Overview
- Dell
- RecoverPoint for Virtual Machines
Description
Statistics
- 11 Posts
Fediverse
CRITICAL: CVE-2026-22769 in Dell RecoverPoint for VMs (≤5.3 SP4 P1) lets unauthenticated attackers gain root via hardcoded creds. Patch or mitigate ASAP! 🛡️ https://radar.offseq.com/threat/cve-2026-22769-cwe-798-use-of-hard-coded-credentia-cad7841a #OffSeq #Vulnerability #Dell #InfoSec
Bluesky
Description
Statistics
- 6 Posts
- 3 Interactions
Fediverse
Notfall-Update Google Chrome
Wir haben schon Mitte Februar, da wird es höchste Zeit, dass die erste Zero-Day Hintertür in Chrome entdeckt wird. Im vorigen Jahr hat Google es auf deren acht* (!) gebracht. Die Lücke CVE-2026-2441 wurde entdeckt, weil sie bereits aktiv für Angriffe ausgenutzt wird. Google hat Notfall-Updates für Chrome veröffentlicht. Meldungen gibt es beispielsweise hier oder hier. Ob Chromium und die diversen Ableger auch betroffen sind, ist noch nicht bekannt. Bei Chromium ist es ziemlich wahrscheinlich. Dabei ist mein Chromium unter Linux bereits auf Version 145.0.7632.45, also schon höher als die von Google angegebene
https://www.pc-fluesterer.info/wordpress/2026/02/18/notfall-update-google-chrome-3/
#Empfehlung #Hintergrund #Warnung #Website #0day #chrome #cybercrime #exploits #google #UnplugGoogle #UnplugTrump #hintertür
Bluesky
Overview
- Apache Software Foundation
- Apache NiFi
- org.apache.nifi:nifi-web-api
Description
Statistics
- 3 Posts
Fediverse
CVE-2026-25903 Impacts Apache NiFi Users https://www.esecurityplanet.com/threats/cve-2026-25903-impacts-apache-nifi-users/
Bluesky
Overview
- wpvividplugins
- Migration, Backup, Staging – WPvivid Backup & Migration
Description
Statistics
- 3 Posts
- 1 Interaction
Bluesky
Overview
- Honeywell
- I-HIB2PI-UL 2MP IP
Description
Statistics
- 2 Posts
Fediverse
⚠️ CRITICAL: Honeywell I-HIB2PI-UL 2MP IP (6.1.22.1216) has CVE-2026-1670 (CWE-306) — missing auth on API enables remote attackers to change recovery emails and take over accounts. Patch or segment now! https://radar.offseq.com/threat/cve-2026-1670-cwe-306-missing-authentication-for-c-7263f78b #OffSeq #Honeywell #Vuln #OTSecurity
Overview
Description
Statistics
- 4 Posts
- 2 Interactions
Fediverse
Was mussten meine müden Ohren heute bei der neuen #Podcastfolge von #heise #Security #passwort da hören?
Un-f*cking-believable!
Bluesky
Overview
- Ivanti
- Endpoint Manager Mobile
Description
Statistics
- 4 Posts
- 2 Interactions
Fediverse
Was mussten meine müden Ohren heute bei der neuen #Podcastfolge von #heise #Security #passwort da hören?
Un-f*cking-believable!
Bluesky
Overview
Description
Statistics
- 2 Posts
Bluesky
Overview
Description
Statistics
- 1 Post
- 1 Interaction
Fediverse
Alert: Unauthenticated Arbitrary File Upload leading to RCE.
ZAST engine has identified a critical-severity vulnerability, CVE-2026-1405 (CVSS 9.8), in the Slider Future WordPress plugin. This flaw allows for Unrestricted Arbitrary File Upload, leading to full Remote Code Execution (RCE).
Key Technical Findings:
- Vulnerability: Unauthenticated Arbitrary File Upload to RCE
- Project Popularity: 1,000+ active installations.
- Verification: 100% verified via Autonomous PoC generation.
The vulnerability stems from a lack of authentication on the /wp-json/slider-future/v1/upload-image/ endpoint and a total absence of file type or content validation before writing to disk.
We have verified that an attacker can upload a malicious PHP script and gain control of the host server in seconds.
Check detail here:https://www.cve.org/CVERecord?id=CVE-2026-1405
Overview
Description
Statistics
- 1 Post
- 2 Interactions