ðĐ· āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline ðĐ·
#āļĢāļ§āļĄāļāđāļēāļ§IT #20260106 #securityonline
Riot Games āļĨāđāļĄāļĒāļēāļ§āđāļāļĢāļēāļ°āđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ
Riot Games āđāļāļāļīāļāđāļŦāļāļļāļĢāļ°āļāļāļĨāđāļĄāļāļĢāļąāđāļāđāļŦāļāđāđāļĄāļ·āđāļāđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ āļāļģāđāļŦāđāļāļđāđāđāļĨāđāļ League of Legends āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđāļŦāļĨāļēāļĒāļāļąāđāļ§āđāļĄāļ āđāļāļĒāļāļąāļāļŦāļēāļāļĩāđāđāļāļĒāđāļāļīāļāļāļķāđāļāļĄāļēāđāļĨāđāļ§āđāļĄāļ·āđāļ 10 āļāļĩāļāđāļāļāđāļĨāļ°āļĒāļąāļāđāļĄāđāļāļđāļāđāļāđāđāļāļāļĒāđāļēāļāļĒāļąāđāļāļĒāļ·āļ āđāļĄāđāļāļĩāļĄāļāļēāļāļāļ°āđāļĢāđāļāļāļāļāđāļāļĢāļąāļāļĢāļāļāđāļŦāļĄāđāđāļĨāļ°āļāļđāđāļĢāļ°āļāļāļāļĨāļąāļāļĄāļēāđāļāđ āđāļāđāļāļđāđāđāļĨāđāļāļāļēāļāļŠāđāļ§āļāļĒāļąāļāļāļāļāđāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāđāļĨāļ°āļāđāļāļāļāļąāļāđāļāļāđāļāļĨāđāļāļāļāđāļŦāļĢāļ·āļāļĢāļĩāļŠāļāļēāļĢāđāļāđāļāļĢāļ·āđāļāļāđāļāļ·āđāļāđāļāđāļāļēāļāđāļāđāļāļēāļĄāļāļāļāļī
https://securityonline.info/riot-games-login-outage-traced-to-expired-ssl-certificate
Microsoft āđāļāļĢāļĩāļĒāļĄāļĒāļļāļāļī Windows 11 SE āļāļģāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāđāļāļāļŦāļēāļāļēāļāđāļĨāļ·āļāļāđāļŦāļĄāđ
Microsoft āļĒāļ·āļāļĒāļąāļāļ§āđāļēāļāļ°āļŦāļĒāļļāļāļŠāļāļąāļāļŠāļāļļāļ Windows 11 SE āđāļāļāļĩ 2026 āļŠāđāļāļāļĨāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāļĩāđāđāļāđāļāļēāļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļēāļāđāļĄāđāļāļąāļāđāļāļĢāļāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāļāļļāļāļāļĢāļāđāđāļŦāļĄāđ āđāļāļ·āđāļāļāļāļēāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĩāđāļĄāļēāļāļĢāđāļāļĄ Windows 11 SE āļŠāđāļ§āļāđāļŦāļāđāļĄāļĩāļŠāđāļāļāļāđāļģ āđāļĄāđāļĢāļāļāļĢāļąāļ Windows 11 āļĢāļļāđāļāđāļāđāļĄ āļāļģāđāļŦāđāļŦāļĨāļēāļĒāļŠāļāļēāļāļąāļāļāļēāļāļāđāļāļāļĒāđāļēāļĒāđāļāđāļāđ Chromebook āļŦāļĢāļ·āļ iPad āđāļāļ
https://securityonline.info/the-chromebook-killer-fails-microsoft-to-kill-windows-11-se-in-2026
āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ macOS (CVE-2025-43530) āļāļģāđāļŦāđāļĢāļ°āļāļāļāļąāļāđāļāļĄāļąāļāļīāļĢāļąāļāļāļģāļŠāļąāđāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļāļŠāļīāļāļāļīāđ
āļāļąāļāļ§āļīāļāļąāļĒāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāļĢāļ°āļāļ TCC āļāļāļ macOS āļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ ScreenReader.framework āđāļāļ·āđāļāļĢāļąāļ AppleScript āđāļĨāļ°āļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļŦāļāđāļēāļāđāļēāļāļāļāļāļāļļāļāļēāļ āđāļāļĒāļāļēāļĻāļąāļĒāļāļēāļĢāļŦāļĨāļāļāļĢāļ°āļāļāđāļŦāđāđāļāļ·āđāļāļ§āđāļēāđāļāđāļāđāļāļĢāđāļāļŠāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ Apple āđāļāđāļāļāļāđāļāļāļāđāđāļāđāđāļāđāļĨāđāļ§āđāļ macOS Tahoe, Sonoma, Sequoia āđāļĨāļ° iOS/iPadOS āđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļ āļāļđāđāđāļāđāļāļ§āļĢāļāļąāļāđāļāļāļāļąāļāļāļĩ
https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation
āļĢāļēāļĒāļāļēāļāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ Net-SNMP snmptrapd (āļāđāļāļāđāļāđāļāļāļđāđāļŠāļāļąāļāļŠāļāļļāļāļāļķāļāļāđāļēāļāđāļāđāļĄāđāļāđ)
āļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ snmptrapd āļāļāļ Net-SNMP āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (RCE) āđāļāđ āđāļāđāđāļāļ·āđāļāļŦāļēāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļīāļāļĨāļķāļāļāļđāļāļāļģāļāļąāļāđāļŦāđāđāļāļāļēāļ°āļāļđāđāļŠāļāļąāļāļŠāļāļļāļāđāļāđāļēāļāļąāđāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļāļąāļāđāļāđāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļāđāļĨāļ°āļāļ§āļĢāļāļąāļāļāļēāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļēāļāļāļđāđāļāļąāļāļāļē
https://securityonline.info/researcher-details-stack-buffer-overflow-flaw-in-net-snmp-snmptrapd-with-poc
Attacking from Within: āļāđāļāļāđāļŦāļ§āđ ColdFusion āđāļāļīāļāļāļēāļāđāļāļāļĄāļīāļāđāļāļĄāļāļĩāļāđāļēāļ Remote Share
Adobe āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ ColdFusion āļŦāļĨāļąāļāļāļąāļāļ§āļīāļāļąāļĒāļāļāļ§āđāļēāļāļđāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāļē CFAdmin āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĩāđāļāļāļĢāđ “Package & Deploy” āļĢāđāļ§āļĄāļāļąāļ UNC path āđāļāļ·āđāļāļāļķāļāđāļāļĨāđ CAR āļāļąāļāļāļĢāļēāļĒāļāļēāļ SMB āļ āļēāļĒāļāļāļāđāļĨāļ°āļāļīāļāļāļąāđāļ web shell āļĨāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđ āļāļģāđāļŦāđāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļĄāļīāļāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļķāļāļĢāļ°āļāļāđāļāđāļĄāļĢāļđāļāđāļāļāđāļāđ āļāļķāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāļāļāđāļĨāđāļēāļŠāļļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ CFAdmin āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ
https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares
CVE-2025-66518: āļāđāļāļāđāļŦāļ§āđ Apache Kyuubi āđāļāļīāļāļāļēāļāļāđāļēāļāđāļāļĨāđāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
Apache Kyuubi āđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļĢāļ°āļāļąāļāļŠāļđāļāļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ allow-list āļāļāļāđāļāđāļĢāļāļāļāļĢāļĩāđāļāđ āđāļāļ·āđāļāļāļāļēāļāļĢāļ°āļāļāđāļĄāđāļāļģ path normalization āļāļĒāđāļēāļāļāļđāļāļāđāļāļ āļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāđāļĄāđāļāļ§āļĢāļāļđāļāļāđāļēāļāđāļāđ āđāļāļĒāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļ·āļ 1.6.0 āļāļķāļ 1.10.2 āđāļĨāļ°āļāļ§āļĢāļāļąāļāđāļāļāđāļāđāļ 1.10.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files
Apache SIS āļāļļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāļāļģāđāļŦāđāđāļāļĨāđāļ āļēāļĒāđāļāļĢāļąāđāļ§āđāļŦāļĨāļāđāļēāļ XML
Apache SIS āļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļĢāđāļēāļāđāļāļĨāđ XML āļāļīāđāļĻāļĐāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļĢāļ°āļāļāļāđāļēāļāđāļĨāļ°āļŠāđāļāļāļ·āļāļāđāļāļĄāļđāļĨāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ āđāļāđāļ config āļŦāļĢāļ·āļ password file āđāļāļĒāļāļĢāļ°āļāļāļŦāļĨāļēāļĒāļāļāļĢāđāđāļĄāļ āđāļāđāļ GeoTIFF, ISO 19115, GML āđāļĨāļ° GPX āļāļķāđāļāļĄāļĩāļāļĨāļāļąāļāđāļ§āļāļĢāđāļāļąāļ 0.4 āļāļķāļ 1.5 āđāļĨāļ°āđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§āđāļāđāļ§āļāļĢāđāļāļąāļ 1.6
https://securityonline.info/apache-sis-patch-blocks-xml-attack-that-leaks-server-files
macOS Developers Under Attack: GlassWorm Wave 4 āđāļāļĄāļāļĩāļāđāļēāļ VS Code Extensions
āđāļāļĄāđāļāļ GlassWorm āļĢāļ°āļĨāļāļāļāļĩāđ 4 āđāļāļĨāļĩāđāļĒāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļēāļ Windows āļĄāļēāļŠāļđāđ macOS āđāļāļĒāļāđāļāļ payload āļāļĩāđāđāļāđāļēāļĢāļŦāļąāļŠ AES-256-CBC āđāļ§āđāđāļāļŠāđāļ§āļāļāļĒāļēāļĒ VS Code āđāļĨāļ°āļāļąāđāļāđāļ§āļĨāļēāđāļŦāđāļāļģāļāļēāļāļŦāļĨāļąāļāļāļīāļāļāļąāđāļ 15 āļāļēāļāļĩāđāļāļ·āđāļāļŦāļĨāļ sandbox āļāļĢāđāļāļĄāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļĩāđāļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāđāļāļīāļĄāļāļ·āļāļāļēāļĢāđāļāļāļāļĩāđāđāļāļāļāļĢāļ°āđāļāđāļēāđāļāļīāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĒāđāļēāļ Ledger āđāļĨāļ° Trezor āļāđāļ§āļĒāđāļ§āļāļĢāđāļāļąāļāļāļĨāļāļĄ āļāļģāđāļŦāđāļāļđāđāļāļąāļāļāļēāļāļ macOS āđāļāļĒāđāļāļāļēāļ°āļŠāļēāļĒ crypto āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāļĢāļąāļāļĒāđāļŠāļīāļāļāļīāļāļīāļāļąāļĨ
https://securityonline.info/macos-developers-in-the-crosshairs-glassworms-wave-4-exploits-vs-code-to-trojanize-hardware-wallets
Aiohttp āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāļāļķāļ DoS āļĢāļļāļāđāļĢāļāļŠāļđāļ
Aiohttp āļāļāļāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.3 āđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢāļāļĩāđāđāļŠāļĩāđāļĒāļāļāļģāđāļŦāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĨāđāļĄ āļāļąāđāļāđāļāđ DoS āļĢāļ°āļāļąāļāļĢāļļāļāđāļĢāļāļŠāļđāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļ POST āļāļīāđāļĻāļĐāđāļāļ·āđāļāļāļīāļāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāļāļāļĢāļ°āļāļāļāđāļēāļ (CVE-2025-69228) āđāļāļāļāļāļķāļāļāļąāđāļāļāļĩāđāļāļģāđāļŦāđāđāļāļīāļāļĨāļđāļāđāļĄāđāļŠāļīāđāļāļŠāļļāļāđāļĄāļ·āđāļ Python āļāļđāļāđāļāļīāļāđāļŦāļĄāļ optimize (CVE-2025-69227) āļĢāļ§āļĄāļāļķāļāļāđāļāļāđāļŦāļ§āđāļāļ·āđāļāļāļĒāđāļēāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļ§āļĒ chunked message āļāļĩāđāļāļģāđāļŦāđ CPU āļāļđāļāđāļāđāļāļēāļāļŦāļāļąāļ āļāļēāļĢāļŠāđāļ cookie āļāļīāļāļĢāļđāļāđāļāļāđāļāļ·āđāļāļāļĨāđāļĄ log āļāļēāļĢāļĨāļąāļāļĨāļāļāļŠāđāļ request āđāļāļ smuggling āļāđāļēāļāļāļąāļāļāļĢāļ° nonâASCII āđāļĨāļ°āļāļēāļĢāđāļāļēāđāļŠāđāļāļāļēāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāđāļēāļ web.static() āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļąāđāļāļŦāļĄāļāļāļĢāļ°āļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.2 āļĨāļāđāļ āđāļĨāļ°āļāļđāđāļāļąāļāļāļēāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļ 3.13.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļŦāļĨāđāļēāļāļĩāđ
âââââââ https://securityonline.info/aiohttp-patches-seven-vulnerabilities-including-high-severity-dos-risks/
#āļĢāļ§āļĄāļāđāļēāļ§IT #20260106 #securityonline
Riot Games āļĨāđāļĄāļĒāļēāļ§āđāļāļĢāļēāļ°āđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ
Riot Games āđāļāļāļīāļāđāļŦāļāļļāļĢāļ°āļāļāļĨāđāļĄāļāļĢāļąāđāļāđāļŦāļāđāđāļĄāļ·āđāļāđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ āļāļģāđāļŦāđāļāļđāđāđāļĨāđāļ League of Legends āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđāļŦāļĨāļēāļĒāļāļąāđāļ§āđāļĄāļ āđāļāļĒāļāļąāļāļŦāļēāļāļĩāđāđāļāļĒāđāļāļīāļāļāļķāđāļāļĄāļēāđāļĨāđāļ§āđāļĄāļ·āđāļ 10 āļāļĩāļāđāļāļāđāļĨāļ°āļĒāļąāļāđāļĄāđāļāļđāļāđāļāđāđāļāļāļĒāđāļēāļāļĒāļąāđāļāļĒāļ·āļ āđāļĄāđāļāļĩāļĄāļāļēāļāļāļ°āđāļĢāđāļāļāļāļāđāļāļĢāļąāļāļĢāļāļāđāļŦāļĄāđāđāļĨāļ°āļāļđāđāļĢāļ°āļāļāļāļĨāļąāļāļĄāļēāđāļāđ āđāļāđāļāļđāđāđāļĨāđāļāļāļēāļāļŠāđāļ§āļāļĒāļąāļāļāļāļāđāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāđāļĨāļ°āļāđāļāļāļāļąāļāđāļāļāđāļāļĨāđāļāļāļāđāļŦāļĢāļ·āļāļĢāļĩāļŠāļāļēāļĢāđāļāđāļāļĢāļ·āđāļāļāđāļāļ·āđāļāđāļāđāļāļēāļāđāļāđāļāļēāļĄāļāļāļāļī
https://securityonline.info/riot-games-login-outage-traced-to-expired-ssl-certificate
Microsoft āđāļāļĢāļĩāļĒāļĄāļĒāļļāļāļī Windows 11 SE āļāļģāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāđāļāļāļŦāļēāļāļēāļāđāļĨāļ·āļāļāđāļŦāļĄāđ
Microsoft āļĒāļ·āļāļĒāļąāļāļ§āđāļēāļāļ°āļŦāļĒāļļāļāļŠāļāļąāļāļŠāļāļļāļ Windows 11 SE āđāļāļāļĩ 2026 āļŠāđāļāļāļĨāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāļĩāđāđāļāđāļāļēāļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļēāļāđāļĄāđāļāļąāļāđāļāļĢāļāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāļāļļāļāļāļĢāļāđāđāļŦāļĄāđ āđāļāļ·āđāļāļāļāļēāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĩāđāļĄāļēāļāļĢāđāļāļĄ Windows 11 SE āļŠāđāļ§āļāđāļŦāļāđāļĄāļĩāļŠāđāļāļāļāđāļģ āđāļĄāđāļĢāļāļāļĢāļąāļ Windows 11 āļĢāļļāđāļāđāļāđāļĄ āļāļģāđāļŦāđāļŦāļĨāļēāļĒāļŠāļāļēāļāļąāļāļāļēāļāļāđāļāļāļĒāđāļēāļĒāđāļāđāļāđ Chromebook āļŦāļĢāļ·āļ iPad āđāļāļ
https://securityonline.info/the-chromebook-killer-fails-microsoft-to-kill-windows-11-se-in-2026
āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ macOS (CVE-2025-43530) āļāļģāđāļŦāđāļĢāļ°āļāļāļāļąāļāđāļāļĄāļąāļāļīāļĢāļąāļāļāļģāļŠāļąāđāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļāļŠāļīāļāļāļīāđ
āļāļąāļāļ§āļīāļāļąāļĒāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāļĢāļ°āļāļ TCC āļāļāļ macOS āļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ ScreenReader.framework āđāļāļ·āđāļāļĢāļąāļ AppleScript āđāļĨāļ°āļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļŦāļāđāļēāļāđāļēāļāļāļāļāļāļļāļāļēāļ āđāļāļĒāļāļēāļĻāļąāļĒāļāļēāļĢāļŦāļĨāļāļāļĢāļ°āļāļāđāļŦāđāđāļāļ·āđāļāļ§āđāļēāđāļāđāļāđāļāļĢāđāļāļŠāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ Apple āđāļāđāļāļāļāđāļāļāļāđāđāļāđāđāļāđāļĨāđāļ§āđāļ macOS Tahoe, Sonoma, Sequoia āđāļĨāļ° iOS/iPadOS āđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļ āļāļđāđāđāļāđāļāļ§āļĢāļāļąāļāđāļāļāļāļąāļāļāļĩ
https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation
āļĢāļēāļĒāļāļēāļāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ Net-SNMP snmptrapd (āļāđāļāļāđāļāđāļāļāļđāđāļŠāļāļąāļāļŠāļāļļāļāļāļķāļāļāđāļēāļāđāļāđāļĄāđāļāđ)
āļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ snmptrapd āļāļāļ Net-SNMP āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (RCE) āđāļāđ āđāļāđāđāļāļ·āđāļāļŦāļēāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļīāļāļĨāļķāļāļāļđāļāļāļģāļāļąāļāđāļŦāđāđāļāļāļēāļ°āļāļđāđāļŠāļāļąāļāļŠāļāļļāļāđāļāđāļēāļāļąāđāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļāļąāļāđāļāđāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļāđāļĨāļ°āļāļ§āļĢāļāļąāļāļāļēāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļēāļāļāļđāđāļāļąāļāļāļē
https://securityonline.info/researcher-details-stack-buffer-overflow-flaw-in-net-snmp-snmptrapd-with-poc
Attacking from Within: āļāđāļāļāđāļŦāļ§āđ ColdFusion āđāļāļīāļāļāļēāļāđāļāļāļĄāļīāļāđāļāļĄāļāļĩāļāđāļēāļ Remote Share
Adobe āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ ColdFusion āļŦāļĨāļąāļāļāļąāļāļ§āļīāļāļąāļĒāļāļāļ§āđāļēāļāļđāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāļē CFAdmin āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĩāđāļāļāļĢāđ “Package & Deploy” āļĢāđāļ§āļĄāļāļąāļ UNC path āđāļāļ·āđāļāļāļķāļāđāļāļĨāđ CAR āļāļąāļāļāļĢāļēāļĒāļāļēāļ SMB āļ āļēāļĒāļāļāļāđāļĨāļ°āļāļīāļāļāļąāđāļ web shell āļĨāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđ āļāļģāđāļŦāđāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļĄāļīāļāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļķāļāļĢāļ°āļāļāđāļāđāļĄāļĢāļđāļāđāļāļāđāļāđ āļāļķāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāļāļāđāļĨāđāļēāļŠāļļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ CFAdmin āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ
https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares
CVE-2025-66518: āļāđāļāļāđāļŦāļ§āđ Apache Kyuubi āđāļāļīāļāļāļēāļāļāđāļēāļāđāļāļĨāđāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
Apache Kyuubi āđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļĢāļ°āļāļąāļāļŠāļđāļāļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ allow-list āļāļāļāđāļāđāļĢāļāļāļāļĢāļĩāđāļāđ āđāļāļ·āđāļāļāļāļēāļāļĢāļ°āļāļāđāļĄāđāļāļģ path normalization āļāļĒāđāļēāļāļāļđāļāļāđāļāļ āļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāđāļĄāđāļāļ§āļĢāļāļđāļāļāđāļēāļāđāļāđ āđāļāļĒāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļ·āļ 1.6.0 āļāļķāļ 1.10.2 āđāļĨāļ°āļāļ§āļĢāļāļąāļāđāļāļāđāļāđāļ 1.10.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files
Apache SIS āļāļļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāļāļģāđāļŦāđāđāļāļĨāđāļ āļēāļĒāđāļāļĢāļąāđāļ§āđāļŦāļĨāļāđāļēāļ XML
Apache SIS āļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļĢāđāļēāļāđāļāļĨāđ XML āļāļīāđāļĻāļĐāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļĢāļ°āļāļāļāđāļēāļāđāļĨāļ°āļŠāđāļāļāļ·āļāļāđāļāļĄāļđāļĨāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ āđāļāđāļ config āļŦāļĢāļ·āļ password file āđāļāļĒāļāļĢāļ°āļāļāļŦāļĨāļēāļĒāļāļāļĢāđāđāļĄāļ āđāļāđāļ GeoTIFF, ISO 19115, GML āđāļĨāļ° GPX āļāļķāđāļāļĄāļĩāļāļĨāļāļąāļāđāļ§āļāļĢāđāļāļąāļ 0.4 āļāļķāļ 1.5 āđāļĨāļ°āđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§āđāļāđāļ§āļāļĢāđāļāļąāļ 1.6
https://securityonline.info/apache-sis-patch-blocks-xml-attack-that-leaks-server-files
macOS Developers Under Attack: GlassWorm Wave 4 āđāļāļĄāļāļĩāļāđāļēāļ VS Code Extensions
āđāļāļĄāđāļāļ GlassWorm āļĢāļ°āļĨāļāļāļāļĩāđ 4 āđāļāļĨāļĩāđāļĒāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļēāļ Windows āļĄāļēāļŠāļđāđ macOS āđāļāļĒāļāđāļāļ payload āļāļĩāđāđāļāđāļēāļĢāļŦāļąāļŠ AES-256-CBC āđāļ§āđāđāļāļŠāđāļ§āļāļāļĒāļēāļĒ VS Code āđāļĨāļ°āļāļąāđāļāđāļ§āļĨāļēāđāļŦāđāļāļģāļāļēāļāļŦāļĨāļąāļāļāļīāļāļāļąāđāļ 15 āļāļēāļāļĩāđāļāļ·āđāļāļŦāļĨāļ sandbox āļāļĢāđāļāļĄāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļĩāđāļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāđāļāļīāļĄāļāļ·āļāļāļēāļĢāđāļāļāļāļĩāđāđāļāļāļāļĢāļ°āđāļāđāļēāđāļāļīāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĒāđāļēāļ Ledger āđāļĨāļ° Trezor āļāđāļ§āļĒāđāļ§āļāļĢāđāļāļąāļāļāļĨāļāļĄ āļāļģāđāļŦāđāļāļđāđāļāļąāļāļāļēāļāļ macOS āđāļāļĒāđāļāļāļēāļ°āļŠāļēāļĒ crypto āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāļĢāļąāļāļĒāđāļŠāļīāļāļāļīāļāļīāļāļąāļĨ
https://securityonline.info/macos-developers-in-the-crosshairs-glassworms-wave-4-exploits-vs-code-to-trojanize-hardware-wallets
Aiohttp āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāļāļķāļ DoS āļĢāļļāļāđāļĢāļāļŠāļđāļ
Aiohttp āļāļāļāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.3 āđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢāļāļĩāđāđāļŠāļĩāđāļĒāļāļāļģāđāļŦāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĨāđāļĄ āļāļąāđāļāđāļāđ DoS āļĢāļ°āļāļąāļāļĢāļļāļāđāļĢāļāļŠāļđāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļ POST āļāļīāđāļĻāļĐāđāļāļ·āđāļāļāļīāļāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāļāļāļĢāļ°āļāļāļāđāļēāļ (CVE-2025-69228) āđāļāļāļāļāļķāļāļāļąāđāļāļāļĩāđāļāļģāđāļŦāđāđāļāļīāļāļĨāļđāļāđāļĄāđāļŠāļīāđāļāļŠāļļāļāđāļĄāļ·āđāļ Python āļāļđāļāđāļāļīāļāđāļŦāļĄāļ optimize (CVE-2025-69227) āļĢāļ§āļĄāļāļķāļāļāđāļāļāđāļŦāļ§āđāļāļ·āđāļāļāļĒāđāļēāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļ§āļĒ chunked message āļāļĩāđāļāļģāđāļŦāđ CPU āļāļđāļāđāļāđāļāļēāļāļŦāļāļąāļ āļāļēāļĢāļŠāđāļ cookie āļāļīāļāļĢāļđāļāđāļāļāđāļāļ·āđāļāļāļĨāđāļĄ log āļāļēāļĢāļĨāļąāļāļĨāļāļāļŠāđāļ request āđāļāļ smuggling āļāđāļēāļāļāļąāļāļāļĢāļ° nonâASCII āđāļĨāļ°āļāļēāļĢāđāļāļēāđāļŠāđāļāļāļēāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāđāļēāļ web.static() āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļąāđāļāļŦāļĄāļāļāļĢāļ°āļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.2 āļĨāļāđāļ āđāļĨāļ°āļāļđāđāļāļąāļāļāļēāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļ 3.13.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļŦāļĨāđāļēāļāļĩāđ
âââââââ https://securityonline.info/aiohttp-patches-seven-vulnerabilities-including-high-severity-dos-risks/
ðððĐ· āļĢāļ§āļĄāļāđāļēāļ§āļāļēāļāđāļ§āļ SecurityOnline ðĐ·ðð
#āļĢāļ§āļĄāļāđāļēāļ§IT #20260106 #securityonline
ð Riot Games āļĨāđāļĄāļĒāļēāļ§āđāļāļĢāļēāļ°āđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ
Riot Games āđāļāļāļīāļāđāļŦāļāļļāļĢāļ°āļāļāļĨāđāļĄāļāļĢāļąāđāļāđāļŦāļāđāđāļĄāļ·āđāļāđāļāļĢāļąāļāļĢāļāļ SSL āļŦāļĄāļāļāļēāļĒāļļ āļāļģāđāļŦāđāļāļđāđāđāļĨāđāļ League of Legends āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđāļŦāļĨāļēāļĒāļāļąāđāļ§āđāļĄāļ āđāļāļĒāļāļąāļāļŦāļēāļāļĩāđāđāļāļĒāđāļāļīāļāļāļķāđāļāļĄāļēāđāļĨāđāļ§āđāļĄāļ·āđāļ 10 āļāļĩāļāđāļāļāđāļĨāļ°āļĒāļąāļāđāļĄāđāļāļđāļāđāļāđāđāļāļāļĒāđāļēāļāļĒāļąāđāļāļĒāļ·āļ āđāļĄāđāļāļĩāļĄāļāļēāļāļāļ°āđāļĢāđāļāļāļāļāđāļāļĢāļąāļāļĢāļāļāđāļŦāļĄāđāđāļĨāļ°āļāļđāđāļĢāļ°āļāļāļāļĨāļąāļāļĄāļēāđāļāđ āđāļāđāļāļđāđāđāļĨāđāļāļāļēāļāļŠāđāļ§āļāļĒāļąāļāļāļāļāđāļāļāļ§āļēāļĄāļāļīāļāļāļĨāļēāļāđāļĨāļ°āļāđāļāļāļāļąāļāđāļāļāđāļāļĨāđāļāļāļāđāļŦāļĢāļ·āļāļĢāļĩāļŠāļāļēāļĢāđāļāđāļāļĢāļ·āđāļāļāđāļāļ·āđāļāđāļāđāļāļēāļāđāļāđāļāļēāļĄāļāļāļāļī
ð https://securityonline.info/riot-games-login-outage-traced-to-expired-ssl-certificate
ðŧ Microsoft āđāļāļĢāļĩāļĒāļĄāļĒāļļāļāļī Windows 11 SE āļāļģāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāđāļāļāļŦāļēāļāļēāļāđāļĨāļ·āļāļāđāļŦāļĄāđ
Microsoft āļĒāļ·āļāļĒāļąāļāļ§āđāļēāļāļ°āļŦāļĒāļļāļāļŠāļāļąāļāļŠāļāļļāļ Windows 11 SE āđāļāļāļĩ 2026 āļŠāđāļāļāļĨāđāļŦāđāđāļĢāļāđāļĢāļĩāļĒāļāļāļĩāđāđāļāđāļāļēāļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļēāļāđāļĄāđāļāļąāļāđāļāļĢāļāļŦāļĢāļ·āļāđāļāļĨāļĩāđāļĒāļāļāļļāļāļāļĢāļāđāđāļŦāļĄāđ āđāļāļ·āđāļāļāļāļēāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĩāđāļĄāļēāļāļĢāđāļāļĄ Windows 11 SE āļŠāđāļ§āļāđāļŦāļāđāļĄāļĩāļŠāđāļāļāļāđāļģ āđāļĄāđāļĢāļāļāļĢāļąāļ Windows 11 āļĢāļļāđāļāđāļāđāļĄ āļāļģāđāļŦāđāļŦāļĨāļēāļĒāļŠāļāļēāļāļąāļāļāļēāļāļāđāļāļāļĒāđāļēāļĒāđāļāđāļāđ Chromebook āļŦāļĢāļ·āļ iPad āđāļāļ
ð https://securityonline.info/the-chromebook-killer-fails-microsoft-to-kill-windows-11-se-in-2026
ðĄïļ āļāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđāļ macOS (CVE-2025-43530) āļāļģāđāļŦāđāļĢāļ°āļāļāļāļąāļāđāļāļĄāļąāļāļīāļĢāļąāļāļāļģāļŠāļąāđāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāļāļŠāļīāļāļāļīāđ
āļāļąāļāļ§āļīāļāļąāļĒāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļāļĢāļ°āļāļ TCC āļāļāļ macOS āļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ ScreenReader.framework āđāļāļ·āđāļāļĢāļąāļ AppleScript āđāļĨāļ°āļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļŦāļāđāļēāļāđāļēāļāļāļāļāļāļļāļāļēāļ āđāļāļĒāļāļēāļĻāļąāļĒāļāļēāļĢāļŦāļĨāļāļāļĢāļ°āļāļāđāļŦāđāđāļāļ·āđāļāļ§āđāļēāđāļāđāļāđāļāļĢāđāļāļŠāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ Apple āđāļāđāļāļāļāđāļāļāļāđāđāļāđāđāļāđāļĨāđāļ§āđāļ macOS Tahoe, Sonoma, Sequoia āđāļĨāļ° iOS/iPadOS āđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļ āļāļđāđāđāļāđāļāļ§āļĢāļāļąāļāđāļāļāļāļąāļāļāļĩ
ð https://securityonline.info/new-tcc-bypass-cve-2025-43530-exposes-macos-to-unchecked-automation
â ïļ āļĢāļēāļĒāļāļēāļāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ Net-SNMP snmptrapd (āļāđāļāļāđāļāđāļāļāļđāđāļŠāļāļąāļāļŠāļāļļāļāļāļķāļāļāđāļēāļāđāļāđāļĄāđāļāđ)
āļĄāļĩāļāļēāļĢāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ Stack Buffer Overflow āđāļ snmptrapd āļāļāļ Net-SNMP āļāļķāđāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĢāļąāļāđāļāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (RCE) āđāļāđ āđāļāđāđāļāļ·āđāļāļŦāļēāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļīāļāļĨāļķāļāļāļđāļāļāļģāļāļąāļāđāļŦāđāđāļāļāļēāļ°āļāļđāđāļŠāļāļąāļāļŠāļāļļāļāđāļāđāļēāļāļąāđāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāļāļąāļāđāļāđāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļāđāļĨāļ°āļāļ§āļĢāļāļąāļāļāļēāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļēāļāļāļđāđāļāļąāļāļāļē
ð https://securityonline.info/researcher-details-stack-buffer-overflow-flaw-in-net-snmp-snmptrapd-with-poc
ðĄïļ Attacking from Within: āļāđāļāļāđāļŦāļ§āđ ColdFusion āđāļāļīāļāļāļēāļāđāļāļāļĄāļīāļāđāļāļĄāļāļĩāļāđāļēāļ Remote Share
Adobe āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāđāļ ColdFusion āļŦāļĨāļąāļāļāļąāļāļ§āļīāļāļąāļĒāļāļāļ§āđāļēāļāļđāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāļē CFAdmin āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĩāđāļāļāļĢāđ “Package & Deploy” āļĢāđāļ§āļĄāļāļąāļ UNC path āđāļāļ·āđāļāļāļķāļāđāļāļĨāđ CAR āļāļąāļāļāļĢāļēāļĒāļāļēāļ SMB āļ āļēāļĒāļāļāļāđāļĨāļ°āļāļīāļāļāļąāđāļ web shell āļĨāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāđāļāđ āļāļģāđāļŦāđāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļĄāļīāļāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļķāļāļĢāļ°āļāļāđāļāđāļĄāļĢāļđāļāđāļāļāđāļāđ āļāļķāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāļāļāđāļĨāđāļēāļŠāļļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļ CFAdmin āļāļĒāđāļēāļāđāļāđāļĄāļāļ§āļ
ð https://securityonline.info/attacking-from-within-how-adobe-coldfusion-admins-can-weaponize-remote-shares
ð CVE-2025-66518: āļāđāļāļāđāļŦāļ§āđ Apache Kyuubi āđāļāļīāļāļāļēāļāļāđāļēāļāđāļāļĨāđāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
Apache Kyuubi āđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļĢāļ°āļāļąāļāļŠāļđāļāļāļĩāđāļāļģāđāļŦāđāļāļđāđāđāļāđāļŠāļēāļĄāļēāļĢāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ allow-list āļāļāļāđāļāđāļĢāļāļāļāļĢāļĩāđāļāđ āđāļāļ·āđāļāļāļāļēāļāļĢāļ°āļāļāđāļĄāđāļāļģ path normalization āļāļĒāđāļēāļāļāļđāļāļāđāļāļ āļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāđāļāđāļēāļāļķāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāđāļĄāđāļāļ§āļĢāļāļđāļāļāđāļēāļāđāļāđ āđāļāļĒāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļ·āļ 1.6.0 āļāļķāļ 1.10.2 āđāļĨāļ°āļāļ§āļĢāļāļąāļāđāļāļāđāļāđāļ 1.10.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
ð https://securityonline.info/cve-2025-66518-high-severity-flaw-in-apache-kyuubi-exposes-local-server-files
ðšïļ Apache SIS āļāļļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāļāļģāđāļŦāđāđāļāļĨāđāļ āļēāļĒāđāļāļĢāļąāđāļ§āđāļŦāļĨāļāđāļēāļ XML
Apache SIS āļāļāļāđāļāļāđāļŦāļ§āđ XXE āļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļĢāđāļēāļāđāļāļĨāđ XML āļāļīāđāļĻāļĐāđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļĢāļ°āļāļāļāđāļēāļāđāļĨāļ°āļŠāđāļāļāļ·āļāļāđāļāļĄāļđāļĨāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ āđāļāđāļ config āļŦāļĢāļ·āļ password file āđāļāļĒāļāļĢāļ°āļāļāļŦāļĨāļēāļĒāļāļāļĢāđāđāļĄāļ āđāļāđāļ GeoTIFF, ISO 19115, GML āđāļĨāļ° GPX āļāļķāđāļāļĄāļĩāļāļĨāļāļąāļāđāļ§āļāļĢāđāļāļąāļ 0.4 āļāļķāļ 1.5 āđāļĨāļ°āđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§āđāļāđāļ§āļāļĢāđāļāļąāļ 1.6
ð https://securityonline.info/apache-sis-patch-blocks-xml-attack-that-leaks-server-files
ð§Š macOS Developers Under Attack: GlassWorm Wave 4 āđāļāļĄāļāļĩāļāđāļēāļ VS Code Extensions
āđāļāļĄāđāļāļ GlassWorm āļĢāļ°āļĨāļāļāļāļĩāđ 4 āđāļāļĨāļĩāđāļĒāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļēāļ Windows āļĄāļēāļŠāļđāđ macOS āđāļāļĒāļāđāļāļ payload āļāļĩāđāđāļāđāļēāļĢāļŦāļąāļŠ AES-256-CBC āđāļ§āđāđāļāļŠāđāļ§āļāļāļĒāļēāļĒ VS Code āđāļĨāļ°āļāļąāđāļāđāļ§āļĨāļēāđāļŦāđāļāļģāļāļēāļāļŦāļĨāļąāļāļāļīāļāļāļąāđāļ 15 āļāļēāļāļĩāđāļāļ·āđāļāļŦāļĨāļ sandbox āļāļĢāđāļāļĄāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļŦāļĄāđāļāļĩāđāļāļąāļāļāļĢāļēāļĒāļāļ§āđāļēāđāļāļīāļĄāļāļ·āļāļāļēāļĢāđāļāļāļāļĩāđāđāļāļāļāļĢāļ°āđāļāđāļēāđāļāļīāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāļāļĒāđāļēāļ Ledger āđāļĨāļ° Trezor āļāđāļ§āļĒāđāļ§āļāļĢāđāļāļąāļāļāļĨāļāļĄ āļāļģāđāļŦāđāļāļđāđāļāļąāļāļāļēāļāļ macOS āđāļāļĒāđāļāļāļēāļ°āļŠāļēāļĒ crypto āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāļĢāļ°āļāļāđāļĨāļ°āļāļĢāļąāļāļĒāđāļŠāļīāļāļāļīāļāļīāļāļąāļĨ
ð https://securityonline.info/macos-developers-in-the-crosshairs-glassworms-wave-4-exploits-vs-code-to-trojanize-hardware-wallets
â ïļ Aiohttp āļāļāļāđāļāļāļāđāļāļļāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāļāļķāļ DoS āļĢāļļāļāđāļĢāļāļŠāļđāļ
Aiohttp āļāļāļāļāļąāļāđāļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.3 āđāļāļ·āđāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđ 7 āļĢāļēāļĒāļāļēāļĢāļāļĩāđāđāļŠāļĩāđāļĒāļāļāļģāđāļŦāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļĨāđāļĄ āļāļąāđāļāđāļāđ DoS āļĢāļ°āļāļąāļāļĢāļļāļāđāļĢāļāļŠāļđāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļ POST āļāļīāđāļĻāļĐāđāļāļ·āđāļāļāļīāļāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģāļāļāļĢāļ°āļāļāļāđāļēāļ (CVE-2025-69228) āđāļāļāļāļāļķāļāļāļąāđāļāļāļĩāđāļāļģāđāļŦāđāđāļāļīāļāļĨāļđāļāđāļĄāđāļŠāļīāđāļāļŠāļļāļāđāļĄāļ·āđāļ Python āļāļđāļāđāļāļīāļāđāļŦāļĄāļ optimize (CVE-2025-69227) āļĢāļ§āļĄāļāļķāļāļāđāļāļāđāļŦāļ§āđāļāļ·āđāļāļāļĒāđāļēāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļ§āļĒ chunked message āļāļĩāđāļāļģāđāļŦāđ CPU āļāļđāļāđāļāđāļāļēāļāļŦāļāļąāļ āļāļēāļĢāļŠāđāļ cookie āļāļīāļāļĢāļđāļāđāļāļāđāļāļ·āđāļāļāļĨāđāļĄ log āļāļēāļĢāļĨāļąāļāļĨāļāļāļŠāđāļ request āđāļāļ smuggling āļāđāļēāļāļāļąāļāļāļĢāļ° nonâASCII āđāļĨāļ°āļāļēāļĢāđāļāļēāđāļŠāđāļāļāļēāļāđāļāļĨāđāļ āļēāļĒāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāđāļēāļ web.static() āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļąāđāļāļŦāļĄāļāļāļĢāļ°āļāļāđāļ§āļāļĢāđāļāļąāļ 3.13.2 āļĨāļāđāļ āđāļĨāļ°āļāļđāđāļāļąāļāļāļēāļāļđāļāđāļāļ°āļāļģāđāļŦāđāļāļąāļāđāļāļāđāļāđāļ 3.13.3 āļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļŦāļĨāđāļēāļāļĩāđ
âââââââð https://securityonline.info/aiohttp-patches-seven-vulnerabilities-including-high-severity-dos-risks/
0 Comments
0 Shares
42 Views
0 Reviews