āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline
#āļĢāļ§āļĄāļāđāļēāļ§IT #20251218 #securityonline Mozilla āđāļāļīāļāļĒāļļāļāđāļŦāļĄāđ: Firefox āđāļāļĢāļĩāļĒāļĄāļāļĨāļēāļĒāđāļāđāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļĨāļąāļ AI
Mozilla āļāļĢāļ°āļāļēāļĻāđāļāļāļāļēāļĢāđāļŦāļāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļģāļāļāļ CEO āļāļāđāļŦāļĄāđ Anthony Enzor-DeMeo āļāļĩāđāļāļ°āđāļāļĨāļĩāđāļĒāļ Firefox āļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāđāļāļāļāļąāđāļāđāļāļīāļĄāđāļŦāđāļāļĨāļēāļĒāđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāļāļąāļāđāļāļĨāļ·āđāļāļāļāđāļ§āļĒ AI āļāļļāļāļĄāļļāđāļāļŦāļĄāļēāļĒāļāļ·āļāļāļēāļĢāļāļģāđāļŦāđ Firefox āđāļĄāđāđāļāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāđāļāļāđāļ§āđāļ āđāļāđāđāļāđāļāļāļđāđāļāđāļ§āļĒāļāļąāļāļāļĢāļīāļĒāļ°āļāļĩāđāđāļāđāļēāđāļāļāļđāđāđāļāđāđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāđāļāđāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāļāļāļāđāļĨāļāđāđāļāđāļāļĒāđāļēāļāļĨāļķāļāļāļķāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļķāļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāļāļāļ Mozilla āļāļĩāđāļāļ°āļāļĨāļąāļāļĄāļēāđāļāđāļāļāļąāļāđāļāļāļĨāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļĩāđāļāļđāļāļāļĢāļāļāļāļģāđāļāļĒ Chrome āđāļĨāļ° Edge
https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse Let’s Encrypt āļāļĢāļąāļāļĢāļ°āļāļ TLS āđāļŦāļĄāđ: āđāļāļĢāļąāļāļĢāļāļāļŠāļąāđāļāļĨāļāđāļŦāļĨāļ·āļ 45 āļ§āļąāļ
Let’s Encrypt āļāļĢāļ°āļāļēāļĻāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĢāļąāđāļāđāļŦāļāđāđāļāļĢāļ°āļāļāļāļēāļĢāļāļāļāđāļāļĢāļąāļāļĢāļāļ TLS āđāļāļĒāļĨāļāļāļēāļĒāļļāļāļēāļĢāđāļāđāļāļēāļāļāļēāļ 90 āļ§āļąāļāđāļŦāļĨāļ·āļāđāļāļĩāļĒāļ 45 āļ§āļąāļ āļāļĢāđāļāļĄāđāļāļīāļāļāļąāļ§āđāļāļĢāļāļŠāļĢāđāļēāļāđāļŦāļĄāđāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē Generation Y Hierarchy āđāļĨāļ°āļāļēāļĢāļĢāļāļāļĢāļąāļ TLS āđāļāļāđāļāđ IP āđāļāļĒāļāļĢāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļĄāļĩāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāđāļĄāđāđāļāđāļāļąāļāđāļāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļĄāļĩāļāļ§āļēāļĄāļĒāļ·āļāļŦāļĒāļļāđāļāļĄāļēāļāļāļķāđāļ āđāļĄāđāļāļ°āđāļāļīāđāļĄāļ āļēāļĢāļ°āđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ āđāļāđāļāđāļāļ·āļāđāļāđāļāļāđāļēāļ§āļŠāļģāļāļąāļāđāļāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļāļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāđāļ§āđāļāļāļąāđāļ§āđāļĨāļ
https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Apache Commons Text āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
āđāļĢāļ·āđāļāļāļāļĩāđāđāļāđāļāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļāđāļĨāļāļĢāļēāļĢāļĩ Java āļāļĩāđāļāļ·āđāļ Apache Commons Text āļāļķāđāļāļāļđāļāđāļāđāļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļāļ§āļēāļĄ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļĢāļ°āļāļļāļ§āđāļē CVE-2025-46295 āđāļĨāļ°āļĄāļĩāļāļ°āđāļāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļāļāļķāļ 9.8 āđāļāđāļĄ 10 āļāļļāļāļāļąāļāļāļĢāļēāļĒāļāļĒāļđāđāļāļĩāđāļāļąāļāļāđāļāļąāļ string interpolation āļāļĩāđāđāļāļīāļāļāđāļāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒāđāļāđāļēāļĄāļēāđāļĨāļ°āļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļĢāļąāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđ āļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļĨāđāļēāļĒāļāļąāļāđāļŦāļāļļāļāļēāļĢāļāđ Log4Shell āļāļĩāđāđāļāļĒāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāđāļŦāļāđāđāļāļāļāļĩāļ āļāļĩāļĄāļāļąāļāļāļē FileMaker Server āđāļāđāļĢāļĩāļāđāļāđāđāļāđāļāļĒāļāļąāļāđāļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļāļĨāļāļāļ āļąāļĒāđāļĨāđāļ§ āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļĩāļāļāļąāļāđāļāļāļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāđāļāļāđāļŦāļ§āđ
https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover āļŦāļĨāļāļāļāđāļ§āļĒāđāļāļŠāļąāđāļāļāļĢāļēāļāļĢāļāļĨāļāļĄ: āđāļāļ RTO Challan āļāļđāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āđāļāļīāļ
āđāļāļāļīāļāđāļāļĩāļĒāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāđāļŦāļĄāđāļāļĩāđāđāļāđāļāļ§āļēāļĄāļāļĨāļąāļ§āļāļēāļĢāđāļāļāđāļāļŠāļąāđāļāļāļĢāļēāļāļĢāļĄāļēāđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ āļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļ “RTO Challan” āļāđāļēāļ WhatsApp āđāļāļĒāļāđāļēāļāļ§āđāļēāđāļāđāļāđāļāļāļāļēāļāļāļēāļĢāđāļāļ·āđāļāļāļđāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļīāļ āđāļāđāđāļāđāļāļĢāļīāļāđāļĨāđāļ§āđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļāđāļāļāļāļąāļ§āđāļĨāļ°āļŠāļĢāđāļēāļ VPN āļāļĨāļāļĄāđāļāļ·āđāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļāļāđāļāđāļāļĒāđāļĄāđāļāļđāļāļāļĢāļ§āļāļāļąāļ āļĄāļąāļāļŠāļēāļĄāļēāļĢāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§ āļāļąāđāļāđāļāđāļāļąāļāļĢ Aadhaar, PAN āđāļāļāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļāļēāļāļēāļĢ āđāļĨāļ°āļĒāļąāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļĢāđāļāļĄāļĢāļŦāļąāļŠ PIN āđāļāļ·āđāļāļāļģāļāļļāļĢāļāļĢāļĢāļĄāļāļĨāļāļĄāđāļāļāđāļĢāļĩāļĒāļĨāđāļāļĄāđ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļāļŠāļĄāļāļŠāļēāļāļāļąāđāļāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļŠāļąāļāļāļĄāđāļĨāļ°āđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļ āļāļđāđāđāļāđāļāļđāļāđāļāļ·āļāļāđāļŦāđāļĢāļ°āļ§āļąāļāļāđāļāļāļ§āļēāļĄāļāļēāļāđāļāļāļĢāđāđāļāļĨāļāđāļĨāļ°āđāļĄāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļēāļāļĨāļīāļāļāđāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ
https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account Node.js systeminformation āļāļāļāđāļāļāđāļŦāļ§āđāđāļŠāļĩāđāļĒāļ RCE āļāļ Windows
āđāļĨāļāļĢāļēāļĢāļĩāļāļ·āđāļāļāļąāļ systeminformation āļāļĩāđāļāļđāļāļāļēāļ§āļāđāđāļŦāļĨāļāļāļ§āđāļē 16 āļĨāđāļēāļāļāļĢāļąāđāļāļāđāļāđāļāļ·āļāļ āļāļđāļāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ CVE-2025-68154 āđāļāļĒāđāļāļāļēāļ°āļāļ Windows āļāļąāļāļāđāļāļąāļ fsSize() āļāļĩāđāđāļāđāļāļĢāļ§āļāļŠāļāļāļāļāļēāļāļāļīāļŠāļāđāđāļĄāđāđāļāđāļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļīāļāļāļļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļŠāđāļāļģāļŠāļąāđāļ PowerShell āđāļāļāļāļąāļ§āļāļąāļāļĐāļĢāđāļāļĢāļāđ āđāļĨāļ°āļĢāļąāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļąāļāļāļĩ āļāļĨāļāļĢāļ°āļāļāļāļ·āļāļāļēāļĢāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļ āļāđāļēāļāļāđāļāļĄāļđāļĨāļĨāļąāļ āļŦāļĢāļ·āļāđāļĄāđāļāļĢāļ°āļāļąāđāļāļāļĨāđāļāļĒ ransomware āļāļąāļāļāļąāļāļāļēāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļ 5.27.14 āļāļĩāđāđāļāđāđāļāđāļĨāđāļ§āđāļāļĒāļāđāļ§āļ
https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users OpenAI āđāļāļĢāļāļē Amazon āļāļāļāļļāļāđāļāļīāđāļĄ 10 āļāļąāļāļĨāđāļēāļ āļāļĢāđāļāļĄāđāļāļ·āđāļāļāđāļāđāļāđāļāļīāļ AI āļāļāļ Amazon
āļĄāļĩāļĢāļēāļĒāļāļēāļāļ§āđāļē OpenAI āļāļģāļĨāļąāļāđāļāļĢāļāļēāļāļąāļ Amazon āđāļāļ·āđāļāļĢāļ°āļāļĄāļāļļāļāļĄāļŦāļēāļĻāļēāļĨāļāļķāļ 10 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļĒāļĄāļĩāđāļāļ·āđāļāļāđāļāļŠāļģāļāļąāļāļāļ·āļ OpenAI āļāđāļāļāđāļāđāļāļīāļ AI āļāļāļ Amazon āđāļāđāļ Trainium āđāļĨāļ° Inferentia āđāļāļāļāļēāļĢāļāļķāđāļāļāļē NVIDIA āļāļĩāđāļĢāļēāļāļēāđāļāļāđāļĨāļ°āļāļēāļāļāļĨāļēāļ āļŦāļēāļāļāļĩāļĨāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāļāļ°āđāļāđāļāļāļēāļĢāļāļĨāļīāļāđāļāļĄāļāļĢāļąāđāļāđāļŦāļāđ āđāļāļĢāļēāļ°āļāļ°āļāļģāđāļŦāđ Amazon āđāļāđāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļļāļāļ āļēāļāļāļīāļāļāļēāļāļāļđāđāđāļĨāđāļāļĢāļēāļĒāđāļŦāļāđāļāļĩāđāļŠāļļāļāđāļāļ§āļāļāļēāļĢ AI āđāļĨāļ°āļĒāļąāļāļāđāļ§āļĒāđāļŦāđ OpenAI āļĨāļāļāđāļāļāļļāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨ āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāđāļŠāļĢāđāļēāļāļŠāļĄāļāļļāļĨāļĢāļ°āļŦāļ§āđāļēāļ Microsoft āđāļĨāļ° Amazon āđāļāļāļēāļĢāđāļāđāļāļāļąāļāļāļĄāļīāļāļĢāļāđāļēāļāļāļĨāļēāļ§āļāđ
https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch Cloudflare āđāļāļĒāļĢāļēāļĒāļāļēāļāļāļĩ 2025: āļŠāļāļāļĢāļēāļĄāļāļāļ AI āđāļĨāļ°āļāļēāļĢāļāļĢāļēāļāļĢāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļļāđāļ 19%
āļĢāļēāļĒāļāļēāļāļāļĢāļ°āļāļģāļāļĩāļāļāļ Cloudflare āļāļĩāđāđāļŦāđāđāļŦāđāļāļ§āđāļēāļāļĩ 2025 āļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļģāļĨāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĢāļąāđāļāđāļŦāļāđ āļāļĢāļīāļĄāļēāļāļāļēāļĢāđāļāđāļāļēāļāđāļāļīāđāļĄāļāļķāđāļ 19% āđāļĨāļ°āđāļāļīāļ “āļŠāļāļāļĢāļēāļĄāļāļāļ AI” āļāļĩāđāđāļāđāļāļāļąāļāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļāļāđāļĨāļāđ āđāļāļĒ Google āļāļĢāļāļāļāļąāļāļāļąāļāļŦāļāļķāđāļāļāđāļēāļāļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨāļāđāļēāļ crawler āđāļāļ·āđāļāđāļāđāļāļķāļāđāļĄāđāļāļĨ AI āļāļĒāđāļēāļ Gemini āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāļāļāđāļāļĢāđāļĄāđāđāļŠāļ§āļāļŦāļēāļāļģāđāļĢāļāļĨāļąāļāļāļĨāļēāļĒāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāļĄāļēāļāļāļĩāđāļŠāļļāļ āđāļāļ·āđāļāļāļāļēāļāļĄāļĩāļāđāļāļĄāļđāļĨāļāđāļāļāđāļŦāļ§āđāļāđāļāļēāļāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļāļāļāļąāļ āļĢāļēāļĒāļāļēāļāļĒāļąāļāļĢāļ°āļāļļāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩ DDoS āļāļĢāļąāđāļāđāļŦāļāđāļāļ§āđāļē 25 āļāļĢāļąāđāļāđāļāļāļĩāđāļāļĩāļĒāļ§ āđāļĨāļ°āļāļĢāļķāđāļāļŦāļāļķāđāļāļāļāļāļāļēāļĢāļŦāļĒāļļāļāļāļ°āļāļąāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļąāđāļ§āđāļĨāļāđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļāļāļĢāļąāļāļāļēāļĨ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļąāđāļāļāļ§āļēāļĄāļāđāļēāļ§āļŦāļāđāļēāđāļĨāļ°āļāļ§āļēāļĄāđāļāļĢāļēāļ°āļāļēāļāļāļāļāđāļĨāļāļāļāļāđāļĨāļāđ
https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge Locked Out of the Cloud: āđāļĄāļ·āđāļāđāļŪāļāđāļāļāļĢāđāđāļāđ AWS Termination Protection āļāļĨāđāļāļāļĨāļąāļāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāļāļļāļāļāļĢāļīāļāđāļ
āđāļĢāļ·āđāļāļāļāļĩāđāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļāļąāļāļāđāļāļāļĄāļēāļāđāļāđāļĨāļāļāļĨāļēāļ§āļāđ āđāļŪāļāđāļāļāļĢāđāđāļāļēāļ°āđāļāđāļēāļĄāļēāđāļāļĢāļ°āļāļ AWS āđāļāļĒāđāļāđāļāļąāļāļāļĩāļāļĩāđāļāļđāļāļāđāļĄāļĒ āđāļĨāđāļ§āļĢāļĩāļ deploy āđāļāļĢāļ·āđāļāļāļāļļāļāļāļĢāļīāļāđāļāļ āļēāļĒāđāļāđāļ§āļĨāļēāđāļĄāđāļāļķāļ 10 āļāļēāļāļĩ āļāļļāļāļāļĩāđāļāđāļēāļāļĨāļąāļ§āļāļ·āļāļāļ§āļāđāļāļēāđāļāđāļāļĩāđāļāļāļĢāđ DryRun āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ āđāļĨāļ°āđāļĄāļ·āđāļāđāļāļĢāļ·āđāļāļāļāļļāļāļāļđāļāļŠāļĢāđāļēāļāļāļķāđāļ āļāļ§āļāđāļāļēāđāļāļīāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļĢāļĨāļ (termination protection) āļāļģāđāļŦāđāđāļāđāļēāļāļāļāļĢāļ°āļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļĨāļāđāļāļĢāļ·āđāļāļāđāļāđāļāļąāļāļāļĩ āļāđāļāļāļāļīāļāļāļēāļĢāļāđāļāļāļāļąāļāļāđāļāļāļāļķāļāļāļ°āļāļąāļāļāļēāļĢāđāļāđ āļāļąāđāļāļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļĄāļĩāđāļ§āļĨāļēāļāļļāļāļāļĢāļīāļāđāļāđāļāļīāđāļĄāļāļķāđāļ āļāļāļāļāļēāļāļāļĩāđāļĒāļąāļāļĄāļĩāļāļēāļĢāļŠāļĢāđāļēāļ backdoor āļāđāļēāļ AWS Lambda āđāļĨāļ°āđāļāļĢāļĩāļĒāļĄāđāļāđ Amazon SES āđāļāļ·āđāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļāļāđāļāđāļ āđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļĄāđāđāļāđāļāļēāļĢāđāļāļēāļ° AWS āđāļāļĒāļāļĢāļ āđāļāđāđāļāđāļāļāļēāļĢāđāļāđ credential āļāļĩāđāļāļđāļāļāđāļĄāļĒāđāļāļāļĒāđāļēāļāļāļēāļāļāļĨāļēāļ
https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining Blurred Deception: āļāļĨāļĒāļļāļāļāđāļāļīāļāļāļīāđāļāļāļāļāļāļĨāļļāđāļĄ APT
āļĢāļąāļŠāđāļāļĩāļĒāļāļĩāđāđāļāđ “āđāļāļāļŠāļēāļĢāđāļāļĨāļ” āļāļĨāļļāđāļĄ APT āļāļēāļāļĢāļąāļŠāđāļāļĩāļĒāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļāļ·āđāļāļāļģāļŠāļąāđāļāļāļēāļāļāļĢāļ°āļāļēāļāļēāļāļīāļāļāļĩ Transnistria āđāļāļĒāđāļāļāđāļāļĨāđāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāđāļāļāļŠāļēāļĢāļāļēāļāļāļēāļĢ āđāļāđāđāļāļ·āđāļāļŦāļēāļāļđāļāļāļģāđāļŦāđāđāļāļĨāļāļāđāļ§āļĒ CSS filter āļāļđāđāļĢāļąāļāļāļķāļāļāđāļāļāđāļŠāđāļāļĩāđāļĄāļĨāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļāđāļāļ·āđāļ “āļāļĨāļāļĨāđāļāļ” āđāļāļāļŠāļēāļĢ āļāļķāđāļāļāļĢāļīāļ āđ āđāļĨāđāļ§āđāļāđāļāļāļēāļĢāļŦāļĨāļāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ āļāļąāļāļāđāļāļąāļ JavaScript āļāļĩāđāđāļāđāļĒāļąāļāļĄāļĩāļĨāļđāļāđāļĨāđāļāļāļ·āļāđāļĄāđāļ§āđāļēāļĢāļŦāļąāļŠāļāđāļēāļāļāļ°āļāļđāļāļŦāļĢāļ·āļāļāļīāļāļāđāļāļđāļāļŠāđāļāđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļāļāđāļŪāļāđāļāļāļĢāđāļāļĒāļđāđāļāļĩ āđāļāļĄāđāļāļāļāļĩāđāđāļĄāđāđāļāđāļŦāļĒāļļāļāđāļāđ Transnistria āđāļāđāļĒāļąāļāļāļĒāļēāļĒāđāļāļĒāļąāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļļāđāļĢāļāļāļ°āļ§āļąāļāļāļāļāđāļĨāļ°āļŦāļāđāļ§āļĒāļāļēāļ NATO āļāđāļ§āļĒ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļ§āļēāļĄāđāļĢāđāļāļāđāļ§āļāđāļĨāļ°āļāļ§āļēāļĄāļāļĒāļēāļāļĢāļđāđāļāļĒāļēāļāđāļŦāđāļāļāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļāļāļąāļ§āļĨāđāļ
https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures “Better Auth” Framework Alert: āļāđāļāļāđāļŦāļ§āđ Double-Slash āļāļĩāđāļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāļāļąāļ
āļĄāļĩāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Better Auth āļāļķāđāļāđāļāđāļ framework āļĒāļāļāļāļīāļĒāļĄāļŠāļģāļŦāļĢāļąāļ TypeScript āļāļĩāđāđāļāđāļāļąāļāļāļ§āđāļēāļāļāļ§āļēāļ āļāļąāļāļŦāļēāļāļ·āļ router āļ āļēāļĒāđāļāļāļ·āđāļ rou3 āļĄāļāļ URL āļāļĩāđāļĄāļĩāļŦāļĨāļēāļĒ slash āđāļāđāļ //sign-in/email āļ§āđāļēāđāļŦāļĄāļ·āļāļāļāļąāļ /sign-in/email āđāļāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāļāļēāļāļāļĒāđāļēāļāđāļĄāđāđāļāđ normalize URL āđāļāļāđāļāļĩāļĒāļ§āļāļąāļ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļ path āļāļĩāđāļāļđāļāļāļīāļāđāļ§āđ āļŦāļĢāļ·āļāđāļĨāļĩāđāļĒāļ rate limit āđāļāđāļāđāļēāļĒ āđ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļāļ°āđāļāļ CVSS āļŠāļđāļāļāļķāļ 8.6 āđāļĨāļ°āļāļĢāļ°āļāļāļāļđāđāđāļāđāļāļģāļāļ§āļāļĄāļēāļ āļāļēāļĢāđāļāđāđāļāļāļ·āļāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ āļŦāļĢāļ·āļāļāļĢāļąāļ proxy āđāļŦāđ normalize URL āļāđāļāļāļāļķāļāļĢāļ°āļāļ āļŦāļēāļāđāļĄāđāļāļģāļāđāđāļŠāļĩāđāļĒāļāļāļĩāđāļĢāļ°āļāļāļāļ°āļāļđāļāđāļāļēāļ°āļāđāļēāļāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ āđ āđāļāđāļĢāđāļēāļĒāđāļĢāļāļāļĩāđ
https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls Ink Dragon’s Global Mesh: āđāļĄāļ·āđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĢāļąāļāļāļēāļĨāļāļđāļāđāļāļĨāļĩāđāļĒāļāđāļāđāļāđāļŦāļāļāļŠāļāļāđāļāļĄ
āļāļĨāļļāđāļĄāļŠāļāļāđāļāļĄāđāļāđāļāļāļĢāđāļāļēāļāļāļĩāļāļāļĩāđāļāļ·āđāļ Ink Dragon āđāļāđāđāļāļāļāļīāļāđāļŦāļĄāđāđāļāļāļēāļĢāļŠāļĢāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļąāđāļāļāļēāļĢ āđāļāļĒāđāļāļĨāļĩāđāļĒāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĢāļąāļāļāļēāļĨāļāļĩāđāļāļđāļāđāļāļēāļ°āđāļŦāđāļāļĨāļēāļĒāđāļāđāļāđāļŦāļāļ relay āļŠāđāļāļāđāļāļāļģāļŠāļąāđāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļ·āđāļ āđ āļāđāļēāļāđāļĄāļāļđāļĨ ShadowPad IIS Listener āļāļģāđāļŦāđāļāļēāļĢāļāļīāļāļāļēāļĄāđāļāļāđāļāđāļāđāļāđāļĄāđāđāļāđ āđāļāļĢāļēāļ°āļāļģāļŠāļąāđāļāļāļēāļāļ§āļīāđāļāļāđāļēāļāļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāđāļāļāļāļķāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļĢāļīāļ āļāļ§āļāđāļāļēāļĒāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ IIS āļāļĩāđāļĢāļđāđāļāļąāļāļāļąāļāļĄāļēāļāļēāļāđāļĨāļ° misconfiguration āļāļāļ ASP.NET āđāļāļ·āđāļāđāļāđāļēāļĄāļē āļāļēāļāļāļąāđāļāļāļīāļāļāļąāđāļ malware āļĢāļļāđāļāđāļŦāļĄāđāļāļĩāđāļāđāļāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāđāļēāļ Microsoft Graph API āļāļēāļĢāļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļĒāļļāđāļĢāļāļāļģāđāļŦāđāļ āļąāļĒāļāļĩāđāđāļĄāđāđāļāđāđāļāđāļĢāļ°āļāļąāļāļ āļđāļĄāļīāļ āļēāļ āđāļāđāđāļāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāļŠāļāļāđāļāļĄāļāđāļēāļĄāļāļēāļāļīāļāļĩāđāđāļāđāđāļāļĢāļāļŠāļĢāđāļēāļāļāļāļāđāļŦāļĒāļ·āđāļāđāļāļāđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ
https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes Academic Ambush: āđāļĄāļ·āđāļāļāļĨāļļāđāļĄ APT āļāļĨāļāļĄāļĢāļēāļĒāļāļēāļ “Plagiarism” āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļāļāļąāļāļ§āļīāļāļēāļāļēāļĢ
āļāļĩāđāļāļ·āļāđāļāļĄāđāļāļāļāļĩāđāđāļāđāļāļ§āļēāļĄāļāļąāļāļ§āļĨāļāļāļāļāļąāļāļ§āļīāļāļēāļāļēāļĢāđāļāđāļāļāļąāļ§āļĨāđāļ āđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļāļ·āđāļ “Forum Troll APT” āđāļāļĒāļāđāļēāļāļ§āđāļēāļāļĨāļāļēāļāļāļāļāđāļŦāļĒāļ·āđāļāļāļđāļāļāļĢāļ§āļāļāļāļāļēāļĢāļĨāļāļāđāļĨāļĩāļĒāļāđāļāļ āļāļĢāđāļāļĄāđāļāļāđāļāļĨāđ Word āļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļĢāļēāļĒāļāļēāļāļāļĢāļ§āļāļŠāļāļ āđāļāđāļāļĢāļīāļ āđ āđāļĨāđāļ§āđāļāđāļāđāļāļāļŠāļēāļĢāļāļĩāđāļāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒ āđāļĄāļ·āđāļāđāļŦāļĒāļ·āđāļāđāļāļīāļāđāļāļĨāđ āđāļāđāļāļāļ°āļāļđāļāđāļĢāļĩāļĒāļāđāļāđāđāļāļ·āđāļāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđāļēāļĄāļēāđāļāđāļāļĢāļ·āđāļāļāļāļąāļāļāļĩ āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĨāđāļāļāļąāļāļāļ§āļēāļĄāļāļĨāļąāļ§āđāļĢāļ·āđāļāļāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļĨāļ°āļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāđāļāļ§āļāļ§āļīāļāļēāļāļēāļĢ āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāļĄāļĩāđāļāļ§āđāļāđāļĄāđāļāļīāļāđāļāļĨāđāđāļāļĒāđāļĄāđāļĢāļ°āļ§āļąāļ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāđ “āđāļĢāļāļāļāļāļąāļāļāļēāļāļŠāļąāļāļāļĄ” āđāļāđāļāļāļēāļ§āļļāļāđāļāđāļāļāļĢāđ
https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports GitHub āļĒāļāļĄāļāļāļĒ āļŦāļĨāļąāļāļāļąāļāļāļąāļāļāļēāļĢāļ§āļĄāļāļĨāļąāļāļāđāļēāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄ Self-Hosted Runner
āđāļĢāļ·āđāļāļāļāļĩāđāđāļĢāļīāđāļĄāļāļēāļ GitHub āļāļĢāļ°āļāļēāļĻāļ§āđāļēāļāļ°āđāļāđāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄāđāļāļīāđāļĄāđāļāļīāļĄāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāđāļāļēāļ self-hosted runner āđāļ GitHub Actions āļāļąāđāļāđāļāđāļĄāļĩāļāļēāļāļĄ 2026 āđāļāļĒāļāļīāļāļāļēāļāļĩāļĨāļ° 0.002 āļāļāļĨāļĨāļēāļĢāđ āđāļĄāđāļāļđāđāđāļāđāļāļ°āļĨāļāļāļļāļāđāļāļĢāļ·āđāļāļāđāļāļāđāļĨāđāļ§āļāđāļāļēāļĄ āļāđāļēāļ§āļāļĩāđāļāļģāđāļŦāđāļāļļāļĄāļāļāļāļąāļāļāļąāļāļāļēāļĨāļļāļāļŪāļ·āļāļāļąāļāļāļĩ āđāļŠāļĩāļĒāļāļ§āļīāļāļēāļĢāļāđāļāļąāļāđāļāļāļąāđāļ§āļ§āđāļēāđāļāđāļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļāļāļĩāđāđāļĄāđāļāļąāļāđāļŠāļĩāļĒāļāļāļđāđāđāļāđ āļŠāļļāļāļāđāļēāļĒ GitHub āļāđāļāļāļāļāļāļĄāļēāļāļĢāļ°āļāļēāļĻāđāļĨāļ·āđāļāļāļāļēāļĢāđāļāđāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄāļāļāļāđāļ āļāļĢāđāļāļĄāļĨāļāļĢāļēāļāļēāļŠāļģāļŦāļĢāļąāļ runner āļāļĩāđ GitHub āđāļŪāļŠāļāđāđāļāļāļĨāļāļāļķāļ 39% āļāļąāđāļāđāļāđāļāđāļāļāļĩ 2026 āđāļĨāļ°āļĒāđāļģāļ§āđāļēāļāļ°āļāļĨāļąāļāđāļāļāļąāļāđāļŠāļĩāļĒāļāļāļąāļāļāļąāļāļāļēāđāļŦāđāļĄāļēāļāļāļķāđāļāļāđāļāļāļāļĢāļąāļāđāļāļāđāļŦāļĄāđ āđāļĢāļ·āđāļāļāļāļĩāđāļŠāļ°āļāđāļāļāļ§āđāļēāļāļĨāļąāļāļāļāļāļāļļāļĄāļāļāļŠāļēāļĄāļēāļĢāļāļāļāļāļąāļāđāļŦāđāđāļāļĨāļāļāļāļĢāđāļĄāļĒāļąāļāļĐāđāđāļŦāļāđāļāđāļāļāļāļāļāļ§āļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļāđāļāđ
https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ HPE OneView āđāļāļīāļāļāļēāļāđāļŦāđāļĒāļķāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāđāļāđāļāļąāļāļāļĩ
Hewlett Packard Enterprise (HPE) āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-37164 āļāļĩāđāļĄāļĩāļāļ°āđāļāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļāļŠāļļāļ 10.0 āđāļāļāļāļāļāđāđāļ§āļĢāđ OneView āļāļķāđāļāđāļāđāļāļŦāļąāļ§āđāļāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļĨāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļāļŠāļēāļĄāļēāļĢāļāļŠāļąāđāļāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđāļāļąāļāļāļĩ āđāļāđāļēāļāļąāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāļĒāļķāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļąāđāļāļĢāļ°āļāļāđāļāđāđāļĨāļĒ HPE āļĢāļĩāļāļāļāļāđāļāļāļāđ v11.00 āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļĢāļĩāļāļāļąāļāđāļāļāđāļāļĒāļāđāļ§āļ āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļĩāđāļĒāļąāļāđāļāđāđāļ§āļāļĢāđāļāļąāļāđāļāđāļē āļĄāļĩ hotfix āđāļŦāđ āđāļāđāļāđāļāļāļĢāļ°āļ§āļąāļāļ§āđāļēāļŦāļĨāļąāļāļāļąāļāđāļāļĢāļāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāđāļāļāļāļīāļāļāļąāđāļāļāđāļģāļāļĩāļāļāļĢāļąāđāļ āđāļĄāđāđāļāđāļāļāļąāđāļāļāļ°āļĒāļąāļāđāļŠāļĩāđāļĒāļāļāļĒāļđāđ
https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers CISA āđāļāļ·āļāļāļāđāļ§āļ āđāļŪāđāļāđāļāļāļĢāđāļāļĩāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Cisco āđāļĨāļ° SonicWall āđāļāļĄāļāļĩāļāļĢāļīāļāđāļĨāđāļ§
āļŦāļāđāļ§āļĒāļāļēāļ CISA āļāļāļāļŠāļŦāļĢāļąāļāļŊ āļāļāļāļāļĢāļ°āļāļēāļĻāđāļāļīāđāļĄāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāđāļēāļĢāļēāļĒāļāļēāļĢ KEV āļŦāļĨāļąāļāļāļāļ§āđāļēāļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāļāļĩāļ UAT-9686 āļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Cisco Secure Email Gateway āļāļĩāđāļĄāļĩāļāļ°āđāļāļ 10 āđāļāđāļĄāđāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāļĢāđāļāļĄāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđ AquaShell āđāļĨāļ° AquaPurge āđāļāļ·āđāļāļāđāļāļāļĢāđāļāļāļĢāļāļĒ āļāļāļāļāļēāļāļāļĩāđāļĒāļąāļāļāļāļāļēāļĢāđāļāļĄāļāļĩ SonicWall SMA1000 āđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļāļīāļĄāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļāļ·āđāļāļĒāļķāļāļĢāļ°āļāļāđāļāđāļāļąāđāļāļŦāļĄāļ āđāļĨāļ°āļĒāļąāļāļĄāļĩāļāļēāļĢāļāļģāļāđāļāļāđāļŦāļ§āđāđāļāđāļēāđāļ ASUS Live Update āļāļĩāđāļŦāļĄāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāđāļĨāđāļ§āļāļĨāļąāļāļĄāļēāđāļāđāđāļāļĄāļāļĩāđāļāļĨāļąāļāļĐāļāļ° supply chain āļāļĩāļāļāđāļ§āļĒ āļāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāđāļāļāđāļĢāđāļāđāļāļāļāđāļāđāļāļāđāļŠāđāļāļāļēāļĒ 24 āļāļąāļāļ§āļēāļāļĄ 2025
https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains āđāļŪāđāļāđāļāļāļĢāđāļāļĩāļ UAT-9686 āđāļāđāļĄāļąāļĨāđāļ§āļĢāđ Aqua āđāļāļēāļ° Cisco Secure Email
Cisco Talos āđāļāļīāļāđāļāļĒāļ§āđāļēāļāļĨāļļāđāļĄ UAT-9686 āļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ CVE-2025-20393 āđāļ Cisco Secure Email Gateway āđāļĨāļ° Web Manager āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĢāļ°āļāļąāļ root āđāļāļĒāļāļēāļĻāļąāļĒāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļāļāļĩāđāļāļāļĢāđ Spam Quarantine āļāļĩāđāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āļāļķāđāļāļŦāļēāļāđāļāļīāļāđāļ§āđāļāļ°āļāļĨāļēāļĒāđāļāđāļāļāđāļāļāļāļēāļāđāļŦāđāđāļāļĄāļāļĩāđāļāđāļāļąāļāļāļĩ āđāļĄāļ·āđāļāđāļāđāļēāļĄāļēāđāļĨāđāļ§āļāļ§āļāđāļāļēāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāļāļļāļ “Aqua” āđāļāđāđāļāđ AquaShell āļāļĩāđāļāļąāļāļāļąāļ§āđāļāđāļāļĨāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ, AquaPurge āļāļĩāđāļĨāļāļŦāļĨāļąāļāļāļēāļāđāļ log āđāļĨāļ° AquaTunnel āļāļĩāđāļŠāļĢāđāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĒāđāļāļāļāļĨāļąāļāđāļāļ·āđāļāļĢāļąāļāļĐāļēāļāļēāļĢāđāļāđāļēāļāļķāļ āđāļĄāđāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ§āļāđāļĒāļąāļāđāļĄāđāļāđāļāļ āļąāļĒ āđāļāļĢāļēāļ°āļĄāļąāļĨāđāļ§āļĢāđāļāļąāļāļĨāļķāļāļāļ Cisco āđāļāļ°āļāļģāļ§āđāļēāļŦāļēāļāļāļđāļāđāļāļēāļ°āđāļĨāđāļ§āļāđāļāļ rebuild āđāļāļĢāļ·āđāļāļāđāļŦāļĄāđāđāļāđāļēāļāļąāđāļ
https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit SonicWall āđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāļāļđāļāđāļāđāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđāđāļāļīāļĄ āļĒāļķāļāļĢāļ°āļāļāđāļāđāđāļāļ root
SonicWall āļāļāļāļāļĢāļ°āļāļēāļĻāļāđāļ§āļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-40602 āđāļāļāļļāļāļāļĢāļāđ SMA1000 āđāļĄāđāļāļ°āđāļāļ CVSS āđāļāļĩāļĒāļ 6.6 āđāļāđāđāļĄāļ·āđāļāļāļđāļāđāļāđāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-23006 āļāļĩāđāļĢāđāļēāļĒāđāļĢāļāļāļ§āđāļē āļāļ°āļāļĨāļēāļĒāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ chain āļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ āđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļ root āđāļāđāļāļąāļāļāļĩ āđāļāđāļēāļāļąāļāļĒāļķāļāļĢāļ°āļāļāļāļąāđāļāļāļāļāđāļāļĢāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļĄāļĩāļĢāļŦāļąāļŠāļāđāļēāļ SonicWall āđāļāđāļāļāļāđāļāļāļāđāđāļŦāļĄāđāđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļĢāļĩāļāļāļąāļāđāļāļāļāļąāļāļāļĩ āļŦāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāļ§āļĢāļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļ AMC āđāļĨāļ° SSH āļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ
âââââââ
https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce ððð āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline ð ðð
#āļĢāļ§āļĄāļāđāļēāļ§IT #20251218 #securityonline
ðĶ Mozilla āđāļāļīāļāļĒāļļāļāđāļŦāļĄāđ: Firefox āđāļāļĢāļĩāļĒāļĄāļāļĨāļēāļĒāđāļāđāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļĨāļąāļ AI
Mozilla āļāļĢāļ°āļāļēāļĻāđāļāļāļāļēāļĢāđāļŦāļāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļģāļāļāļ CEO āļāļāđāļŦāļĄāđ Anthony Enzor-DeMeo āļāļĩāđāļāļ°āđāļāļĨāļĩāđāļĒāļ Firefox āļāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāđāļāļāļāļąāđāļāđāļāļīāļĄāđāļŦāđāļāļĨāļēāļĒāđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāļāļąāļāđāļāļĨāļ·āđāļāļāļāđāļ§āļĒ AI āļāļļāļāļĄāļļāđāļāļŦāļĄāļēāļĒāļāļ·āļāļāļēāļĢāļāļģāđāļŦāđ Firefox āđāļĄāđāđāļāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāđāļāļāđāļ§āđāļ āđāļāđāđāļāđāļāļāļđāđāļāđāļ§āļĒāļāļąāļāļāļĢāļīāļĒāļ°āļāļĩāđāđāļāđāļēāđāļāļāļđāđāđāļāđāđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāđāļāđāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāļāļāļāđāļĨāļāđāđāļāđāļāļĒāđāļēāļāļĨāļķāļāļāļķāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļķāļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāļāļāļ Mozilla āļāļĩāđāļāļ°āļāļĨāļąāļāļĄāļēāđāļāđāļāļāļąāļāđāļāļāļĨāļēāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļĩāđāļāļđāļāļāļĢāļāļāļāļģāđāļāļĒ Chrome āđāļĨāļ° Edge
ð https://securityonline.info/mozillas-new-chapter-ceo-anthony-enzor-demeo-to-transform-firefox-into-an-ai-powered-powerhouse
ð Let’s Encrypt āļāļĢāļąāļāļĢāļ°āļāļ TLS āđāļŦāļĄāđ: āđāļāļĢāļąāļāļĢāļāļāļŠāļąāđāļāļĨāļāđāļŦāļĨāļ·āļ 45 āļ§āļąāļ
Let’s Encrypt āļāļĢāļ°āļāļēāļĻāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĢāļąāđāļāđāļŦāļāđāđāļāļĢāļ°āļāļāļāļēāļĢāļāļāļāđāļāļĢāļąāļāļĢāļāļ TLS āđāļāļĒāļĨāļāļāļēāļĒāļļāļāļēāļĢāđāļāđāļāļēāļāļāļēāļ 90 āļ§āļąāļāđāļŦāļĨāļ·āļāđāļāļĩāļĒāļ 45 āļ§āļąāļ āļāļĢāđāļāļĄāđāļāļīāļāļāļąāļ§āđāļāļĢāļāļŠāļĢāđāļēāļāđāļŦāļĄāđāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē Generation Y Hierarchy āđāļĨāļ°āļāļēāļĢāļĢāļāļāļĢāļąāļ TLS āđāļāļāđāļāđ IP āđāļāļĒāļāļĢāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļĄāļĩāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāđāļāļĢāļąāļāļĢāļāļāļāļĩāđāļāļđāļāļāđāļĄāļĒāļŦāļĢāļ·āļāđāļĄāđāđāļāđāļāļąāļāđāļāļ āđāļĨāļ°āļāļģāđāļŦāđāļĢāļ°āļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļĄāļĩāļāļ§āļēāļĄāļĒāļ·āļāļŦāļĒāļļāđāļāļĄāļēāļāļāļķāđāļ āđāļĄāđāļāļ°āđāļāļīāđāļĄāļ āļēāļĢāļ°āđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ āđāļāđāļāđāļāļ·āļāđāļāđāļāļāđāļēāļ§āļŠāļģāļāļąāļāđāļāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļāļĄāļēāļāļĢāļāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāđāļ§āđāļāļāļąāđāļ§āđāļĨāļ
ð https://securityonline.info/the-45-day-era-begins-lets-encrypt-unveils-generation-y-hierarchy-and-ip-based-tls
ðĄïļ āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Apache Commons Text āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
āđāļĢāļ·āđāļāļāļāļĩāđāđāļāđāļāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļāđāļĨāļāļĢāļēāļĢāļĩ Java āļāļĩāđāļāļ·āđāļ Apache Commons Text āļāļķāđāļāļāļđāļāđāļāđāļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļāļ§āļēāļĄ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļĢāļ°āļāļļāļ§āđāļē CVE-2025-46295 āđāļĨāļ°āļĄāļĩāļāļ°āđāļāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļāļāļķāļ 9.8 āđāļāđāļĄ 10 āļāļļāļāļāļąāļāļāļĢāļēāļĒāļāļĒāļđāđāļāļĩāđāļāļąāļāļāđāļāļąāļ string interpolation āļāļĩāđāđāļāļīāļāļāđāļāļāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒāđāļāđāļēāļĄāļēāđāļĨāļ°āļāļģāđāļŦāđāđāļāļīāļāļāļēāļĢāļĢāļąāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđ āļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļĨāđāļēāļĒāļāļąāļāđāļŦāļāļļāļāļēāļĢāļāđ Log4Shell āļāļĩāđāđāļāļĒāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāđāļŦāļāđāđāļāļāļāļĩāļ āļāļĩāļĄāļāļąāļāļāļē FileMaker Server āđāļāđāļĢāļĩāļāđāļāđāđāļāđāļāļĒāļāļąāļāđāļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđāļāļĩāđāļāļĨāļāļāļ āļąāļĒāđāļĨāđāļ§ āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļĩāļāļāļąāļāđāļāļāļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāđāļāļāđāļŦāļ§āđ
ð https://securityonline.info/cve-2025-46295-cvss-9-8-critical-apache-commons-text-flaw-risks-total-server-takeover
ðĶ āļŦāļĨāļāļāļāđāļ§āļĒāđāļāļŠāļąāđāļāļāļĢāļēāļāļĢāļāļĨāļāļĄ: āđāļāļ RTO Challan āļāļđāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āđāļāļīāļ
āđāļāļāļīāļāđāļāļĩāļĒāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩāđāļŦāļĄāđāļāļĩāđāđāļāđāļāļ§āļēāļĄāļāļĨāļąāļ§āļāļēāļĢāđāļāļāđāļāļŠāļąāđāļāļāļĢāļēāļāļĢāļĄāļēāđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ āļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļ “RTO Challan” āļāđāļēāļ WhatsApp āđāļāļĒāļāđāļēāļāļ§āđāļēāđāļāđāļāđāļāļāļāļēāļāļāļēāļĢāđāļāļ·āđāļāļāļđāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļīāļ āđāļāđāđāļāđāļāļĢāļīāļāđāļĨāđāļ§āđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđāļāļĩāđāļāđāļāļāļāļąāļ§āđāļĨāļ°āļŠāļĢāđāļēāļ VPN āļāļĨāļāļĄāđāļāļ·āđāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļāļāđāļāđāļāļĒāđāļĄāđāļāļđāļāļāļĢāļ§āļāļāļąāļ āļĄāļąāļāļŠāļēāļĄāļēāļĢāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§ āļāļąāđāļāđāļāđāļāļąāļāļĢ Aadhaar, PAN āđāļāļāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļāļēāļāļēāļĢ āđāļĨāļ°āļĒāļąāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļąāļāļĢāđāļāļĢāļāļīāļāļāļĢāđāļāļĄāļĢāļŦāļąāļŠ PIN āđāļāļ·āđāļāļāļģāļāļļāļĢāļāļĢāļĢāļĄāļāļĨāļāļĄāđāļāļāđāļĢāļĩāļĒāļĨāđāļāļĄāđ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļāļŠāļĄāļāļŠāļēāļāļāļąāđāļāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļŠāļąāļāļāļĄāđāļĨāļ°āđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļ āļāļđāđāđāļāđāļāļđāļāđāļāļ·āļāļāđāļŦāđāļĢāļ°āļ§āļąāļāļāđāļāļāļ§āļēāļĄāļāļēāļāđāļāļāļĢāđāđāļāļĨāļāđāļĨāļ°āđāļĄāđāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļāļāļēāļāļĨāļīāļāļāđāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ
ð https://securityonline.info/rto-challan-scam-how-a-fake-traffic-ticket-and-a-malicious-vpn-can-drain-your-bank-account
ðŧ Node.js systeminformation āļāļāļāđāļāļāđāļŦāļ§āđāđāļŠāļĩāđāļĒāļ RCE āļāļ Windows
āđāļĨāļāļĢāļēāļĢāļĩāļāļ·āđāļāļāļąāļ systeminformation āļāļĩāđāļāļđāļāļāļēāļ§āļāđāđāļŦāļĨāļāļāļ§āđāļē 16 āļĨāđāļēāļāļāļĢāļąāđāļāļāđāļāđāļāļ·āļāļ āļāļđāļāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ CVE-2025-68154 āđāļāļĒāđāļāļāļēāļ°āļāļ Windows āļāļąāļāļāđāļāļąāļ fsSize() āļāļĩāđāđāļāđāļāļĢāļ§āļāļŠāļāļāļāļāļēāļāļāļīāļŠāļāđāđāļĄāđāđāļāđāļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļīāļāļāļļāļ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļŠāđāļāļģāļŠāļąāđāļ PowerShell āđāļāļāļāļąāļ§āļāļąāļāļĐāļĢāđāļāļĢāļāđ āđāļĨāļ°āļĢāļąāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļāļąāļāļāļĩ āļāļĨāļāļĢāļ°āļāļāļāļ·āļāļāļēāļĢāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļ āļāđāļēāļāļāđāļāļĄāļđāļĨāļĨāļąāļ āļŦāļĢāļ·āļāđāļĄāđāļāļĢāļ°āļāļąāđāļāļāļĨāđāļāļĒ ransomware āļāļąāļāļāļąāļāļāļēāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļ 5.27.14 āļāļĩāđāđāļāđāđāļāđāļĨāđāļ§āđāļāļĒāļāđāļ§āļ
ð https://securityonline.info/node-js-alert-systeminformation-flaw-risks-windows-rce-for-16m-monthly-users
ð° OpenAI āđāļāļĢāļāļē Amazon āļāļāļāļļāļāđāļāļīāđāļĄ 10 āļāļąāļāļĨāđāļēāļ āļāļĢāđāļāļĄāđāļāļ·āđāļāļāđāļāđāļāđāļāļīāļ AI āļāļāļ Amazon
āļĄāļĩāļĢāļēāļĒāļāļēāļāļ§āđāļē OpenAI āļāļģāļĨāļąāļāđāļāļĢāļāļēāļāļąāļ Amazon āđāļāļ·āđāļāļĢāļ°āļāļĄāļāļļāļāļĄāļŦāļēāļĻāļēāļĨāļāļķāļ 10 āļāļąāļāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ āđāļāļĒāļĄāļĩāđāļāļ·āđāļāļāđāļāļŠāļģāļāļąāļāļāļ·āļ OpenAI āļāđāļāļāđāļāđāļāļīāļ AI āļāļāļ Amazon āđāļāđāļ Trainium āđāļĨāļ° Inferentia āđāļāļāļāļēāļĢāļāļķāđāļāļāļē NVIDIA āļāļĩāđāļĢāļēāļāļēāđāļāļāđāļĨāļ°āļāļēāļāļāļĨāļēāļ āļŦāļēāļāļāļĩāļĨāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĢāļīāļāļāļ°āđāļāđāļāļāļēāļĢāļāļĨāļīāļāđāļāļĄāļāļĢāļąāđāļāđāļŦāļāđ āđāļāļĢāļēāļ°āļāļ°āļāļģāđāļŦāđ Amazon āđāļāđāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļļāļāļ āļēāļāļāļīāļāļāļēāļāļāļđāđāđāļĨāđāļāļĢāļēāļĒāđāļŦāļāđāļāļĩāđāļŠāļļāļāđāļāļ§āļāļāļēāļĢ AI āđāļĨāļ°āļĒāļąāļāļāđāļ§āļĒāđāļŦāđ OpenAI āļĨāļāļāđāļāļāļļāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨ āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāđāļŠāļĢāđāļēāļāļŠāļĄāļāļļāļĨāļĢāļ°āļŦāļ§āđāļēāļ Microsoft āđāļĨāļ° Amazon āđāļāļāļēāļĢāđāļāđāļāļāļąāļāļāļĄāļīāļāļĢāļāđāļēāļāļāļĨāļēāļ§āļāđ
ð https://securityonline.info/the-10b-pivot-openai-in-talks-for-massive-amazon-funding-but-theres-a-silicon-catch
ð Cloudflare āđāļāļĒāļĢāļēāļĒāļāļēāļāļāļĩ 2025: āļŠāļāļāļĢāļēāļĄāļāļāļ AI āđāļĨāļ°āļāļēāļĢāļāļĢāļēāļāļĢāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļļāđāļ 19%
āļĢāļēāļĒāļāļēāļāļāļĢāļ°āļāļģāļāļĩāļāļāļ Cloudflare āļāļĩāđāđāļŦāđāđāļŦāđāļāļ§āđāļēāļāļĩ 2025 āļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļģāļĨāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĢāļąāđāļāđāļŦāļāđ āļāļĢāļīāļĄāļēāļāļāļēāļĢāđāļāđāļāļēāļāđāļāļīāđāļĄāļāļķāđāļ 19% āđāļĨāļ°āđāļāļīāļ “āļŠāļāļāļĢāļēāļĄāļāļāļ AI” āļāļĩāđāđāļāđāļāļāļąāļāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļāļāđāļĨāļāđ āđāļāļĒ Google āļāļĢāļāļāļāļąāļāļāļąāļāļŦāļāļķāđāļāļāđāļēāļāļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨāļāđāļēāļ crawler āđāļāļ·āđāļāđāļāđāļāļķāļāđāļĄāđāļāļĨ AI āļāļĒāđāļēāļ Gemini āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāļāļāđāļāļĢāđāļĄāđāđāļŠāļ§āļāļŦāļēāļāļģāđāļĢāļāļĨāļąāļāļāļĨāļēāļĒāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāļĄāļēāļāļāļĩāđāļŠāļļāļ āđāļāļ·āđāļāļāļāļēāļāļĄāļĩāļāđāļāļĄāļđāļĨāļāđāļāļāđāļŦāļ§āđāļāđāļāļēāļāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļāļāļāļąāļ āļĢāļēāļĒāļāļēāļāļĒāļąāļāļĢāļ°āļāļļāļ§āđāļēāļĄāļĩāļāļēāļĢāđāļāļĄāļāļĩ DDoS āļāļĢāļąāđāļāđāļŦāļāđāļāļ§āđāļē 25 āļāļĢāļąāđāļāđāļāļāļĩāđāļāļĩāļĒāļ§ āđāļĨāļ°āļāļĢāļķāđāļāļŦāļāļķāđāļāļāļāļāļāļēāļĢāļŦāļĒāļļāļāļāļ°āļāļąāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļąāđāļ§āđāļĨāļāđāļāļīāļāļāļēāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļāļāļĢāļąāļāļāļēāļĨ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļŠāļ°āļāđāļāļāļāļąāđāļāļāļ§āļēāļĄāļāđāļēāļ§āļŦāļāđāļēāđāļĨāļ°āļāļ§āļēāļĄāđāļāļĢāļēāļ°āļāļēāļāļāļāļāđāļĨāļāļāļāļāđāļĨāļāđ
ð https://securityonline.info/the-internet-rewired-cloudflare-2025-review-unveils-the-ai-bot-war-and-a-19-traffic-surge
ðĨïļ Locked Out of the Cloud: āđāļĄāļ·āđāļāđāļŪāļāđāļāļāļĢāđāđāļāđ AWS Termination Protection āļāļĨāđāļāļāļĨāļąāļāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāļāļļāļāļāļĢāļīāļāđāļ
āđāļĢāļ·āđāļāļāļāļĩāđāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļāļąāļāļāđāļāļāļĄāļēāļāđāļāđāļĨāļāļāļĨāļēāļ§āļāđ āđāļŪāļāđāļāļāļĢāđāđāļāļēāļ°āđāļāđāļēāļĄāļēāđāļāļĢāļ°āļāļ AWS āđāļāļĒāđāļāđāļāļąāļāļāļĩāļāļĩāđāļāļđāļāļāđāļĄāļĒ āđāļĨāđāļ§āļĢāļĩāļ deploy āđāļāļĢāļ·āđāļāļāļāļļāļāļāļĢāļīāļāđāļāļ āļēāļĒāđāļāđāļ§āļĨāļēāđāļĄāđāļāļķāļ 10 āļāļēāļāļĩ āļāļļāļāļāļĩāđāļāđāļēāļāļĨāļąāļ§āļāļ·āļāļāļ§āļāđāļāļēāđāļāđāļāļĩāđāļāļāļĢāđ DryRun āđāļāļ·āđāļāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļāļĒāđāļĄāđāļāļīāđāļāļĢāđāļāļāļĢāļāļĒ āđāļĨāļ°āđāļĄāļ·āđāļāđāļāļĢāļ·āđāļāļāļāļļāļāļāļđāļāļŠāļĢāđāļēāļāļāļķāđāļ āļāļ§āļāđāļāļēāđāļāļīāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļēāļĢāļĨāļ (termination protection) āļāļģāđāļŦāđāđāļāđāļēāļāļāļāļĢāļ°āļāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļĨāļāđāļāļĢāļ·āđāļāļāđāļāđāļāļąāļāļāļĩ āļāđāļāļāļāļīāļāļāļēāļĢāļāđāļāļāļāļąāļāļāđāļāļāļāļķāļāļāļ°āļāļąāļāļāļēāļĢāđāļāđ āļāļąāđāļāļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļĄāļĩāđāļ§āļĨāļēāļāļļāļāļāļĢāļīāļāđāļāđāļāļīāđāļĄāļāļķāđāļ āļāļāļāļāļēāļāļāļĩāđāļĒāļąāļāļĄāļĩāļāļēāļĢāļŠāļĢāđāļēāļ backdoor āļāđāļēāļ AWS Lambda āđāļĨāļ°āđāļāļĢāļĩāļĒāļĄāđāļāđ Amazon SES āđāļāļ·āđāļāļŠāđāļāļāļĩāđāļĄāļĨāļāļīāļāļāļīāđāļāļāđāļāđāļ āđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļĄāđāđāļāđāļāļēāļĢāđāļāļēāļ° AWS āđāļāļĒāļāļĢāļ āđāļāđāđāļāđāļāļāļēāļĢāđāļāđ credential āļāļĩāđāļāļđāļāļāđāļĄāļĒāđāļāļāļĒāđāļēāļāļāļēāļāļāļĨāļēāļ
ð https://securityonline.info/locked-out-of-the-cloud-hackers-use-aws-termination-protection-to-hijack-ecs-for-unstoppable-crypto-mining
ð§ Blurred Deception: āļāļĨāļĒāļļāļāļāđāļāļīāļāļāļīāđāļāļāļāļāļāļĨāļļāđāļĄ APT
āļĢāļąāļŠāđāļāļĩāļĒāļāļĩāđāđāļāđ “āđāļāļāļŠāļēāļĢāđāļāļĨāļ” āļāļĨāļļāđāļĄ APT āļāļēāļāļĢāļąāļŠāđāļāļĩāļĒāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļāļ·āđāļāļāļģāļŠāļąāđāļāļāļēāļāļāļĢāļ°āļāļēāļāļēāļāļīāļāļāļĩ Transnistria āđāļāļĒāđāļāļāđāļāļĨāđāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāđāļāļāļŠāļēāļĢāļāļēāļāļāļēāļĢ āđāļāđāđāļāļ·āđāļāļŦāļēāļāļđāļāļāļģāđāļŦāđāđāļāļĨāļāļāđāļ§āļĒ CSS filter āļāļđāđāļĢāļąāļāļāļķāļāļāđāļāļāđāļŠāđāļāļĩāđāļĄāļĨāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļāđāļāļ·āđāļ “āļāļĨāļāļĨāđāļāļ” āđāļāļāļŠāļēāļĢ āļāļķāđāļāļāļĢāļīāļ āđ āđāļĨāđāļ§āđāļāđāļāļāļēāļĢāļŦāļĨāļāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ āļāļąāļāļāđāļāļąāļ JavaScript āļāļĩāđāđāļāđāļĒāļąāļāļĄāļĩāļĨāļđāļāđāļĨāđāļāļāļ·āļāđāļĄāđāļ§āđāļēāļĢāļŦāļąāļŠāļāđāļēāļāļāļ°āļāļđāļāļŦāļĢāļ·āļāļāļīāļāļāđāļāļđāļāļŠāđāļāđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļāļāđāļŪāļāđāļāļāļĢāđāļāļĒāļđāđāļāļĩ āđāļāļĄāđāļāļāļāļĩāđāđāļĄāđāđāļāđāļŦāļĒāļļāļāđāļāđ Transnistria āđāļāđāļĒāļąāļāļāļĒāļēāļĒāđāļāļĒāļąāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļļāđāļĢāļāļāļ°āļ§āļąāļāļāļāļāđāļĨāļ°āļŦāļāđāļ§āļĒāļāļēāļ NATO āļāđāļ§āļĒ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāļ§āļēāļĄāđāļĢāđāļāļāđāļ§āļāđāļĨāļ°āļāļ§āļēāļĄāļāļĒāļēāļāļĢāļđāđāļāļĒāļēāļāđāļŦāđāļāļāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļāļāļąāļ§āļĨāđāļ
ð https://securityonline.info/blurred-deception-russian-apt-targets-transnistria-and-nato-with-high-pressure-phishing-lures
ð “Better Auth” Framework Alert: āļāđāļāļāđāļŦāļ§āđ Double-Slash āļāļĩāđāļāļģāđāļŦāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāļāļąāļ
āļĄāļĩāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ Better Auth āļāļķāđāļāđāļāđāļ framework āļĒāļāļāļāļīāļĒāļĄāļŠāļģāļŦāļĢāļąāļ TypeScript āļāļĩāđāđāļāđāļāļąāļāļāļ§āđāļēāļāļāļ§āļēāļ āļāļąāļāļŦāļēāļāļ·āļ router āļ āļēāļĒāđāļāļāļ·āđāļ rou3 āļĄāļāļ URL āļāļĩāđāļĄāļĩāļŦāļĨāļēāļĒ slash āđāļāđāļ //sign-in/email āļ§āđāļēāđāļŦāļĄāļ·āļāļāļāļąāļ /sign-in/email āđāļāđāļĢāļ°āļāļāļāđāļāļāļāļąāļāļāļēāļāļāļĒāđāļēāļāđāļĄāđāđāļāđ normalize URL āđāļāļāđāļāļĩāļĒāļ§āļāļąāļ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļ path āļāļĩāđāļāļđāļāļāļīāļāđāļ§āđ āļŦāļĢāļ·āļāđāļĨāļĩāđāļĒāļ rate limit āđāļāđāļāđāļēāļĒ āđ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļĩāļāļ°āđāļāļ CVSS āļŠāļđāļāļāļķāļ 8.6 āđāļĨāļ°āļāļĢāļ°āļāļāļāļđāđāđāļāđāļāļģāļāļ§āļāļĄāļēāļ āļāļēāļĢāđāļāđāđāļāļāļ·āļāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļāđāļŦāļĄāđ āļŦāļĢāļ·āļāļāļĢāļąāļ proxy āđāļŦāđ normalize URL āļāđāļāļāļāļķāļāļĢāļ°āļāļ āļŦāļēāļāđāļĄāđāļāļģāļāđāđāļŠāļĩāđāļĒāļāļāļĩāđāļĢāļ°āļāļāļāļ°āļāļđāļāđāļāļēāļ°āļāđāļēāļāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ āđ āđāļāđāļĢāđāļēāļĒāđāļĢāļāļāļĩāđ
ð https://securityonline.info/better-auth-framework-alert-the-double-slash-trick-that-bypasses-security-controls
ð Ink Dragon’s Global Mesh: āđāļĄāļ·āđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĢāļąāļāļāļēāļĨāļāļđāļāđāļāļĨāļĩāđāļĒāļāđāļāđāļāđāļŦāļāļāļŠāļāļāđāļāļĄ
āļāļĨāļļāđāļĄāļŠāļāļāđāļāļĄāđāļāđāļāļāļĢāđāļāļēāļāļāļĩāļāļāļĩāđāļāļ·āđāļ Ink Dragon āđāļāđāđāļāļāļāļīāļāđāļŦāļĄāđāđāļāļāļēāļĢāļŠāļĢāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļąāđāļāļāļēāļĢ āđāļāļĒāđāļāļĨāļĩāđāļĒāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĢāļąāļāļāļēāļĨāļāļĩāđāļāļđāļāđāļāļēāļ°āđāļŦāđāļāļĨāļēāļĒāđāļāđāļāđāļŦāļāļ relay āļŠāđāļāļāđāļāļāļģāļŠāļąāđāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļ·āđāļ āđ āļāđāļēāļāđāļĄāļāļđāļĨ ShadowPad IIS Listener āļāļģāđāļŦāđāļāļēāļĢāļāļīāļāļāļēāļĄāđāļāļāđāļāđāļāđāļāđāļĄāđāđāļāđ āđāļāļĢāļēāļ°āļāļģāļŠāļąāđāļāļāļēāļāļ§āļīāđāļāļāđāļēāļāļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāđāļāļāļāļķāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļĢāļīāļ āļāļ§āļāđāļāļēāļĒāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ IIS āļāļĩāđāļĢāļđāđāļāļąāļāļāļąāļāļĄāļēāļāļēāļāđāļĨāļ° misconfiguration āļāļāļ ASP.NET āđāļāļ·āđāļāđāļāđāļēāļĄāļē āļāļēāļāļāļąāđāļāļāļīāļāļāļąāđāļ malware āļĢāļļāđāļāđāļŦāļĄāđāļāļĩāđāļāđāļāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāđāļēāļ Microsoft Graph API āļāļēāļĢāļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļĒāļļāđāļĢāļāļāļģāđāļŦāđāļ āļąāļĒāļāļĩāđāđāļĄāđāđāļāđāđāļāđāļĢāļ°āļāļąāļāļ āļđāļĄāļīāļ āļēāļ āđāļāđāđāļāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāļŠāļāļāđāļāļĄāļāđāļēāļĄāļāļēāļāļīāļāļĩāđāđāļāđāđāļāļĢāļāļŠāļĢāđāļēāļāļāļāļāđāļŦāļĒāļ·āđāļāđāļāļāđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ
ð https://securityonline.info/ink-dragons-global-mesh-how-chinese-spies-turn-compromised-government-servers-into-c2-relay-nodes
ð Academic Ambush: āđāļĄāļ·āđāļāļāļĨāļļāđāļĄ APT āļāļĨāļāļĄāļĢāļēāļĒāļāļēāļ “Plagiarism” āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļāļāļąāļāļ§āļīāļāļēāļāļēāļĢ
āļāļĩāđāļāļ·āļāđāļāļĄāđāļāļāļāļĩāđāđāļāđāļāļ§āļēāļĄāļāļąāļāļ§āļĨāļāļāļāļāļąāļāļ§āļīāļāļēāļāļēāļĢāđāļāđāļāļāļąāļ§āļĨāđāļ āđāļŪāļāđāļāļāļĢāđāļŠāđāļāļāļĩāđāļĄāļĨāļāļĨāļāļĄāđāļāļāļ·āđāļ “Forum Troll APT” āđāļāļĒāļāđāļēāļāļ§āđāļēāļāļĨāļāļēāļāļāļāļāđāļŦāļĒāļ·āđāļāļāļđāļāļāļĢāļ§āļāļāļāļāļēāļĢāļĨāļāļāđāļĨāļĩāļĒāļāđāļāļ āļāļĢāđāļāļĄāđāļāļāđāļāļĨāđ Word āļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļĢāļēāļĒāļāļēāļāļāļĢāļ§āļāļŠāļāļ āđāļāđāļāļĢāļīāļ āđ āđāļĨāđāļ§āđāļāđāļāđāļāļāļŠāļēāļĢāļāļĩāđāļāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒ āđāļĄāļ·āđāļāđāļŦāļĒāļ·āđāļāđāļāļīāļāđāļāļĨāđ āđāļāđāļāļāļ°āļāļđāļāđāļĢāļĩāļĒāļāđāļāđāđāļāļ·āđāļāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđāđāļāđāļēāļĄāļēāđāļāđāļāļĢāļ·āđāļāļāļāļąāļāļāļĩ āļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļĨāđāļāļāļąāļāļāļ§āļēāļĄāļāļĨāļąāļ§āđāļĢāļ·āđāļāļāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļĨāļ°āļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāđāļāļ§āļāļ§āļīāļāļēāļāļēāļĢ āļāļģāđāļŦāđāļāļđāđāļĢāļąāļāļĄāļĩāđāļāļ§āđāļāđāļĄāđāļāļīāļāđāļāļĨāđāđāļāļĒāđāļĄāđāļĢāļ°āļ§āļąāļ āļāļ·āļāđāļāđāļāļāļēāļĢāđāļāđ “āđāļĢāļāļāļāļāļąāļāļāļēāļāļŠāļąāļāļāļĄ” āđāļāđāļāļāļēāļ§āļļāļāđāļāđāļāļāļĢāđ
ð https://securityonline.info/academic-ambush-how-the-forum-troll-apt-hijacks-scholars-systems-via-fake-plagiarism-reports
ð ïļ GitHub āļĒāļāļĄāļāļāļĒ āļŦāļĨāļąāļāļāļąāļāļāļąāļāļāļēāļĢāļ§āļĄāļāļĨāļąāļāļāđāļēāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄ Self-Hosted Runner
āđāļĢāļ·āđāļāļāļāļĩāđāđāļĢāļīāđāļĄāļāļēāļ GitHub āļāļĢāļ°āļāļēāļĻāļ§āđāļēāļāļ°āđāļāđāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄāđāļāļīāđāļĄāđāļāļīāļĄāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāđāļāļēāļ self-hosted runner āđāļ GitHub Actions āļāļąāđāļāđāļāđāļĄāļĩāļāļēāļāļĄ 2026 āđāļāļĒāļāļīāļāļāļēāļāļĩāļĨāļ° 0.002 āļāļāļĨāļĨāļēāļĢāđ āđāļĄāđāļāļđāđāđāļāđāļāļ°āļĨāļāļāļļāļāđāļāļĢāļ·āđāļāļāđāļāļāđāļĨāđāļ§āļāđāļāļēāļĄ āļāđāļēāļ§āļāļĩāđāļāļģāđāļŦāđāļāļļāļĄāļāļāļāļąāļāļāļąāļāļāļēāļĨāļļāļāļŪāļ·āļāļāļąāļāļāļĩ āđāļŠāļĩāļĒāļāļ§āļīāļāļēāļĢāļāđāļāļąāļāđāļāļāļąāđāļ§āļ§āđāļēāđāļāđāļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļāļāļĩāđāđāļĄāđāļāļąāļāđāļŠāļĩāļĒāļāļāļđāđāđāļāđ āļŠāļļāļāļāđāļēāļĒ GitHub āļāđāļāļāļāļāļāļĄāļēāļāļĢāļ°āļāļēāļĻāđāļĨāļ·āđāļāļāļāļēāļĢāđāļāđāļāļāđāļēāļāļĢāļĢāļĄāđāļāļĩāļĒāļĄāļāļāļāđāļ āļāļĢāđāļāļĄāļĨāļāļĢāļēāļāļēāļŠāļģāļŦāļĢāļąāļ runner āļāļĩāđ GitHub āđāļŪāļŠāļāđāđāļāļāļĨāļāļāļķāļ 39% āļāļąāđāļāđāļāđāļāđāļāļāļĩ 2026 āđāļĨāļ°āļĒāđāļģāļ§āđāļēāļāļ°āļāļĨāļąāļāđāļāļāļąāļāđāļŠāļĩāļĒāļāļāļąāļāļāļąāļāļāļēāđāļŦāđāļĄāļēāļāļāļķāđāļāļāđāļāļāļāļĢāļąāļāđāļāļāđāļŦāļĄāđ āđāļĢāļ·āđāļāļāļāļĩāđāļŠāļ°āļāđāļāļāļ§āđāļēāļāļĨāļąāļāļāļāļāļāļļāļĄāļāļāļŠāļēāļĄāļēāļĢāļāļāļāļāļąāļāđāļŦāđāđāļāļĨāļāļāļāļĢāđāļĄāļĒāļąāļāļĐāđāđāļŦāļāđāļāđāļāļāļāļāļāļ§āļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļāđāļāđ
ð https://securityonline.info/the-developer-win-github-postpones-self-hosted-runner-fee-after-massive-community-outcry
â ïļ āļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļ HPE OneView āđāļāļīāļāļāļēāļāđāļŦāđāļĒāļķāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāđāļāđāļāļąāļāļāļĩ
Hewlett Packard Enterprise (HPE) āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-37164 āļāļĩāđāļĄāļĩāļāļ°āđāļāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļŠāļđāļāļŠāļļāļ 10.0 āđāļāļāļāļāļāđāđāļ§āļĢāđ OneView āļāļķāđāļāđāļāđāļāļŦāļąāļ§āđāļāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļĨāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļĩāđāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļāļŠāļēāļĄāļēāļĢāļāļŠāļąāđāļāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđāļāļąāļāļāļĩ āđāļāđāļēāļāļąāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāļĒāļķāļāļĻāļđāļāļĒāđāļāđāļāļĄāļđāļĨāļāļąāđāļāļĢāļ°āļāļāđāļāđāđāļĨāļĒ HPE āļĢāļĩāļāļāļāļāđāļāļāļāđ v11.00 āđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļĢāļĩāļāļāļąāļāđāļāļāđāļāļĒāļāđāļ§āļ āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļĩāđāļĒāļąāļāđāļāđāđāļ§āļāļĢāđāļāļąāļāđāļāđāļē āļĄāļĩ hotfix āđāļŦāđ āđāļāđāļāđāļāļāļĢāļ°āļ§āļąāļāļ§āđāļēāļŦāļĨāļąāļāļāļąāļāđāļāļĢāļāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāđāļāļāļāļīāļāļāļąāđāļāļāđāļģāļāļĩāļāļāļĢāļąāđāļ āđāļĄāđāđāļāđāļāļāļąāđāļāļāļ°āļĒāļąāļāđāļŠāļĩāđāļĒāļāļāļĒāļđāđ
ð https://securityonline.info/cve-2025-37164-cvss-10-0-unauthenticated-hpe-oneview-rce-grants-total-control-over-data-centers
ðĻ CISA āđāļāļ·āļāļāļāđāļ§āļ āđāļŪāđāļāđāļāļāļĢāđāļāļĩāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Cisco āđāļĨāļ° SonicWall āđāļāļĄāļāļĩāļāļĢāļīāļāđāļĨāđāļ§
āļŦāļāđāļ§āļĒāļāļēāļ CISA āļāļāļāļŠāļŦāļĢāļąāļāļŊ āļāļāļāļāļĢāļ°āļāļēāļĻāđāļāļīāđāļĄāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāđāļēāļĢāļēāļĒāļāļēāļĢ KEV āļŦāļĨāļąāļāļāļāļ§āđāļēāļāļĨāļļāđāļĄāđāļŪāđāļāđāļāļāļĢāđāļāļĩāļ UAT-9686 āļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ Cisco Secure Email Gateway āļāļĩāđāļĄāļĩāļāļ°āđāļāļ 10 āđāļāđāļĄāđāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļāļĢāđāļāļĄāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđ AquaShell āđāļĨāļ° AquaPurge āđāļāļ·āđāļāļāđāļāļāļĢāđāļāļāļĢāļāļĒ āļāļāļāļāļēāļāļāļĩāđāļĒāļąāļāļāļāļāļēāļĢāđāļāļĄāļāļĩ SonicWall SMA1000 āđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļāļīāļĄāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļāļ·āđāļāļĒāļķāļāļĢāļ°āļāļāđāļāđāļāļąāđāļāļŦāļĄāļ āđāļĨāļ°āļĒāļąāļāļĄāļĩāļāļēāļĢāļāļģāļāđāļāļāđāļŦāļ§āđāđāļāđāļēāđāļ ASUS Live Update āļāļĩāđāļŦāļĄāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāđāļĨāđāļ§āļāļĨāļąāļāļĄāļēāđāļāđāđāļāļĄāļāļĩāđāļāļĨāļąāļāļĐāļāļ° supply chain āļāļĩāļāļāđāļ§āļĒ āļāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļĢāļąāļāļāđāļāļāđāļĢāđāļāđāļāļāļāđāļāđāļāļāđāļŠāđāļāļāļēāļĒ 24 āļāļąāļāļ§āļēāļāļĄ 2025 ð https://securityonline.info/cisa-alert-chinese-hackers-weaponize-cvss-10-cisco-zero-day-sonicwall-exploit-chains
ð āđāļŪāđāļāđāļāļāļĢāđāļāļĩāļ UAT-9686 āđāļāđāļĄāļąāļĨāđāļ§āļĢāđ Aqua āđāļāļēāļ° Cisco Secure Email
Cisco Talos āđāļāļīāļāđāļāļĒāļ§āđāļēāļāļĨāļļāđāļĄ UAT-9686 āļāļģāļĨāļąāļāđāļāđāļāđāļāļāđāļŦāļ§āđ CVE-2025-20393 āđāļ Cisco Secure Email Gateway āđāļĨāļ° Web Manager āđāļāļ·āđāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĢāļ°āļāļąāļ root āđāļāļĒāļāļēāļĻāļąāļĒāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļāļāļĩāđāļāļāļĢāđ Spam Quarantine āļāļĩāđāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āļāļķāđāļāļŦāļēāļāđāļāļīāļāđāļ§āđāļāļ°āļāļĨāļēāļĒāđāļāđāļāļāđāļāļāļāļēāļāđāļŦāđāđāļāļĄāļāļĩāđāļāđāļāļąāļāļāļĩ āđāļĄāļ·āđāļāđāļāđāļēāļĄāļēāđāļĨāđāļ§āļāļ§āļāđāļāļēāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāļāļļāļ “Aqua” āđāļāđāđāļāđ AquaShell āļāļĩāđāļāļąāļāļāļąāļ§āđāļāđāļāļĨāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ, AquaPurge āļāļĩāđāļĨāļāļŦāļĨāļąāļāļāļēāļāđāļ log āđāļĨāļ° AquaTunnel āļāļĩāđāļŠāļĢāđāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĒāđāļāļāļāļĨāļąāļāđāļāļ·āđāļāļĢāļąāļāļĐāļēāļāļēāļĢāđāļāđāļēāļāļķāļ āđāļĄāđāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ§āļāđāļĒāļąāļāđāļĄāđāļāđāļāļ āļąāļĒ āđāļāļĢāļēāļ°āļĄāļąāļĨāđāļ§āļĢāđāļāļąāļāļĨāļķāļāļāļ Cisco āđāļāļ°āļāļģāļ§āđāļēāļŦāļēāļāļāļđāļāđāļāļēāļ°āđāļĨāđāļ§āļāđāļāļ rebuild āđāļāļĢāļ·āđāļāļāđāļŦāļĄāđāđāļāđāļēāļāļąāđāļ
ð https://securityonline.info/cisco-zero-day-siege-chinese-group-uat-9686-deploys-aqua-malware-via-cvss-10-root-exploit
ð SonicWall āđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāļāļđāļāđāļāđāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđāđāļāļīāļĄ āļĒāļķāļāļĢāļ°āļāļāđāļāđāđāļāļ root
SonicWall āļāļāļāļāļĢāļ°āļāļēāļĻāļāđāļ§āļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-40602 āđāļāļāļļāļāļāļĢāļāđ SMA1000 āđāļĄāđāļāļ°āđāļāļ CVSS āđāļāļĩāļĒāļ 6.6 āđāļāđāđāļĄāļ·āđāļāļāļđāļāđāļāđāļĢāđāļ§āļĄāļāļąāļāļāđāļāļāđāļŦāļ§āđ CVE-2025-23006 āļāļĩāđāļĢāđāļēāļĒāđāļĢāļāļāļ§āđāļē āļāļ°āļāļĨāļēāļĒāđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ chain āļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāļāđāļāļāļĨāđāļāļāļāļīāļ āđāļĨāļ°āļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļ root āđāļāđāļāļąāļāļāļĩ āđāļāđāļēāļāļąāļāļĒāļķāļāļĢāļ°āļāļāļāļąāđāļāļāļāļāđāļāļĢāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļĄāļĩāļĢāļŦāļąāļŠāļāđāļēāļ SonicWall āđāļāđāļāļāļāđāļāļāļāđāđāļŦāļĄāđāđāļĨāļ°āđāļāļ°āļāļģāđāļŦāđāļāļđāđāđāļāđāļĢāļĩāļāļāļąāļāđāļāļāļāļąāļāļāļĩ āļŦāļēāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāļ§āļĢāļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļ AMC āđāļĨāļ° SSH āļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩ
âââââââð https://securityonline.info/zero-day-warning-hackers-chain-sonicwall-sma1000-flaws-for-unauthenticated-root-rce