Skip to main content

Coverage

Vulnerabilities

1245 articles on vulnerability disclosures and exploits

Advertisement

Microsoft March Update: 83 CVEs Patched, Prioritization Key
HIGH
Vulnerabilities

Microsoft March Update: 83 CVEs Patched, Prioritization Key

Microsoft's March Patch Tuesday addresses 83 CVEs across its product line. Learn why applying these security updates is crucial for defending against potential…

Runtime Rebel Intel
4 min read · Mar 11, 2026
HIGH
Vulnerabilities

March 2026 Patch Tuesday: Microsoft Fixes 77 Vulnerabilities

Microsoft's March 2026 Patch Tuesday addresses 77 vulnerabilities across Windows and other software. Learn about the risks and how to prioritize patching.

Runtime Rebel Intel
3 min read · Mar 11, 2026
CRITICAL
Vulnerabilities

Microsoft Patch Tuesday March 2026: 8 Critical Vulnerabilities Addressed

Microsoft's March 2026 Patch Tuesday addresses 93 vulnerabilities, including 8 critical issues across various products and 9 in Microsoft Edge (Chromium).

Runtime Rebel Intel
4 min read · Mar 10, 2026
LOW
Vulnerabilities

CVE-2025-57176: Unauthenticated File Upload in Ceragon Siklu Devices

An unauthenticated file upload vulnerability (CVE-2025-57176) in Ceragon Siklu MultiHaul and EtherHaul series devices poses risks to critical communications…

Runtime Rebel Intel
5 min read · Mar 10, 2026
HIGH
Vulnerabilities

CVE-2026-3611: Critical Auth Bypass in Honeywell IQ4x BMS Controllers

CISA warns of a critical authentication bypass (CVE-2026-3611) in Honeywell IQ4x BMS Controllers, allowing unauthenticated attackers administrative access and potential…

Runtime Rebel Intel
5 min read · Mar 10, 2026
HIGH
Vulnerabilities

Adobe Security Update: 80 Vulnerabilities Across 8 Products Patched

Adobe's comprehensive security update addresses 80 vulnerabilities across 8 products, including Commerce, Acrobat Reader, and Premiere Pro. Immediate patching is vital.

Runtime Rebel Intel
4 min read · Mar 10, 2026
HIGH
Vulnerabilities

Microsoft Patch Tuesday: 83 Vulnerabilities, Critical Flaw Addressed

Microsoft's latest Patch Tuesday addresses 83 vulnerabilities across its product line, including one critical flaw. Security teams must prioritize immediate patching.

Runtime Rebel Intel
4 min read · Mar 10, 2026
HIGH
Vulnerabilities

Windows 10 KB5078885 ESU Fixes Two Zero-Days — Patch Guidance

Microsoft releases Windows 10 KB5078885 Extended Security Update to address two zero-day vulnerabilities and a critical system shutdown bug for ESU subscribers.

Runtime Rebel Intel
3 min read · Mar 10, 2026
FortiGate NGFW Exploitation Leads to Service Account Credential Theft
HIGH
Vulnerabilities

FortiGate NGFW Exploitation Leads to Service Account Credential Theft

Threat actors are exploiting FortiGate devices to extract configuration files and steal service account credentials, facilitating lateral movement in networks.

Runtime Rebel Intel
3 min read · Mar 10, 2026
HIGH
Malware

KadNap Botnet: ASUS Routers Hijacked for Faceless Proxy Network

The KadNap botnet hijacks ASUS routers via CVE-2024-3080 to fuel the Faceless proxy service, enabling cybercriminals to mask traffic through residential IPs.

Runtime Rebel Intel
4 min read · Mar 10, 2026
CRITICAL
Vulnerabilities

Ivanti EPM CVE-2024-29824 Exploited: Technical Analysis and Patching

CISA warns of active exploitation of CVE-2024-29824 in Ivanti Endpoint Manager. Secure your Core server with our technical analysis and mitigation guide.

Runtime Rebel Intel
4 min read · Mar 10, 2026
INFO
Vulnerabilities

Microsoft Windows Hotpatching to be Enabled by Default in May 2026

Microsoft will enable hotpatching by default for Intune-managed Windows devices in May 2026, allowing security updates without reboots to reduce downtime.

Runtime Rebel Intel
3 min read · Mar 10, 2026
CRITICAL
Vulnerabilities

CVE-2024-29847: Ivanti EPM RCE Under Active Exploitation - Patch Now

CISA warns of active exploitation of a critical Ivanti EPM vulnerability (CVE-2024-29847). Learn how to mitigate this unauthenticated RCE threat immediately.

Runtime Rebel Intel
3 min read · Mar 10, 2026
Reducing Attack Surface to Prevent Zero-Day Scrambles
INFO
Threat Intel

Reducing Attack Surface to Prevent Zero-Day Scrambles

Learn how attack surface reduction limits internet-facing exposure and mitigates the impact of rapidly exploited zero-day vulnerabilities.

Runtime Rebel Intel
3 min read · Mar 10, 2026
CISA Flags SolarWinds, Ivanti, and Workspace One Flaws in KEV Update
HIGH
Vulnerabilities

CISA Flags SolarWinds, Ivanti, and Workspace One Flaws in KEV Update

CISA adds vulnerabilities in SolarWinds, Ivanti, and Omnissa Workspace One UEM to its Known Exploited Vulnerabilities catalog following active exploitation.

Runtime Rebel Intel
3 min read · Mar 10, 2026
HIGH
Cloud Security

Google Cloud Security: Exploits Surpass Weak Credentials

Google Cloud reports a major shift in attack vectors, with software vulnerability exploitation now outpacing weak credentials as the primary access method.

Runtime Rebel Intel
4 min read · Mar 10, 2026
CRITICAL
Vulnerabilities

CVE-2026-1603: CISA Warns of Active Ivanti and SolarWinds Exploitation

CISA adds CVE-2026-1603, CVE-2025-26399, and CVE-2021-22054 to the KEV catalog, requiring immediate remediation for Ivanti, SolarWinds, and Omnissa systems.

Runtime Rebel Intel
3 min read · Mar 9, 2026
Qualcomm 0-Day and iOS Exploit Chains: Impact & Mitigation Strategies
CRITICAL
Threat Intel

Qualcomm 0-Day and iOS Exploit Chains: Impact & Mitigation Strategies

This weekly recap details active exploitation of a Qualcomm zero-day, iOS exploit chains, and emerging 'AirSnitch' attack methods. Learn what defenders should prioritize.

Runtime Rebel Intel
4 min read · Mar 9, 2026
MEDIUM
Vulnerabilities

AirSnitch: Cross-Layer Desynchronization Enables Wi-Fi MitM Attacks

Research reveals AirSnitch, a vulnerability exploiting Wi-Fi Layers 1 and 2 to execute bidirectional MitM attacks across home and enterprise networks.

Runtime Rebel Intel
4 min read · Mar 9, 2026
Chinese APT Group Targets Asian Critical Infrastructure via Web Exploits
HIGH
Threat Intel

Chinese APT Group Targets Asian Critical Infrastructure via Web Exploits

A Chinese threat actor is targeting high-value infrastructure across Asia using web server exploits and Mimikatz for long-term cyber espionage campaigns.

Runtime Rebel Intel
4 min read · Mar 9, 2026
CRITICAL
Vulnerabilities

CVE-2026-20127: Cisco Catalyst SD-WAN Exploited — Patch Guide

WatchTowr reports widespread exploitation attempts targeting a recent CVE-2026-20127 vulnerability in Cisco Catalyst SD-WAN devices, urging immediate action.

Runtime Rebel Intel
4 min read · Mar 8, 2026
Firefox 148 Security Update: Anthropic AI Uncovers 22 Vulnerabilities
HIGH
Vulnerabilities

Firefox 148 Security Update: Anthropic AI Uncovers 22 Vulnerabilities

Anthropic's Claude Opus 4.6 AI model identified 22 security vulnerabilities in Firefox, including 14 high-severity flaws addressed in the version 148 release.

Runtime Rebel Intel
4 min read · Mar 7, 2026
OpenAI Codex Security: Scanning 1.2 Million Commits for Vulnerabilities
INFO
Vulnerabilities

OpenAI Codex Security: Scanning 1.2 Million Commits for Vulnerabilities

OpenAI's Codex Security identifies over 10,000 high-severity vulnerabilities across 1.2 million commits using AI-driven detection and automated remediation.

Runtime Rebel Intel
3 min read · Mar 7, 2026
INFO
Threat Intel

ArmorCode Raises $16M to Scale Exposure Management Platform

ArmorCode secures $16 million in funding to advance its AI-powered exposure management platform, focusing on vulnerability prioritization and ASPM workflows.

Runtime Rebel Intel
3 min read · Mar 6, 2026