ZCyberNews
中文

Articles

460 articles

Meari SDK Flaw CVE-2026-33357 Leaks WAN IP of IoT CamerasHIGH
Vulnerabilities

Meari SDK Flaw CVE-2026-33357 Leaks WAN IP of IoT Cameras

CVE-2026-33357 (CVSS 7.5) in Meari SDK lets attackers retrieve WAN IPs for any device via CloudEdge, Arenti, and white-label apps — no authentication required.

CVE-2026-33357
3 min read
Microsoft Patches 120 Flaws in May 2026 Patch Tuesday UpdateHIGH
Industry News

Microsoft Patches 120 Flaws in May 2026 Patch Tuesday Update

Microsoft's May 2026 Patch Tuesday fixes 120 vulnerabilities across Windows 11 25H2, 24H2, and 23H2. KB5089549 and KB5087420 include security fixes, Xbox mode, and batch file...

3 min read
Microsoft Patches 137 Flaws, SSO Plugin Bug Rated CriticalCRITICAL
Vulnerabilities

Microsoft Patches 137 Flaws, SSO Plugin Bug Rated Critical

CVE-2026-41103 in Microsoft SSO Plugin for Jira & Confluence allows privilege escalation via flawed authentication.

CVE-2026-41103CVE-2026-40364CVE-2026-40361
4 min read
SAP Patches Critical S/4HANA, Commerce Flaws with 9.6 CVSSCRITICAL
Vulnerabilities

SAP Patches Critical S/4HANA, Commerce Flaws with 9.6 CVSS

SAP released 15 security notes for May 2026, fixing two critical code injection flaws in S/4HANA (CVE-2026-34260) and Commerce (CVE-2026-34263), both rated 9.6 CVSS, and a...

CVE-2026-34260CVE-2026-34263CVE-2026-34259
3 min read
TrickMo Android Trojan Uses TON Blockchain for C2, SOCKS5 PivotsHIGH
Malware

TrickMo Android Trojan Uses TON Blockchain for C2, SOCKS5 Pivots

ThreatFabric tracked a TrickMo variant using The Open Network (TON) for C2 and SOCKS5 proxies to pivot into victim networks, targeting banking and crypto users in France, Italy,...

3 min readTrickMo
UK Fines South Staffordshire Water $1.3M for 2022 BreachHIGH
Industry News

UK Fines South Staffordshire Water $1.3M for 2022 Breach

ICO fined South Staffordshire Water £963,900 after Cl0p ransomware gang leaked data of 663,887 customers — phishing attack went undetected for 20 months.

3 min readCl0p
Unauthenticated SQL Injection in MuuCMF T6 Allows Database TakeoverCRITICAL
Vulnerabilities

Unauthenticated SQL Injection in MuuCMF T6 Allows Database Takeover

CVE-2026-36962: Unauthenticated SQL injection in MuuCMF T6 v1.9.4.20260115 lets attackers dump databases, gain admin access, and achieve RCE via file writes.

CVE-2026-36962
3 min read
West Pharma Hit by Ransomware, Systems Disrupted GloballyHIGH
Industry News

West Pharma Hit by Ransomware, Systems Disrupted Globally

West Pharmaceutical Services took systems offline globally after a May 4 ransomware attack with data exfiltration. Unit 42 is investigating; ransom may have been paid.

2 min readLockBit
Active Directory Password Resets Fail to Expel AttackersHIGH
Industry News

Active Directory Password Resets Fail to Expel Attackers

Specops Software explains how cached credentials, Kerberos tickets, and ACL persistence let attackers survive password resets in AD and hybrid Entra ID environments.

3 min read
Angular Expressions Sandbox Escape CVE-2026-44643 Allows RCECRITICAL
Vulnerabilities

Angular Expressions Sandbox Escape CVE-2026-44643 Allows RCE

CVE-2026-44643 in Angular Expressions <1.5.2 lets attackers escape the sandbox via malicious filter expressions to execute arbitrary code on the system.

CVE-2026-44643
3 min read
Casdoor LFS Flaw CVE-2026-6815 Lets Admins Write Files AnywhereCRITICAL
Vulnerabilities

Casdoor LFS Flaw CVE-2026-6815 Lets Admins Write Files Anywhere

CVE-2026-6815 in Casdoor's Local File System storage provider lets authenticated admins traverse paths to write arbitrary files outside the sandbox. No patch yet.

CVE-2026-6815
3 min read
Corteza SQL Injection Flaw CVE-2026-6093 Lets Attackers Dump DatabasesCRITICAL
Vulnerabilities

Corteza SQL Injection Flaw CVE-2026-6093 Lets Attackers Dump Databases

CVE-2026-6093: A SQL injection vulnerability in Corteza's MSSQL backend allows unauthenticated attackers to extract database contents via Compose record meta-field filters.

CVE-2026-6093
3 min read
← PrevPage 10 of 39Next →