Overview
Description
Statistics
- 2 Posts
- 6 Interactions
Fediverse
Overview
Description
Statistics
- 2 Posts
- 7 Interactions
Fediverse
CVE-2026-3805: use after free in SMB connection reuse
When doing a second SMB request to the same host again, curl would wrongly use a data pointer pointing into already freed memory.
Found this bug on the weekend :)
https://curl.se/docs/CVE-2026-3805.html
Curl is cool. For the love of the game..
Overview
- sveltejs
- devalue
Description
Statistics
- 2 Posts
- 8 Interactions
Fediverse
Okay, so it turns out that this is really, really slow.
Which led to CVE-2026-30226: https://github.com/sveltejs/devalue/security/advisories/GHSA-cfw5-2vxh-hr84
Overview
- Palo Alto Networks
- Cortex XDR Agent
Description
Statistics
- 2 Posts
Fediverse
CVE-2026-0230 Cortex XDR Agent: Local Administrator can disable the agent on macOS
https://security.paloaltonetworks.com/CVE-2026-0230
Short summary: https://hackerworkspace.com/article/cve-2026-0230-cortex-xdr-agent-local-administrator-can-disable-the-agent-on-macos
Overview
Description
Statistics
- 2 Posts
Bluesky
Overview
- Microsoft
- Microsoft SQL Server 2016 Service Pack 3 (GDR)
Description
Statistics
- 2 Posts
Bluesky
Overview
- Microsoft
- Microsoft 365 Apps for Enterprise
Description
Statistics
- 3 Posts
- 1 Interaction
Fediverse
Microsoft Flickentag 2026-03
Nach dem fetten Flickentag im Februar ist der für März wieder auf "normales" Maß geschrumpft. Mit den aktuellen Updates adressiert Microsoft (MS) 83 Sicherheitslücken. Von denen sind 8 als kritisch eingestuft. Von denen wiederum sticht eine (CVE-2026-26144) heraus. Ein führender Sicherheitsfachmann findet sie faszinierend. Es handelt sich um einen Fehler in Excel, nämlich "unzureichende Bereinigung von Eingaben". Der Leckerbissen besteht darin, dass ein Angreifer den Fehler nutzen kann, um mit Hilfe der KI Copilot von Ferne Informationen abzusaugen. Dafür sind keine Anmeldung oder Benutzerrechte
https://www.pc-fluesterer.info/wordpress/2026/03/11/microsoft-flickentag-2026-03/
#Empfehlung #Hintergrund #Warnung #0day #datenschutz #Microsoft #office #privacy #sicherheit #UnplugTrump #vorbeugen #unplugmicrosoft
Overview
Description
Statistics
- 1 Post
- 4 Interactions
Overview
Description
Statistics
- 1 Post
- 3 Interactions
Bluesky
Overview
Description
Statistics
- 1 Post
- 3 Interactions
Fediverse
[ #VULN ] "Zombie ZIP : cette technique d'évasion rend aveugles les antivirus"
CVE-2026-0866
⬇️
"Découverte par Chris Aziz, chercheur en sécurité chez Bombadil Systems, la technique Zombie ZIP abuse de la confiance accordée aux moteurs d'analyse à l'en-tête des fichiers ZIP. En effet, cette attaque consiste à manipuler l'en-tête du fichier ZIP de façon à altérer le champ déterminant la méthode de compression au sein de l'archive.
La technique Zombie ZIP consiste à indiquer que les données sont stockées sans aucune compression (méthode STORED ou Method=0), alors que c'est faux ! Le fichier malveillant est bel et bien compressé via l'algorithme standard DEFLATE."
👇
https://www.it-connect.fr/zombie-zip-cette-technique-devasion-rend-aveugles-les-antivirus/
(NDR yet another) " #ZIP format confusion technique that evades 98% of #antivirus engines."
⬇️
CVE-2026-0866 | VU#976247 | Published March 10, 2026
👇
https://github.com/bombadil-systems/zombie-zip?tab=readme-ov-file