Live wire

Latest news

Every story as it is published: syndicated summaries from approved sources and original reporting, newest first.

--:--:--UTC--:--local
Last 24 h
604
On the wire
604
Sources, this page
6
Page
1/31
Just in Threat Intel

BTS #82 - Firmware Analysis, Linux Malware, Future of AI

Below the Surface episode 82 was recorded on September 10, 2026, with host Paul Asadoorian joined by Vlad Babkin and Chase Snyder. The conversation moves across several current security stories, but its center of gravity is clear: modern infrastructure depends on trust mechanisms that are useful, fragile, and often…

via Eclypsium1 min readRead
  1. New
    Vulnerabilities via Rapid7

    CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild

    OverviewOn September 14, 2026, Cisco published a security advisory for CVE-2026-76461, a critical SQL injection vulnerability affecting Cisco AsyncOS Software for Cisco…

  2. New
    Breaches via Rapid7

    Rapid7 Named Among Notable Vendors in Forrester MDR Landscape: Why the Future is Exposure-informed, Preemptive MDR

    The managed detection and response (MDR) market has reached a turning point. We’ve gone beyond the baseline of 24/7 monitoring focusing on the speed of detection and…

  3. New
    Vulnerabilities via Rapid7

    CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild

    OverviewOn September 10, 2026, GitLab published a critical patch release for GitLab Community Edition (CE) and Enterprise Edition (EE). The release addresses…

  4. New
    Vulnerabilities via Doyensec

    The skb that wasn't freed - the Fragnesia primitive via Open vSwitch

    TLDR: Exploit. This is a deterministic local privilege escalation affecting the default install of the latest Arch, Fedora, Debian, Amazon Linux and RHEL distributions…

  5. New
    Breaches via Praetorian

    Credentials Are Still the Shortest Path In

    How Brutus grew into an engine that finds your identities, tests them everywhere they’re accepted, and remembers what it confirms. An attacker rarely needs a novel…

  6. New
    Threat Intel via Bishop Fox

    From Fork to Framework: What Modifying Apollo Taught Us About Agent Invasion

    Forking an existing C2 agent sounds faster than building from scratch. Bishop Fox learned otherwise. This post documents what happened when they forked Apollo, built a…

  7. New
    Breaches via Bishop Fox

    MikroTrick: Inside the RouterOS Takeover Chain

    Attackers were exploiting MikroTik routers before fixes went public. Bishop Fox reproduced the full unauthenticated takeover chain, found persistence artifacts on real…

  8. New
    Vulnerabilities via Synacktiv

    Simuler des services Active Directory légitimes sur un réseau interne : le cas de l’exploitation de GPO

    La simulation de services Active Directory légitimes sur un réseau interne est une capacité puissante et polyvalente qui peut être exploitée dans le contexte de divers…

  9. New
    Vulnerabilities via Synacktiv

    Forensic AWS EKS : sources de données et méthodes d'investigation

    Analyser une compromission sur Amazon EKS revient à reconstituer des preuves réparties sur trois couches : le control plane Kubernetes managé, les nodes workers et les…

  10. New
    Vulnerabilities via Synacktiv

    Exploiting Titan Quest

    Titan Quest est un jeu vidéo de type « hack-and-slash » sorti en 2006. En 2016, THQ Nordic a publié une version Anniversary Edition. Dans la version fournie par GOG…

  11. New
    Vulnerabilities via Synacktiv

    Le problème Unicode de SQL Server : pourquoi vos données ne sont peut-être pas ce que vous croyez qu'elles sont ?

    Après avoir étudié la gestion d'Unicode dans d’autres bases de données, nous allons voir que son implémentation dans SQL Server s'avère particulièrement complexe. Nous…

  12. New
    Vulnerabilities via Synacktiv

    KYC : Contourner la vérification d'âge avec des modèles génératifs vidéo

    Historiquement réservé au secteur bancaire, le processus de KYC (Know Your Customer) s'impose aujourd'hui à de nombreux services en ligne, propulsé par des législations…

  13. New
    Vulnerabilities via Synacktiv

    Exploiter la RBCD en environnements cross-domain & cross-forest : partie 2

    Le support de la délégation Kerberos côté Linux a été étendu afin de pouvoir emprunter une identité arbitraire au sein d'une même forêt. Cette identité peut être ensuite…

  14. New
    Vulnerabilities via Synacktiv

    Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL

    Synacktiv a découvert une vulnérabilité d'exécution de code arbitraire sans authentification dans le composant repo-server d'ArgoCD, permettant potentiellement la…

  15. New
    Vulnerabilities via Synacktiv

    Compléter la conformité par la preuve : une approche bottom-up pour NIS2, DORA et le Cyber Resilience Act

    La GRC (Gouvernance, Risques et Conformité) telle qu'elle est le plus souvent pratiquée fonctionne de haut en bas : on lit un texte réglementaire, on rédige une…

  16. New
    Vulnerabilities via Synacktiv

    Charting your way in: Injection de templates Helm

    Durant l'audit d'un cluster Kubernetes, nous avons découvert une injection dans un template Helm déployé par ArgoCD. Étonnamment, il existe très peu de ressources…

  17. New
    Vulnerabilities via Synacktiv

    AWS Forensics : What you need to know

    De nos jours, il est rare de trouver une entreprise dont le système informatique ne repose pas, au moins en partie, sur les technologies cloud. Ces solutions offrent de…

  18. New
    Vulnerabilities via Synacktiv

    Survivre à la déferlante de LPE Linux : la défense en profondeur n'est pas morte !

    Maintenant que l'IA aide à la recherche de vulnérabilités et au patch diffing de kernel, faisant sauter les embargos de responsible disclosure, la période est pour le…

  19. New
    Vulnerabilities via Synacktiv

    Exploitation du Tesla Wall Connector depuis le connecteur de charge - Partie 2 : contournément de l'anti-downgrade

    Dans un article précédent, nous avions présenté une attaque contre le Tesla Wall Connector Gen 3, utilisée lors de Pwn2Own Automotive 2025. La chaîne d'exploitation…