 — Dahua IP Camera Authentication Bypass Vulnerability
981CISA KEV: CVE-2021-33044 — Dahua IP Camera Authentication Bypass Vulnerability
982CISA KEV: CVE-2024-23897 — Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
983CISA KEV: CVE-2024-28986 — SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
984Vulnerabilities in NodeJS C/C++ add-on extensions
985CISA KEV: CVE-2024-38107 — Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability
986CISA KEV: CVE-2024-38106 — Microsoft Windows Kernel Privilege Escalation Vulnerability
987CISA KEV: CVE-2024-38193 — Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability
988CISA KEV: CVE-2024-38213 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
989CISA KEV: CVE-2024-38178 — Microsoft Windows Scripting Engine Memory Corruption Vulnerability
990CISA KEV: CVE-2024-38189 — Microsoft Project Remote Code Execution Vulnerability
991A security expert’s view on Gartner’s generative AI insights - Part 2
992CISA KEV: CVE-2024-32113 — Apache OFBiz Path Traversal Vulnerability
993CISA KEV: CVE-2024-36971 — Android Kernel Remote Code Execution Vulnerability
994CISA KEV: CVE-2018-0824 — Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability
995A denial of service Regex breaks FastAPI security
996CISA KEV: CVE-2024-37085 — VMware ESXi Authentication Bypass Vulnerability
997CISA KEV: CVE-2023-45249 — Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
998CISA KEV: CVE-2024-5217 — ServiceNow Incomplete List of Disallowed Inputs Vulnerability
999CISA KEV: CVE-2024-4879 — ServiceNow Improper Input Validation Vulnerability
1000CISA KEV: CVE-2024-39891 — Twilio Authy Information Disclosure Vulnerability
1001CISA KEV: CVE-2012-4792 — Microsoft Internet Explorer Use-After-Free Vulnerability
100210 Dimensions of Python Static Analysis
1003CISA KEV: CVE-2022-22948 — VMware vCenter Server Incorrect Default File Permissions Vulnerability
1004CISA KEV: CVE-2024-28995 — SolarWinds Serv-U Path Traversal Vulnerability
1005CISA KEV: CVE-2024-34102 — Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
1006CISA KEV: CVE-2024-36401 — OSGeo GeoServer GeoTools Eval Injection Vulnerability
1007A stepping stone towards holistic application risk and compliance management of the Digital Operational Resiliency Act (DORA)
1008CISA KEV: CVE-2024-23692 — Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
1009CISA KEV: CVE-2024-38080 — Microsoft Windows Hyper-V Privilege Escalation Vulnerability
1010CISA KEV: CVE-2024-38112 — Microsoft Windows MSHTML Platform Spoofing Vulnerability
1011CISA KEV: CVE-2024-20399 — Cisco NX-OS Command Injection Vulnerability
1012Polyfill supply chain attack embeds malware in JavaScript CDN assets
1013CISA KEV: CVE-2020-13965 — Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
1014CISA KEV: CVE-2022-2586 — Linux Kernel Use-After-Free Vulnerability
1015CISA KEV: CVE-2022-24816 — OSGeo GeoServer JAI-EXT Code Injection Vulnerability
1016Finding and fixing exposed hardcoded secrets in your GitHub project with Snyk
1017Why ASPM is the future of AppSec: Key points from our newest whitepaper
1018Automate security controls from development to production on Google Cloud
1019CISA KEV: CVE-2024-4358 — Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
1020CISA KEV: CVE-2024-26169 — Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability
1021CISA KEV: CVE-2024-32896 — Android Pixel Privilege Escalation Vulnerability
1022Essential Node.js backend examples for developers in 2024
1023CISA KEV: CVE-2024-4577 — PHP-CGI OS Command Injection Vulnerability
1024CISA KEV: CVE-2024-4610 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1025Securing next-gen development: Lessons from Trust Bank and TASConnect
1026CISA KEV: CVE-2017-3506 — Oracle WebLogic Server OS Command Injection Vulnerability
1027CISA KEV: CVE-2024-1086 — Linux Kernel Use-After-Free Vulnerability
1028CISA KEV: CVE-2024-24919 — Check Point Quantum Security Gateways Information Disclosure Vulnerability
102910 modern Node.js runtime features to start using in 2024
1030CISA KEV: CVE-2024-4978 — Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
1031Fastify plugins as building blocks for a backend Node.js API
1032CISA KEV: CVE-2024-5274 — Google Chromium V8 Type Confusion Vulnerability
1033CISA KEV: CVE-2020-17519 — Apache Flink Improper Access Control Vulnerability
1034Preventing broken access control in express Node.js applications
1035CISA KEV: CVE-2024-4947 — Google Chromium V8 Type Confusion Vulnerability
1036CISA KEV: CVE-2023-43208 — NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
1037CISA KEV: CVE-2024-4761 — Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
1038CISA KEV: CVE-2021-40655 — D-Link DIR-605 Router Information Disclosure Vulnerability
1039CISA KEV: CVE-2014-100005 — D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
1040Symmetric vs. asymmetric encryption: Practical Python examples
1041CISA KEV: CVE-2024-30040 — Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability
1042CISA KEV: CVE-2024-30051 — Microsoft DWM Core Library Privilege Escalation Vulnerability
1043CISA KEV: CVE-2024-4671 — Google Chromium Visuals Use-After-Free Vulnerability
1044Integrating Snyk Code SAST results in your ServiceNow workflows
1045Snyk AppRisk Pro: A holistic approach to application risk management
1046CISA KEV: CVE-2023-7028 — GitLab Community and Enterprise Editions Improper Access Control Vulnerability
1047CISA KEV: CVE-2024-29988 — Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability
1048360 degrees of application security with Snyk
1049CISA KEV: CVE-2024-4040 — CrushFTP VFS Sandbox Escape Vulnerability
1050CISA KEV: CVE-2024-20359 — Cisco ASA and FTD Privilege Escalation Vulnerability
1051CISA KEV: CVE-2024-20353 — Cisco ASA and FTD Denial of Service Vulnerability
1052CISA KEV: CVE-2022-38028 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1053Building an npm package compatible with ESM and CJS in 2024
1054How SAS secures their AI-generated code
1055CISA KEV: CVE-2024-3400 — Palo Alto Networks PAN-OS Command Injection Vulnerability
1056Nine Docker pro tips for Node.js developers
1057CISA KEV: CVE-2024-3273 — D-Link Multiple NAS Devices Command Injection Vulnerability
1058Exploiting HTTP/2 CONTINUATION frames for DoS attacks
1059CISA KEV: CVE-2024-29748 — Android Pixel Privilege Escalation Vulnerability
1060CISA KEV: CVE-2024-29745 — Android Pixel Information Disclosure Vulnerability
1061The XZ backdoor CVE-2024-3094
1062Securing your SBOM on Google Cloud
1063How Snyk ensures safe adoption of AI
1064CISA KEV: CVE-2023-24955 — Microsoft SharePoint Server Code Injection Vulnerability
1065CISA KEV: CVE-2019-7256 — Nice Linear eMerge E3-Series OS Command Injection Vulnerability
1066CISA KEV: CVE-2021-44529 — Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
1067CISA KEV: CVE-2023-48788 — Fortinet FortiClient EMS SQL Injection Vulnerability
1068Snyk's AppSec dream team
1069Snyk users don't have to worry about NVD delays
1070GitHub “besieged” by malware repositories and repo confusion: Why you'll be ok
1071AppSec Maturity Models
1072CISA KEV: CVE-2024-27198 — JetBrains TeamCity Authentication Bypass Vulnerability
1073Snyk Learn and the NIST Cybersecurity Framework (CSF)
1074CISA KEV: CVE-2024-23225 — Apple Multiple Products Memory Corruption Vulnerability
1075CISA KEV: CVE-2024-23296 — Apple Multiple Products Memory Corruption Vulnerability
1076CISA KEV: CVE-2023-21237 — Android Pixel Information Disclosure Vulnerability
1077CISA KEV: CVE-2021-36380 — Sunhillo SureLine OS Command Injection Vulnerablity
1078CISA KEV: CVE-2024-21338 — Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
1079Defense in Depth
1080CISA KEV: CVE-2023-29360 — Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability
10815 Node.js security code snippets every backend developer should know
1082CISA KEV: CVE-2024-1709 — ConnectWise ScreenConnect Authentication Bypass Vulnerability
1083Preventing server-side request forgery in Node.js applications
1084Preventing SQL injection attacks in Node.js
1085CISA KEV: CVE-2020-3259 — Cisco ASA and FTD Information Disclosure Vulnerability
1086CISA KEV: CVE-2024-21410 — Microsoft Exchange Server Privilege Escalation Vulnerability
1087Reporting AppSec risk up to your CISO
1088CISA KEV: CVE-2024-21412 — Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability
1089CISA KEV: CVE-2024-21351 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1090CISA KEV: CVE-2023-43770 — Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
1091CISA KEV: CVE-2024-21762 — Fortinet FortiOS Out-of-Bound Write Vulnerability
1092CISA KEV: CVE-2023-4762 — Google Chromium V8 Type Confusion Vulnerability
1093CISA KEV: CVE-2022-48618 — Apple Multiple Products Memory Corruption Vulnerability
1094CISA KEV: CVE-2024-21893 — Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
1095CISA KEV: CVE-2023-22527 — Atlassian Confluence Data Center and Server Template Injection Vulnerability
1096The 4 best DevSecOps tools for a secure DevOps workflow
1097CISA KEV: CVE-2024-23222 — Apple Multiple Products WebKit Type Confusion Vulnerability
1098CISA KEV: CVE-2023-34048 — VMware vCenter Server Out-of-Bounds Write Vulnerability
1099New Year's security resolutions for 2024 from Snyk DevRel, SecRel, and friends
1100Understanding and mitigating the Jinja2 XSS vulnerability (CVE-2024-22195)
1101CISA KEV: CVE-2023-35082 — Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
1102CISA KEV: CVE-2024-0519 — Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
1103CISA KEV: CVE-2023-6549 — Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
1104CISA KEV: CVE-2023-6548 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
1105Snyk welcomes Helios, accelerating our ASPM vision with runtime insights
1106CISA KEV: CVE-2018-15133 — Laravel Deserialization of Untrusted Data Vulnerability
1107CISA KEV: CVE-2023-29357 — Microsoft SharePoint Server Privilege Escalation Vulnerability
1108CISA KEV: CVE-2023-46805 — Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
1109CISA KEV: CVE-2023-23752 — Joomla! Improper Access Control Vulnerability
1110CISA KEV: CVE-2016-20017 — D-Link DSL-2750B Devices Command Injection Vulnerability
1111CISA KEV: CVE-2023-41990 — Apple Multiple Products Code Execution Vulnerability
1112CISA KEV: CVE-2023-27524 — Apache Superset Insecure Default Initialization of Resource Vulnerability
1113CISA KEV: CVE-2023-29300 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1114CISA KEV: CVE-2023-38203 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1115Build and deploy a Node.js security scanning API to Platformatic Cloud
1116Kroger’s approach to supply chain security
1117Krampus delivers an end-of-year Struts vulnerability
1118CISA KEV: CVE-2023-7101 — Spreadsheet::ParseExcel Remote Code Execution Vulnerability
1119CISA KEV: CVE-2023-7024 — Google Chromium WebRTC Heap Buffer Overflow Vulnerability
1120Command injection in Python: examples and prevention
1121CISA KEV: CVE-2023-49897 — FXC AE1021, AE1021PE OS Command Injection Vulnerability
1122CISA KEV: CVE-2023-47565 — QNAP VioStor NVR OS Command Injection Vulnerability
1123Vulnerability disclosure: Which comes first, the security bug in PHP or the CVE?
1124Common SAML vulnerabilities and how to remediate them
1125Snyk named as a top cybersecurity company in inaugural Fortune Cyber 60 2023 list
1126Three reasons to invest in an ASPM solution in 2024
1127Snyk recognized as an Emerging Segment Leader in Application Security in Snowflake's Next Generation of Cybersecurity Applications report
1128CISA KEV: CVE-2023-6448 — Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
1129CISA KEV: CVE-2023-41266 — Qlik Sense Path Traversal Vulnerability
1130CISA KEV: CVE-2023-41265 — Qlik Sense HTTP Tunneling Vulnerability
1131Code injection in Python: examples and prevention
1132CISA KEV: CVE-2023-33107 — Qualcomm Multiple Chipsets Integer Overflow Vulnerability
1133CISA KEV: CVE-2023-33106 — Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
1134CISA KEV: CVE-2023-33063 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
1135CISA KEV: CVE-2022-22071 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
1136CISA KEV: CVE-2023-42917 — Apple Multiple Products WebKit Memory Corruption Vulnerability
1137CISA KEV: CVE-2023-42916 — Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
1138Snyk Fetch the Flag CTF 2023 writeup: Off the SETUID
1139Snyk Fetch the Flag CTF 2023 writeup: Honey Baked Messages
1140Snyk Fetch the Flag CTF 2023 writeup: Protect The Environment
1141CISA KEV: CVE-2023-6345 — Google Skia Integer Overflow Vulnerability
1142CISA KEV: CVE-2023-49103 — ownCloud graphapi Information Disclosure Vulnerability
1143Nightfall AI and Snyk unite to deliver AI-powered secrets scanning for developers
1144Exploring WebExtension security vulnerabilities in React Developer Tools and Vue.js devtools
1145File encryption in Python: An in-depth exploration of symmetric and asymmetric techniques
1146CISA KEV: CVE-2023-4911 — GNU C Library Buffer Overflow Vulnerability
1147Snyk Apps now GA: An easy, standardized, and secure framework for building custom integrations
1148CISA KEV: CVE-2023-36584 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1149CISA KEV: CVE-2023-1671 — Sophos Web Appliance Command Injection Vulnerability
1150CISA KEV: CVE-2020-2551 — Oracle Fusion Middleware Unspecified Vulnerability
1151CISA KEV: CVE-2023-36033 — Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
1152CISA KEV: CVE-2023-36025 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1153CISA KEV: CVE-2023-36036 — Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
1154CISA KEV: CVE-2023-47246 — SysAid Server Path Traversal Vulnerability
1155CISA KEV: CVE-2023-36844 — Juniper Junos OS EX Series PHP External Variable Modification Vulnerability
1156CISA KEV: CVE-2023-36845 — Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
1157CISA KEV: CVE-2023-36846 — Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
1158CISA KEV: CVE-2023-36847 — Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability
1159CISA KEV: CVE-2023-36851 — Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
1160Real-time threat protection with Snyk and SentinelOne
1161CISA KEV: CVE-2023-29552 — Service Location Protocol (SLP) Denial-of-Service Vulnerability
1162Secure your software supply chain with the new Snyk Vulnerability Intelligence for SBOM ServiceNow integration
1163CISA KEV: CVE-2023-22518 — Atlassian Confluence Data Center and Server Improper Authorization Vulnerability
1164Asset-first application security: What is it and how can it help
1165What does Biden's Executive Order on AI safety measures mean for businesses?
1166CISA KEV: CVE-2023-46604 — Apache ActiveMQ Deserialization of Untrusted Data Vulnerability
1167Dependency injection in Python
1168CISA KEV: CVE-2023-46748 — F5 BIG-IP Configuration Utility SQL Injection Vulnerability
1169The art of conditional rendering: Tips and tricks for React and Next.js developers
1170CISA KEV: CVE-2023-5631 — Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
1171Weak Hash vulnerability discovered in crypto-js and crypto-es (CVE-2023-46233 & CVE-2023-46133)
1172Adding Snyk security to Jira and Bitbucket Cloud
1173CISA KEV: CVE-2023-20273 — Cisco IOS XE Web UI Command Injection Vulnerability
1174CISA KEV: CVE-2023-4966 — Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
1175CISA KEV: CVE-2023-20198 — Cisco IOS XE Web UI Privilege Escalation Vulnerability
1176Installing and managing Java on macOS
1177Find and fix HTTP/2 rapid reset zero-day vulnerability CVE-2023-44487
1178Cybersecurity Venture’s 2023 Software Supply Chain Attack Report
1179CISA KEV: CVE-2023-21608 — Adobe Acrobat and Reader Use-After-Free Vulnerability
1180CISA KEV: CVE-2023-20109 — Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
1181CISA KEV: CVE-2023-41763 — Microsoft Skype for Business Privilege Escalation Vulnerability
1182CISA KEV: CVE-2023-36563 — Microsoft WordPad Information Disclosure Vulnerability
1183CISA KEV: CVE-2023-44487 — HTTP/2 Rapid Reset Attack Vulnerability
1184CISA KEV: CVE-2023-22515 — Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
1185CISA KEV: CVE-2023-40044 — Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability
1186CISA KEV: CVE-2023-42824 — Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability
1187High severity vulnerability found in libcurl and curl (CVE-2023-38545)
1188CISA KEV: CVE-2023-42793 — JetBrains TeamCity Authentication Bypass Vulnerability
1189CISA KEV: CVE-2023-28229 — Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
1190CISA KEV: CVE-2023-4211 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1191Modern VS Code extension development tutorial: Building a secure extension
1192CISA KEV: CVE-2023-5217 — Google Chromium libvpx Heap Buffer Overflow Vulnerability
1193Critical WebP 0-day security CVE-2023-4863 impacts wider software ecosystem
1194CISA KEV: CVE-2018-14667 — Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
1195Signing container images: Comparing Sigstore, Notary, and Docker Content Trust
1196CISA KEV: CVE-2023-41991 — Apple Multiple Products Improper Certificate Validation Vulnerability
1197CISA KEV: CVE-2023-41992 — Apple Multiple Products Kernel Privilege Escalation Vulnerability
1198CISA KEV: CVE-2023-41993 — Apple Multiple Products WebKit Code Execution Vulnerability
1199CISA KEV: CVE-2023-41179 — Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
1200Developer-first supply chain security
1201CISA KEV: CVE-2023-28434 — MinIO Security Feature Bypass Vulnerability
1202CISA KEV: CVE-2022-22265 — Samsung Mobile Devices Use-After-Free Vulnerability
1203CISA KEV: CVE-2014-8361 — Realtek SDK Improper Input Validation Vulnerability
1204CISA KEV: CVE-2017-6884 — Zyxel EMG2926 Routers Command Injection Vulnerability
1205CISA KEV: CVE-2021-3129 — Laravel Ignition File Upload Vulnerability
1206Modern VS Code extension development: The basics
1207CISA KEV: CVE-2023-26369 — Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability
1208Security implications of cross-origin resource sharing (CORS) in Node.js
1209CISA KEV: CVE-2023-35674 — Android Framework Privilege Escalation Vulnerability
1210CISA KEV: CVE-2023-20269 — Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
1211CISA KEV: CVE-2023-4863 — Google Chromium WebP Heap-Based Buffer Overflow Vulnerability
1212A guide to input validation with Spring Boot
1213CISA KEV: CVE-2023-36761 — Microsoft Word Information Disclosure Vulnerability
1214CISA KEV: CVE-2023-36802 — Microsoft Streaming Service Proxy Privilege Escalation Vulnerability
1215CISA KEV: CVE-2023-41064 — Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability
1216Top considerations for addressing risks in the OWASP Top 10 for LLMs
1217CISA KEV: CVE-2023-33246 — Apache RocketMQ Command Execution Vulnerability
1218Node.js vs. Deno vs. Bun: Performance & JavaScript Runtime Comparison
1219Using JLink to create smaller Docker images for your Spring Boot Java application
1220CISA KEV: CVE-2023-38831 — RARLAB WinRAR Code Execution Vulnerability
1221CISA KEV: CVE-2023-32315 — Ignite Realtime Openfire Path Traversal Vulnerability
1222CISA KEV: CVE-2023-38035 — Ivanti Sentry Authentication Bypass Vulnerability
1223CISA KEV: CVE-2023-27532 — Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
1224CISA KEV: CVE-2023-26359 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1225What are AI hallucinations and why should developers care?
1226CISA KEV: CVE-2023-24489 — Citrix Content Collaboration ShareFile Improper Access Control Vulnerability
1227CodeSecDays conference and more complete security coverage with GitGuardian
1228.NET developers alert: Moq NuGET package exfiltrates user emails from git
1229Manage security issues in Jira with Snyk Security in Jira Cloud
1230CISA KEV: CVE-2023-38180 — Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
1231Mitigating DOM clobbering attacks in JavaScript
1232CISA KEV: CVE-2017-18368 — Zyxel P660HN-T1A Routers Command Injection Vulnerability
1233Software Supply Chain Security Tools: Types, Features & Considerations
1234How Snyk can help secure supply chains per "A Guide to Implementing the Software Bill of Materials (SBOM) for Software Management"’ by Japan's METI
1235Implementing TLS in Kubernetes
1236CISA KEV: CVE-2023-35081 — Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
1237Control your role! Kubernetes RBAC explored
1238CISA KEV: CVE-2023-37580 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1239Snyk's 2023 State of Open Source Security: Supply chain security, AI, and more
1240CISA KEV: CVE-2023-38606 — Apple Multiple Products Kernel Unspecified Vulnerability
1241CISA KEV: CVE-2023-35078 — Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability
1242CISA KEV: CVE-2023-29298 — Adobe ColdFusion Improper Access Control Vulnerability
1243CISA KEV: CVE-2023-38205 — Adobe ColdFusion Improper Access Control Vulnerability
1244Finding and fixing insecure direct object references in Python
1245CISA KEV: CVE-2023-3519 — Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
1246Swift deserialization security primer
1247XS leaks: What they are and how to avoid them
1248CISA KEV: CVE-2023-36884 — Microsoft Windows Search Remote Code Execution Vulnerability
1249CISA KEV: CVE-2022-29303 — SolarView Compact Command Injection Vulnerability
1250CISA KEV: CVE-2023-37450 — Apple Multiple Products WebKit Code Execution Vulnerability
1251CISA KEV: CVE-2023-32046 — Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability
1252CISA KEV: CVE-2023-32049 — Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability
1253CISA KEV: CVE-2023-35311 — Microsoft Outlook Security Feature Bypass Vulnerability
1254CISA KEV: CVE-2023-36874 — Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability
1255CISA KEV: CVE-2022-31199 — Netwrix Auditor Insecure Object Deserialization Vulnerability
1256CISA KEV: CVE-2021-29256 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1257Building a security-conscious CI/CD pipeline
1258The importance of verifying webhook signatures
1259CISA KEV: CVE-2019-17621 — D-Link DIR-859 Router Command Execution Vulnerability
1260CISA KEV: CVE-2019-20500 — D-Link DWL-2600AP Access Point Command Injection Vulnerability
1261CISA KEV: CVE-2021-25487 — Samsung Mobile Devices Out-of-Bounds Read Vulnerability
1262CISA KEV: CVE-2021-25489 — Samsung Mobile Devices Improper Input Validation Vulnerability
1263CISA KEV: CVE-2021-25394 — Samsung Mobile Devices Race Condition Vulnerability
1264CISA KEV: CVE-2021-25395 — Samsung Mobile Devices Race Condition Vulnerability
1265CISA KEV: CVE-2021-25371 — Samsung Mobile Devices Unspecified Vulnerability
1266CISA KEV: CVE-2021-25372 — Samsung Mobile Devices Improper Boundary Check Vulnerability
1267Using insecure npm package manager defaults to steal your macOS keyboard shortcuts
1268CISA KEV: CVE-2023-32434 — Apple Multiple Products Integer Overflow Vulnerability
1269CISA KEV: CVE-2023-32435 — Apple Multiple Products WebKit Memory Corruption Vulnerability
1270CISA KEV: CVE-2023-32439 — Apple Multiple Products WebKit Type Confusion Vulnerability
1271CISA KEV: CVE-2023-20867 — VMware Tools Authentication Bypass Vulnerability
1272CISA KEV: CVE-2023-27992 — Zyxel Multiple NAS Devices Command Injection Vulnerability
1273CISA KEV: CVE-2023-20887 — Vmware Aria Operations for Networks Command Injection Vulnerability
1274CISA KEV: CVE-2020-35730 — Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
1275CISA KEV: CVE-2020-12641 — Roundcube Webmail Remote Code Execution Vulnerability
1276CISA KEV: CVE-2021-44026 — Roundcube Webmail SQL Injection Vulnerability
1277CISA KEV: CVE-2016-9079 — Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
1278CISA KEV: CVE-2016-0165 — Microsoft Win32k Privilege Escalation Vulnerability
1279SnakeYaml 2.0: Solving the unsafe deserialization vulnerability
1280The SecurityManager is getting removed in Java: What that means for you
1281Snyk named a Leader, placed highest in Strategy category in The Forrester Wave: Software Composition Analysis (SCA), Q2 2023 report
1282CISA KEV: CVE-2023-27997 — Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
1283Snyk welcomes Enso: Enabling security leaders to scale their AppSec program with ASPM
1284Reduce risk to your supply chain with a software bill of materials (SBOM)
1285SnykLaunch June ‘23: Insights and DeepCode AI enable faster fixes and prioritization
1286What can you do with an enriched SBOM? A parlay quickstart guide
1287CISA KEV: CVE-2023-3079 — Google Chromium V8 Type Confusion Vulnerability
1288A day in the life of an ethical hacker
1289Ethical hacking techniques
1290CISA KEV: CVE-2023-33009 — Zyxel Multiple Firewalls Buffer Overflow Vulnerability
1291CISA KEV: CVE-2023-33010 — Zyxel Multiple Firewalls Buffer Overflow Vulnerability
1292CISA KEV: CVE-2023-34362 — Progress MOVEit Transfer SQL Injection Vulnerability
1293Ethical Hacking: Top Tools
1294A quick primer on LDAP injection
1295CISA KEV: CVE-2023-28771 — Zyxel Multiple Firewalls OS Command Injection Vulnerability
1296CISA KEV: CVE-2023-2868 — Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
1297Data loss prevention for developers
1298CISA KEV: CVE-2023-32409 — Apple Multiple Products WebKit Sandbox Escape Vulnerability
1299CISA KEV: CVE-2023-28204 — Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability
1300CISA KEV: CVE-2023-32373 — Apple Multiple Products WebKit Use-After-Free Vulnerability
1301Setting up the Docker image scan GitHub Action
1302CISA KEV: CVE-2004-1464 — Cisco IOS Denial-of-Service Vulnerability
1303CISA KEV: CVE-2016-6415 — Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
1304CISA KEV: CVE-2023-21492 — Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
1305Security success in the Bay Area with Slack
1306Snyk and ServiceNow collaborate on new SBOM solution
1307CISA KEV: CVE-2023-25717 — Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
1308CISA KEV: CVE-2021-3560 — Red Hat Polkit Incorrect Authorization Vulnerability
1309CISA KEV: CVE-2014-0196 — Linux Kernel Race Condition Vulnerability
1310CISA KEV: CVE-2010-3904 — Linux Kernel Improper Input Validation Vulnerability
1311CISA KEV: CVE-2015-5317 — Jenkins User Interface (UI) Information Disclosure Vulnerability
1312CISA KEV: CVE-2016-3427 — Oracle Java SE and JRockit Unspecified Vulnerability
1313Snyk named to CNBC 2023 Disruptor 50 List
1314Secure JavaScript URL validation
1315CISA KEV: CVE-2023-29336 — Microsoft Win32K Privilege Escalation Vulnerability
1316Three considerations for building an effective security program
1317Security implications of HTTP response headers
1318CISA KEV: CVE-2023-1389 — TP-Link Archer AX-21 Command Injection Vulnerability
1319CISA KEV: CVE-2021-45046 — Apache Log4j2 Deserialization of Untrusted Data Vulnerability
1320CISA KEV: CVE-2023-21839 — Oracle WebLogic Server Unspecified Vulnerability
1321Lessons from OpenSSL vulnerabilities part 2: Finding and fixing supply chain vulnerabilities
1322API Security Guide
1323CISA KEV: CVE-2023-28432 — MinIO Information Disclosure Vulnerability
1324CISA KEV: CVE-2023-27350 — PaperCut MF/NG Improper Access Control Vulnerability
1325CISA KEV: CVE-2023-2136 — Google Chrome Skia Integer Overflow Vulnerability
1326Lessons from OpenSSL vulnerabilities part 1: Preparing your supply chain for the next critical vulnerability
1327CISA KEV: CVE-2017-6742 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1328Preventing insecure deserialization in Node.js
1329CISA KEV: CVE-2019-8526 — Apple macOS Use-After-Free Vulnerability
1330CISA KEV: CVE-2023-2033 — Google Chromium V8 Type Confusion Vulnerability
1331Snyk’s Evolution: A Message From CEO Peter McKay
1332CISA KEV: CVE-2023-20963 — Android Framework Privilege Escalation Vulnerability
1333CISA KEV: CVE-2023-29492 — Novi Survey Insecure Deserialization Vulnerability
1334CISA KEV: CVE-2023-28252 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1335New IaC security workshop from Snyk, HashiCorp, and AWS at KubeCon Europe 2023 and on-demand
1336CISA KEV: CVE-2023-28205 — Apple Multiple Products WebKit Use-After-Free Vulnerability
1337CISA KEV: CVE-2023-28206 — Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability
1338CISA KEV: CVE-2021-27876 — Veritas Backup Exec Agent File Access Vulnerability
1339CISA KEV: CVE-2021-27877 — Veritas Backup Exec Agent Improper Authentication Vulnerability
1340CISA KEV: CVE-2021-27878 — Veritas Backup Exec Agent Command Execution Vulnerability
1341CISA KEV: CVE-2019-1388 — Microsoft Windows Certificate Dialog Privilege Escalation Vulnerability
1342CISA KEV: CVE-2023-26083 — Arm Mali GPU Kernel Driver Information Disclosure Vulnerability
1343Timing out synchronous functions with regex
1344SnykLaunch April '23: C/C++ expansion, cloud and IaC updates, custom container security, new integrations, and more
1345How Snyk uses AI in developer security
1346CISA KEV: CVE-2022-27926 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1347Data leak in the Netherlands: What developers should learn from this
1348CISA KEV: CVE-2013-3163 — Microsoft Internet Explorer Memory Corruption Vulnerability
1349CISA KEV: CVE-2017-7494 — Samba Remote Code Execution Vulnerability
1350CISA KEV: CVE-2022-42948 — Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
1351CISA KEV: CVE-2022-39197 — Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
1352CISA KEV: CVE-2021-30900 — Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
1353CISA KEV: CVE-2022-38181 — Arm Mali GPU Kernel Driver Use-After-Free Vulnerability
1354CISA KEV: CVE-2023-0266 — Linux Kernel Use-After-Free Vulnerability
1355CISA KEV: CVE-2022-3038 — Google Chromium Network Service Use-After-Free Vulnerability
1356CISA KEV: CVE-2022-22706 — Arm Mali GPU Kernel Driver Unspecified Vulnerability
1357Avoiding mass assignment vulnerabilities in Node.js
1358Securing the web (forward)
1359The rising trend of malicious packages in open source ecosystems
1360PulseMeter Report: Software supply chains
1361Securing the digital future: Reviewing the Biden-Harris administration's National Cybersecurity Strategy
1362The Docker project turns 10! Looking back at a decade of containers
1363New language-specific Snyk Top 10 for open source vulnerabilities
1364CISA KEV: CVE-2023-26360 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
1365CISA KEV: CVE-2023-23397 — Microsoft Office Outlook Privilege Escalation Vulnerability
1366CISA KEV: CVE-2023-24880 — Microsoft Windows SmartScreen Security Feature Bypass Vulnerability
1367CISA KEV: CVE-2022-41328 — Fortinet FortiOS Path Traversal Vulnerability
1368Preventing XSS in Django
1369CISA KEV: CVE-2021-39144 — XStream Remote Code Execution Vulnerability
1370CISA KEV: CVE-2020-5741 — Plex Media Server Remote Code Execution Vulnerability
1371Comparing Node.js web frameworks: Which is most secure?
1372CISA KEV: CVE-2022-28810 — Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
1373CISA KEV: CVE-2022-33891 — Apache Spark Command Injection Vulnerability
1374CISA KEV: CVE-2022-35914 — Teclib GLPI Remote Code Execution Vulnerability
1375Mitigating path traversal vulns in Java with Snyk Code
1376Snyk in 30: Developer-first security democast
1377Cybersecurity Hygiene 101
1378API authentication vulnerability found in Snyk Kubernetes integration (CVE-2023-1065)
1379Node.js multithreading with worker threads: pros and cons
1380CISA KEV: CVE-2022-36537 — ZK Framework AuUploader Unspecified Vulnerability
1381Finding YAML Deserialization with Snyk Code
1382The security concerns of a JavaScript sandbox with the Node.js VM module
1383Building Vue 3 components with Tailwind CSS
1384CISA KEV: CVE-2022-47986 — IBM Aspera Faspex Code Execution Vulnerability
1385CISA KEV: CVE-2022-41223 — Mitel MiVoice Connect Code Injection Vulnerability
1386CISA KEV: CVE-2022-40765 — Mitel MiVoice Connect Command Injection Vulnerability
1387CISA KEV: CVE-2022-46169 — Cacti Command Injection Vulnerability
1388When software isn’t a “supply”
1389CISA KEV: CVE-2023-21715 — Microsoft Office Publisher Security Feature Bypass Vulnerability
1390CISA KEV: CVE-2023-23376 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1391CISA KEV: CVE-2023-23529 — Apple Multiple Products WebKit Type Confusion Vulnerability
1392CISA KEV: CVE-2023-21823 — Microsoft Windows Graphic Component Privilege Escalation Vulnerability
1393CISA KEV: CVE-2015-2291 — Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
1394CISA KEV: CVE-2022-24990 — TerraMaster OS Remote Command Execution Vulnerability
1395CISA KEV: CVE-2023-0669 — Fortra GoAnywhere MFT Remote Code Execution Vulnerability
1396CSPRNG: Random algorithms need security too!
1397CISA KEV: CVE-2022-21587 — Oracle E-Business Suite Unspecified Vulnerability
1398CISA KEV: CVE-2023-22952 — Multiple SugarCRM Products Remote Code Execution Vulnerability
1399Adding security to Nuxt 3
1400CISA KEV: CVE-2017-11357 — Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
1401Snyk enhances ServiceNow with comprehensive insights into vulnerabilities in open source software
1402CISA KEV: CVE-2022-47966 — Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
1403CISA KEV: CVE-2022-44877 — CWP Control Web Panel OS Command Injection Vulnerability
1404New year ushers in new wave of Snyk Technology Alliance Partner Program members
1405Three ways Snyk made software supply chains more secure in 2022
1406OSPO security evolution: The Kübler-Ross Model of open source
1407Snyk's AppSec journey in 2022
1408CISA KEV: CVE-2022-41080 — Microsoft Exchange Server Privilege Escalation Vulnerability
1409CISA KEV: CVE-2023-21674 — Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability
1410Bolstering Snyk's developer security platform in 2022
1411Supply chain security incident at CircleCI: Rotate your secrets
1412You should be using HTTP Strict Transport Security (HSTS) headers in your Node.js server
1413CISA KEV: CVE-2018-5430 — TIBCO JasperReports Server Information Disclosure Vulnerability
1414CISA KEV: CVE-2018-18809 — TIBCO JasperReports Library Directory Traversal Vulnerability
14155 "no experience needed" tips for building secure applications
1416Cloud security updates you need to know from re:Invent 2022
1417Building an application security battle plan: Home Alone edition
1418Exploring the Spring Security authorization bypass (CVE-2022-31692)
1419Snyk in 30: Open source security for Atlassian Bitbucket Cloud
1420Top takeaways from re:Invent 2022
1421Unsafe deserialization vulnerability in SnakeYaml (CVE-2022-1471)
1422CISA KEV: CVE-2022-42856 — Apple iOS Type Confusion Vulnerability
1423Azure Bicep security fundamentals
1424CISA KEV: CVE-2022-42475 — Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability
1425CISA KEV: CVE-2022-44698 — Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
1426CISA KEV: CVE-2022-27518 — Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
1427CISA KEV: CVE-2022-26500 — Veeam Backup & Replication Remote Code Execution Vulnerability
1428CISA KEV: CVE-2022-26501 — Veeam Backup & Replication Remote Code Execution Vulnerability
1429Using Snyk reporting for data-driven security
1430Why tool consolidation matters for developer security
1431CISA KEV: CVE-2022-4262 — Google Chromium V8 Type Confusion Vulnerability
1432Code injection vulnerabilities (CVSSv3 5.8) found in Snyk CLI and IDE plugins
1433CISA KEV: CVE-2021-35587 — Oracle Fusion Middleware Unspecified Vulnerability
1434CISA KEV: CVE-2022-4135 — Google Chromium GPU Heap Buffer Overflow Vulnerability
1435Setting up SSL/TLS for Kubernetes Ingress
1436Dependency injection in JavaScript
1437How Atlassian used Snyk to solve Log4Shell
1438CISA KEV: CVE-2022-41049 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1439Fetch the Flag CTF 2022 writeup: Disposable Message
1440Fetch the Flag CTF 2022 writeup: Not So Smart Fridge
1441Fetch the Flag CTF 2022 writeup: Treasure Trove
1442Fetch the Flag CTF 2022 writeup: Moongoose
1443Fetch the Flag CTF 2022 writeup: File Explorer
1444NPM security: preventing supply chain attacks
1445CISA KEV: CVE-2022-41091 — Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
1446CISA KEV: CVE-2022-41073 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1447CISA KEV: CVE-2022-41125 — Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
1448CISA KEV: CVE-2022-41128 — Microsoft Windows Scripting Languages Remote Code Execution Vulnerability
1449CISA KEV: CVE-2021-25337 — Samsung Mobile Devices Improper Access Control Vulnerability
1450Key points from Google and Accenture's ransomware white paper
1451A day in the life of a CISO: Chris Hughes of Aquia
1452Secure Python URL validation
1453Update: OpenSSL high severity vulnerabilities
1454Ruby on Rails Docker for local development environment
1455New OpenSSL critical vulnerability: What you need to know
1456CISA KEV: CVE-2022-3723 — Google Chromium V8 Type Confusion Vulnerability
1457Understanding DNS attacks: Identifying and patching vulnerabilities
1458Node.js multithreading with worker threads series: worker_threads tutorial
1459CISA KEV: CVE-2022-42827 — Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
1460CISA KEV: CVE-2020-3433 — Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
1461CISA KEV: CVE-2020-3153 — Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
1462CISA KEV: CVE-2018-19323 — GIGABYTE Multiple Products Privilege Escalation Vulnerability
1463CISA KEV: CVE-2018-19322 — GIGABYTE Multiple Products Code Execution Vulnerability
1464CISA KEV: CVE-2018-19321 — GIGABYTE Multiple Products Privilege Escalation Vulnerability
1465CISA KEV: CVE-2018-19320 — GIGABYTE Multiple Products Unspecified Vulnerability
1466CISA KEV: CVE-2022-41352 — Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
1467CISA KEV: CVE-2021-3493 — Linux Kernel Privilege Escalation Vulnerability
1468SREs bring ORDER(R) to CHAOS
1469Reviewing CVE-2022-42889: The arbitrary code execution vulnerability in Apache Commons Text
1470Cloud security fundamentals part 2: Prevention and secure design
1471Improving code quality with linting in Python
1472CISA KEV: CVE-2022-40684 — Fortinet Multiple Products Authentication Bypass Vulnerability
1473CISA KEV: CVE-2022-41033 — Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
1474Container images simplified with Ko
1475Cloud security fundamentals part 1: Know your environment
1476Command injection vulnerability in Snyk CLI released prior to September 1, 2022 (older than v1.996.0)
1477Choosing the best Node.js Docker image
1478CISA KEV: CVE-2022-41082 — Microsoft Exchange Server Remote Code Execution Vulnerability
1479CISA KEV: CVE-2022-36804 — Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
1480CISA KEV: CVE-2022-3236 — Sophos Firewall Code Injection Vulnerability
1481CISA KEV: CVE-2022-35405 — Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability
1482Avoiding SMTP Injection: A Whitebox primer
1483CISA KEV: CVE-2022-40139 — Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
1484CISA KEV: CVE-2013-6282 — Linux Kernel Improper Input Validation Vulnerability
1485CISA KEV: CVE-2013-2597 — Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability
1486CISA KEV: CVE-2013-2596 — Linux Kernel Integer Overflow Vulnerability
1487CISA KEV: CVE-2013-2094 — Linux Kernel Privilege Escalation Vulnerability
1488CISA KEV: CVE-2010-2568 — Microsoft Windows Remote Code Execution Vulnerability
1489CISA KEV: CVE-2022-37969 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
1490CISA KEV: CVE-2022-32917 — Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
1491How Spotify uses Snyk to secure the SDLC
1492How Onna Technologies uses Snyk & Sysdig to secure the SDLC while saving time and money
1493CISA KEV: CVE-2022-3075 — Google Chromium Mojo Insufficient Data Validation Vulnerability
1494CISA KEV: CVE-2022-27593 — QNAP Photo Station Externally Controlled Reference Vulnerability
1495CISA KEV: CVE-2022-26258 — D-Link DIR-820L Remote Code Execution Vulnerability
1496CISA KEV: CVE-2020-9934 — Apple iOS, iPadOS, and macOS Input Validation Vulnerability
1497CISA KEV: CVE-2018-7445 — MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability
1498CISA KEV: CVE-2018-6530 — D-Link Multiple Routers OS Command Injection Vulnerability
1499CISA KEV: CVE-2018-2628 — Oracle WebLogic Server Unspecified Vulnerability
1500CISA KEV: CVE-2018-13374 — Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
1501CISA KEV: CVE-2017-5521 — NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
1502CISA KEV: CVE-2011-4723 — D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
1503CISA KEV: CVE-2011-1823 — Android OS Privilege Escalation Vulnerability
1504Cloud Security at Blackhat and Defcon 2022
1505Response to the Enduring Security Framework (ESF) Guide for Developers
1506The npm faker package and the unexpected demise of open source libraries
1507Solve Hack the Box and other CTF challenges with Snyk
1508Building a secure API with gRPC
1509CISA KEV: CVE-2022-26352 — dotCMS Unrestricted Upload of File Vulnerability
1510CISA KEV: CVE-2022-24706 — Apache CouchDB Insecure Default Initialization of Resource Vulnerability
1511CISA KEV: CVE-2022-24112 — Apache APISIX Authentication Bypass Vulnerability
1512CISA KEV: CVE-2022-22963 — VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
1513CISA KEV: CVE-2022-2294 — WebRTC Heap Buffer Overflow Vulnerability
1514CISA KEV: CVE-2021-39226 — Grafana Authentication Bypass Vulnerability
1515CISA KEV: CVE-2021-38406 — Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
1516CISA KEV: CVE-2021-31010 — Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
1517CISA KEV: CVE-2020-36193 — PEAR Archive_Tar Improper Link Resolution Vulnerability
1518CISA KEV: CVE-2020-28949 — PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
1519Rediscovering argument injection when using VCS tools — git and mercurial
1520How open source C++ code can introduce security risks
1521CISA KEV: CVE-2022-0028 — Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
1522The dangers of assert in Python
1523CISA KEV: CVE-2022-22536 — SAP Multiple Products HTTP Request Smuggling Vulnerability
1524CISA KEV: CVE-2022-32894 — Apple iOS and macOS Out-of-Bounds Write Vulnerability
1525CISA KEV: CVE-2022-32893 — Apple iOS and macOS Out-of-Bounds Write Vulnerability
1526CISA KEV: CVE-2022-2856 — Google Chromium Intents Insufficient Input Validation Vulnerability
1527CISA KEV: CVE-2022-26923 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1528CISA KEV: CVE-2022-21971 — Microsoft Windows Runtime Remote Code Execution Vulnerability
1529CISA KEV: CVE-2017-15944 — Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
1530Ruby gem installations can expose you to lockfile injection attacks
1531Snyk finds PyPi malware that steals Discord and Roblox credential and payment info
1532CISA KEV: CVE-2022-27925 — Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
1533Controlling your server with a reverse shell attack
1534CISA KEV: CVE-2022-34713 — Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
1535CISA KEV: CVE-2022-30333 — RARLAB UnRAR Directory Traversal Vulnerability
1536Securing PHP containers
1537Slidev 101: Coding presentations with Markdown
1538CISA KEV: CVE-2022-27924 — Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
1539CISA KEV: CVE-2022-26138 — Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability
1540Addressing cybersecurity challenges in open source software with the Linux Foundation
1541Improving developer experience with security tools at Pinterest
1542CISA KEV: CVE-2022-22047 — Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability
1543Exploring CVE-2022-33980: the Apache Commons configuration RCE vulnerability
1544CISA KEV: CVE-2022-26925 — Microsoft Windows LSA Spoofing Vulnerability
1545CISA KEV: CVE-2022-29499 — Mitel MiVoice Connect Data Validation Vulnerability
1546CISA KEV: CVE-2021-30533 — Google Chromium PopupBlocker Security Bypass Vulnerability
1547CISA KEV: CVE-2021-4034 — Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
1548CISA KEV: CVE-2021-30983 — Apple iOS and iPadOS Buffer Overflow Vulnerability
1549CISA KEV: CVE-2020-3837 — Apple Multiple Products Memory Corruption Vulnerability
1550CISA KEV: CVE-2020-9907 — Apple Multiple Products Memory Corruption Vulnerability
1551CISA KEV: CVE-2019-8605 — Apple Multiple Products Use-After-Free Vulnerability
1552CISA KEV: CVE-2018-4344 — Apple Multiple Products Memory Corruption Vulnerability
1553CISA KEV: CVE-2022-30190 — Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
1554CISA KEV: CVE-2021-38163 — SAP NetWeaver Unrestricted File Upload Vulnerability
1555CISA KEV: CVE-2016-2386 — SAP NetWeaver SQL Injection Vulnerability
1556CISA KEV: CVE-2016-2388 — SAP NetWeaver Information Disclosure Vulnerability
1557CISA KEV: CVE-2019-7195 — QNAP Photo Station Path Traversal Vulnerability
1558CISA KEV: CVE-2019-7194 — QNAP Photo Station Path Traversal Vulnerability
1559CISA KEV: CVE-2019-7193 — QNAP QTS Improper Input Validation Vulnerability
1560CISA KEV: CVE-2019-7192 — QNAP Photo Station Improper Access Control Vulnerability
1561CISA KEV: CVE-2019-5825 — Google Chromium V8 Out-of-Bounds Write Vulnerability
1562CISA KEV: CVE-2019-15271 — Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability
1563CISA KEV: CVE-2018-6065 — Google Chromium V8 Integer Overflow Vulnerability
1564CISA KEV: CVE-2018-4990 — Adobe Acrobat and Reader Double Free Vulnerability
1565CISA KEV: CVE-2018-17480 — Google Chromium V8 Out-of-Bounds Write Vulnerability
1566CISA KEV: CVE-2018-17463 — Google Chromium V8 Remote Code Execution Vulnerability
1567CISA KEV: CVE-2017-6862 — NETGEAR Multiple Devices Buffer Overflow Vulnerability
1568CISA KEV: CVE-2017-5070 — Google Chromium V8 Type Confusion Vulnerability
1569CISA KEV: CVE-2017-5030 — Google Chromium V8 Memory Corruption Vulnerability
1570CISA KEV: CVE-2016-5198 — Google Chromium V8 Out-of-Bounds Memory Vulnerability
1571CISA KEV: CVE-2016-1646 — Google Chromium V8 Out-of-Bounds Read Vulnerability
1572CISA KEV: CVE-2013-1331 — Microsoft Office Buffer Overflow Vulnerability
1573CISA KEV: CVE-2012-5054 — Adobe Flash Player Integer Overflow Vulnerability
1574CISA KEV: CVE-2012-4969 — Microsoft Internet Explorer Use-After-Free Vulnerability
1575CISA KEV: CVE-2012-1889 — Microsoft XML Core Services Memory Corruption Vulnerability
1576CISA KEV: CVE-2012-0767 — Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
1577CISA KEV: CVE-2012-0754 — Adobe Flash Player Memory Corruption Vulnerability
1578CISA KEV: CVE-2012-0151 — Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
1579CISA KEV: CVE-2011-2462 — Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
1580CISA KEV: CVE-2011-0609 — Adobe Flash Player Unspecified Vulnerability
1581CISA KEV: CVE-2010-2883 — Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
1582CISA KEV: CVE-2010-2572 — Microsoft PowerPoint Buffer Overflow Vulnerability
1583CISA KEV: CVE-2010-1297 — Adobe Flash Player Memory Corruption Vulnerability
1584CISA KEV: CVE-2009-4324 — Adobe Acrobat and Reader Use-After-Free Vulnerability
1585CISA KEV: CVE-2009-3953 — Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
1586CISA KEV: CVE-2009-1862 — Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability
1587CISA KEV: CVE-2009-0563 — Microsoft Office Buffer Overflow Vulnerability
1588CISA KEV: CVE-2009-0557 — Microsoft Office Object Record Corruption Vulnerability
1589CISA KEV: CVE-2008-0655 — Adobe Acrobat and Reader Unspecified Vulnerability
1590CISA KEV: CVE-2007-5659 — Adobe Acrobat and Reader Buffer Overflow Vulnerability
1591CISA KEV: CVE-2006-2492 — Microsoft Word Malformed Object Pointer Vulnerability
1592Safer together: Snyk and CISPA collaborate for the greater good
1593CISA KEV: CVE-2022-26134 — Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability
1594SnykWeek Boston: Perspectives on developer security adoption
1595CISA KEV: CVE-2019-3010 — Oracle Solaris Privilege Escalation Vulnerability
1596CISA KEV: CVE-2016-3393 — Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability
1597CISA KEV: CVE-2016-7256 — Microsoft Windows Open Type Font Remote Code Execution Vulnerability
1598CISA KEV: CVE-2016-1010 — Adobe Flash Player and AIR Integer Overflow Vulnerability
1599CISA KEV: CVE-2016-0984 — Adobe Flash Player and AIR Use-After-Free Vulnerability
1600CISA KEV: CVE-2016-0034 — Microsoft Silverlight Runtime Remote Code Execution Vulnerability
1601CISA KEV: CVE-2015-0310 — Adobe Flash Player ASLR Bypass Vulnerability
1602CISA KEV: CVE-2015-0016 — Microsoft Windows TS WebProxy Directory Traversal Vulnerability
1603CISA KEV: CVE-2015-0071 — Microsoft Internet Explorer ASLR Bypass Vulnerability
1604CISA KEV: CVE-2015-2360 — Microsoft Win32k Privilege Escalation Vulnerability
1605CISA KEV: CVE-2015-2425 — Microsoft Internet Explorer Memory Corruption Vulnerability
1606CISA KEV: CVE-2015-1769 — Microsoft Windows Mount Manager Privilege Escalation Vulnerability
1607CISA KEV: CVE-2015-4495 — Mozilla Firefox Security Feature Bypass Vulnerability
1608CISA KEV: CVE-2015-8651 — Adobe Flash Player Integer Overflow Vulnerability
1609CISA KEV: CVE-2015-6175 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1610CISA KEV: CVE-2015-1671 — Microsoft Windows Remote Code Execution Vulnerability
1611CISA KEV: CVE-2014-4148 — Microsoft Windows Remote Code Execution Vulnerability
1612CISA KEV: CVE-2014-8439 — Adobe Flash Player Dereferenced Pointer Vulnerability
1613CISA KEV: CVE-2014-4123 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1614CISA KEV: CVE-2014-0546 — Adobe Reader and Acrobat Sandbox Bypass Vulnerability
1615CISA KEV: CVE-2014-2817 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1616CISA KEV: CVE-2014-4077 — Microsoft IME Japanese Privilege Escalation Vulnerability
1617CISA KEV: CVE-2014-3153 — Linux Kernel Privilege Escalation Vulnerability
1618CISA KEV: CVE-2013-7331 — Microsoft Internet Explorer Information Disclosure Vulnerability
1619CISA KEV: CVE-2013-3993 — IBM InfoSphere BigInsights Invalid Input Vulnerability
1620CISA KEV: CVE-2013-3896 — Microsoft Silverlight Information Disclosure Vulnerability
1621CISA KEV: CVE-2013-2423 — Oracle JRE Unspecified Vulnerability
1622CISA KEV: CVE-2013-0431 — Oracle JRE Sandbox Bypass Vulnerability
1623CISA KEV: CVE-2013-0422 — Oracle JRE Remote Code Execution Vulnerability
1624CISA KEV: CVE-2013-0074 — Microsoft Silverlight Double Dereference Vulnerability
1625CISA KEV: CVE-2012-1710 — Oracle Fusion Middleware Unspecified Vulnerability
1626CISA KEV: CVE-2010-1428 — Red Hat JBoss Information Disclosure Vulnerability
1627CISA KEV: CVE-2010-0840 — Oracle JRE Unspecified Vulnerability
1628CISA KEV: CVE-2010-0738 — Red Hat JBoss Authentication Bypass Vulnerability
1629Snyk finds 200+ malicious npm packages, including Cobalt Strike dependency confusion attacks
1630CISA KEV: CVE-2018-8611 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1631CISA KEV: CVE-2018-19953 — QNAP NAS File Station Cross-Site Scripting Vulnerability
1632CISA KEV: CVE-2018-19949 — QNAP NAS File Station Command Injection Vulnerability
1633CISA KEV: CVE-2018-19943 — QNAP NAS File Station Cross-Site Scripting Vulnerability
1634CISA KEV: CVE-2017-0147 — Microsoft Windows SMBv1 Information Disclosure Vulnerability
1635CISA KEV: CVE-2017-0022 — Microsoft XML Core Services Information Disclosure Vulnerability
1636CISA KEV: CVE-2017-0005 — Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability
1637CISA KEV: CVE-2017-0149 — Microsoft Internet Explorer Memory Corruption Vulnerability
1638CISA KEV: CVE-2017-0210 — Microsoft Internet Explorer Privilege Escalation Vulnerability
1639CISA KEV: CVE-2017-8291 — Artifex Ghostscript Type Confusion Vulnerability
1640CISA KEV: CVE-2017-8543 — Microsoft Windows Search Remote Code Execution Vulnerability
1641CISA KEV: CVE-2017-18362 — Kaseya VSA SQL Injection Vulnerability
1642CISA KEV: CVE-2016-0162 — Microsoft Internet Explorer Information Disclosure Vulnerability
1643CISA KEV: CVE-2016-3351 — Microsoft Internet Explorer and Edge Information Disclosure Vulnerability
1644CISA KEV: CVE-2016-4655 — Apple iOS Information Disclosure Vulnerability
1645CISA KEV: CVE-2016-4656 — Apple iOS Memory Corruption Vulnerability
1646CISA KEV: CVE-2016-4657 — Apple iOS Webkit Memory Corruption Vulnerability
1647CISA KEV: CVE-2016-6366 — Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
1648CISA KEV: CVE-2016-6367 — Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
1649CISA KEV: CVE-2016-3298 — Microsoft Internet Explorer Messaging API Information Disclosure Vulnerability
1650CISA KEV: CVE-2022-20821 — Cisco IOS XR Open Port Vulnerability
1651CISA KEV: CVE-2021-1048 — Android Kernel Use-After-Free Vulnerability
1652CISA KEV: CVE-2021-0920 — Android Kernel Race Condition Vulnerability
1653CISA KEV: CVE-2021-30883 — Apple Multiple Products Memory Corruption Vulnerability
1654CISA KEV: CVE-2020-1027 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1655CISA KEV: CVE-2020-0638 — Microsoft Update Notification Manager Privilege Escalation Vulnerability
1656CISA KEV: CVE-2019-7286 — Apple Multiple Products Memory Corruption Vulnerability
1657CISA KEV: CVE-2019-7287 — Apple iOS Memory Corruption Vulnerability
1658CISA KEV: CVE-2019-0676 — Microsoft Internet Explorer Information Disclosure Vulnerability
1659CISA KEV: CVE-2019-5786 — Google Chrome Blink Use-After-Free Vulnerability
1660CISA KEV: CVE-2019-0703 — Microsoft Windows SMB Information Disclosure Vulnerability
1661CISA KEV: CVE-2019-0880 — Microsoft Windows Privilege Escalation Vulnerability
1662CISA KEV: CVE-2019-13720 — Google Chrome WebAudio Use-After-Free Vulnerability
1663CISA KEV: CVE-2019-11707 — Mozilla Firefox and Thunderbird Type Confusion Vulnerability
1664CISA KEV: CVE-2019-11708 — Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
1665CISA KEV: CVE-2019-8720 — WebKitGTK Memory Corruption Vulnerability
1666CISA KEV: CVE-2019-18426 — WhatsApp Cross-Site Scripting Vulnerability
1667CISA KEV: CVE-2019-1385 — Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
1668CISA KEV: CVE-2019-1130 — Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability
1669CISA KEV: CVE-2018-5002 — Adobe Flash Player Stack-based Buffer Overflow Vulnerability
1670CISA KEV: CVE-2018-8589 — Microsoft Win32k Privilege Escalation Vulnerability
1671Snyk takes over Boston for SnykWeek
1672How LiveRamp used Snyk to remediate Log4Shell
1673Cloud security challenges
1674CISA KEV: CVE-2022-30525 — Zyxel Multiple Firewalls OS Command Injection Vulnerability
1675CISA KEV: CVE-2022-22947 — VMware Spring Cloud Gateway Code Injection Vulnerability
1676CISA KEV: CVE-2022-1388 — F5 BIG-IP Missing Authentication Vulnerability
16773 Jedi-inspired lessons to level up your JavaScript security
1678CISA KEV: CVE-2021-1789 — Apple Multiple Products Type Confusion Vulnerability
1679CISA KEV: CVE-2019-8506 — Apple Multiple Products Type Confusion Vulnerability
1680CISA KEV: CVE-2014-4113 — Microsoft Win32k Privilege Escalation Vulnerability
1681CISA KEV: CVE-2014-0322 — Microsoft Internet Explorer Use-After-Free Vulnerability
1682CISA KEV: CVE-2014-0160 — OpenSSL Information Disclosure Vulnerability
1683Building Docker images in Kubernetes
1684Targeted npm dependency confusion attack caught red-handed
1685Under the C: A glance at C/C++ vulnerabilities in Python land
1686Generating fake security data with Python and faker-security
1687CISA KEV: CVE-2022-29464 — WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
1688CISA KEV: CVE-2022-26904 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1689CISA KEV: CVE-2022-21919 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1690CISA KEV: CVE-2022-0847 — Linux Kernel Privilege Escalation Vulnerability
1691CISA KEV: CVE-2021-41357 — Microsoft Win32k Privilege Escalation Vulnerability
1692CISA KEV: CVE-2021-40450 — Microsoft Win32k Privilege Escalation Vulnerability
1693CISA KEV: CVE-2019-1003029 — Jenkins Script Security Plugin Sandbox Bypass Vulnerability
1694Modernizing SAST rules maintenance to catch vulnerabilities faster
1695CISA KEV: CVE-2018-6882 — Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
1696CISA KEV: CVE-2019-3568 — WhatsApp VOIP Stack Buffer Overflow Vulnerability
1697CISA KEV: CVE-2022-22718 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1698An unintimidating introduction to the dark arts of C/C++ vulnerabilities
1699CISA KEV: CVE-2022-22960 — VMware Multiple Products Privilege Escalation Vulnerability
1700CISA KEV: CVE-2022-1364 — Google Chromium V8 Type Confusion Vulnerability
1701CISA KEV: CVE-2019-3929 — Crestron Multiple Products Command Injection Vulnerability
1702CISA KEV: CVE-2019-16057 — D-Link DNS-320 Remote Code Execution Vulnerability
1703CISA KEV: CVE-2018-7841 — Schneider Electric U.motion Builder SQL Injection Vulnerability
1704CISA KEV: CVE-2016-4523 — Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
1705CISA KEV: CVE-2014-0780 — InduSoft Web Studio NTWebServer Directory Traversal Vulnerability
1706CISA KEV: CVE-2010-5330 — Ubiquiti AirOS Command Injection Vulnerability
1707CISA KEV: CVE-2007-3010 — Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
1708CISA KEV: CVE-2022-22954 — VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
1709CISA KEV: CVE-2022-24521 — Microsoft Windows CLFS Driver Privilege Escalation Vulnerability
1710CISA KEV: CVE-2018-7602 — Drupal Core Remote Code Execution Vulnerability
1711CISA KEV: CVE-2018-20753 — Kaseya VSA Remote Code Execution Vulnerability
1712CISA KEV: CVE-2015-5123 — Adobe Flash Player Use-After-Free Vulnerability
1713CISA KEV: CVE-2015-5122 — Adobe Flash Player Use-After-Free Vulnerability
1714CISA KEV: CVE-2015-3113 — Adobe Flash Player Heap-Based Buffer Overflow Vulnerability
1715CISA KEV: CVE-2015-2502 — Microsoft Internet Explorer Memory Corruption Vulnerability
1716CISA KEV: CVE-2015-0313 — Adobe Flash Player Use-After-Free Vulnerability
1717CISA KEV: CVE-2015-0311 — Adobe Flash Player Remote Code Execution Vulnerability
1718CISA KEV: CVE-2014-9163 — Adobe Flash Player Stack-Based Buffer Overflow Vulnerability
1719Improving GraphQL security with static analysis and Snyk Code
1720CISA KEV: CVE-2022-23176 — WatchGuard Firebox and XTM Privilege Escalation Vulnerability
1721CISA KEV: CVE-2021-42287 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1722CISA KEV: CVE-2021-42278 — Microsoft Active Directory Domain Services Privilege Escalation Vulnerability
1723CISA KEV: CVE-2021-39793 — Google Pixel Out-of-Bounds Write Vulnerability
1724CISA KEV: CVE-2021-27852 — Checkbox Survey Deserialization of Untrusted Data Vulnerability
1725CISA KEV: CVE-2021-22600 — Linux Kernel Privilege Escalation Vulnerability
1726CISA KEV: CVE-2020-2509 — QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
1727CISA KEV: CVE-2017-11317 — Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
1728Spring4Shell extends to Glassfish and Payara: same vulnerability, new exploit
1729Getting started with React Native security
1730CISA KEV: CVE-2021-3156 — Sudo Heap-Based Buffer Overflow Vulnerability
1731CISA KEV: CVE-2021-31166 — Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability
1732CISA KEV: CVE-2017-0148 — Microsoft SMBv1 Server Remote Code Execution Vulnerability
1733Snyk Open Source adds C/C++ security scanning for unmanaged dependencies
1734Exploring 3 types of directory traversal vulnerabilities in C/C++
1735CISA KEV: CVE-2022-22965 — Spring Framework JDK 9+ Remote Code Execution Vulnerability
1736CISA KEV: CVE-2022-22675 — Apple macOS Out-of-Bounds Write Vulnerability
1737CISA KEV: CVE-2022-22674 — Apple macOS Out-of-Bounds Read Vulnerability
1738CISA KEV: CVE-2021-45382 — D-Link Multiple Routers Remote Code Execution Vulnerability
1739Alert: LaughTilYouCry ransomware sabotages npm package (with puns)
1740Spring4Shell: The zero-day RCE in the Spring Framework explained
1741Spring4Shell: What we know about the Java RCE vulnerability
1742CISA KEV: CVE-2022-26871 — Trend Micro Apex Central Arbitrary File Upload Vulnerability
1743CISA KEV: CVE-2022-1040 — Sophos Firewall Authentication Bypass Vulnerability
1744CISA KEV: CVE-2021-34484 — Microsoft Windows User Profile Service Privilege Escalation Vulnerability
1745CISA KEV: CVE-2021-28799 — QNAP NAS Improper Authorization Vulnerability
1746CISA KEV: CVE-2021-21551 — Dell dbutil Driver Insufficient Access Control Vulnerability
1747CISA KEV: CVE-2018-10562 — Dasan GPON Routers Command Injection Vulnerability
1748Using the Snyk Vulnerability Database to find projects for The Big Fix
1749Building a secure GraphQL API with Node.js
1750Meet (and join) our newest Snyk Ambassadors!
1751CISA KEV: CVE-2022-1096 — Google Chromium V8 Type Confusion Vulnerability
1752CISA KEV: CVE-2022-0543 — Debian-specific Redis Server Lua Sandbox Escape Vulnerability
1753CISA KEV: CVE-2021-38646 — Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability
1754CISA KEV: CVE-2021-34486 — Microsoft Windows Event Tracing Privilege Escalation Vulnerability
1755CISA KEV: CVE-2021-26085 — Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
1756CISA KEV: CVE-2021-20028 — SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
1757CISA KEV: CVE-2019-7483 — SonicWall SMA100 Directory Traversal Vulnerability
1758CISA KEV: CVE-2018-8440 — Microsoft Windows Privilege Escalation Vulnerability
1759CISA KEV: CVE-2018-8406 — Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
1760CISA KEV: CVE-2018-8405 — Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability
1761CISA KEV: CVE-2017-0213 — Microsoft Windows Privilege Escalation Vulnerability
1762CISA KEV: CVE-2017-0059 — Microsoft Internet Explorer Information Disclosure Vulnerability
1763CISA KEV: CVE-2017-0037 — Microsoft Edge and Internet Explorer Type Confusion Vulnerability
1764CISA KEV: CVE-2016-7201 — Microsoft Edge Memory Corruption Vulnerability
1765CISA KEV: CVE-2016-7200 — Microsoft Edge Memory Corruption Vulnerability
1766CISA KEV: CVE-2016-0189 — Microsoft Internet Explorer Memory Corruption Vulnerability
1767CISA KEV: CVE-2016-0151 — Microsoft Windows CSRSS Security Feature Bypass Vulnerability
1768CISA KEV: CVE-2016-0040 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1769CISA KEV: CVE-2015-2426 — Microsoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability
1770CISA KEV: CVE-2015-2419 — Microsoft Internet Explorer Memory Corruption Vulnerability
1771CISA KEV: CVE-2015-1770 — Microsoft Office Uninitialized Memory Use Vulnerability
1772CISA KEV: CVE-2013-3660 — Microsoft Win32k Privilege Escalation Vulnerability
1773CISA KEV: CVE-2013-2729 — Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
1774CISA KEV: CVE-2013-2551 — Microsoft Internet Explorer Use-After-Free Vulnerability
1775CISA KEV: CVE-2013-2465 — Oracle Java SE Unspecified Vulnerability
1776CISA KEV: CVE-2013-1690 — Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability
1777CISA KEV: CVE-2012-5076 — Oracle Java SE Sandbox Bypass Vulnerability
1778CISA KEV: CVE-2012-2539 — Microsoft Word Remote Code Execution Vulnerability
1779CISA KEV: CVE-2012-2034 — Adobe Flash Player Memory Corruption Vulnerability
1780CISA KEV: CVE-2012-0518 — Oracle Fusion Middleware Unspecified Vulnerability
1781CISA KEV: CVE-2011-2005 — Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
1782CISA KEV: CVE-2010-4398 — Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
1783CISA KEV: CVE-2022-26318 — WatchGuard Firebox and XTM Appliances Arbitrary Code Execution
1784CISA KEV: CVE-2022-26143 — MiCollab, MiVoice Business Express Access Control Vulnerability
1785CISA KEV: CVE-2022-21999 — Microsoft Windows Print Spooler Privilege Escalation Vulnerability
1786CISA KEV: CVE-2021-42237 — Sitecore XP Remote Command Execution Vulnerability
1787CISA KEV: CVE-2021-22941 — Citrix ShareFile Improper Access Control Vulnerability
1788CISA KEV: CVE-2020-9377 — D-Link DIR-610 Devices Remote Command Execution
1789CISA KEV: CVE-2020-9054 — Zyxel Multiple NAS Devices OS Command Injection Vulnerability
1790CISA KEV: CVE-2020-7247 — OpenSMTPD Remote Code Execution Vulnerability
1791CISA KEV: CVE-2020-5410 — VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
1792CISA KEV: CVE-2020-25223 — Sophos SG UTM Remote Code Execution Vulnerability
1793CISA KEV: CVE-2020-2506 — QNAP Helpdesk Improper Access Control Vulnerability
1794CISA KEV: CVE-2020-2021 — Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
1795CISA KEV: CVE-2020-1956 — Apache Kylin OS Command Injection Vulnerability
1796CISA KEV: CVE-2020-1631 — Juniper Junos OS Path Traversal Vulnerability
1797CISA KEV: CVE-2019-6340 — Drupal Core Remote Code Execution Vulnerability
1798CISA KEV: CVE-2019-2616 — Oracle BI Publisher Unauthorized Access Vulnerability
1799CISA KEV: CVE-2019-16920 — D-Link Multiple Routers Command Injection Vulnerability
1800CISA KEV: CVE-2019-15107 — Webmin Command Injection Vulnerability
1801CISA KEV: CVE-2019-12991 — Citrix SD-WAN and NetScaler Command Injection Vulnerability
1802CISA KEV: CVE-2019-12989 — Citrix SD-WAN and NetScaler SQL Injection Vulnerability
1803CISA KEV: CVE-2019-11043 — PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
1804CISA KEV: CVE-2019-10068 — Kentico Xperience Deserialization of Untrusted Data Vulnerability
1805CISA KEV: CVE-2019-1003030 — Jenkins Matrix Project Plugin Remote Code Execution Vulnerability
1806CISA KEV: CVE-2019-0903 — Microsoft GDI Remote Code Execution Vulnerability
1807CISA KEV: CVE-2018-8414 — Microsoft Windows Shell Remote Code Execution Vulnerability
1808CISA KEV: CVE-2018-8373 — Microsoft Scripting Engine Memory Corruption Vulnerability
1809CISA KEV: CVE-2018-6961 — VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
1810CISA KEV: CVE-2018-14839 — LG N1A1 NAS Remote Command Execution Vulnerability
1811CISA KEV: CVE-2018-1273 — VMware Tanzu Spring Data Commons Property Binder Vulnerability
1812CISA KEV: CVE-2018-11138 — Quest KACE System Management Appliance Remote Command Execution Vulnerability
1813CISA KEV: CVE-2018-0147 — Cisco Secure Access Control System Java Deserialization Vulnerability
1814CISA KEV: CVE-2018-0125 — Cisco VPN Routers Remote Code Execution Vulnerability
1815CISA KEV: CVE-2017-6334 — NETGEAR DGN2200 Devices OS Command Injection Vulnerability
1816CISA KEV: CVE-2017-6316 — Citrix Multiple Products Remote Code Execution Vulnerability
1817CISA KEV: CVE-2017-3881 — Cisco IOS and IOS XE Remote Code Execution Vulnerability
1818CISA KEV: CVE-2017-12617 — Apache Tomcat Remote Code Execution Vulnerability
1819CISA KEV: CVE-2017-12615 — Apache Tomcat on Windows Remote Code Execution Vulnerability
1820CISA KEV: CVE-2017-0146 — Microsoft Windows SMB Remote Code Execution Vulnerability
1821CISA KEV: CVE-2016-7892 — Adobe Flash Player Use-After-Free Vulnerability
1822CISA KEV: CVE-2016-4171 — Adobe Flash Player Remote Code Execution Vulnerability
1823CISA KEV: CVE-2016-1555 — NETGEAR Multiple WAP Devices Command Injection Vulnerability
1824CISA KEV: CVE-2016-11021 — D-Link DCS-930L Devices OS Command Injection Vulnerability
1825CISA KEV: CVE-2016-10174 — NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
1826CISA KEV: CVE-2016-0752 — Ruby on Rails Directory Traversal Vulnerability
1827CISA KEV: CVE-2015-4068 — Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
1828CISA KEV: CVE-2015-3035 — TP-Link Multiple Archer Devices Directory Traversal Vulnerability
1829CISA KEV: CVE-2015-1427 — Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
1830CISA KEV: CVE-2015-1187 — D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
1831CISA KEV: CVE-2015-0666 — Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
1832CISA KEV: CVE-2014-6332 — Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability
1833CISA KEV: CVE-2014-6324 — Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
1834CISA KEV: CVE-2014-6287 — Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
1835CISA KEV: CVE-2014-3120 — Elasticsearch Remote Code Execution Vulnerability
1836CISA KEV: CVE-2014-0130 — Ruby on Rails Directory Traversal Vulnerability
1837CISA KEV: CVE-2013-5223 — D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
1838CISA KEV: CVE-2013-4810 — HP Multiple Products Remote Code Execution Vulnerability
1839CISA KEV: CVE-2013-2251 — Apache Struts Improper Input Validation Vulnerability
1840CISA KEV: CVE-2012-1823 — PHP-CGI Query String Parameter Vulnerability
1841CISA KEV: CVE-2010-4345 — Exim Privilege Escalation Vulnerability
1842CISA KEV: CVE-2010-4344 — Exim Heap-Based Buffer Overflow Vulnerability
1843CISA KEV: CVE-2010-3035 — Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
1844CISA KEV: CVE-2010-2861 — Adobe ColdFusion Directory Traversal Vulnerability
1845CISA KEV: CVE-2009-2055 — Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
1846CISA KEV: CVE-2009-1151 — phpMyAdmin Remote Code Execution Vulnerability
1847CISA KEV: CVE-2009-0927 — Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
1848CISA KEV: CVE-2005-2773 — HP OpenView Network Node Manager Remote Code Execution Vulnerability
1849How Snyk helps satisfy White House cybersecurity recommendations
1850Protestware is trending in open source: 4 different types and their impact
1851dompdf security alert: RCE vulnerability found in popular PHP PDF library
1852Alert: peacenotwar module sabotages npm developers in the node-ipc package to protest the invasion of Ukraine
1853CISA KEV: CVE-2020-5135 — SonicWall SonicOS Buffer Overflow Vulnerability
1854CISA KEV: CVE-2019-1405 — Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability
1855CISA KEV: CVE-2019-1322 — Microsoft Windows Privilege Escalation Vulnerability
1856CISA KEV: CVE-2019-1315 — Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability
1857CISA KEV: CVE-2019-1253 — Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability
1858CISA KEV: CVE-2019-1132 — Microsoft Win32k Privilege Escalation Vulnerability
1859CISA KEV: CVE-2019-1129 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1860CISA KEV: CVE-2019-1069 — Microsoft Task Scheduler Privilege Escalation Vulnerability
1861CISA KEV: CVE-2019-1064 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1862CISA KEV: CVE-2019-0841 — Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
1863CISA KEV: CVE-2019-0543 — Microsoft Windows Privilege Escalation Vulnerability
1864CISA KEV: CVE-2018-8120 — Microsoft Win32k Privilege Escalation Vulnerability
1865CISA KEV: CVE-2017-0101 — Microsoft Windows Transaction Manager Privilege Escalation Vulnerability
1866CISA KEV: CVE-2016-3309 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1867CISA KEV: CVE-2015-2546 — Microsoft Win32k Memory Corruption Vulnerability
1868Build a software bill of materials (SBOM) for open source supply chain security
1869"Dirty Pipe" Linux vulnerability and your containerized applications (CVE-2022-0847)
1870Celebrating amazing open source innovation from Ukraine
1871Simplifying container security with Snyk’s security expertise
1872CISA KEV: CVE-2022-26486 — Mozilla Firefox Use-After-Free Vulnerability
1873CISA KEV: CVE-2022-26485 — Mozilla Firefox Use-After-Free Vulnerability
1874CISA KEV: CVE-2021-21973 — VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
1875CISA KEV: CVE-2020-8218 — Pulse Connect Secure Code Injection Vulnerability
1876CISA KEV: CVE-2019-11581 — Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
1877CISA KEV: CVE-2017-6077 — NETGEAR DGN2200 Remote Code Execution Vulnerability
1878CISA KEV: CVE-2016-6277 — NETGEAR Multiple Routers Remote Code Execution Vulnerability
1879CISA KEV: CVE-2013-0631 — Adobe ColdFusion Information Disclosure Vulnerability
1880CISA KEV: CVE-2013-0629 — Adobe ColdFusion Directory Traversal Vulnerability
1881CISA KEV: CVE-2013-0625 — Adobe ColdFusion Authentication Bypass Vulnerability
1882CISA KEV: CVE-2009-3960 — Adobe BlazeDS Information Disclosure Vulnerability
1883Adding Container and IaC security to the Snyk plugin for Jetbrains
1884CISA KEV: CVE-2022-20708 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1885CISA KEV: CVE-2022-20703 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1886CISA KEV: CVE-2022-20701 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1887CISA KEV: CVE-2022-20700 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1888CISA KEV: CVE-2022-20699 — Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
1889CISA KEV: CVE-2021-41379 — Microsoft Windows Installer Privilege Escalation Vulnerability
1890CISA KEV: CVE-2020-1938 — Apache Tomcat Improper Privilege Management Vulnerability
1891CISA KEV: CVE-2020-11899 — Treck TCP/IP stack Out-of-Bounds Read Vulnerability
1892CISA KEV: CVE-2019-16928 — Exim Out-of-bounds Write Vulnerability
1893CISA KEV: CVE-2019-1652 — Cisco Small Business Routers Improper Input Validation Vulnerability
1894CISA KEV: CVE-2019-1297 — Microsoft Excel Remote Code Execution Vulnerability
1895CISA KEV: CVE-2018-8581 — Microsoft Exchange Server Privilege Escalation Vulnerability
1896CISA KEV: CVE-2018-8298 — ChakraCore Scripting Engine Type Confusion Vulnerability
1897CISA KEV: CVE-2018-0180 — Cisco IOS Software Denial-of-Service Vulnerability
1898CISA KEV: CVE-2018-0179 — Cisco IOS Software Denial-of-Service Vulnerability
1899CISA KEV: CVE-2018-0175 — Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
1900CISA KEV: CVE-2018-0174 — Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
1901CISA KEV: CVE-2018-0173 — Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
1902CISA KEV: CVE-2018-0172 — Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
1903CISA KEV: CVE-2018-0167 — Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
1904CISA KEV: CVE-2018-0161 — Cisco IOS Software Resource Management Errors Vulnerability
1905CISA KEV: CVE-2018-0159 — Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
1906CISA KEV: CVE-2018-0158 — Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
1907CISA KEV: CVE-2018-0156 — Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
1908CISA KEV: CVE-2018-0155 — Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
1909CISA KEV: CVE-2018-0154 — Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
1910CISA KEV: CVE-2018-0151 — Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
1911CISA KEV: CVE-2017-8540 — Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
1912CISA KEV: CVE-2017-6744 — Cisco IOS Software SNMP Remote Code Execution Vulnerability
1913CISA KEV: CVE-2017-6743 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1914CISA KEV: CVE-2017-6740 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1915CISA KEV: CVE-2017-6739 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1916CISA KEV: CVE-2017-6738 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1917CISA KEV: CVE-2017-6737 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1918CISA KEV: CVE-2017-6736 — Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
1919CISA KEV: CVE-2017-6663 — Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
1920CISA KEV: CVE-2017-6627 — Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
1921CISA KEV: CVE-2017-12319 — Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
1922CISA KEV: CVE-2017-12240 — Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
1923CISA KEV: CVE-2017-12238 — Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
1924CISA KEV: CVE-2017-12237 — Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
1925CISA KEV: CVE-2017-12235 — Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
1926CISA KEV: CVE-2017-12234 — Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
1927CISA KEV: CVE-2017-12233 — Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
1928CISA KEV: CVE-2017-12232 — Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
1929CISA KEV: CVE-2017-12231 — Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability
1930CISA KEV: CVE-2017-11826 — Microsoft Office Remote Code Execution Vulnerability
1931CISA KEV: CVE-2017-11292 — Adobe Flash Player Type Confusion Vulnerability
1932CISA KEV: CVE-2017-0261 — Microsoft Office Use-After-Free Vulnerability
1933CISA KEV: CVE-2017-0001 — Microsoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability
1934CISA KEV: CVE-2016-8562 — Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
1935CISA KEV: CVE-2016-7855 — Adobe Flash Player Use-After-Free Vulnerability
1936CISA KEV: CVE-2016-7262 — Microsoft Office Security Feature Bypass Vulnerability
1937CISA KEV: CVE-2016-7193 — Microsoft Office Memory Corruption Vulnerability
1938CISA KEV: CVE-2016-5195 — Linux Kernel Race Condition Vulnerability
1939CISA KEV: CVE-2016-4117 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1940CISA KEV: CVE-2016-1019 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1941CISA KEV: CVE-2016-0099 — Microsoft Windows Secondary Logon Service Privilege Escalation Vulnerability
1942CISA KEV: CVE-2015-7645 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1943CISA KEV: CVE-2015-5119 — Adobe Flash Player Use-After-Free Vulnerability
1944CISA KEV: CVE-2015-4902 — Oracle Java SE Integrity Check Vulnerability
1945CISA KEV: CVE-2015-3043 — Adobe Flash Player Memory Corruption Vulnerability
1946CISA KEV: CVE-2015-2590 — Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
1947CISA KEV: CVE-2015-2545 — Microsoft Office Malformed EPS File Vulnerability
1948CISA KEV: CVE-2015-2424 — Microsoft PowerPoint Memory Corruption Vulnerability
1949CISA KEV: CVE-2015-2387 — Microsoft ATM Font Driver Privilege Escalation Vulnerability
1950CISA KEV: CVE-2015-1701 — Microsoft Win32k Privilege Escalation Vulnerability
1951CISA KEV: CVE-2015-1642 — Microsoft Office Memory Corruption Vulnerability
1952CISA KEV: CVE-2014-4114 — Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
1953CISA KEV: CVE-2014-0496 — Adobe Reader and Acrobat Use-After-Free Vulnerability
1954CISA KEV: CVE-2013-5065 — Microsoft Windows Kernel Privilege Escalation Vulnerability
1955CISA KEV: CVE-2013-3897 — Microsoft Internet Explorer Use-After-Free Vulnerability
1956CISA KEV: CVE-2013-3346 — Adobe Reader and Acrobat Memory Corruption Vulnerability
1957CISA KEV: CVE-2013-1675 — Mozilla Firefox Information Disclosure Vulnerability
1958CISA KEV: CVE-2013-1347 — Microsoft Internet Explorer Remote Code Execution Vulnerability
1959CISA KEV: CVE-2013-0641 — Adobe Reader Buffer Overflow Vulnerability
1960CISA KEV: CVE-2013-0640 — Adobe Reader and Acrobat Memory Corruption Vulnerability
1961CISA KEV: CVE-2013-0632 — Adobe ColdFusion Authentication Bypass Vulnerability
1962CISA KEV: CVE-2012-4681 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1963CISA KEV: CVE-2012-1856 — Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
1964CISA KEV: CVE-2012-1723 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1965CISA KEV: CVE-2012-1535 — Adobe Flash Player Arbitrary Code Execution Vulnerability
1966CISA KEV: CVE-2012-0507 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1967CISA KEV: CVE-2011-3544 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
1968CISA KEV: CVE-2011-1889 — Microsoft Forefront TMG Remote Code Execution Vulnerability
1969CISA KEV: CVE-2011-0611 — Adobe Flash Player Remote Code Execution Vulnerability
1970CISA KEV: CVE-2010-3333 — Microsoft Office Stack-based Buffer Overflow Vulnerability
1971CISA KEV: CVE-2010-0232 — Microsoft Windows Kernel Exception Handler Vulnerability
1972CISA KEV: CVE-2010-0188 — Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability
1973CISA KEV: CVE-2009-3129 — Microsoft Excel Featheader Record Memory Corruption Vulnerability
1974CISA KEV: CVE-2009-1123 — Microsoft Windows Improper Input Validation Vulnerability
1975CISA KEV: CVE-2008-3431 — Oracle VirtualBox Insufficient Input Validation Vulnerability
1976CISA KEV: CVE-2008-2992 — Adobe Reader and Acrobat Input Validation Vulnerability
1977CISA KEV: CVE-2004-0210 — Microsoft Windows Privilege Escalation Vulnerability
1978CISA KEV: CVE-2002-0367 — Microsoft Windows Privilege Escalation Vulnerability
1979Visibly invisible malicious Node.js packages: When configuration niche meets invisible characters
1980CISA KEV: CVE-2022-24682 — Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
1981CISA KEV: CVE-2017-8570 — Microsoft Office Remote Code Execution Vulnerability
1982CISA KEV: CVE-2017-0222 — Microsoft Internet Explorer Remote Code Execution Vulnerability
1983CISA KEV: CVE-2014-6352 — Microsoft Windows Code Injection Vulnerability
1984Magento security requires additional patch to fix sanitization vulnerability
1985CISA KEV: CVE-2022-23131 — Zabbix Frontend Authentication Bypass Vulnerability
1986CISA KEV: CVE-2022-23134 — Zabbix Frontend Improper Access Control Vulnerability
1987Join The Big Fix: a 24-hour livestream dedicated to fixing security vulnerabilities in your projects
1988CVE-2022-24086 Vulnerability alert for websites using Magento Ecommerce
1989Using the Snyk Vulnerability database to identify projects for The Big Fix
1990Teaming up with Sysdig to deliver developer and runtime Kubernetes security
1991Case study: Python RCE vulnerability in Celery
1992CISA KEV: CVE-2022-24086 — Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
1993CISA KEV: CVE-2022-0609 — Google Chromium Animation Use-After-Free Vulnerability
1994CISA KEV: CVE-2019-0752 — Microsoft Internet Explorer Type Confusion Vulnerability
1995CISA KEV: CVE-2018-8174 — Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
1996CISA KEV: CVE-2018-20250 — WinRAR Absolute Path Traversal Vulnerability
1997CISA KEV: CVE-2018-15982 — Adobe Flash Player Use-After-Free Vulnerability
1998CISA KEV: CVE-2017-9841 — PHPUnit Command Injection Vulnerability
1999CISA KEV: CVE-2014-1761 — Microsoft Word Memory Corruption Vulnerability
2000CISA KEV: CVE-2013-3906 — Microsoft Graphics Component Memory Corruption Vulnerability
2001Automating Terraform security in Scalr deployments with Regula [Tutorial]
2002CISA KEV: CVE-2022-22620 — Apple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability
2003SAST and SCA: Better together with Snyk
2004Lessons learned from the Argo CD zero-day vulnerability (CVE-2022-24348)
2005CISA KEV: CVE-2021-36934 — Microsoft Windows SAM Local Privilege Escalation Vulnerability
2006CISA KEV: CVE-2020-0796 — Microsoft SMBv3 Remote Code Execution Vulnerability
2007CISA KEV: CVE-2018-1000861 — Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
2008CISA KEV: CVE-2017-9791 — Apache Struts 1 Improper Input Validation Vulnerability
2009CISA KEV: CVE-2017-8464 — Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability
2010CISA KEV: CVE-2017-10271 — Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
2011CISA KEV: CVE-2017-0263 — Microsoft Win32k Privilege Escalation Vulnerability
2012CISA KEV: CVE-2017-0262 — Microsoft Office Remote Code Execution Vulnerability
2013CISA KEV: CVE-2017-0145 — Microsoft SMBv1 Remote Code Execution Vulnerability
2014CISA KEV: CVE-2017-0144 — Microsoft SMBv1 Remote Code Execution Vulnerability
2015CISA KEV: CVE-2016-3088 — Apache ActiveMQ Improper Input Validation Vulnerability
2016CISA KEV: CVE-2015-2051 — D-Link DIR-645 Router Remote Code Execution Vulnerability
2017CISA KEV: CVE-2015-1635 — Microsoft HTTP.sys Remote Code Execution Vulnerability
2018CISA KEV: CVE-2015-1130 — Apple OS X Authentication Bypass Vulnerability
2019CISA KEV: CVE-2014-4404 — Apple OS X Heap-Based Buffer Overflow Vulnerability
2020Using Pulumi to automate the Snyk Kubernetes integration for containers
2021Log4Shell remediation with Snyk by the numbers
2022CISA KEV: CVE-2022-21882 — Microsoft Win32k Privilege Escalation Vulnerability
2023Analyzing the PwnKit local privilege escalation exploit
2024CISA KEV: CVE-2022-22587 — Apple Memory Corruption Vulnerability
2025CISA KEV: CVE-2021-20038 — SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
2026CISA KEV: CVE-2020-5722 — Grandstream Networks UCM6200 Series SQL Injection Vulnerability
2027CISA KEV: CVE-2020-0787 — Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability
2028CISA KEV: CVE-2017-5689 — Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
2029CISA KEV: CVE-2014-1776 — Microsoft Internet Explorer Memory Corruption Vulnerability
2030CISA KEV: CVE-2014-6271 — GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
2031Getting started at a new organization
2032Stranger Danger: Live hack of how a Log4Shell exploit works
2033CISA KEV: CVE-2006-1547 — Apache Struts 1 ActionForm Denial-of-Service Vulnerability
2034CISA KEV: CVE-2012-0391 — Apache Struts 2 Improper Input Validation Vulnerability
2035CISA KEV: CVE-2018-8453 — Microsoft Win32k Privilege Escalation Vulnerability
2036CISA KEV: CVE-2021-35247 — SolarWinds Serv-U Improper Input Validation Vulnerability
2037CISA KEV: CVE-2021-32648 — October CMS Improper Authentication
2038CISA KEV: CVE-2021-25296 — Nagios XI OS Command Injection
2039CISA KEV: CVE-2021-25297 — Nagios XI OS Command Injection
2040CISA KEV: CVE-2021-25298 — Nagios XI OS Command Injection
2041CISA KEV: CVE-2021-40870 — Aviatrix Controller Unrestricted Upload of File
2042CISA KEV: CVE-2021-33766 — Microsoft Exchange Server Information Disclosure
2043CISA KEV: CVE-2021-21975 — VMware Server Side Request Forgery in vRealize Operations Manager API
2044CISA KEV: CVE-2021-21315 — System Information Library for Node.JS Command Injection
2045CISA KEV: CVE-2021-22991 — F5 BIG-IP Traffic Management Microkernel Buffer Overflow
2046CISA KEV: CVE-2020-14864 — Oracle Business Intelligence Enterprise Edition Path Transversal
2047CISA KEV: CVE-2020-13671 — Drupal core Un-restricted Upload of File
2048CISA KEV: CVE-2020-11978 — Apache Airflow Command Injection
2049CISA KEV: CVE-2020-13927 — Apache Airflow's Experimental API Authentication Bypass
20508 best Java code review tools for developers
2051New years resolution: Don’t show my security tokens when hacking my demo application on stage
2052The Secure Developer: 2021 in review
2053URL confusion vulnerabilities in the wild: Exploring parser inconsistencies
2054CISA KEV: CVE-2021-22017 — VMware vCenter Server Improper Access Control
2055CISA KEV: CVE-2021-36260 — Hikvision Improper Input Validation
2056CISA KEV: CVE-2020-6572 — Google Chrome Media Use-After-Free Vulnerability
2057CISA KEV: CVE-2019-1458 — Microsoft Win32k Privilege Escalation Vulnerability
2058CISA KEV: CVE-2013-3900 — Microsoft WinVerifyTrust function Remote Code Execution
2059CISA KEV: CVE-2019-2725 — Oracle WebLogic Server, Injection
2060CISA KEV: CVE-2019-9670 — Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
2061CISA KEV: CVE-2018-13382 — Fortinet FortiOS and FortiProxy Improper Authorization
2062CISA KEV: CVE-2018-13383 — Fortinet FortiOS and FortiProxy Out-of-bounds Write
2063CISA KEV: CVE-2019-1579 — Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
2064CISA KEV: CVE-2019-10149 — Exim Mail Transfer Agent (MTA) Improper Input Validation
2065CISA KEV: CVE-2015-7450 — IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
2066CISA KEV: CVE-2017-1000486 — Primetek Primefaces Remote Code Execution Vulnerability
2067CISA KEV: CVE-2019-7609 — Kibana Arbitrary Code Execution
2068CISA KEV: CVE-2021-27860 — FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit
2069Open source maintainer pulls the plug on npm packages colors and faker, now what?
2070FTC highlights the importance of securing Log4j and software supply chain
2071Developer security resolutions for 2022
2072Checking Terraform IaC security in CI/CD with Regula and Bitbucket Pipelines [Tutorial]
2073New Log4j 2.17.1 fixes CVE-2021-44832 remote code execution (but it’s not as bad as it sounds)
2074It takes a community: Responding to open source criticism post-Log4Shell
2075Snyk IaC in 2021: Leading infrastructure as code security for developers
2076Snyk Container in 2021: Shifting container security all the way left
2077Snyk Open Source in 2021: A year of innovation
2078Snyk makes it easier to fix Log4Shell with extended free scans
2079Log4j 2.16 High Severity Vulnerability (CVE-2021-45105) Discovered
2080Find Log4Shell vulnerabilities in your unmanaged and shaded jars with the Snyk CLI
2081Log4j 2.15 vulnerability CVE-2021-45046 upgraded to a critical severity arbitrary code execution
2082Security in context: When is a CVE not a CVE?
2083Log4Shell in a nutshell (for non-developers & non-Java developers)
2084CISA KEV: CVE-2021-43890 — Microsoft Windows AppX Installer Spoofing Vulnerability
2085CISA KEV: CVE-2021-4102 — Google Chromium V8 Use-After-Free Vulnerability
2086The Log4j vulnerability and its impact on software supply chain security
2087Find and fix the Log4Shell exploit fast with Snyk
2088Log4j vulnerability explained: Prevent Log4Shell RCE by updating to version 2.17.1
2089CISA KEV: CVE-2021-44515 — Zoho Desktop Central Authentication Bypass Vulnerability
2090CISA KEV: CVE-2019-13272 — Linux Kernel Improper Privilege Management Vulnerability
2091CISA KEV: CVE-2021-35394 — Realtek Jungle SDK Remote Code Execution Vulnerability
2092CISA KEV: CVE-2019-7238 — Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability
2093CISA KEV: CVE-2019-0193 — Apache Solr DataImportHandler Code Injection Vulnerability
2094CISA KEV: CVE-2021-44168 — Fortinet FortiOS Arbitrary File Download
2095CISA KEV: CVE-2017-17562 — Embedthis GoAhead Remote Code Execution Vulnerability
2096CISA KEV: CVE-2017-12149 — Red Hat JBoss Application Server Remote Code Execution Vulnerability
2097CISA KEV: CVE-2010-1871 — Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
2098CISA KEV: CVE-2020-17463 — Fuel CMS SQL Injection Vulnerability
2099CISA KEV: CVE-2020-8816 — Pi-Hole AdminLTE Remote Code Execution Vulnerability
2100CISA KEV: CVE-2019-10758 — MongoDB mongo-express Remote Code Execution Vulnerability
2101CISA KEV: CVE-2021-44228 — Apache Log4j2 Remote Code Execution Vulnerability
2102Responsible disclosure: CodeCov CEO & CTO share learnings from the breach
2103Snyk Open Source adds beta C/C++ security scanning for unmanaged OSS
2104Java JSON deserialization problems with the Jackson ObjectMapper
2105CISA KEV: CVE-2020-11261 — Qualcomm Multiple Chipsets Improper Input Validation Vulnerability
2106CISA KEV: CVE-2018-14847 — MikroTik Router OS Directory Traversal Vulnerability
2107CISA KEV: CVE-2021-37415 — Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
2108CISA KEV: CVE-2021-40438 — Apache HTTP Server-Side Request Forgery (SSRF)
2109CISA KEV: CVE-2021-44077 — Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
2110Snyk achieves AWS Security Competency status
2111CISA KEV: CVE-2021-22204 — ExifTool Remote Code Execution Vulnerability
2112CISA KEV: CVE-2021-40449 — Microsoft Windows Win32k Privilege Escalation Vulnerability
2113CISA KEV: CVE-2021-42321 — Microsoft Exchange Server Remote Code Execution Vulnerability
2114CISA KEV: CVE-2021-42292 — Microsoft Excel Security Feature Bypass
2115Scanning ARM templates for misconfigurations with the Snyk CLI
2116Exploring extensions of dependency confusion attacks via npm package aliasing
2117How and when to use Docker labels / OCI container annotations
2118JavaScript type confusion: Bypassed input validation (and how to remediate)
2119CISA KEV: CVE-2021-27104 — Accellion FTA OS Command Injection Vulnerability
2120CISA KEV: CVE-2021-27102 — Accellion FTA OS Command Injection Vulnerability
2121CISA KEV: CVE-2021-27101 — Accellion FTA SQL Injection Vulnerability
2122CISA KEV: CVE-2021-27103 — Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability
2123CISA KEV: CVE-2021-21017 — Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
2124CISA KEV: CVE-2021-28550 — Adobe Acrobat and Reader Use-After-Free Vulnerability
2125CISA KEV: CVE-2018-4939 — Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
2126CISA KEV: CVE-2018-15961 — Adobe ColdFusion Unrestricted File Upload Vulnerability
2127CISA KEV: CVE-2018-4878 — Adobe Flash Player Use-After-Free Vulnerability
2128CISA KEV: CVE-2020-5735 — Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability
2129CISA KEV: CVE-2019-2215 — Android Kernel Use-After-Free Vulnerability
2130CISA KEV: CVE-2017-9805 — Apache Struts Deserialization of Untrusted Data Vulnerability
2131CISA KEV: CVE-2021-42013 — Apache HTTP Server Path Traversal Vulnerability
2132CISA KEV: CVE-2019-0211 — Apache HTTP Server Privilege Escalation Vulnerability
2133CISA KEV: CVE-2016-4437 — Apache Shiro Code Execution Vulnerability
2134CISA KEV: CVE-2019-17558 — Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
2135CISA KEV: CVE-2020-17530 — Apache Struts Remote Code Execution Vulnerability
2136CISA KEV: CVE-2017-5638 — Apache Struts Remote Code Execution Vulnerability
2137CISA KEV: CVE-2018-11776 — Apache Struts Remote Code Execution Vulnerability
2138CISA KEV: CVE-2021-30858 — Apple iOS, iPadOS, macOS Use-After-Free Vulnerability
2139CISA KEV: CVE-2019-6223 — Apple iOS and macOS Group Facetime Vulnerability
2140CISA KEV: CVE-2021-30860 — Apple Multiple Products Integer Overflow Vulnerability
2141CISA KEV: CVE-2020-27930 — Apple Multiple Products Memory Corruption Vulnerability
2142CISA KEV: CVE-2021-30807 — Apple Multiple Products Memory Corruption Vulnerability
2143CISA KEV: CVE-2020-27950 — Apple Multiple Products Memory Initialization Vulnerability
2144CISA KEV: CVE-2020-27932 — Apple Multiple Products Type Confusion Vulnerability
2145CISA KEV: CVE-2020-9818 — Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
2146CISA KEV: CVE-2020-9819 — Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability
2147CISA KEV: CVE-2021-30762 — Apple iOS WebKit Use-After-Free Vulnerability
2148CISA KEV: CVE-2021-1782 — Apple Multiple Products Race Condition Vulnerability
2149CISA KEV: CVE-2021-1870 — Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
2150CISA KEV: CVE-2021-1871 — Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
2151CISA KEV: CVE-2021-1879 — Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
2152CISA KEV: CVE-2021-30661 — Apple Multiple Products WebKit Storage Use-After-Free Vulnerability
2153CISA KEV: CVE-2021-30666 — Apple iOS WebKit Buffer Overflow Vulnerability
2154CISA KEV: CVE-2021-30713 — Apple macOS Unspecified Vulnerability
2155CISA KEV: CVE-2021-30657 — Apple macOS Unspecified Vulnerability
2156CISA KEV: CVE-2021-30665 — Apple Multiple Products WebKit Memory Corruption Vulnerability
2157CISA KEV: CVE-2021-30663 — Apple Multiple Products WebKit Integer Overflow Vulnerability
2158CISA KEV: CVE-2021-30761 — Apple iOS WebKit Memory Corruption Vulnerability
2159CISA KEV: CVE-2021-30869 — Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
2160CISA KEV: CVE-2020-9859 — Apple Multiple Products Code Execution Vulnerability
2161CISA KEV: CVE-2021-20090 — Arcadyan Buffalo Firmware Path Traversal Vulnerability
2162CISA KEV: CVE-2021-27562 — Arm Trusted Firmware Out-of-Bounds Write Vulnerability
2163CISA KEV: CVE-2021-28664 — Arm Mali Graphics Processing Unit (GPU) Unspecified Vulnerability
2164CISA KEV: CVE-2021-28663 — Arm Mali Graphics Processing Unit (GPU) Use-After-Free Vulnerability
2165CISA KEV: CVE-2019-3398 — Atlassian Confluence Server and Data Center Path Traversal Vulnerability
2166CISA KEV: CVE-2021-26084 — Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
2167CISA KEV: CVE-2019-11580 — Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
2168CISA KEV: CVE-2019-3396 — Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
2169CISA KEV: CVE-2021-42258 — BQE BillQuick Web Suite SQL Injection Vulnerability
2170CISA KEV: CVE-2020-3452 — Cisco ASA and FTD Read-Only Path Traversal Vulnerability
2171CISA KEV: CVE-2020-3580 — Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
2172CISA KEV: CVE-2021-1497 — Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
2173CISA KEV: CVE-2021-1498 — Cisco HyperFlex HX Data Platform Command Injection Vulnerability
2174CISA KEV: CVE-2018-0171 — Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
2175CISA KEV: CVE-2020-3118 — Cisco IOS XR Software Discovery Protocol Format String Vulnerability
2176CISA KEV: CVE-2020-3566 — Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
2177CISA KEV: CVE-2020-3569 — Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
2178CISA KEV: CVE-2020-3161 — Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
2179CISA KEV: CVE-2019-1653 — Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
2180CISA KEV: CVE-2018-0296 — Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
2181CISA KEV: CVE-2019-13608 — Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
2182CISA KEV: CVE-2020-8193 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
2183CISA KEV: CVE-2020-8195 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
2184CISA KEV: CVE-2020-8196 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
2185CISA KEV: CVE-2019-19781 — Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
2186CISA KEV: CVE-2019-11634 — Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
2187CISA KEV: CVE-2020-29557 — D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
2188CISA KEV: CVE-2020-25506 — D-Link DNS-320 Device Command Injection Vulnerability
2189CISA KEV: CVE-2018-15811 — DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
2190CISA KEV: CVE-2017-9822 — DotNetNuke (DNN) Remote Code Execution Vulnerability
2191CISA KEV: CVE-2019-15752 — Docker Desktop Community Edition Privilege Escalation Vulnerability
2192CISA KEV: CVE-2020-8515 — Multiple DrayTek Vigor Routers Web Management Page Vulnerability
2193CISA KEV: CVE-2018-7600 — Drupal Core Remote Code Execution Vulnerability
2194CISA KEV: CVE-2021-22205 — GitLab Community and Enterprise Editions Remote Code Execution Vulnerability
2195CISA KEV: CVE-2018-6789 — Exim Buffer Overflow Vulnerability
2196CISA KEV: CVE-2020-8657 — EyesOfNetwork Use of Hard-Coded Credentials Vulnerability
2197CISA KEV: CVE-2020-8655 — EyesOfNetwork Improper Privilege Management Vulnerability
2198CISA KEV: CVE-2020-5902 — F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
2199CISA KEV: CVE-2021-22986 — F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability
2200CISA KEV: CVE-2021-35464 — ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
2201CISA KEV: CVE-2019-5591 — Fortinet FortiOS Default Configuration Vulnerability
2202CISA KEV: CVE-2020-12812 — Fortinet FortiOS SSL VPN Improper Authentication Vulnerability
2203CISA KEV: CVE-2018-13379 — Fortinet FortiOS SSL VPN Path Traversal Vulnerability
2204CISA KEV: CVE-2020-16010 — Google Chrome for Android UI Heap Buffer Overflow Vulnerability
2205CISA KEV: CVE-2021-21166 — Google Chromium Race Condition Vulnerability
2206CISA KEV: CVE-2020-16017 — Google Chrome Use-After-Free Vulnerability
2207CISA KEV: CVE-2021-37976 — Google Chromium Information Disclosure Vulnerability
2208CISA KEV: CVE-2020-16009 — Google Chromium V8 Type Confusion Vulnerability
2209CISA KEV: CVE-2021-30632 — Google Chromium V8 Out-of-Bounds Write Vulnerability
2210CISA KEV: CVE-2020-16013 — Google Chromium V8 Incorrect Implementation Vulnerabililty
2211CISA KEV: CVE-2021-30633 — Google Chromium Indexed DB API Use-After-Free Vulnerability
2212CISA KEV: CVE-2021-21148 — Google Chromium V8 Heap Buffer Overflow Vulnerability
2213CISA KEV: CVE-2021-37973 — Google Chromium Portals Use-After-Free Vulnerability
2214CISA KEV: CVE-2021-30551 — Google Chromium V8 Type Confusion Vulnerability
2215CISA KEV: CVE-2021-37975 — Google Chromium V8 Use-After-Free Vulnerability
2216CISA KEV: CVE-2020-6418 — Google Chromium V8 Type Confusion Vulnerability
2217CISA KEV: CVE-2021-30554 — Google Chromium WebGL Use-After-Free Vulnerability
2218CISA KEV: CVE-2021-21206 — Google Chromium Blink Use-After-Free Vulnerability
2219CISA KEV: CVE-2021-38000 — Google Chromium Intents Improper Input Validation Vulnerability
2220CISA KEV: CVE-2021-38003 — Google Chromium V8 Memory Corruption Vulnerability
2221CISA KEV: CVE-2021-21224 — Google Chromium V8 Type Confusion Vulnerability
2222CISA KEV: CVE-2021-21193 — Google Chromium Blink Use-After-Free Vulnerability
2223CISA KEV: CVE-2021-21220 — Google Chromium V8 Improper Input Validation Vulnerability
2224CISA KEV: CVE-2021-30563 — Google Chromium V8 Type Confusion Vulnerability
2225CISA KEV: CVE-2020-4430 — IBM Data Risk Manager Directory Traversal Vulnerability
2226CISA KEV: CVE-2020-4427 — IBM Data Risk Manager Security Bypass Vulnerability
2227CISA KEV: CVE-2020-4428 — IBM Data Risk Manager Remote Code Execution Vulnerability
2228CISA KEV: CVE-2019-4716 — IBM Planning Analytics Remote Code Execution Vulnerability
2229CISA KEV: CVE-2016-3715 — ImageMagick Arbitrary File Deletion Vulnerability
2230CISA KEV: CVE-2016-3718 — ImageMagick Server-Side Request Forgery (SSRF) Vulnerability
2231CISA KEV: CVE-2020-15505 — Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability
2232CISA KEV: CVE-2021-30116 — Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
2233CISA KEV: CVE-2020-7961 — Liferay Portal Deserialization of Untrusted Data Vulnerability
2234CISA KEV: CVE-2021-23874 — McAfee Total Protection (MTP) Improper Privilege Management Vulnerability
2235CISA KEV: CVE-2021-22506 — Micro Focus Access Manager Information Leakage Vulnerability
2236CISA KEV: CVE-2021-22502 — Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
2237CISA KEV: CVE-2014-1812 — Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
2238CISA KEV: CVE-2021-38647 — Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
2239CISA KEV: CVE-2016-0167 — Microsoft Win32k Privilege Escalation Vulnerability
2240CISA KEV: CVE-2020-0878 — Microsoft Edge and Internet Explorer Memory Corruption Vulnerability
2241CISA KEV: CVE-2021-31955 — Microsoft Windows Kernel Information Disclosure Vulnerability
2242CISA KEV: CVE-2021-1647 — Microsoft Defender Remote Code Execution Vulnerability
2243CISA KEV: CVE-2021-33739 — Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
2244CISA KEV: CVE-2016-0185 — Microsoft Windows Media Center Remote Code Execution Vulnerability
2245CISA KEV: CVE-2020-0683 — Microsoft Windows Installer Privilege Escalation Vulnerability
2246CISA KEV: CVE-2020-17087 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2247CISA KEV: CVE-2021-33742 — Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability
2248CISA KEV: CVE-2021-31199 — Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
2249CISA KEV: CVE-2021-33771 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2250CISA KEV: CVE-2021-31956 — Microsoft Windows NTFS Privilege Escalation Vulnerability
2251CISA KEV: CVE-2021-31201 — Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
2252CISA KEV: CVE-2021-31979 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2253CISA KEV: CVE-2020-0938 — Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
2254CISA KEV: CVE-2020-17144 — Microsoft Exchange Server Remote Code Execution Vulnerability
2255CISA KEV: CVE-2020-0986 — Microsoft Windows Kernel Privilege Escalation Vulnerability
2256CISA KEV: CVE-2020-1020 — Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
2257CISA KEV: CVE-2021-38645 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2258CISA KEV: CVE-2021-34523 — Microsoft Exchange Server Privilege Escalation Vulnerability
2259CISA KEV: CVE-2017-7269 — Microsoft Windows Server Buffer Overflow Vulnerability
2260CISA KEV: CVE-2021-36948 — Microsoft Windows Update Medic Service Privilege Escalation Vulnerability
2261CISA KEV: CVE-2021-38649 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2262CISA KEV: CVE-2020-0688 — Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability
2263CISA KEV: CVE-2017-0143 — Microsoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability
2264CISA KEV: CVE-2016-7255 — Microsoft Win32k Privilege Escalation Vulnerability
2265CISA KEV: CVE-2019-0708 — Microsoft Remote Desktop Services Remote Code Execution Vulnerability
2266CISA KEV: CVE-2021-34473 — Microsoft Exchange Server Remote Code Execution Vulnerability
2267CISA KEV: CVE-2020-1464 — Microsoft Windows Spoofing Vulnerability
2268CISA KEV: CVE-2021-1732 — Microsoft Win32k Privilege Escalation Vulnerability
2269CISA KEV: CVE-2021-34527 — Microsoft Windows Print Spooler Remote Code Execution Vulnerability
2270CISA KEV: CVE-2021-31207 — Microsoft Exchange Server Security Feature Bypass Vulnerability
2271CISA KEV: CVE-2019-0803 — Microsoft Win32k Privilege Escalation Vulnerability
2272CISA KEV: CVE-2020-1040 — Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
2273CISA KEV: CVE-2021-28310 — Microsoft Win32k Privilege Escalation Vulnerability
2274CISA KEV: CVE-2020-1350 — Microsoft Windows DNS Server Remote Code Execution Vulnerability
2275CISA KEV: CVE-2021-26411 — Microsoft Internet Explorer Memory Corruption Vulnerability
2276CISA KEV: CVE-2019-0859 — Microsoft Win32k Privilege Escalation Vulnerability
2277CISA KEV: CVE-2021-40444 — Microsoft MSHTML Remote Code Execution Vulnerability
2278CISA KEV: CVE-2017-8759 — Microsoft .NET Framework Remote Code Execution Vulnerability
2279CISA KEV: CVE-2018-8653 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2280CISA KEV: CVE-2019-0797 — Microsoft Win32k Privilege Escalation Vulnerability
2281CISA KEV: CVE-2021-36942 — Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability
2282CISA KEV: CVE-2019-1215 — Microsoft Windows Privilege Escalation Vulnerability
2283CISA KEV: CVE-2018-0798 — Microsoft Office Memory Corruption Vulnerability
2284CISA KEV: CVE-2012-0158 — Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability
2285CISA KEV: CVE-2015-1641 — Microsoft Office Memory Corruption Vulnerability
2286CISA KEV: CVE-2021-27085 — Microsoft Internet Explorer Remote Code Execution Vulnerability
2287CISA KEV: CVE-2019-0541 — Microsoft MSHTML Remote Code Execution Vulnerability
2288CISA KEV: CVE-2017-11882 — Microsoft Office Memory Corruption Vulnerability
2289CISA KEV: CVE-2020-0674 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2290CISA KEV: CVE-2021-27059 — Microsoft Office Remote Code Execution Vulnerability
2291CISA KEV: CVE-2019-1367 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2292CISA KEV: CVE-2017-0199 — Microsoft Office and WordPad Remote Code Execution Vulnerability
2293CISA KEV: CVE-2020-1380 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2294CISA KEV: CVE-2019-1429 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2295CISA KEV: CVE-2017-11774 — Microsoft Office Outlook Security Feature Bypass Vulnerability
2296CISA KEV: CVE-2020-0968 — Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
2297CISA KEV: CVE-2020-1472 — Microsoft Netlogon Privilege Escalation Vulnerability
2298CISA KEV: CVE-2021-26855 — Microsoft Exchange Server Remote Code Execution Vulnerability
2299CISA KEV: CVE-2021-26858 — Microsoft Exchange Server Remote Code Execution Vulnerability
2300CISA KEV: CVE-2021-27065 — Microsoft Exchange Server Remote Code Execution Vulnerability
2301CISA KEV: CVE-2020-1054 — Microsoft Win32k Privilege Escalation Vulnerability
2302CISA KEV: CVE-2021-1675 — Microsoft Windows Print Spooler Remote Code Execution Vulnerability
2303CISA KEV: CVE-2021-34448 — Microsoft Windows Scripting Engine Memory Corruption Vulnerability
2304CISA KEV: CVE-2020-0601 — Microsoft Windows CryptoAPI Spoofing Vulnerability
2305CISA KEV: CVE-2019-0604 — Microsoft SharePoint Remote Code Execution Vulnerability
2306CISA KEV: CVE-2020-0646 — Microsoft .NET Framework Remote Code Execution Vulnerability
2307CISA KEV: CVE-2019-0808 — Microsoft Win32k Privilege Escalation Vulnerability
2308CISA KEV: CVE-2021-26857 — Microsoft Exchange Server Remote Code Execution Vulnerability
2309CISA KEV: CVE-2020-1147 — Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
2310CISA KEV: CVE-2019-1214 — Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
2311CISA KEV: CVE-2016-3235 — Microsoft Office OLE DLL Side Loading Vulnerability
2312CISA KEV: CVE-2019-0863 — Microsoft Windows Error Reporting (WER) Privilege Escalation Vulnerability
2313CISA KEV: CVE-2021-36955 — Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
2314CISA KEV: CVE-2021-38648 — Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
2315CISA KEV: CVE-2020-6819 — Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
2316CISA KEV: CVE-2020-6820 — Mozilla Firefox And Thunderbird Use-After-Free Vulnerability
2317CISA KEV: CVE-2019-17026 — Mozilla Firefox And Thunderbird Type Confusion Vulnerability
2318CISA KEV: CVE-2019-15949 — Nagios XI Remote Code Execution Vulnerability
2319CISA KEV: CVE-2020-26919 — Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability
2320CISA KEV: CVE-2019-19356 — Netis WF2419 Devices Remote Code Execution Vulnerability
2321CISA KEV: CVE-2020-2555 — Oracle Multiple Products Remote Code Execution Vulnerability
2322CISA KEV: CVE-2012-3152 — Oracle Fusion Middleware Unspecified Vulnerability
2323CISA KEV: CVE-2020-14871 — Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
2324CISA KEV: CVE-2015-4852 — Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
2325CISA KEV: CVE-2020-14750 — Oracle WebLogic Server Remote Code Execution Vulnerability
2326CISA KEV: CVE-2020-14883 — Oracle WebLogic Server Unspecified Vulnerability
2327CISA KEV: CVE-2020-8644 — PlaySMS Server-Side Template Injection Vulnerability
2328CISA KEV: CVE-2019-18935 — Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
2329CISA KEV: CVE-2021-22893 — Ivanti Pulse Connect Secure Use-After-Free Vulnerability
2330CISA KEV: CVE-2020-8243 — Ivanti Pulse Connect Secure Code Execution Vulnerability
2331CISA KEV: CVE-2021-22900 — Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
2332CISA KEV: CVE-2021-22894 — Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
2333CISA KEV: CVE-2020-8260 — Ivanti Pulse Connect Secure Code Execution Vulnerability
2334CISA KEV: CVE-2021-22899 — Ivanti Pulse Connect Secure Command Injection Vulnerability
2335CISA KEV: CVE-2019-11510 — Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability
2336CISA KEV: CVE-2019-11539 — Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
2337CISA KEV: CVE-2021-1906 — Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
2338CISA KEV: CVE-2021-1905 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability
2339CISA KEV: CVE-2020-10221 — rConfig OS Command Injection Vulnerability
2340CISA KEV: CVE-2021-35395 — Realtek AP-Router SDK Buffer Overflow Vulnerability
2341CISA KEV: CVE-2017-16651 — Roundcube Webmail File Disclosure Vulnerability
2342CISA KEV: CVE-2020-11652 — SaltStack Salt Path Traversal Vulnerability
2343CISA KEV: CVE-2020-11651 — SaltStack Salt Authentication Bypass Vulnerability
2344CISA KEV: CVE-2020-16846 — SaltStack Salt Shell Injection Vulnerability
2345CISA KEV: CVE-2018-2380 — SAP Customer Relationship Management (CRM) Path Traversal Vulnerability
2346CISA KEV: CVE-2010-5326 — SAP NetWeaver Remote Code Execution Vulnerability
2347CISA KEV: CVE-2016-9563 — SAP NetWeaver XML External Entity (XXE) Vulnerability
2348CISA KEV: CVE-2020-6287 — SAP NetWeaver Missing Authentication for Critical Function Vulnerability
2349CISA KEV: CVE-2020-6207 — SAP Solution Manager Missing Authentication for Critical Function Vulnerability
2350CISA KEV: CVE-2016-3976 — SAP NetWeaver Directory Traversal Vulnerability
2351CISA KEV: CVE-2019-16256 — SIMalliance Toolbox Browser Command Injection Vulnerability
2352CISA KEV: CVE-2020-10148 — SolarWinds Orion Authentication Bypass Vulnerability
2353CISA KEV: CVE-2021-35211 — SolarWinds Serv-U Remote Code Execution Vulnerability
2354CISA KEV: CVE-2016-3643 — SolarWinds Virtualization Manager Privilege Escalation Vulnerability
2355CISA KEV: CVE-2020-10199 — Sonatype Nexus Repository Remote Code Execution Vulnerability
2356CISA KEV: CVE-2021-20021 — SonicWall Email Security Improper Privilege Management Vulnerability
2357CISA KEV: CVE-2019-7481 — SonicWall SMA100 SQL Injection Vulnerability
2358CISA KEV: CVE-2021-20016 — SonicWall SSLVPN SMA100 SQL Injection Vulnerability
2359CISA KEV: CVE-2020-12271 — Sophos SFOS SQL Injection Vulnerability
2360CISA KEV: CVE-2020-10181 — Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability
2361CISA KEV: CVE-2017-6327 — Symantec Messaging Gateway Remote Code Execution Vulnerability
2362CISA KEV: CVE-2019-18988 — TeamViewer Desktop Bypass Remote Login Vulnerability
2363CISA KEV: CVE-2017-9248 — Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
2364CISA KEV: CVE-2021-31755 — Tenda AC11 Router Stack Buffer Overflow Vulnerability
2365CISA KEV: CVE-2020-10987 — Tenda AC1900 Router AC15 Model Remote Code Execution Vulnerability
2366CISA KEV: CVE-2018-14558 — Tenda AC7, AC9, and AC10 Routers Command Injection Vulnerability
2367CISA KEV: CVE-2018-20062 — ThinkPHP "noneCms" Remote Code Execution Vulnerability
2368CISA KEV: CVE-2019-9082 — ThinkPHP Remote Code Execution Vulnerability
2369CISA KEV: CVE-2019-18187 — Trend Micro OfficeScan Directory Traversal Vulnerability
2370CISA KEV: CVE-2020-8467 — Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
2371CISA KEV: CVE-2020-8468 — Trend Micro Multiple Products Content Validation Escape Vulnerability
2372CISA KEV: CVE-2020-24557 — Trend Micro Multiple Products Improper Access Control Vulnerability
2373CISA KEV: CVE-2020-8599 — Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
2374CISA KEV: CVE-2021-36742 — Trend Micro Multiple Products Improper Input Validation Vulnerability
2375CISA KEV: CVE-2021-36741 — Trend Micro Multiple Products Improper Input Validation Vulnerability
2376CISA KEV: CVE-2019-20085 — TVT NVMS-1000 Directory Traversal Vulnerability
2377CISA KEV: CVE-2020-5849 — Unraid Authentication Bypass Vulnerability
2378CISA KEV: CVE-2019-16759 — vBulletin PHP Module Remote Code Execution Vulnerability
2379CISA KEV: CVE-2019-5544 — VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
2380CISA KEV: CVE-2020-3992 — VMware ESXi OpenSLP Use-After-Free Vulnerability
2381CISA KEV: CVE-2020-3950 — VMware Multiple Products Privilege Escalation Vulnerability
2382CISA KEV: CVE-2021-22005 — VMware vCenter Server File Upload Vulnerability
2383CISA KEV: CVE-2020-3952 — VMware vCenter Server Information Disclosure Vulnerability
2384CISA KEV: CVE-2021-21972 — VMware vCenter Server Remote Code Execution Vulnerability
2385CISA KEV: CVE-2021-21985 — VMware vCenter Server Improper Input Validation Vulnerability
2386CISA KEV: CVE-2020-4006 — Multiple VMware Products Command Injection Vulnerability
2387CISA KEV: CVE-2020-25213 — WordPress File Manager Plugin Remote Code Execution Vulnerability
2388CISA KEV: CVE-2020-11738 — WordPress Snap Creek Duplicator Plugin File Download Vulnerability
2389CISA KEV: CVE-2019-9978 — WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
2390CISA KEV: CVE-2021-27561 — Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
2391CISA KEV: CVE-2021-40539 — Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
2392CISA KEV: CVE-2020-10189 — Zoho ManageEngine Desktop Central File Upload Vulnerability
2393CISA KEV: CVE-2019-8394 — Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
2394CISA KEV: CVE-2020-29583 — Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
2395Security Horror Story: Accidentally exposing PII data
2396Snyk joins OpenSSF: Tackling open source supply chain security with a developer-first approach
2397Securing S3 bucket configuration and access with Snyk & Solvo
2398How Dun & Bradstreet and Shutterstock built successful security champions programs
2399Why the Facebook outage and Twitch breach matter to business leaders
2400Checking AWS AMI IDs in Terraform using Regula and Open Policy Agent
2401Call for nominations: The Snykie awards for Secure Development
2402Snyk Code CLI support now in public beta
2403Snyk sponsoring 2021 Open Source Summit by the Linux Foundation
2404A (soft) introduction to Python dependency management
2405Detect and prevent dependency confusion attacks on npm to maintain supply chain security
2406Preventing malicious packages and supply chain attacks with Snyk
2407The key to solving the cybersecurity workforce gap: Enlisting the world’s 27 million developers in the fight
2408The 8 best IntelliJ plugins for improving your coding experience
2409Plugins to put Node.js application security and observability in your IDE
2410How Snyk Social Trends help you fix essential security vulnerabilities
2411Building Java container images using Jib
2412Use Snyk security policies to prioritize fixes more efficiently
2413Better Ruby Gemfile security: A step-by-step guide using Snyk
2414Getting started with Snyk for secure Python development
2415Four steps for hardening Amazon EKS security
2416How Snyk is normalizing authentication strategies with Gloo Edge
2417Why you should upgrade to Maven version 3.8.1
2418Managing Node.js Docker images in GitHub Packages using GitHub Actions
2419SnykCon 2021 excitement is starting, but the CFP is ending (soon)
2420Hardening Amazon EKS security with RBAC, secure IMDS, and audit logging
2421Talking visibility, scalability, and relationships in secure development with Phil Guimond of ViacomCBS
24225 potential risks of open source software
2423You can’t compare SAST tools using only lists, test suites, and benchmarks
2424Advancing SBOM standards: Snyk and SPDX
2425Understanding the software supply chain security requirements in the cybersecurity Executive Order
2426Snyk uncovers supply chain security vulnerabilities in Visual Studio Code extensions
2427Snyk takes on responsibility for Node.js ecosystem vulnerability disclosure program
2428Prevent cloud misconfigurations in HashiCorp Terraform with Snyk IaC
2429Trend Micro launches Cloud One Open Source Security powered by Snyk
2430SuiteCRM: PHAR deserialization vulnerability to code execution
2431Snyk uncovers malicious code activities in open source supply chain security on the npm registry
2432Why developer-first SAST tools are the future of code security
2433Securing cloud native applications: ActiveCampaign’s VP, Information Security provides perspective
2434Preventing YAML parsing vulnerabilities with snakeyaml in Java
2435Developer driven workflows: Dockerfile image scanning, prioritization, and remediation
2436Defining developer-first container security
2437Docker Hub authentication: Is 2021 the year you enable 2FA on Docker Hub?
2438How I was hacking docker containers by exploiting ImageMagick vulnerabilities
243910 Kubernetes Security Context settings you should understand
2440Automating vulnerability monitoring with Snyk, Prometheus and Grafana
2441SolarWinds Orion Security Breach: A Shift In The Software Supply Chain Paradigm
2442Snyk IaC scanning enhancements include Azure and AWS infrastructure as code
2443AWS vulnerability scanning using the Snyk integration
2444What makes Verdaccio a successful project?
2445Docker for Node.js developers: 5 things you need to know not to fail your security
2446Cache poisoning in popular open source packages
2447What is typosquatting and how typosquatting attacks are responsible for malicious modules in npm
2448Securing your Kubernetes application development with Snyk and Tilt
2449What makes Fastify a successful project?
2450Command line tools for containers—using Snyk with Buildah, Podman, and Skopeo
2451Kernel privilege escalation: how Kubernetes container isolation impacts privilege escalation attacks
245210 git aliases for a faster and productive git workflow
2453Cheatsheet: top 10 application security acronyms
2454Command injection: how it works, what are the risks, and how to prevent it
2455DevSecOps tools for open source projects in JavaScript and Node.js
2456Buffer overflow in Chromium affecting multiple packages
2457Container image formats under the hood
2458RPM Package Manager: RPM package security scanning with Snyk
2459Python Poetry package manager and security integration with software composition analysis tool
2460From zero to security hero: test your GitHub projects for known vulnerabilities
2461GitHub Actions to securely publish npm packages
2462Node.js security: lessons from the Node.js Security Working Group in triaging vulnerabilities
2463Privileged Docker containers—do you really need them?
2464Regular Expression Denial of Service (REDoS) in UAParser.js
2465SourMint malicious SDK research write up
2466SourMint: iOS remote code execution, Android findings, and community response
2467JHipster security scanning with Snyk
2468Scanning ARM container images with Snyk
2469Enabling application security management at scale
2470Arbitrary code execution in Grunt
2471Building a secure Amazon S3 bucket (AWS)
2472New Gartner Market Guide highlights the importance of Software Composition Analysis (SCA)
2473SourMint malicious SDK research writeup
2474Prototype pollution in express-fileupload
2475Breaking out of message brokers
2476Arbitrary File Write via Archive Extraction (Zip Slip) in go-rpmutils
2477Navigate 3 trends in financial services with DevSecOps
2478Demystifying HTTP request smuggling
2479Regular Expression Denial-of-Service in websocket-extensions
2480Checking Helm Charts for security misconfigurations
2481Why do organizations trust Snyk to win the open source security battle?
2482Using Snyk to implement end-to-end DevSecOps on Microsoft Azure
24833 big Amazon S3 vulnerabilities you may be missing
2484Snyk achieves AWS Lambda Ready designation
2485Why did is-promise happen and what can we learn from it
2486Snyk achieves Amazon Linux 2 ready designation
2487Snyk vulnerability disclosure program: what’s going on behind the scenes?
2488Yarn 2 plugins - an introduction
2489VS Code extension: building auto CI/CD with GitHub Actions
2490Yarn 2 — the future of package managers for JavaScript?
2491Vulnerable Gradle plugin-publish plugin reveals sensitive information
2492March in review: State of Open Source Security survey, All.The.Talks virtual conference, and more
2493Using UBI images to minimize container vulnerabilities
2494Creating an automated cloud infrastructure testing tool with Terraform and PyTest
2495Exploring the minimist prototype pollution security vulnerability
2496The State of Open Source Security Survey - 2020
2497What is a backdoor? Let’s build one with Node.js
2498Fastify Node.js framework improves JSON security thanks to a security report
2499Ghostcat breach affects all Tomcat versions
2500Security breach leaks the personal data of all 6.5 million Israeli voters
2501Node.js release fixes a critical HTTP security vulnerability
2502Understanding filesystem takeover vulnerabilities in npm JavaScript package manager
2503Malicious packages found to be typo-squatting in Python Package Index
2504Showing application vulnerabilities in Kubernetes-native tooling
2505Uncharted territory - discovering vulnerabilities in public Helm Charts
2506Security digital transformation with James Kaplan
2507See Snyk and GitHub in action at GitHub Universe
2508Using third party content securely
2509Angular vs React: the security risk of indirect dependencies
251084% of all websites are impacted by jQuery XSS vulnerabilities
2511JavaScript frameworks security report 2019
2512A Snyk peek into Node.js and npm’s state of open source security report 2019
2513Why npm lockfiles can be a security blindspot for injecting malicious modules
2514Modern security leader spotlight: with Marcin Hoppe from Auth0
2515Everything you wanted to know about addressing security vulnerabilities in Linux-based containers
2516Sequelize ORM npm library found vulnerable to SQL Injection attacks
2517Mastering Node.js version management and npm registry sources like a pro
2518Code execution back door found in Ruby’s rest-client library
2519Jackson Deserialization Vulnerability
2520A year-old dormant malicious remote code execution vulnerability discovered in Webmin
2521A technical analysis of the Capital One cloud misconfiguration breach
2522Staying ahead of security vulnerabilities with security patches
2523PCI standards open source security requirements — how to comply?
2524Concerns of supply-chain attacks amplify as remote code execution was found in Ruby gem strong_password
2525Snyk research team discovers severe prototype pollution security vulnerabilities affecting all versions of lodash
2526Serverless is great, but what about the security of my AWS Lambda functions and their dependencies?
2527Yet another malicious package found in npm, targeting cryptocurrency wallets
2528npm passes the 1 millionth package milestone! What can we learn?
2529Java Top 10 Security Vulnerabilities Disclosed [2019 - List]
2530Scoring security vulnerabilities 101: Introducing CVSS for CVEs
2531CRLF injection found in popular Python dependency, urllib3
2532Understanding Amazon S3 security and compliance on AWS
2533A Denial of Service vulnerability discovered in the Axios JavaScript package - affecting all versions of the popular HTTP client
2534Add a SECURITY.md file to your Azure Repos
2535Azure Repos enriched with DevSecOps capabilities
2536190,000 users affected by Docker Hub’s security breach. Now what?
2537The top two most popular Docker base images each have over 500 vulnerabilities
2538Take actions to improve security in your Docker images
2539After three years of silence, a new jQuery prototype pollution vulnerability emerges once again
2540Securing Bitbucket Cloud with Snyk
2541Malicious remote code execution backdoor discovered in the popular bootstrap-sass Ruby gem
2542Snyking in - regular expression denial of service vulnerability exploit in the ms package
2543Top ten most popular docker images each contain at least 30 vulnerabilities
2544ReDoS vulnerabilities in npm spikes by 143% and XSS continues to grow
2545Open source maintainers want to be secure, but 70% lack skills
2546Snyking in - Directory traversal vulnerability exploit in the st package
2547A serious security flaw in runC can result in root privilege escalation in Docker and Kubernetes
2548Scanning Docker images for key binaries - going beyond package managers
2549How even quick Node.js async functions can block the Event-Loop
2550Severe security vulnerability in Bower’s zip archive extraction
2551Snyk CLI drops support for Node.js 4 (Argon)
2552Snyk - Your Next Career Move!
25532018 Year in Review
2554Critical Arbitrary Code Execution Vulnerability Found in Kubernetes
2555Codefresh + Snyk = ship fast and securely
2556Faster & improved tests for JavaScript lockfile based projects
2557A post-mortem of the malicious event-stream backdoor
2558Malicious code found in npm package event-stream downloaded 8 million times in the past 2.5 months
2559Behind the disclosure: the Zip Slip vulnerability
2560Container vulnerability management for developers
2561The most common vulnerabilities in Maven Central and npm
2562Public Disclosure of a Critical Arbitrary File Overwrite Vulnerability: Zip Slip
2563JavaScript and Node.js Security – The Common Pitfalls
2564Attacking an FTP Client: MGETting more than you bargained for
2565Snyk is Now Integrated with Chrome’s Lighthouse
2566Python Mocking 101: Fake it before you make it
2567Where do security patches come from?
2568npm Shrinkwrap reloaded: Locking npm Deps with Package-Lock and Yarn.Lock
2569Using the Snyk API to find and fix vulnerabilities
2570Bower is dead, long live npm. And Yarn. And webpack.
257177% of 433,000 sites use vulnerable JavaScript libraries
2572Python 2 vs 3: Security Differences
2573Launching the State of Open Source Security Survey
2574Open source vulnerabilities tripped Equifax, how can you defend yourself?
2575Snyk and Atlassian, Sitting in a Tree
2576XSS Attacks: The Next Wave
2577Bitbucket Server Integration in Beta
2578Snyk is available on the GOV.UK Digital Marketplace!
2579Which of the OWASP Top 10 Caused the World’s Biggest Data Breaches?
2580Serverless Security implications—from infra to OWASP
2581Maven support is here!
2582Continuously secure all apps with unlimited Snyk projects
2583Type Manipulation: Escaping Template Sandboxes
2584Fixing a Prototype Override Protection Bypass Vulnerability in qs
2585Regular Expression Denial of Service (ReDoS) and Catastrophic Backtracking
2586Differences in version handling between RubyGems and npm
2587Launching serverless Snyk
2588Yarn is Micro Secure
2589Launching "The Secure Developer" Podcast
2590Threat modelling For Node.js applications
2591Using ES2015 Proxy for fun and profit
2592Enriching bitHound with Snyk
2593HTTPS Adoption *doubled* this year
2594Fixing `marked` XSS vulnerability
2595Architecting a Serverless web application in AWS
2596Mitigating ImageMagick vulnerabilities in Node.js
2597Free vulnerability testing and monitoring for public GitHub projects
2598Exploiting Buffer
2599Using Node.js event loop for timing attacks
2600Keeping your open source credentials closed
2601Launching Snyk
2602A CEO's guide to Emacs
2603Immutable infrastructure: Networks