BTS #82 - Firmware Analysis, Linux Malware, Future of AI
Below the Surface episode 82 was recorded on September 10, 2026, with host Paul Asadoorian joined by Vlad Babkin and Chase Snyder. The…
EclypsiumRecently discovered and disclosed vulnerabilities, newest first. Each entry links to the original advisory or report.
Below the Surface episode 82 was recorded on September 10, 2026, with host Paul Asadoorian joined by Vlad Babkin and Chase Snyder. The…
EclypsiumOverviewOn September 14, 2026, Cisco published a security advisory for CVE-2026-76461, a critical SQL injection vulnerability affecting…
Rapid7The managed detection and response (MDR) market has reached a turning point. We’ve gone beyond the baseline of 24/7 monitoring focusing on…
Rapid7OverviewOn September 10, 2026, GitLab published a critical patch release for GitLab Community Edition (CE) and Enterprise Edition (EE). The…
Rapid7TLDR: Exploit. This is a deterministic local privilege escalation affecting the default install of the latest Arch, Fedora, Debian, Amazon…
DoyensecHow Brutus grew into an engine that finds your identities, tests them everywhere they’re accepted, and remembers what it confirms. An…
PraetorianForking an existing C2 agent sounds faster than building from scratch. Bishop Fox learned otherwise. This post documents what happened when…
Bishop FoxAttackers were exploiting MikroTik routers before fixes went public. Bishop Fox reproduced the full unauthenticated takeover chain, found…
Bishop FoxLa simulation de services Active Directory légitimes sur un réseau interne est une capacité puissante et polyvalente qui peut être…
SynacktivAnalyser une compromission sur Amazon EKS revient à reconstituer des preuves réparties sur trois couches : le control plane Kubernetes…
SynacktivTitan Quest est un jeu vidéo de type « hack-and-slash » sorti en 2006. En 2016, THQ Nordic a publié une version Anniversary Edition. Dans…
SynacktivAprès avoir étudié la gestion d'Unicode dans d’autres bases de données, nous allons voir que son implémentation dans SQL Server s'avère…
SynacktivHistoriquement réservé au secteur bancaire, le processus de KYC (Know Your Customer) s'impose aujourd'hui à de nombreux services en ligne…
SynacktivLe support de la délégation Kerberos côté Linux a été étendu afin de pouvoir emprunter une identité arbitraire au sein d'une même forêt…
SynacktivSynacktiv a découvert une vulnérabilité d'exécution de code arbitraire sans authentification dans le composant repo-server d'ArgoCD…
SynacktivLa GRC (Gouvernance, Risques et Conformité) telle qu'elle est le plus souvent pratiquée fonctionne de haut en bas : on lit un texte…
SynacktivDurant l'audit d'un cluster Kubernetes, nous avons découvert une injection dans un template Helm déployé par ArgoCD. Étonnamment, il existe…
SynacktivDe nos jours, il est rare de trouver une entreprise dont le système informatique ne repose pas, au moins en partie, sur les technologies…
SynacktivMaintenant que l'IA aide à la recherche de vulnérabilités et au patch diffing de kernel, faisant sauter les embargos de responsible…
SynacktivDans un article précédent, nous avions présenté une attaque contre le Tesla Wall Connector Gen 3, utilisée lors de Pwn2Own Automotive 2025…
Synacktiv