<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    
    <title>Vulnerability Garden 🪴</title>
    
    
    <description>A list of all named vulnerabilities, attack techniques and exploits.</description>
    
    <link>https://vulnerability.garden</link>
    <atom:link href="https://vulnerability.garden/feed.xml" rel="self" type="application/rss+xml" />
    
    
    
      <item>
        <title>PixelLeak</title>
        <dc:creator><![CDATA[ Yoni Gottesman &amp; Noam Kesten (Glow) | www.glow.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PixelLeak" from Yoni Gottesman &amp; Noam Kesten (Glow). — (source: https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PixelLeak" from Yoni Gottesman &amp; Noam Kesten (Glow).<br><br>(source: https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies)
        ]]></content:encoded>
        <pubDate>Wed, 30 Sep 2026 09:01:00 -0400</pubDate>
        <link>https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-30-pixelleak/</guid>
      </item>
    
      <item>
        <title>HashHiding</title>
        <dc:creator><![CDATA[ Ellis Stannard &amp; Nick Smart | ransom-isac.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HashHiding" from Ellis Stannard &amp; Nick Smart. — (source: https://ransom-isac.org/blog/xctdh-adopts-hash-hiding/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HashHiding" from Ellis Stannard &amp; Nick Smart.<br><br>(source: https://ransom-isac.org/blog/xctdh-adopts-hash-hiding/)
        ]]></content:encoded>
        <pubDate>Tue, 29 Sep 2026 15:57:00 -0400</pubDate>
        <link>https://ransom-isac.org/blog/xctdh-adopts-hash-hiding/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-29-hashhiding/</guid>
      </item>
    
      <item>
        <title>Branch Target Reuse (BTR)</title>
        <dc:creator><![CDATA[ Sander Wiebing, Yuhui Zhu, Alessandro Biondi &amp; Cristiano Giuffrida (VUSec) | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Branch Target Reuse (BTR)" (CVE-2026-64507, CVE-2026-64508) from Sander Wiebing, Yuhui Zhu, Alessandro Biondi &amp; Cristiano Giuffrida (VUSec). — (source: https://www.vusec.net/projects/btr/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Branch Target Reuse (BTR)" (CVE-2026-64507, CVE-2026-64508) from Sander Wiebing, Yuhui Zhu, Alessandro Biondi &amp; Cristiano Giuffrida (VUSec).<br><br>(source: https://www.vusec.net/projects/btr/)
        ]]></content:encoded>
        <pubDate>Tue, 29 Sep 2026 09:11:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/btr/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-30-branch-target-reuse/</guid>
      </item>
    
      <item>
        <title>QR Jacking</title>
        <dc:creator><![CDATA[ Farzan Karimi | jumpycastle.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "QR Jacking" from Farzan Karimi. — (source: https://jumpycastle.dev/introducing-qr-jacking-when-your-branded-qr-codes-arent-yours-b3621cdfac1f)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "QR Jacking" from Farzan Karimi.<br><br>(source: https://jumpycastle.dev/introducing-qr-jacking-when-your-branded-qr-codes-arent-yours-b3621cdfac1f)
        ]]></content:encoded>
        <pubDate>Tue, 29 Sep 2026 09:05:00 -0400</pubDate>
        <link>https://jumpycastle.dev/introducing-qr-jacking-when-your-branded-qr-codes-arent-yours-b3621cdfac1f</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-29-qr-jacking/</guid>
      </item>
    
      <item>
        <title>File Notification Attacks</title>
        <dc:creator><![CDATA[ Sudheendra Raghav Neela, Xufan Zhao, Jeanette Angelika Wultsch, Hannes Weissteiner, Florian Draschbacher, Stefan Gast, Daniel Gruss | inoti.fyi ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "File Notification Attacks" (CVE-2025-68788) from Sudheendra Raghav Neela, Xufan Zhao, Jeanette Angelika Wultsch, Hannes Weissteiner, Florian Draschbacher, Stefan Gast, Daniel Gruss. — (source: https://inoti.fyi)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "File Notification Attacks" (CVE-2025-68788) from Sudheendra Raghav Neela, Xufan Zhao, Jeanette Angelika Wultsch, Hannes Weissteiner, Florian Draschbacher, Stefan Gast, Daniel Gruss.<br><br>(source: https://inoti.fyi)
        ]]></content:encoded>
        <pubDate>Fri, 25 Sep 2026 08:41:00 -0400</pubDate>
        <link>https://inoti.fyi</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-25-file-notification-attacks/</guid>
      </item>
    
      <item>
        <title>SalesBleed</title>
        <dc:creator><![CDATA[ Alex Apostolov (Zenity) | labs.zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SalesBleed" from Alex Apostolov (Zenity). — (source: https://labs.zenity.io/post/salesbleed-0-click-data-exfiltration-on-agentforce)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SalesBleed" from Alex Apostolov (Zenity).<br><br>(source: https://labs.zenity.io/post/salesbleed-0-click-data-exfiltration-on-agentforce)
        ]]></content:encoded>
        <pubDate>Fri, 25 Sep 2026 08:38:00 -0400</pubDate>
        <link>https://labs.zenity.io/post/salesbleed-0-click-data-exfiltration-on-agentforce</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-25-salesbleed/</guid>
      </item>
    
      <item>
        <title>Comment2Shell</title>
        <dc:creator><![CDATA[ Rafie Muhammad (IDNSEC) | idnsec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Comment2Shell" (CVE-2026-93485) from Rafie Muhammad (IDNSEC). — (source: https://idnsec.com/research/comment2shell-zero-click-pre-auth-xss-to-rce-in-wordpress-core/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Comment2Shell" (CVE-2026-93485) from Rafie Muhammad (IDNSEC).<br><br>(source: https://idnsec.com/research/comment2shell-zero-click-pre-auth-xss-to-rce-in-wordpress-core/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 13:39:00 -0400</pubDate>
        <link>https://idnsec.com/research/comment2shell-zero-click-pre-auth-xss-to-rce-in-wordpress-core/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-comment2shell/</guid>
      </item>
    
      <item>
        <title>not-a-mused</title>
        <dc:creator><![CDATA[ Patrick Wardle | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "not-a-mused" from Patrick Wardle. — (source: https://github.com/pwardle/not-a-mused)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "not-a-mused" from Patrick Wardle.<br><br>(source: https://github.com/pwardle/not-a-mused)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 10:22:00 -0400</pubDate>
        <link>https://github.com/pwardle/not-a-mused</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-not-a-mused/</guid>
      </item>
    
      <item>
        <title>BragJack</title>
        <dc:creator><![CDATA[ Gal Weizman (Forever Security) | forever.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BragJack" (CVE-2026-0628, CVE-2026-55945) from Gal Weizman (Forever Security). — (source: https://forever.security/blog/bragjack-hijacking-5-browsers-via-built-in-ai-assistants/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BragJack" (CVE-2026-0628, CVE-2026-55945) from Gal Weizman (Forever Security).<br><br>(source: https://forever.security/blog/bragjack-hijacking-5-browsers-via-built-in-ai-assistants/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 10:21:00 -0400</pubDate>
        <link>https://forever.security/blog/bragjack-hijacking-5-browsers-via-built-in-ai-assistants/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-bragjack/</guid>
      </item>
    
      <item>
        <title>TEMPEST</title>
        <dc:creator><![CDATA[ NSA | www.nsa.gov ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TEMPEST" from NSA. — (source: https://www.nsa.gov/public_info/_files/cryptologic_spectrum/tempest.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TEMPEST" from NSA.<br><br>(source: https://www.nsa.gov/public_info/_files/cryptologic_spectrum/tempest.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 10:18:00 -0400</pubDate>
        <link>https://www.nsa.gov/public_info/_files/cryptologic_spectrum/tempest.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-tempest/</guid>
      </item>
    
      <item>
        <title>Beltdown</title>
        <dc:creator><![CDATA[ Oren Yomtov | www.accomplish.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Beltdown" from Oren Yomtov. — (source: https://www.accomplish.ai/blog/beltdown-escaping-the-claude-code-sandbox/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Beltdown" from Oren Yomtov.<br><br>(source: https://www.accomplish.ai/blog/beltdown-escaping-the-claude-code-sandbox/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 09:39:00 -0400</pubDate>
        <link>https://www.accomplish.ai/blog/beltdown-escaping-the-claude-code-sandbox/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-beltdown/</guid>
      </item>
    
      <item>
        <title>Overpatch</title>
        <dc:creator><![CDATA[ Oren Yomtov | www.accomplish.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Overpatch" from Oren Yomtov. — (source: https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Overpatch" from Oren Yomtov.<br><br>(source: https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 09:35:00 -0400</pubDate>
        <link>https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-overpatch/</guid>
      </item>
    
      <item>
        <title>Heapjack</title>
        <dc:creator><![CDATA[ Oren Yomtov | www.accomplish.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Heapjack" from Oren Yomtov. — (source: https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Heapjack" from Oren Yomtov.<br><br>(source: https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 09:34:00 -0400</pubDate>
        <link>https://www.accomplish.ai/blog/escaping-the-openai-codex-sandbox-twice/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-heapjack/</guid>
      </item>
    
      <item>
        <title>BigDiskBuster</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BigDiskBuster" from Nightmare Eclipse. — (source: https://github.com/MSNightmare/BigDiskBuster)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BigDiskBuster" from Nightmare Eclipse.<br><br>(source: https://github.com/MSNightmare/BigDiskBuster)
        ]]></content:encoded>
        <pubDate>Tue, 22 Sep 2026 09:32:00 -0400</pubDate>
        <link>https://github.com/MSNightmare/BigDiskBuster</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-22-bigdiskbuster/</guid>
      </item>
    
      <item>
        <title>Click2Shell</title>
        <dc:creator><![CDATA[ PWNAI Research | pwn.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Click2Shell" from PWNAI Research. — (source: https://pwn.ai/blog/click2shell)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Click2Shell" from PWNAI Research.<br><br>(source: https://pwn.ai/blog/click2shell)
        ]]></content:encoded>
        <pubDate>Sun, 20 Sep 2026 21:46:00 -0400</pubDate>
        <link>https://pwn.ai/blog/click2shell</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-20-click2shell/</guid>
      </item>
    
      <item>
        <title>HEIF Heist</title>
        <dc:creator><![CDATA[ Harsh Jaiswal, Mohan SRK, Rahul Maini, and Sudhanshu Rajbhar | heif-heist.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HEIF Heist" (CVE-2026-19118) from Harsh Jaiswal, Mohan SRK, Rahul Maini, and Sudhanshu Rajbhar. — (source: https://heif-heist.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HEIF Heist" (CVE-2026-19118) from Harsh Jaiswal, Mohan SRK, Rahul Maini, and Sudhanshu Rajbhar.<br><br>(source: https://heif-heist.com)
        ]]></content:encoded>
        <pubDate>Sun, 20 Sep 2026 21:43:00 -0400</pubDate>
        <link>https://heif-heist.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-20-heif-heist/</guid>
      </item>
    
      <item>
        <title>Plugin4Shell</title>
        <dc:creator><![CDATA[ Or Nevo, Dor Granat, Niv Hoffman (Air Security) | www.air.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Plugin4Shell" from Or Nevo, Dor Granat, Niv Hoffman (Air Security). — (source: https://www.air.security/blog-posts/plugin4shell)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Plugin4Shell" from Or Nevo, Dor Granat, Niv Hoffman (Air Security).<br><br>(source: https://www.air.security/blog-posts/plugin4shell)
        ]]></content:encoded>
        <pubDate>Sun, 20 Sep 2026 21:38:00 -0400</pubDate>
        <link>https://www.air.security/blog-posts/plugin4shell</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-20-plugin4shell/</guid>
      </item>
    
      <item>
        <title>TUNderflow</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TUNderflow" (CVE-2026-81000) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/lpe-quartet/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TUNderflow" (CVE-2026-81000) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/lpe-quartet/)
        ]]></content:encoded>
        <pubDate>Fri, 18 Sep 2026 08:51:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/lpe-quartet/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-18-tunderflow/</guid>
      </item>
    
      <item>
        <title>PPPoEject</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PPPoEject" (CVE-2026-68121) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/lpe-quartet/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PPPoEject" (CVE-2026-68121) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/lpe-quartet/)
        ]]></content:encoded>
        <pubDate>Fri, 18 Sep 2026 08:51:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/lpe-quartet/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-18-ppoeject/</guid>
      </item>
    
      <item>
        <title>DirtyAH6</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyAH6" (CVE-2026-80844) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/lpe-quartet/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyAH6" (CVE-2026-80844) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/lpe-quartet/)
        ]]></content:encoded>
        <pubDate>Fri, 18 Sep 2026 08:51:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/lpe-quartet/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-18-dirtyah6/</guid>
      </item>
    
      <item>
        <title>DiagSpill</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DiagSpill" (CVE-2026-74469) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/lpe-quartet/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DiagSpill" (CVE-2026-74469) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/lpe-quartet/)
        ]]></content:encoded>
        <pubDate>Fri, 18 Sep 2026 08:51:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/lpe-quartet/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-18-diagspill/</guid>
      </item>
    
      <item>
        <title>ParaShells</title>
        <dc:creator><![CDATA[ Yuval Moravchick (JFrog) | jfrog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ParaShells" (CVE-2026-90894) from Yuval Moravchick (JFrog). — (source: https://jfrog.com/blog/parallels-desktop-turns-appliance-install-into-root-shell/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ParaShells" (CVE-2026-90894) from Yuval Moravchick (JFrog).<br><br>(source: https://jfrog.com/blog/parallels-desktop-turns-appliance-install-into-root-shell/)
        ]]></content:encoded>
        <pubDate>Wed, 16 Sep 2026 15:38:00 -0400</pubDate>
        <link>https://jfrog.com/blog/parallels-desktop-turns-appliance-install-into-root-shell/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-16-parashells/</guid>
      </item>
    
      <item>
        <title>TrustSink</title>
        <dc:creator><![CDATA[ Elad Ghvarh (Varonis) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TrustSink" from Elad Ghvarh (Varonis). — (source: https://www.varonis.com/blog/trustsink)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TrustSink" from Elad Ghvarh (Varonis).<br><br>(source: https://www.varonis.com/blog/trustsink)
        ]]></content:encoded>
        <pubDate>Wed, 16 Sep 2026 12:06:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/trustsink</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-16-trustsink/</guid>
      </item>
    
      <item>
        <title>DDRop</title>
        <dc:creator><![CDATA[ De Meulemeester, Jesse and Gloor, Stefan and Jattke, Patrick and Moghimi, Daniel and Oswald, David and Thompson, Martin and Razavi, Kaveh and Verbauwhede, Ingrid and Van Bulck, Jo | ddropattack.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DDRop" from De Meulemeester, Jesse and Gloor, Stefan and Jattke, Patrick and Moghimi, Daniel and Oswald, David and Thompson, Martin and Razavi, Kaveh and Verbauwhede, Ingrid and Van Bulck, Jo. — (source: https://ddropattack.eu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DDRop" from De Meulemeester, Jesse and Gloor, Stefan and Jattke, Patrick and Moghimi, Daniel and Oswald, David and Thompson, Martin and Razavi, Kaveh and Verbauwhede, Ingrid and Van Bulck, Jo.<br><br>(source: https://ddropattack.eu)
        ]]></content:encoded>
        <pubDate>Wed, 16 Sep 2026 09:55:00 -0400</pubDate>
        <link>https://ddropattack.eu</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-16-ddrop/</guid>
      </item>
    
      <item>
        <title>ZcopyReaper</title>
        <dc:creator><![CDATA[ Yuan Tan (NebuSec) | www.openwall.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZcopyReaper" (CVE-2026-43502) from Yuan Tan (NebuSec). — (source: https://www.openwall.com/lists/oss-security/2026/09/08/1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZcopyReaper" (CVE-2026-43502) from Yuan Tan (NebuSec).<br><br>(source: https://www.openwall.com/lists/oss-security/2026/09/08/1)
        ]]></content:encoded>
        <pubDate>Tue, 15 Sep 2026 09:34:00 -0400</pubDate>
        <link>https://www.openwall.com/lists/oss-security/2026/09/08/1</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-15-zcopyreaper/</guid>
      </item>
    
      <item>
        <title>BrokenPipe</title>
        <dc:creator><![CDATA[ Jaydip Modhwadia | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BrokenPipe" from Jaydip Modhwadia. — (source: https://github.com/KillaBoi/BrokenPipe)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BrokenPipe" from Jaydip Modhwadia.<br><br>(source: https://github.com/KillaBoi/BrokenPipe)
        ]]></content:encoded>
        <pubDate>Tue, 15 Sep 2026 09:27:00 -0400</pubDate>
        <link>https://github.com/KillaBoi/BrokenPipe</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-15-brokenpipe/</guid>
      </item>
    
      <item>
        <title>PuzzleMask</title>
        <dc:creator><![CDATA[ Checkpoint Research | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PuzzleMask" from Checkpoint Research. — (source: https://research.checkpoint.com/2026/puzzlemask-abusing-plain-prose-as-a-covert-ai-attack-vector/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PuzzleMask" from Checkpoint Research.<br><br>(source: https://research.checkpoint.com/2026/puzzlemask-abusing-plain-prose-as-a-covert-ai-attack-vector/)
        ]]></content:encoded>
        <pubDate>Thu, 10 Sep 2026 12:00:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2026/puzzlemask-abusing-plain-prose-as-a-covert-ai-attack-vector/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-10-puzzlemask/</guid>
      </item>
    
      <item>
        <title>S4GET</title>
        <dc:creator><![CDATA[ Pablo Artuso (Onapsis) | onapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "S4GET" (CVE-2026-58240) from Pablo Artuso (Onapsis). — (source: https://onapsis.com/blog/s4get-cve-2026-58240-sap-message-server-threat-advisory/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "S4GET" (CVE-2026-58240) from Pablo Artuso (Onapsis).<br><br>(source: https://onapsis.com/blog/s4get-cve-2026-58240-sap-message-server-threat-advisory/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Sep 2026 11:57:00 -0400</pubDate>
        <link>https://onapsis.com/blog/s4get-cve-2026-58240-sap-message-server-threat-advisory/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-09-s4get/</guid>
      </item>
    
      <item>
        <title>InjectEave</title>
        <dc:creator><![CDATA[ Haoran Yan, Ziyu Shao, Shuhao Zhang, Qinhong Jiang, Yan Long | injecteave.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "InjectEave" from Haoran Yan, Ziyu Shao, Shuhao Zhang, Qinhong Jiang, Yan Long. — (source: https://injecteave.github.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "InjectEave" from Haoran Yan, Ziyu Shao, Shuhao Zhang, Qinhong Jiang, Yan Long.<br><br>(source: https://injecteave.github.io)
        ]]></content:encoded>
        <pubDate>Wed, 09 Sep 2026 11:29:00 -0400</pubDate>
        <link>https://injecteave.github.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-09-injecteave/</guid>
      </item>
    
      <item>
        <title>ShieldCrash</title>
        <dc:creator><![CDATA[ Nightmare Eclipse&quot; | git.churchofmalware.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShieldCrash" from Nightmare Eclipse&quot;. — (source: https://git.churchofmalware.org/Nightmare_Eclipse/ShieldCrash)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShieldCrash" from Nightmare Eclipse&quot;.<br><br>(source: https://git.churchofmalware.org/Nightmare_Eclipse/ShieldCrash)
        ]]></content:encoded>
        <pubDate>Wed, 09 Sep 2026 11:28:00 -0400</pubDate>
        <link>https://git.churchofmalware.org/Nightmare_Eclipse/ShieldCrash</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-09-shieldcrash/</guid>
      </item>
    
      <item>
        <title>OVERPASS</title>
        <dc:creator><![CDATA[ JP Perez-Etchegoyen (Onapsis) | onapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OVERPASS" (CVE-2026-44756) from JP Perez-Etchegoyen (Onapsis). — (source: https://onapsis.com/blog/sap-overpass-remediation/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OVERPASS" (CVE-2026-44756) from JP Perez-Etchegoyen (Onapsis).<br><br>(source: https://onapsis.com/blog/sap-overpass-remediation/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Sep 2026 07:53:00 -0400</pubDate>
        <link>https://onapsis.com/blog/sap-overpass-remediation/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-09-overpass/</guid>
      </item>
    
      <item>
        <title>GuardBreaker</title>
        <dc:creator><![CDATA[ ESET Research | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GuardBreaker" (CVE-2025-56383) from ESET Research. — (source: https://x.com/ESETresearch/status/2092885120562741652)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GuardBreaker" (CVE-2025-56383) from ESET Research.<br><br>(source: https://x.com/ESETresearch/status/2092885120562741652)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:43:00 -0400</pubDate>
        <link>https://x.com/ESETresearch/status/2092885120562741652</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-guardbreaker/</guid>
      </item>
    
      <item>
        <title>PostGREShell</title>
        <dc:creator><![CDATA[ Vladimir Tokarev (Cyera) | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PostGREShell" (CVE-2026-6471) from Vladimir Tokarev (Cyera). — (source: https://www.cyera.com/research/postgreshell-the-database-powering-much-of-the-internet-had-an-open-door-for-12-years)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PostGREShell" (CVE-2026-6471) from Vladimir Tokarev (Cyera).<br><br>(source: https://www.cyera.com/research/postgreshell-the-database-powering-much-of-the-internet-had-an-open-door-for-12-years)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:38:00 -0400</pubDate>
        <link>https://www.cyera.com/research/postgreshell-the-database-powering-much-of-the-internet-had-an-open-door-for-12-years</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-postgreshell/</guid>
      </item>
    
      <item>
        <title>MikroTrick</title>
        <dc:creator><![CDATA[ CERT Polska | cert.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MikroTrick" (CVE-2026-67276, CVE-2026-86060, CVE-2026-67277) from CERT Polska. — (source: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MikroTrick" (CVE-2026-67276, CVE-2026-86060, CVE-2026-67277) from CERT Polska.<br><br>(source: https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:35:00 -0400</pubDate>
        <link>https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-mikrotrick/</guid>
      </item>
    
      <item>
        <title>WeWorm</title>
        <dc:creator><![CDATA[ Calif | calif.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WeWorm" from Calif. — (source: https://calif.io/research/weworm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WeWorm" from Calif.<br><br>(source: https://calif.io/research/weworm)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:31:00 -0400</pubDate>
        <link>https://calif.io/research/weworm</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-weworm/</guid>
      </item>
    
      <item>
        <title>StyleSmuggler</title>
        <dc:creator><![CDATA[ Sansec Forensics Team | sansec.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StyleSmuggler" (CVE-2026-75650) from Sansec Forensics Team. — (source: https://sansec.io/research/stylesmuggler-0day)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StyleSmuggler" (CVE-2026-75650) from Sansec Forensics Team.<br><br>(source: https://sansec.io/research/stylesmuggler-0day)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:30:00 -0400</pubDate>
        <link>https://sansec.io/research/stylesmuggler-0day</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-stylesmuggler/</guid>
      </item>
    
      <item>
        <title>BYOTC (Bring Your Own Trusted Caller)</title>
        <dc:creator><![CDATA[ Xusheng Li | xusheng.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BYOTC (Bring Your Own Trusted Caller)" from Xusheng Li. — (source: https://xusheng.dev/posts/byotc/main/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BYOTC (Bring Your Own Trusted Caller)" from Xusheng Li.<br><br>(source: https://xusheng.dev/posts/byotc/main/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Sep 2026 08:27:00 -0400</pubDate>
        <link>https://xusheng.dev/posts/byotc/main/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-08-byotc/</guid>
      </item>
    
      <item>
        <title>FalconFlank</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FalconFlank" from Nightmare Eclipse. — (source: https://github.com/MSNightmare/FalconFlank)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FalconFlank" from Nightmare Eclipse.<br><br>(source: https://github.com/MSNightmare/FalconFlank)
        ]]></content:encoded>
        <pubDate>Thu, 03 Sep 2026 09:00:00 -0400</pubDate>
        <link>https://github.com/MSNightmare/FalconFlank</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-03-falconflank/</guid>
      </item>
    
      <item>
        <title>DirtyCLR</title>
        <dc:creator><![CDATA[ ipSlav | ipslav.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyCLR" from ipSlav. — (source: https://ipslav.github.io/2023-12-12-let-me-manage-your-appdomain/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyCLR" from ipSlav.<br><br>(source: https://ipslav.github.io/2023-12-12-let-me-manage-your-appdomain/)
        ]]></content:encoded>
        <pubDate>Thu, 03 Sep 2026 08:58:00 -0400</pubDate>
        <link>https://ipslav.github.io/2023-12-12-let-me-manage-your-appdomain/</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-03-dirtyclr/</guid>
      </item>
    
      <item>
        <title>GitSpawn</title>
        <dc:creator><![CDATA[ Francisco Rosales (Manifold) | www.manifold.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GitSpawn" (CVE-2026-72718, CVE-2026-71963) from Francisco Rosales (Manifold). — (source: https://www.manifold.security/blog/ai-coding-agents-git-hijack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GitSpawn" (CVE-2026-72718, CVE-2026-71963) from Francisco Rosales (Manifold).<br><br>(source: https://www.manifold.security/blog/ai-coding-agents-git-hijack)
        ]]></content:encoded>
        <pubDate>Wed, 02 Sep 2026 16:01:00 -0400</pubDate>
        <link>https://www.manifold.security/blog/ai-coding-agents-git-hijack</link>
        <guid isPermaLink="false">/vulns/2026/2026-09-02-gitspawn/</guid>
      </item>
    
      <item>
        <title>MCPJacking</title>
        <dc:creator><![CDATA[ Nadav Dadush, Eliad Mualem, Roi Snir (Air Security) | www.air.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MCPJacking" from Nadav Dadush, Eliad Mualem, Roi Snir (Air Security). — (source: https://www.air.security/blog-posts/mcpjacking)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MCPJacking" from Nadav Dadush, Eliad Mualem, Roi Snir (Air Security).<br><br>(source: https://www.air.security/blog-posts/mcpjacking)
        ]]></content:encoded>
        <pubDate>Mon, 31 Aug 2026 17:15:00 -0400</pubDate>
        <link>https://www.air.security/blog-posts/mcpjacking</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-31-mcpjacking/</guid>
      </item>
    
      <item>
        <title>InjecMEM</title>
        <dc:creator><![CDATA[ Hanling Tian, Gengyu Zhang, Zeyang Sha, Jingying Wang, Yuhang Liu, Zhehao Huang, Kun Yang &amp; Xiaolin Huang | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "InjecMEM" from Hanling Tian, Gengyu Zhang, Zeyang Sha, Jingying Wang, Yuhang Liu, Zhehao Huang, Kun Yang &amp; Xiaolin Huang. — (source: https://arxiv.org/pdf/2608.23471)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "InjecMEM" from Hanling Tian, Gengyu Zhang, Zeyang Sha, Jingying Wang, Yuhang Liu, Zhehao Huang, Kun Yang &amp; Xiaolin Huang.<br><br>(source: https://arxiv.org/pdf/2608.23471)
        ]]></content:encoded>
        <pubDate>Mon, 31 Aug 2026 09:36:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2608.23471</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-31-injecmem/</guid>
      </item>
    
      <item>
        <title>PrettyPrague</title>
        <dc:creator><![CDATA[ NightmareEclipse | git.projectnightcrawler.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrettyPrague" from NightmareEclipse. — (source: https://git.projectnightcrawler.dev/NightmareEclipse/PrettyPrague)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrettyPrague" from NightmareEclipse.<br><br>(source: https://git.projectnightcrawler.dev/NightmareEclipse/PrettyPrague)
        ]]></content:encoded>
        <pubDate>Mon, 31 Aug 2026 09:31:00 -0400</pubDate>
        <link>https://git.projectnightcrawler.dev/NightmareEclipse/PrettyPrague</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-31-prettyprague/</guid>
      </item>
    
      <item>
        <title>GreenSection</title>
        <dc:creator><![CDATA[ NightmareEclipse | git.projectnightcrawler.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GreenSection" from NightmareEclipse. — (source: https://git.projectnightcrawler.dev/NightmareEclipse/GreenSection)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GreenSection" from NightmareEclipse.<br><br>(source: https://git.projectnightcrawler.dev/NightmareEclipse/GreenSection)
        ]]></content:encoded>
        <pubDate>Mon, 31 Aug 2026 09:30:00 -0400</pubDate>
        <link>https://git.projectnightcrawler.dev/NightmareEclipse/GreenSection</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-31-greensection/</guid>
      </item>
    
      <item>
        <title>HardBreacher</title>
        <dc:creator><![CDATA[ NightmareEclipse | git.projectnightcrawler.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HardBreacher" from NightmareEclipse. — (source: https://git.projectnightcrawler.dev/NightmareEclipse/HardBreacher)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HardBreacher" from NightmareEclipse.<br><br>(source: https://git.projectnightcrawler.dev/NightmareEclipse/HardBreacher)
        ]]></content:encoded>
        <pubDate>Mon, 31 Aug 2026 09:29:00 -0400</pubDate>
        <link>https://git.projectnightcrawler.dev/NightmareEclipse/HardBreacher</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-31-hardbreacher/</guid>
      </item>
    
      <item>
        <title>UniBLEed</title>
        <dc:creator><![CDATA[ Olivier Laflamme | boschko.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "UniBLEed" (CVE-2026-76639, CVE-2026-76640) from Olivier Laflamme. — (source: https://boschko.ca/g1-ble-rce/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "UniBLEed" (CVE-2026-76639, CVE-2026-76640) from Olivier Laflamme.<br><br>(source: https://boschko.ca/g1-ble-rce/)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:20:00 -0400</pubDate>
        <link>https://boschko.ca/g1-ble-rce/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-unibleed/</guid>
      </item>
    
      <item>
        <title>ghost SPN</title>
        <dc:creator><![CDATA[ Maulik Maheta and Henry Bernabe (Trellix) | www.trellix.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ghost SPN" from Maulik Maheta and Henry Bernabe (Trellix). — (source: https://www.trellix.com/blogs/research/ghost-spn-attack-kerberoasting-detection-trellix-ndr/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ghost SPN" from Maulik Maheta and Henry Bernabe (Trellix).<br><br>(source: https://www.trellix.com/blogs/research/ghost-spn-attack-kerberoasting-detection-trellix-ndr/)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:18:00 -0400</pubDate>
        <link>https://www.trellix.com/blogs/research/ghost-spn-attack-kerberoasting-detection-trellix-ndr/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-ghost-spn/</guid>
      </item>
    
      <item>
        <title>Route of Death</title>
        <dc:creator><![CDATA[ Max VA (@maxpl0it) (Interrupt Labs) | www.interruptlabs.co.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Route of Death" (CVE-2023-2156) from Max VA (@maxpl0it) (Interrupt Labs). — (source: https://www.interruptlabs.co.uk/articles/linux-ipv6-route-of-death)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Route of Death" (CVE-2023-2156) from Max VA (@maxpl0it) (Interrupt Labs).<br><br>(source: https://www.interruptlabs.co.uk/articles/linux-ipv6-route-of-death)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:13:00 -0400</pubDate>
        <link>https://www.interruptlabs.co.uk/articles/linux-ipv6-route-of-death</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-route-of-death/</guid>
      </item>
    
      <item>
        <title>Route of Root</title>
        <dc:creator><![CDATA[ Nebula Security | nebusec.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Route of Root" (CVE-2026-43501) from Nebula Security. — (source: https://nebusec.ai/research/cve-2026-43501-route-of-root/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Route of Root" (CVE-2026-43501) from Nebula Security.<br><br>(source: https://nebusec.ai/research/cve-2026-43501-route-of-root/)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:12:00 -0400</pubDate>
        <link>https://nebusec.ai/research/cve-2026-43501-route-of-root/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-route-of-root/</guid>
      </item>
    
      <item>
        <title>CDN Tsunami</title>
        <dc:creator><![CDATA[ Ziyu Lin, Tianlong Su, Yingjie Lin, Prosanta Gope, Yinzhi Cao, Ximeng Liu, Biplab Sikdar | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CDN Tsunami" from Ziyu Lin, Tianlong Su, Yingjie Lin, Prosanta Gope, Yinzhi Cao, Ximeng Liu, Biplab Sikdar. — (source: https://arxiv.org/html/2607.26589v1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CDN Tsunami" from Ziyu Lin, Tianlong Su, Yingjie Lin, Prosanta Gope, Yinzhi Cao, Ximeng Liu, Biplab Sikdar.<br><br>(source: https://arxiv.org/html/2607.26589v1)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:08:00 -0400</pubDate>
        <link>https://arxiv.org/html/2607.26589v1</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-cdn-tsunami/</guid>
      </item>
    
      <item>
        <title>GPUThor</title>
        <dc:creator><![CDATA[ Chris S. Lin, Joyce Qu, Aditya Rajeev, and Gururaj Saileshwar | gputhor.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GPUThor" from Chris S. Lin, Joyce Qu, Aditya Rajeev, and Gururaj Saileshwar. — (source: https://gputhor.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GPUThor" from Chris S. Lin, Joyce Qu, Aditya Rajeev, and Gururaj Saileshwar.<br><br>(source: https://gputhor.com)
        ]]></content:encoded>
        <pubDate>Fri, 28 Aug 2026 09:06:00 -0400</pubDate>
        <link>https://gputhor.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-28-gputhor/</guid>
      </item>
    
      <item>
        <title>Ghostjacking</title>
        <dc:creator><![CDATA[ Ron Bobrov, Barak Sternberg &amp; Nevo Poran (Tenet) | tenetsecurity.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghostjacking" from Ron Bobrov, Barak Sternberg &amp; Nevo Poran (Tenet). — (source: https://tenetsecurity.ai/blog/ghostjacking-attacks-agentic-kill-chain/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghostjacking" from Ron Bobrov, Barak Sternberg &amp; Nevo Poran (Tenet).<br><br>(source: https://tenetsecurity.ai/blog/ghostjacking-attacks-agentic-kill-chain/)
        ]]></content:encoded>
        <pubDate>Thu, 27 Aug 2026 13:22:00 -0400</pubDate>
        <link>https://tenetsecurity.ai/blog/ghostjacking-attacks-agentic-kill-chain/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-27-ghostjacking/</guid>
      </item>
    
      <item>
        <title>ClickExfil</title>
        <dc:creator><![CDATA[ Jeffrey Bellny | catchingphish.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ClickExfil" from Jeffrey Bellny. — (source: https://catchingphish.com/posts/f/clickexfil-my-iteration-on-clickfix-and-filefix)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ClickExfil" from Jeffrey Bellny.<br><br>(source: https://catchingphish.com/posts/f/clickexfil-my-iteration-on-clickfix-and-filefix)
        ]]></content:encoded>
        <pubDate>Thu, 27 Aug 2026 13:19:00 -0400</pubDate>
        <link>https://catchingphish.com/posts/f/clickexfil-my-iteration-on-clickfix-and-filefix</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-27-clickexfil/</guid>
      </item>
    
      <item>
        <title>Nemoclaw</title>
        <dc:creator><![CDATA[ Elad Luz &amp; Ofek Itach | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Nemoclaw" (CVE-2026-65105) from Elad Luz &amp; Ofek Itach. — (source: https://www.cyera.com/research/nemoclaw-one-website-visit-to-hijack-your-ai-agent)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Nemoclaw" (CVE-2026-65105) from Elad Luz &amp; Ofek Itach.<br><br>(source: https://www.cyera.com/research/nemoclaw-one-website-visit-to-hijack-your-ai-agent)
        ]]></content:encoded>
        <pubDate>Thu, 27 Aug 2026 13:17:00 -0400</pubDate>
        <link>https://www.cyera.com/research/nemoclaw-one-website-visit-to-hijack-your-ai-agent</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-27-nemoclaw/</guid>
      </item>
    
      <item>
        <title>Zombie Card</title>
        <dc:creator><![CDATA[ Raja Hasnain Anwar, Gerard DeCunha, and Muhammad Taqi Raza | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zombie Card" from Raja Hasnain Anwar, Gerard DeCunha, and Muhammad Taqi Raza. — (source: https://www.usenix.org/conference/usenixsecurity26/presentation/anwar)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zombie Card" from Raja Hasnain Anwar, Gerard DeCunha, and Muhammad Taqi Raza.<br><br>(source: https://www.usenix.org/conference/usenixsecurity26/presentation/anwar)
        ]]></content:encoded>
        <pubDate>Tue, 25 Aug 2026 14:15:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity26/presentation/anwar</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-25-zombie-card/</guid>
      </item>
    
      <item>
        <title>ShadowPanel</title>
        <dc:creator><![CDATA[ Nir Chako (Pentera) | pentera.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowPanel" (CVE-2026-41473, CVE-2026-41472) from Nir Chako (Pentera). — (source: https://pentera.io/resources/research/pre-auth-rce-chain-cyberpanel/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowPanel" (CVE-2026-41473, CVE-2026-41472) from Nir Chako (Pentera).<br><br>(source: https://pentera.io/resources/research/pre-auth-rce-chain-cyberpanel/)
        ]]></content:encoded>
        <pubDate>Fri, 21 Aug 2026 08:03:00 -0400</pubDate>
        <link>https://pentera.io/resources/research/pre-auth-rce-chain-cyberpanel/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-21-shadowpanel/</guid>
      </item>
    
      <item>
        <title>CoSnitch</title>
        <dc:creator><![CDATA[ Lior Adar (Varonis) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CoSnitch" from Lior Adar (Varonis). — (source: https://www.varonis.com/blog/cosnitch)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CoSnitch" from Lior Adar (Varonis).<br><br>(source: https://www.varonis.com/blog/cosnitch)
        ]]></content:encoded>
        <pubDate>Tue, 18 Aug 2026 10:27:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/cosnitch</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-18-cosnitch/</guid>
      </item>
    
      <item>
        <title>Download More RAM</title>
        <dc:creator><![CDATA[ Sam Collins, Tom Chothia, William Burgess, and Marius Muench | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Download More RAM" (CVE-2026-23670) from Sam Collins, Tom Chothia, William Burgess, and Marius Muench. — (source: https://www.usenix.org/conference/usenixsecurity26/presentation/collins)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Download More RAM" (CVE-2026-23670) from Sam Collins, Tom Chothia, William Burgess, and Marius Muench.<br><br>(source: https://www.usenix.org/conference/usenixsecurity26/presentation/collins)
        ]]></content:encoded>
        <pubDate>Mon, 17 Aug 2026 12:30:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity26/presentation/collins</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-17-download-more-ram/</guid>
      </item>
    
      <item>
        <title>LoongLeak</title>
        <dc:creator><![CDATA[ Lorenz Hetterich, Tristan Hornetz, Fabian Thomas and Michael Schwarz | loongleakattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LoongLeak" from Lorenz Hetterich, Tristan Hornetz, Fabian Thomas and Michael Schwarz. — (source: https://loongleakattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LoongLeak" from Lorenz Hetterich, Tristan Hornetz, Fabian Thomas and Michael Schwarz.<br><br>(source: https://loongleakattack.com)
        ]]></content:encoded>
        <pubDate>Fri, 14 Aug 2026 09:38:00 -0400</pubDate>
        <link>https://loongleakattack.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-14-loongleak/</guid>
      </item>
    
      <item>
        <title>Extension Resurrection</title>
        <dc:creator><![CDATA[ Golan Myers (Bloom Security) | bloom.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Extension Resurrection" from Golan Myers (Bloom Security). — (source: https://bloom.security/blog/extension-resurrection)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Extension Resurrection" from Golan Myers (Bloom Security).<br><br>(source: https://bloom.security/blog/extension-resurrection)
        ]]></content:encoded>
        <pubDate>Fri, 14 Aug 2026 09:33:00 -0400</pubDate>
        <link>https://bloom.security/blog/extension-resurrection</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-14-extension-resurrection/</guid>
      </item>
    
      <item>
        <title>CopyEscape</title>
        <dc:creator><![CDATA[ Ron Masas (Imperva Red Team) | www.imperva.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CopyEscape" (CVE-2026-17106) from Ron Masas (Imperva Red Team). — (source: https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CopyEscape" (CVE-2026-17106) from Ron Masas (Imperva Red Team).<br><br>(source: https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/)
        ]]></content:encoded>
        <pubDate>Fri, 14 Aug 2026 09:28:00 -0400</pubDate>
        <link>https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-14-copyescape/</guid>
      </item>
    
      <item>
        <title>Plug and Pwn</title>
        <dc:creator><![CDATA[ Alejandro Hernando &amp; Borja Martinez | plugandpwn.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Plug and Pwn" from Alejandro Hernando &amp; Borja Martinez. — (source: https://plugandpwn.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Plug and Pwn" from Alejandro Hernando &amp; Borja Martinez.<br><br>(source: https://plugandpwn.com)
        ]]></content:encoded>
        <pubDate>Thu, 13 Aug 2026 10:39:00 -0400</pubDate>
        <link>https://plugandpwn.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-13-plug-and-pwn/</guid>
      </item>
    
      <item>
        <title>NatJack</title>
        <dc:creator><![CDATA[ Malcolm Stagg | natjack.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NatJack" (CVE-2026-56181, CVE-2026-56179, CVE-2026-63913) from Malcolm Stagg. — (source: https://natjack.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NatJack" (CVE-2026-56181, CVE-2026-56179, CVE-2026-63913) from Malcolm Stagg.<br><br>(source: https://natjack.io)
        ]]></content:encoded>
        <pubDate>Thu, 13 Aug 2026 10:35:00 -0400</pubDate>
        <link>https://natjack.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-13-natjack/</guid>
      </item>
    
      <item>
        <title>Dark Elevator</title>
        <dc:creator><![CDATA[ R0KEB (Calif) | blog.calif.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dark Elevator" (CVE-2026-50343) from R0KEB (Calif). — (source: https://blog.calif.io/p/dark-elevator-windows-install-service)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dark Elevator" (CVE-2026-50343) from R0KEB (Calif).<br><br>(source: https://blog.calif.io/p/dark-elevator-windows-install-service)
        ]]></content:encoded>
        <pubDate>Thu, 13 Aug 2026 10:33:00 -0400</pubDate>
        <link>https://blog.calif.io/p/dark-elevator-windows-install-service</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-13-dark-elevator/</guid>
      </item>
    
      <item>
        <title>SCTPhantom</title>
        <dc:creator><![CDATA[ TencentOS Security Team | matrix.tencent.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SCTPhantom" (CVE-2026-64564) from TencentOS Security Team. — (source: https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SCTPhantom" (CVE-2026-64564) from TencentOS Security Team.<br><br>(source: https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:25:00 -0400</pubDate>
        <link>https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-sctphantom/</guid>
      </item>
    
      <item>
        <title>Pass-ta-key</title>
        <dc:creator><![CDATA[ Arie Oishtein (Unit 42 / Palo Alto) | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pass-ta-key" from Arie Oishtein (Unit 42 / Palo Alto). — (source: https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pass-ta-key" from Arie Oishtein (Unit 42 / Palo Alto).<br><br>(source: https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:21:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-pass-ta-key/</guid>
      </item>
    
      <item>
        <title>Zapscape</title>
        <dc:creator><![CDATA[ Hyunwoo Kim | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zapscape" (CVE-2026-64561) from Hyunwoo Kim. — (source: https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zapscape" (CVE-2026-64561) from Hyunwoo Kim.<br><br>(source: https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:17:00 -0400</pubDate>
        <link>https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-zapscape/</guid>
      </item>
    
      <item>
        <title>ShieldBreak</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | blog.projectnightcrawler.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShieldBreak" (CVE-2026-69414) from Nightmare Eclipse. — (source: https://blog.projectnightcrawler.dev/posts/2026-08-11-shieldbreak-august-2026-disclosure/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShieldBreak" (CVE-2026-69414) from Nightmare Eclipse.<br><br>(source: https://blog.projectnightcrawler.dev/posts/2026-08-11-shieldbreak-august-2026-disclosure/)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:13:00 -0400</pubDate>
        <link>https://blog.projectnightcrawler.dev/posts/2026-08-11-shieldbreak-august-2026-disclosure/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-shieldbreak/</guid>
      </item>
    
      <item>
        <title>Zoomsday</title>
        <dc:creator><![CDATA[ Idan Levcovich (a.security) | a.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zoomsday" (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) from Idan Levcovich (a.security). — (source: https://a.security/blog/asecurity-zoomsday)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zoomsday" (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) from Idan Levcovich (a.security).<br><br>(source: https://a.security/blog/asecurity-zoomsday)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:08:00 -0400</pubDate>
        <link>https://a.security/blog/asecurity-zoomsday</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-zoomsday/</guid>
      </item>
    
      <item>
        <title>PowerHooK</title>
        <dc:creator><![CDATA[ Mathias Oberhuber, Martin Unterguggenberger, Martin Wistauder, Andreas Kogler, Rishub Nagpal, Stefan Mangard | tugraz.elsevierpure.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PowerHooK" from Mathias Oberhuber, Martin Unterguggenberger, Martin Wistauder, Andreas Kogler, Rishub Nagpal, Stefan Mangard. — (source: https://tugraz.elsevierpure.com/en/publications/powerhook-enabling-software-based-power-side-channels-against-amd/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PowerHooK" from Mathias Oberhuber, Martin Unterguggenberger, Martin Wistauder, Andreas Kogler, Rishub Nagpal, Stefan Mangard.<br><br>(source: https://tugraz.elsevierpure.com/en/publications/powerhook-enabling-software-based-power-side-channels-against-amd/)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:05:00 -0400</pubDate>
        <link>https://tugraz.elsevierpure.com/en/publications/powerhook-enabling-software-based-power-side-channels-against-amd/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-powerhook/</guid>
      </item>
    
      <item>
        <title>Onelogon</title>
        <dc:creator><![CDATA[ Alexander Neff, Tobias Holl, and Kevin Borgolte | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Onelogon" from Alexander Neff, Tobias Holl, and Kevin Borgolte. — (source: https://www.usenix.org/conference/woot26/presentation/neff)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Onelogon" from Alexander Neff, Tobias Holl, and Kevin Borgolte.<br><br>(source: https://www.usenix.org/conference/woot26/presentation/neff)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:04:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/woot26/presentation/neff</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-onelogon/</guid>
      </item>
    
      <item>
        <title>RovoBlast</title>
        <dc:creator><![CDATA[ Dolev Taler (Varonis) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RovoBlast" from Dolev Taler (Varonis). — (source: https://www.varonis.com/blog/rovoblast)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RovoBlast" from Dolev Taler (Varonis).<br><br>(source: https://www.varonis.com/blog/rovoblast)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 16:00:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/rovoblast</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-rovoblast/</guid>
      </item>
    
      <item>
        <title>TONTOU</title>
        <dc:creator><![CDATA[ Daniël Trujillo &amp; Mengjia Yan | people.csail.mit.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TONTOU" from Daniël Trujillo &amp; Mengjia Yan. — (source: https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TONTOU" from Daniël Trujillo &amp; Mengjia Yan.<br><br>(source: https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 15:58:00 -0400</pubDate>
        <link>https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-tontou/</guid>
      </item>
    
      <item>
        <title>XSS2Shell</title>
        <dc:creator><![CDATA[ Nigusu Kasahun (pwn.ai) | pwn.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "XSS2Shell" (CVE-2026-64638) from Nigusu Kasahun (pwn.ai). — (source: https://pwn.ai/blog/xss2shell)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "XSS2Shell" (CVE-2026-64638) from Nigusu Kasahun (pwn.ai).<br><br>(source: https://pwn.ai/blog/xss2shell)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 15:55:00 -0400</pubDate>
        <link>https://pwn.ai/blog/xss2shell</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-xss2shell/</guid>
      </item>
    
      <item>
        <title>Delutaya</title>
        <dc:creator><![CDATA[ impost0r | ret2p.lt ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Delutaya" from impost0r. — (source: https://ret2p.lt/2026/08/11/delutaya.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Delutaya" from impost0r.<br><br>(source: https://ret2p.lt/2026/08/11/delutaya.html)
        ]]></content:encoded>
        <pubDate>Wed, 12 Aug 2026 15:30:00 -0400</pubDate>
        <link>https://ret2p.lt/2026/08/11/delutaya.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-12-delutaya/</guid>
      </item>
    
      <item>
        <title>OVSwrap</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OVSwrap" (CVE-2026-64531) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/ovswrap/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OVSwrap" (CVE-2026-64531) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/ovswrap/)
        ]]></content:encoded>
        <pubDate>Thu, 06 Aug 2026 09:27:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/ovswrap/</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-06-ovswrap/</guid>
      </item>
    
      <item>
        <title>KindaRails2Shell</title>
        <dc:creator><![CDATA[ Akamai Security Intelligence Group | www.akamai.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KindaRails2Shell" (CVE-2026-66066) from Akamai Security Intelligence Group. — (source: https://www.akamai.com/blog/security-research/rails-active-storage-rce-cve-2026-66066)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KindaRails2Shell" (CVE-2026-66066) from Akamai Security Intelligence Group.<br><br>(source: https://www.akamai.com/blog/security-research/rails-active-storage-rce-cve-2026-66066)
        ]]></content:encoded>
        <pubDate>Wed, 05 Aug 2026 10:53:00 -0400</pubDate>
        <link>https://www.akamai.com/blog/security-research/rails-active-storage-rce-cve-2026-66066</link>
        <guid isPermaLink="false">/vulns/2026/2026-08-05-kindarails2shell/</guid>
      </item>
    
      <item>
        <title>Pass-the-Passkey</title>
        <dc:creator><![CDATA[ Michael Grafnetter (SpecterOps) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pass-the-Passkey" from Michael Grafnetter (SpecterOps). — (source: https://blackhat.com/us-26/briefings/schedule/#pass-the-passkey-family-of-attacks-51821)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pass-the-Passkey" from Michael Grafnetter (SpecterOps).<br><br>(source: https://blackhat.com/us-26/briefings/schedule/#pass-the-passkey-family-of-attacks-51821)
        ]]></content:encoded>
        <pubDate>Thu, 30 Jul 2026 11:57:00 -0400</pubDate>
        <link>https://blackhat.com/us-26/briefings/schedule/#pass-the-passkey-family-of-attacks-51821</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-30-pass-the-passkey/</guid>
      </item>
    
      <item>
        <title>RufRoot</title>
        <dc:creator><![CDATA[ Eli Ainhorn (Noma) | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RufRoot" (CVE-2026-59726) from Eli Ainhorn (Noma). — (source: https://noma.security/blog/rufroot-the-mcp-bridge-vulnerability-that-turns-agents-into-rogue-admins-cve-2026-59726/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RufRoot" (CVE-2026-59726) from Eli Ainhorn (Noma).<br><br>(source: https://noma.security/blog/rufroot-the-mcp-bridge-vulnerability-that-turns-agents-into-rogue-admins-cve-2026-59726/)
        ]]></content:encoded>
        <pubDate>Thu, 30 Jul 2026 11:54:00 -0400</pubDate>
        <link>https://noma.security/blog/rufroot-the-mcp-bridge-vulnerability-that-turns-agents-into-rogue-admins-cve-2026-59726/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-30-rufroot/</guid>
      </item>
    
      <item>
        <title>CosmosEscape</title>
        <dc:creator><![CDATA[ Yuval Avrahami, Lior Maman (Wiz) | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CosmosEscape" from Yuval Avrahami, Lior Maman (Wiz). — (source: https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CosmosEscape" from Yuval Avrahami, Lior Maman (Wiz).<br><br>(source: https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db)
        ]]></content:encoded>
        <pubDate>Thu, 30 Jul 2026 11:52:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-30-cosmosescape/</guid>
      </item>
    
      <item>
        <title>SharedRoot</title>
        <dc:creator><![CDATA[ Oren Yomtov | www.accomplish.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SharedRoot" from Oren Yomtov. — (source: https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SharedRoot" from Oren Yomtov.<br><br>(source: https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jul 2026 09:36:00 -0400</pubDate>
        <link>https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-27-sharedroot/</guid>
      </item>
    
      <item>
        <title>Certighost</title>
        <dc:creator><![CDATA[ @h0j3n, @aniqfakhrul | gist.github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Certighost" (CVE-2026-54121) from @h0j3n, @aniqfakhrul. — (source: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Certighost" (CVE-2026-54121) from @h0j3n, @aniqfakhrul.<br><br>(source: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jul 2026 09:33:00 -0400</pubDate>
        <link>https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-27-certighost/</guid>
      </item>
    
      <item>
        <title>AgentForger</title>
        <dc:creator><![CDATA[ Mike Takahashi (Zenity) | labs.zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AgentForger" from Mike Takahashi (Zenity). — (source: https://labs.zenity.io/p//agentforger-part-1-chatgpt-cross-site-agent-forgery)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AgentForger" from Mike Takahashi (Zenity).<br><br>(source: https://labs.zenity.io/p//agentforger-part-1-chatgpt-cross-site-agent-forgery)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jul 2026 09:26:00 -0400</pubDate>
        <link>https://labs.zenity.io/p//agentforger-part-1-chatgpt-cross-site-agent-forgery</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-27-agentforger/</guid>
      </item>
    
      <item>
        <title>RefluXFS</title>
        <dc:creator><![CDATA[ Saeed Abbasi (Qualys) | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RefluXFS" (CVE-2026-64600) from Saeed Abbasi (Qualys). — (source: https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RefluXFS" (CVE-2026-64600) from Saeed Abbasi (Qualys).<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jul 2026 09:23:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-27-refluxfs/</guid>
      </item>
    
      <item>
        <title>HermeticReader</title>
        <dc:creator><![CDATA[ Shaked Biner (Guardio) | guard.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HermeticReader" (CVE-2026-48294) from Shaked Biner (Guardio). — (source: https://guard.io/labs/hermeticreader---the-vulnerability-that-turned-adobe-300m-install-extension-into-a-full-whatsapp-takeover)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HermeticReader" (CVE-2026-48294) from Shaked Biner (Guardio).<br><br>(source: https://guard.io/labs/hermeticreader---the-vulnerability-that-turned-adobe-300m-install-extension-into-a-full-whatsapp-takeover)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jul 2026 09:20:00 -0400</pubDate>
        <link>https://guard.io/labs/hermeticreader---the-vulnerability-that-turned-adobe-300m-install-extension-into-a-full-whatsapp-takeover</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-27-hermeticreader/</guid>
      </item>
    
      <item>
        <title>Fake Chain-of-Thought</title>
        <dc:creator><![CDATA[ Qian Wang, Yubo Fan, Zhenheng Tang, Nuo Chen, Wenxuan Wang &amp; Bingsheng He | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fake Chain-of-Thought" from Qian Wang, Yubo Fan, Zhenheng Tang, Nuo Chen, Wenxuan Wang &amp; Bingsheng He. — (source: https://arxiv.org/html/2507.13758v2)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fake Chain-of-Thought" from Qian Wang, Yubo Fan, Zhenheng Tang, Nuo Chen, Wenxuan Wang &amp; Bingsheng He.<br><br>(source: https://arxiv.org/html/2507.13758v2)
        ]]></content:encoded>
        <pubDate>Wed, 22 Jul 2026 09:29:00 -0400</pubDate>
        <link>https://arxiv.org/html/2507.13758v2</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-22-fake-chain-of-thought/</guid>
      </item>
    
      <item>
        <title>wp2shell</title>
        <dc:creator><![CDATA[ Adam Kues (Searchlight Cyber) | wp2shell.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "wp2shell" from Adam Kues (Searchlight Cyber). — (source: https://wp2shell.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "wp2shell" from Adam Kues (Searchlight Cyber).<br><br>(source: https://wp2shell.com)
        ]]></content:encoded>
        <pubDate>Mon, 20 Jul 2026 09:16:00 -0400</pubDate>
        <link>https://wp2shell.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-20-wp2shell/</guid>
      </item>
    
      <item>
        <title>HollowByte</title>
        <dc:creator><![CDATA[ Okta Red Team | sec.okta.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HollowByte" from Okta Red Team. — (source: https://sec.okta.com/articles/2026/06/openssl-hollowbtye-a-dos-hiding-in-11-bytes/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HollowByte" from Okta Red Team.<br><br>(source: https://sec.okta.com/articles/2026/06/openssl-hollowbtye-a-dos-hiding-in-11-bytes/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Jul 2026 09:13:00 -0400</pubDate>
        <link>https://sec.okta.com/articles/2026/06/openssl-hollowbtye-a-dos-hiding-in-11-bytes/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-20-hollowbyte/</guid>
      </item>
    
      <item>
        <title>Bit2Watt</title>
        <dc:creator><![CDATA[ Zhouhao Ji, Kaikai Pan and Wenyuan Xu | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bit2Watt" from Zhouhao Ji, Kaikai Pan and Wenyuan Xu. — (source: https://arxiv.org/abs/2607.05993)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bit2Watt" from Zhouhao Ji, Kaikai Pan and Wenyuan Xu.<br><br>(source: https://arxiv.org/abs/2607.05993)
        ]]></content:encoded>
        <pubDate>Mon, 20 Jul 2026 09:11:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2607.05993</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-20-bit2watt/</guid>
      </item>
    
      <item>
        <title>PromptFiction</title>
        <dc:creator><![CDATA[ Elad Luz (Oasis Security) | www.oasis.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PromptFiction" from Elad Luz (Oasis Security). — (source: https://www.oasis.security/resources/reports/claude-url-scheme-prompt-injection)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PromptFiction" from Elad Luz (Oasis Security).<br><br>(source: https://www.oasis.security/resources/reports/claude-url-scheme-prompt-injection)
        ]]></content:encoded>
        <pubDate>Fri, 17 Jul 2026 14:23:00 -0400</pubDate>
        <link>https://www.oasis.security/resources/reports/claude-url-scheme-prompt-injection</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-17-promptfiction/</guid>
      </item>
    
      <item>
        <title>There and Back Again</title>
        <dc:creator><![CDATA[ Logan Goins (SpecterOps) | specterops.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "There and Back Again" from Logan Goins (SpecterOps). — (source: https://specterops.io/blog/2026/07/15/there-and-back-again-an-operators-guide-on-ntlm-relaying-egress/#h-introduction)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "There and Back Again" from Logan Goins (SpecterOps).<br><br>(source: https://specterops.io/blog/2026/07/15/there-and-back-again-an-operators-guide-on-ntlm-relaying-egress/#h-introduction)
        ]]></content:encoded>
        <pubDate>Thu, 16 Jul 2026 10:14:00 -0400</pubDate>
        <link>https://specterops.io/blog/2026/07/15/there-and-back-again-an-operators-guide-on-ntlm-relaying-egress/#h-introduction</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-16-there-and-back-again/</guid>
      </item>
    
      <item>
        <title>LLMjacking</title>
        <dc:creator><![CDATA[ Alessandro Brucato (sysdig) | www.sysdig.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LLMjacking" (CVE-2021-3129) from Alessandro Brucato (sysdig). — (source: https://www.sysdig.com/blog/llmjacking-stolen-cloud-credentials-used-in-new-ai-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LLMjacking" (CVE-2021-3129) from Alessandro Brucato (sysdig).<br><br>(source: https://www.sysdig.com/blog/llmjacking-stolen-cloud-credentials-used-in-new-ai-attack)
        ]]></content:encoded>
        <pubDate>Wed, 15 Jul 2026 12:59:00 -0400</pubDate>
        <link>https://www.sysdig.com/blog/llmjacking-stolen-cloud-credentials-used-in-new-ai-attack</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-15-llmjacking/</guid>
      </item>
    
      <item>
        <title>LegacyHive</title>
        <dc:creator><![CDATA[ NightmareEclipse | blog.projectnightcrawler.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LegacyHive" from NightmareEclipse. — (source: https://blog.projectnightcrawler.dev/posts/2026-07-14-legacyhive-public-disclosure/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LegacyHive" from NightmareEclipse.<br><br>(source: https://blog.projectnightcrawler.dev/posts/2026-07-14-legacyhive-public-disclosure/)
        ]]></content:encoded>
        <pubDate>Wed, 15 Jul 2026 12:56:00 -0400</pubDate>
        <link>https://blog.projectnightcrawler.dev/posts/2026-07-14-legacyhive-public-disclosure/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-15-legacyhive/</guid>
      </item>
    
      <item>
        <title>ClaudeBleed Reopened</title>
        <dc:creator><![CDATA[ Ax Sharma (Manifold) | www.manifold.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ClaudeBleed Reopened" from Ax Sharma (Manifold). — (source: https://www.manifold.security/blog/claude-for-chrome-extension-bypass)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ClaudeBleed Reopened" from Ax Sharma (Manifold).<br><br>(source: https://www.manifold.security/blog/claude-for-chrome-extension-bypass)
        ]]></content:encoded>
        <pubDate>Wed, 15 Jul 2026 12:52:00 -0400</pubDate>
        <link>https://www.manifold.security/blog/claude-for-chrome-extension-bypass</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-15-claudebleed-reopened/</guid>
      </item>
    
      <item>
        <title>XRING</title>
        <dc:creator><![CDATA[ Sébastien Féry | foxio.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "XRING" from Sébastien Féry. — (source: https://foxio.io/blog/xring-crashing-xquic-with-spec-compliant-qpack-instructions)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "XRING" from Sébastien Féry.<br><br>(source: https://foxio.io/blog/xring-crashing-xquic-with-spec-compliant-qpack-instructions)
        ]]></content:encoded>
        <pubDate>Sat, 11 Jul 2026 20:48:00 -0400</pubDate>
        <link>https://foxio.io/blog/xring-crashing-xquic-with-spec-compliant-qpack-instructions</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-11-xring/</guid>
      </item>
    
      <item>
        <title>GhostCommit</title>
        <dc:creator><![CDATA[ Murali Ediga &amp; Sudipta Chattopadhyay (Assetnote) | asset-group.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostCommit" from Murali Ediga &amp; Sudipta Chattopadhyay (Assetnote). — (source: https://asset-group.github.io/disclosures/ghostcommit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostCommit" from Murali Ediga &amp; Sudipta Chattopadhyay (Assetnote).<br><br>(source: https://asset-group.github.io/disclosures/ghostcommit/)
        ]]></content:encoded>
        <pubDate>Sat, 11 Jul 2026 15:29:00 -0400</pubDate>
        <link>https://asset-group.github.io/disclosures/ghostcommit/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-11-ghostcommit/</guid>
      </item>
    
      <item>
        <title>HalluSquatting</title>
        <dc:creator><![CDATA[ Aya Spira, Stav Cohen, Elad Feldman, Ron Bitton, Avishai Wool, Ben Nassi | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HalluSquatting" from Aya Spira, Stav Cohen, Elad Feldman, Ron Bitton, Avishai Wool, Ben Nassi. — (source: https://sites.google.com/view/agentic-botnets/home)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HalluSquatting" from Aya Spira, Stav Cohen, Elad Feldman, Ron Bitton, Avishai Wool, Ben Nassi.<br><br>(source: https://sites.google.com/view/agentic-botnets/home)
        ]]></content:encoded>
        <pubDate>Thu, 09 Jul 2026 11:55:00 -0400</pubDate>
        <link>https://sites.google.com/view/agentic-botnets/home</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-09-hallusquatting/</guid>
      </item>
    
      <item>
        <title>GhostApproval</title>
        <dc:creator><![CDATA[ Maor Dokhanian (Wiz) | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostApproval" (CVE-2026-12958, CVE-2026-50549) from Maor Dokhanian (Wiz). — (source: https://www.wiz.io/blog/ghostapproval-a-trust-boundary-gap-in-ai-coding-assistants)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostApproval" (CVE-2026-12958, CVE-2026-50549) from Maor Dokhanian (Wiz).<br><br>(source: https://www.wiz.io/blog/ghostapproval-a-trust-boundary-gap-in-ai-coding-assistants)
        ]]></content:encoded>
        <pubDate>Wed, 08 Jul 2026 10:27:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/ghostapproval-a-trust-boundary-gap-in-ai-coding-assistants</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-08-ghostapproval/</guid>
      </item>
    
      <item>
        <title>WriteOut</title>
        <dc:creator><![CDATA[ SAND Security Research | www.sandsecurity.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WriteOut" from SAND Security Research. — (source: https://www.sandsecurity.ai/blog/writeout-writer-ai-cross-tenant)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WriteOut" from SAND Security Research.<br><br>(source: https://www.sandsecurity.ai/blog/writeout-writer-ai-cross-tenant)
        ]]></content:encoded>
        <pubDate>Wed, 08 Jul 2026 09:50:00 -0400</pubDate>
        <link>https://www.sandsecurity.ai/blog/writeout-writer-ai-cross-tenant</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-08-writeout/</guid>
      </item>
    
      <item>
        <title>GhostLock</title>
        <dc:creator><![CDATA[ Nebula Security | nebusec.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostLock" (CVE-2026-43499) from Nebula Security. — (source: https://nebusec.ai/research/ionstack-part-2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostLock" (CVE-2026-43499) from Nebula Security.<br><br>(source: https://nebusec.ai/research/ionstack-part-2/)
        ]]></content:encoded>
        <pubDate>Wed, 08 Jul 2026 09:47:00 -0400</pubDate>
        <link>https://nebusec.ai/research/ionstack-part-2/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-08-ghostlock/</guid>
      </item>
    
      <item>
        <title>GitLost</title>
        <dc:creator><![CDATA[ Sasi Levi (Noma) | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GitLost" from Sasi Levi (Noma). — (source: https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GitLost" from Sasi Levi (Noma).<br><br>(source: https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 13:25:00 -0400</pubDate>
        <link>https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-agent-into-leaking-private-repos/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-gitlost/</guid>
      </item>
    
      <item>
        <title>Rogue Agent</title>
        <dc:creator><![CDATA[ Daniel Reyhanian (Varonis) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rogue Agent" from Daniel Reyhanian (Varonis). — (source: https://www.varonis.com/blog/rogue-agent-dialogflow-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rogue Agent" from Daniel Reyhanian (Varonis).<br><br>(source: https://www.varonis.com/blog/rogue-agent-dialogflow-attack)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 13:23:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/rogue-agent-dialogflow-attack</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-rogue-agent/</guid>
      </item>
    
      <item>
        <title>Ill Bloom</title>
        <dc:creator><![CDATA[ Coinspect | illbloom.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ill Bloom" from Coinspect. — (source: https://illbloom.org)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ill Bloom" from Coinspect.<br><br>(source: https://illbloom.org)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 09:31:00 -0400</pubDate>
        <link>https://illbloom.org</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-ill-bloom/</guid>
      </item>
    
      <item>
        <title>Phantom Squatting</title>
        <dc:creator><![CDATA[ Keerthiraj Nagaraj, Diva-Oriane Marty, Beliz Kaleli &amp; Oleksii Starov | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Phantom Squatting" from Keerthiraj Nagaraj, Diva-Oriane Marty, Beliz Kaleli &amp; Oleksii Starov. — (source: https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Phantom Squatting" from Keerthiraj Nagaraj, Diva-Oriane Marty, Beliz Kaleli &amp; Oleksii Starov.<br><br>(source: https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 09:27:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-phantom-squatting/</guid>
      </item>
    
      <item>
        <title>Longinus</title>
        <dc:creator><![CDATA[ Nebula Security | nebusec.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Longinus" (CVE-2026-6307) from Nebula Security. — (source: https://nebusec.ai/research/v8-cve-2026-6307-writeup)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Longinus" (CVE-2026-6307) from Nebula Security.<br><br>(source: https://nebusec.ai/research/v8-cve-2026-6307-writeup)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 09:19:00 -0400</pubDate>
        <link>https://nebusec.ai/research/v8-cve-2026-6307-writeup</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-longinus/</guid>
      </item>
    
      <item>
        <title>FatFs Chance</title>
        <dc:creator><![CDATA[ HD Moore &amp; Tod Beardsley | www.runzero.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FatFs Chance" (CVE-2026-6682, CVE-2026-6683, CVE-2026-6684, CVE-2026-6685, CVE-2026-6686, CVE-2026-6687, CVE-2026-6688) from HD Moore &amp; Tod Beardsley. — (source: https://www.runzero.com/blog/fatfs-bugs/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FatFs Chance" (CVE-2026-6682, CVE-2026-6683, CVE-2026-6684, CVE-2026-6685, CVE-2026-6686, CVE-2026-6687, CVE-2026-6688) from HD Moore &amp; Tod Beardsley.<br><br>(source: https://www.runzero.com/blog/fatfs-bugs/)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 09:08:00 -0400</pubDate>
        <link>https://www.runzero.com/blog/fatfs-bugs/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-fatfs-chance/</guid>
      </item>
    
      <item>
        <title>Januscape</title>
        <dc:creator><![CDATA[ Hyunwoo Kim (@v4bel) | januscape.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Januscape" (CVE-2026-53359) from Hyunwoo Kim (@v4bel). — (source: https://januscape.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Januscape" (CVE-2026-53359) from Hyunwoo Kim (@v4bel).<br><br>(source: https://januscape.io)
        ]]></content:encoded>
        <pubDate>Tue, 07 Jul 2026 09:03:00 -0400</pubDate>
        <link>https://januscape.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-07-januscape/</guid>
      </item>
    
      <item>
        <title>CitrixBleed To Infinity And Beyond</title>
        <dc:creator><![CDATA[ Aliz Hammond (watchTowr) | labs.watchtowr.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CitrixBleed To Infinity And Beyond" (CVE-2026-8451) from Aliz Hammond (watchTowr). — (source: https://labs.watchtowr.com/citrixbleed-to-infinity-and-beyond-citrix-netscaler-pre-auth-memory-overread-cve-2026-8451/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CitrixBleed To Infinity And Beyond" (CVE-2026-8451) from Aliz Hammond (watchTowr).<br><br>(source: https://labs.watchtowr.com/citrixbleed-to-infinity-and-beyond-citrix-netscaler-pre-auth-memory-overread-cve-2026-8451/)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 09:17:00 -0400</pubDate>
        <link>https://labs.watchtowr.com/citrixbleed-to-infinity-and-beyond-citrix-netscaler-pre-auth-memory-overread-cve-2026-8451/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-citrixbleed-to-infinity-and-beyond/</guid>
      </item>
    
      <item>
        <title>ParagOWNED</title>
        <dc:creator><![CDATA[ gracecondition | gracecondition.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ParagOWNED" (CVE-2025-43200) from gracecondition. — (source: https://gracecondition.github.io/posts/paragowned/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ParagOWNED" (CVE-2025-43200) from gracecondition.<br><br>(source: https://gracecondition.github.io/posts/paragowned/)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 08:59:00 -0400</pubDate>
        <link>https://gracecondition.github.io/posts/paragowned/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-paragowned/</guid>
      </item>
    
      <item>
        <title>DirtySlide</title>
        <dc:creator><![CDATA[ gracecondition | gracecondition.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtySlide" from gracecondition. — (source: https://gracecondition.github.io/posts/dirtyslide/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtySlide" from gracecondition.<br><br>(source: https://gracecondition.github.io/posts/dirtyslide/)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 08:56:00 -0400</pubDate>
        <link>https://gracecondition.github.io/posts/dirtyslide/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-dirtyslide/</guid>
      </item>
    
      <item>
        <title>Bad io_uring</title>
        <dc:creator><![CDATA[ Zhenpeng Lin, Xinyu Xing, Zhaofeng Chen, Kang Li | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad io_uring" (CVE-2022-20409) from Zhenpeng Lin, Xinyu Xing, Zhaofeng Chen, Kang Li. — (source: https://blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad io_uring" (CVE-2022-20409) from Zhenpeng Lin, Xinyu Xing, Zhaofeng Chen, Kang Li.<br><br>(source: https://blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 08:51:00 -0400</pubDate>
        <link>https://blackhat.com/us-23/briefings/schedule/index.html#bad-io_uring-a-new-era-of-rooting-for-android-32243</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-bad-io-uring/</guid>
      </item>
    
      <item>
        <title>Bad Spin</title>
        <dc:creator><![CDATA[ Moshe Kol (JSOF Research Lab) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Spin" (CVE-2022-20421) from Moshe Kol (JSOF Research Lab). — (source: https://github.com/0xkol/badspin)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Spin" (CVE-2022-20421) from Moshe Kol (JSOF Research Lab).<br><br>(source: https://github.com/0xkol/badspin)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 08:48:00 -0400</pubDate>
        <link>https://github.com/0xkol/badspin</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-bad-spin/</guid>
      </item>
    
      <item>
        <title>Bad Epoll</title>
        <dc:creator><![CDATA[ Jaeyoung Chung | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Epoll" (CVE-2026-46242) from Jaeyoung Chung. — (source: https://github.com/J-jaeyoung/bad-epoll)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Epoll" (CVE-2026-46242) from Jaeyoung Chung.<br><br>(source: https://github.com/J-jaeyoung/bad-epoll)
        ]]></content:encoded>
        <pubDate>Mon, 06 Jul 2026 08:44:00 -0400</pubDate>
        <link>https://github.com/J-jaeyoung/bad-epoll</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-06-bad-epoll/</guid>
      </item>
    
      <item>
        <title>Spyder</title>
        <dc:creator><![CDATA[ Gal Weizman | rebora.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spyder" from Gal Weizman. — (source: https://rebora.io/blog/spyder-vulnerability-in-chrome-extension-leads-to-uxsg)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spyder" from Gal Weizman.<br><br>(source: https://rebora.io/blog/spyder-vulnerability-in-chrome-extension-leads-to-uxsg)
        ]]></content:encoded>
        <pubDate>Fri, 03 Jul 2026 00:17:00 -0400</pubDate>
        <link>https://rebora.io/blog/spyder-vulnerability-in-chrome-extension-leads-to-uxsg</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-03-spyder/</guid>
      </item>
    
      <item>
        <title>MaXSS</title>
        <dc:creator><![CDATA[ Gal Weizman | rebora.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MaXSS" from Gal Weizman. — (source: https://rebora.io/blog/maxss-vulnerability-in-chrome-extension-leads-to-uxss)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MaXSS" from Gal Weizman.<br><br>(source: https://rebora.io/blog/maxss-vulnerability-in-chrome-extension-leads-to-uxss)
        ]]></content:encoded>
        <pubDate>Fri, 03 Jul 2026 00:16:00 -0400</pubDate>
        <link>https://rebora.io/blog/maxss-vulnerability-in-chrome-extension-leads-to-uxss</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-maxss/</guid>
      </item>
    
      <item>
        <title>Squidbleed</title>
        <dc:creator><![CDATA[ Calif | blog.calif.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Squidbleed" (CVE-2026-47729) from Calif. — (source: https://blog.calif.io/p/squidbleed-cve-2026-47729)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Squidbleed" (CVE-2026-47729) from Calif.<br><br>(source: https://blog.calif.io/p/squidbleed-cve-2026-47729)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:59:00 -0400</pubDate>
        <link>https://blog.calif.io/p/squidbleed-cve-2026-47729</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-squidbleed/</guid>
      </item>
    
      <item>
        <title>usbliter8</title>
        <dc:creator><![CDATA[ Paradigm Shift | ps.tc ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "usbliter8" from Paradigm Shift. — (source: https://ps.tc/pages/blog-usbliter8.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "usbliter8" from Paradigm Shift.<br><br>(source: https://ps.tc/pages/blog-usbliter8.html)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:58:00 -0400</pubDate>
        <link>https://ps.tc/pages/blog-usbliter8.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-usbliter8/</guid>
      </item>
    
      <item>
        <title>AutoJack</title>
        <dc:creator><![CDATA[ Microsoft Defender Security Research Team | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AutoJack" from Microsoft Defender Security Research Team. — (source: https://www.microsoft.com/en-us/security/blog/2026/06/18/autojack-single-page-rce-host-running-ai-agent/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AutoJack" from Microsoft Defender Security Research Team.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2026/06/18/autojack-single-page-rce-host-running-ai-agent/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:57:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2026/06/18/autojack-single-page-rce-host-running-ai-agent/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-autojack/</guid>
      </item>
    
      <item>
        <title>GuardFall</title>
        <dc:creator><![CDATA[ Omer Ben Simon | adversa.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GuardFall" from Omer Ben Simon. — (source: https://adversa.ai/blog/opensource-ai-coding-agents-shell-injection-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GuardFall" from Omer Ben Simon.<br><br>(source: https://adversa.ai/blog/opensource-ai-coding-agents-shell-injection-vulnerability/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:56:00 -0400</pubDate>
        <link>https://adversa.ai/blog/opensource-ai-coding-agents-shell-injection-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-guardfall/</guid>
      </item>
    
      <item>
        <title>DuneSlide</title>
        <dc:creator><![CDATA[ Itay Ravia (Cato Networks) | www.catonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DuneSlide" (CVE-2026-50548, CVE-2026-50549) from Itay Ravia (Cato Networks). — (source: https://www.catonetworks.com/blog/duneslide-two-critical-rce-vulnerabilities/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DuneSlide" (CVE-2026-50548, CVE-2026-50549) from Itay Ravia (Cato Networks).<br><br>(source: https://www.catonetworks.com/blog/duneslide-two-critical-rce-vulnerabilities/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:51:00 -0400</pubDate>
        <link>https://www.catonetworks.com/blog/duneslide-two-critical-rce-vulnerabilities/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-duneslide/</guid>
      </item>
    
      <item>
        <title>Pickle in the Middle</title>
        <dc:creator><![CDATA[ Ori Hadad | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pickle in the Middle" from Ori Hadad. — (source: https://unit42.paloaltonetworks.com/hijacking-vertex-ai-model/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pickle in the Middle" from Ori Hadad.<br><br>(source: https://unit42.paloaltonetworks.com/hijacking-vertex-ai-model/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:44:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/hijacking-vertex-ai-model/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-pickle-in-the-middle/</guid>
      </item>
    
      <item>
        <title>InkJect</title>
        <dc:creator><![CDATA[ DeepKeep | www.deepkeep.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "InkJect" from DeepKeep. — (source: https://www.deepkeep.ai/blog/inkject-the-visual-prompt-injection-that-text-defenses-were-never-built-to-stop)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "InkJect" from DeepKeep.<br><br>(source: https://www.deepkeep.ai/blog/inkject-the-visual-prompt-injection-that-text-defenses-were-never-built-to-stop)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:42:00 -0400</pubDate>
        <link>https://www.deepkeep.ai/blog/inkject-the-visual-prompt-injection-that-text-defenses-were-never-built-to-stop</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-inkject/</guid>
      </item>
    
      <item>
        <title>DifyTap</title>
        <dc:creator><![CDATA[ Ido Shani and Gal Zaban | www.zafran.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DifyTap" (CVE-2026-41947, CVE-2026-41948, CVE-2026-41949, CVE-2026-41950) from Ido Shani and Gal Zaban. — (source: https://www.zafran.io/resources/difytap-zafran-discovers-how-attackers-can-silently-wiretap-ai-data-across-tenants-on-a-platform-powering-1m-apps)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DifyTap" (CVE-2026-41947, CVE-2026-41948, CVE-2026-41949, CVE-2026-41950) from Ido Shani and Gal Zaban.<br><br>(source: https://www.zafran.io/resources/difytap-zafran-discovers-how-attackers-can-silently-wiretap-ai-data-across-tenants-on-a-platform-powering-1m-apps)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:37:00 -0400</pubDate>
        <link>https://www.zafran.io/resources/difytap-zafran-discovers-how-attackers-can-silently-wiretap-ai-data-across-tenants-on-a-platform-powering-1m-apps</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-difytap/</guid>
      </item>
    
      <item>
        <title>DirtyClone</title>
        <dc:creator><![CDATA[ Eddy Tsalolikhin and Or Peles | research.jfrog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyClone" (CVE-2026-43503) from Eddy Tsalolikhin and Or Peles. — (source: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyClone" (CVE-2026-43503) from Eddy Tsalolikhin and Or Peles.<br><br>(source: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:30:00 -0400</pubDate>
        <link>https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-dirtyclone/</guid>
      </item>
    
      <item>
        <title>Pedit COW</title>
        <dc:creator><![CDATA[ Massimiliano Oldani | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pedit COW" (CVE-2026-46331) from Massimiliano Oldani. — (source: https://github.com/sgkdev/packet_edit_meme/blob/main/README.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pedit COW" (CVE-2026-46331) from Massimiliano Oldani.<br><br>(source: https://github.com/sgkdev/packet_edit_meme/blob/main/README.md)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 23:24:00 -0400</pubDate>
        <link>https://github.com/sgkdev/packet_edit_meme/blob/main/README.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-pedit-cow/</guid>
      </item>
    
      <item>
        <title>Cordyceps</title>
        <dc:creator><![CDATA[ Elad Meged (Novee) | novee.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cordyceps" from Elad Meged (Novee). — (source: https://novee.security/blog/cordyceps/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cordyceps" from Elad Meged (Novee).<br><br>(source: https://novee.security/blog/cordyceps/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 22:56:00 -0400</pubDate>
        <link>https://novee.security/blog/cordyceps/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-cordyceps/</guid>
      </item>
    
      <item>
        <title>PixelSmash</title>
        <dc:creator><![CDATA[ Yuval Moravchick and Lead Ori Hollander | jfrog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PixelSmash" (CVE-2026-8461) from Yuval Moravchick and Lead Ori Hollander. — (source: https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PixelSmash" (CVE-2026-8461) from Yuval Moravchick and Lead Ori Hollander.<br><br>(source: https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jul 2026 22:53:00 -0400</pubDate>
        <link>https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/</link>
        <guid isPermaLink="false">/vulns/2026/2026-07-02-pixelsmash/</guid>
      </item>
    
      <item>
        <title>FortiBleed</title>
        <dc:creator><![CDATA[ Volodymyr &quot;Bob&quot; Diachenko | www.hudsonrock.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FortiBleed" from Volodymyr &quot;Bob&quot; Diachenko. — (source: https://www.hudsonrock.com/fortinet)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FortiBleed" from Volodymyr &quot;Bob&quot; Diachenko.<br><br>(source: https://www.hudsonrock.com/fortinet)
        ]]></content:encoded>
        <pubDate>Wed, 17 Jun 2026 14:35:00 -0400</pubDate>
        <link>https://www.hudsonrock.com/fortinet</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-17-fortibleed/</guid>
      </item>
    
      <item>
        <title>Collateral Damage</title>
        <dc:creator><![CDATA[ Emma Kirkpatrick (vulnerability discovery &amp; exploitation) and Lander Brandt (Solstice) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Collateral Damage" (CVE-2024-30088) from Emma Kirkpatrick (vulnerability discovery &amp; exploitation) and Lander Brandt (Solstice). — (source: https://github.com/exploits-forsale/collateral-damage/blob/main/README.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Collateral Damage" (CVE-2024-30088) from Emma Kirkpatrick (vulnerability discovery &amp; exploitation) and Lander Brandt (Solstice).<br><br>(source: https://github.com/exploits-forsale/collateral-damage/blob/main/README.md)
        ]]></content:encoded>
        <pubDate>Wed, 17 Jun 2026 14:16:00 -0400</pubDate>
        <link>https://github.com/exploits-forsale/collateral-damage/blob/main/README.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-17-collateral-damage/</guid>
      </item>
    
      <item>
        <title>DCOMIllusionist</title>
        <dc:creator><![CDATA[ James Forshaw | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DCOMIllusionist" from James Forshaw. — (source: https://github.com/synacktiv/DCOMIllusionist)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DCOMIllusionist" from James Forshaw.<br><br>(source: https://github.com/synacktiv/DCOMIllusionist)
        ]]></content:encoded>
        <pubDate>Wed, 17 Jun 2026 14:14:00 -0400</pubDate>
        <link>https://github.com/synacktiv/DCOMIllusionist</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-17-dcomillusionist/</guid>
      </item>
    
      <item>
        <title>NeighborJack</title>
        <dc:creator><![CDATA[ Backslash Research Team | www.backslash.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NeighborJack" from Backslash Research Team. — (source: https://www.backslash.security/blog/hundreds-of-mcp-servers-vulnerable-to-abuse)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NeighborJack" from Backslash Research Team.<br><br>(source: https://www.backslash.security/blog/hundreds-of-mcp-servers-vulnerable-to-abuse)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jun 2026 22:18:00 -0400</pubDate>
        <link>https://www.backslash.security/blog/hundreds-of-mcp-servers-vulnerable-to-abuse</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-16-neighborjack/</guid>
      </item>
    
      <item>
        <title>SearchLeak</title>
        <dc:creator><![CDATA[ Dolev Taler (Varonis Threat Labs) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SearchLeak" (CVE-2026-42824) from Dolev Taler (Varonis Threat Labs). — (source: https://www.varonis.com/blog/searchleak)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SearchLeak" (CVE-2026-42824) from Dolev Taler (Varonis Threat Labs).<br><br>(source: https://www.varonis.com/blog/searchleak)
        ]]></content:encoded>
        <pubDate>Mon, 15 Jun 2026 11:07:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/searchleak</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-15-searchleak/</guid>
      </item>
    
      <item>
        <title>Agentjacking</title>
        <dc:creator><![CDATA[ Tenet Threat Labs | tenetsecurity.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Agentjacking" from Tenet Threat Labs. — (source: https://tenetsecurity.ai/blog/agentjacking-coding-agents-with-fake-sentry-errors/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Agentjacking" from Tenet Threat Labs.<br><br>(source: https://tenetsecurity.ai/blog/agentjacking-coding-agents-with-fake-sentry-errors/)
        ]]></content:encoded>
        <pubDate>Mon, 15 Jun 2026 09:47:00 -0400</pubDate>
        <link>https://tenetsecurity.ai/blog/agentjacking-coding-agents-with-fake-sentry-errors/</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-15-agentjacking/</guid>
      </item>
    
      <item>
        <title>GreatXML</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GreatXML" from Nightmare Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/06/greatxml-bitlocker-that-seems-to-only.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GreatXML" from Nightmare Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/06/greatxml-bitlocker-that-seems-to-only.html)
        ]]></content:encoded>
        <pubDate>Thu, 11 Jun 2026 08:41:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/06/greatxml-bitlocker-that-seems-to-only.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-11-greatxml/</guid>
      </item>
    
      <item>
        <title>Bumsrakete</title>
        <dc:creator><![CDATA[ Bumsrakete | bumsrake.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bumsrakete" (CVE-2026-45257) from Bumsrakete. — (source: https://bumsrake.de)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bumsrakete" (CVE-2026-45257) from Bumsrakete.<br><br>(source: https://bumsrake.de)
        ]]></content:encoded>
        <pubDate>Thu, 11 Jun 2026 08:33:00 -0400</pubDate>
        <link>https://bumsrake.de</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-11-bumsrakete/</guid>
      </item>
    
      <item>
        <title>ITScape</title>
        <dc:creator><![CDATA[ Hyunwoo Kim (@v4bel) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ITScape" (CVE-2026-46316) from Hyunwoo Kim (@v4bel). — (source: https://github.com/V4bel/ITScape)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ITScape" (CVE-2026-46316) from Hyunwoo Kim (@v4bel).<br><br>(source: https://github.com/V4bel/ITScape)
        ]]></content:encoded>
        <pubDate>Thu, 11 Jun 2026 08:31:00 -0400</pubDate>
        <link>https://github.com/V4bel/ITScape</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-11-itscape/</guid>
      </item>
    
      <item>
        <title>UnDefend</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "UnDefend" (CVE-2026-45498) from Nightmare Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/04/funny-dos-tool.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "UnDefend" (CVE-2026-45498) from Nightmare Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/04/funny-dos-tool.html)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2026 08:18:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/04/funny-dos-tool.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-10-undefend/</guid>
      </item>
    
      <item>
        <title>RoguePlanet</title>
        <dc:creator><![CDATA[ Nightmare Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RoguePlanet" (CVE-2026-50656) from Nightmare Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/06/its-patch-tuesday.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RoguePlanet" (CVE-2026-50656) from Nightmare Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/06/its-patch-tuesday.html)
        ]]></content:encoded>
        <pubDate>Tue, 09 Jun 2026 22:42:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/06/its-patch-tuesday.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-09-rogueplanet/</guid>
      </item>
    
      <item>
        <title>Ghost-Sender</title>
        <dc:creator><![CDATA[ Lucas Dodgson, Tobias Oberdörfer, Robin Hilber (InfoGuard Labs) | ghost-sender.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghost-Sender" from Lucas Dodgson, Tobias Oberdörfer, Robin Hilber (InfoGuard Labs). — (source: https://ghost-sender.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghost-Sender" from Lucas Dodgson, Tobias Oberdörfer, Robin Hilber (InfoGuard Labs).<br><br>(source: https://ghost-sender.com)
        ]]></content:encoded>
        <pubDate>Tue, 09 Jun 2026 09:38:00 -0400</pubDate>
        <link>https://ghost-sender.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-09-ghost-sender/</guid>
      </item>
    
      <item>
        <title>EDRChoker</title>
        <dc:creator><![CDATA[ Zero Salarium | www.zerosalarium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EDRChoker" from Zero Salarium. — (source: https://www.zerosalarium.com/2026/06/edrchoker-choking-telemetry-stream-block-edr.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EDRChoker" from Zero Salarium.<br><br>(source: https://www.zerosalarium.com/2026/06/edrchoker-choking-telemetry-stream-block-edr.html)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jun 2026 10:14:00 -0400</pubDate>
        <link>https://www.zerosalarium.com/2026/06/edrchoker-choking-telemetry-stream-block-edr.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-08-edrchoker/</guid>
      </item>
    
      <item>
        <title>Pwnd Blaster</title>
        <dc:creator><![CDATA[ Rasmus Moorats | blog.nns.ee ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pwnd Blaster" from Rasmus Moorats. — (source: https://blog.nns.ee/2026/06/03/katana-badusb/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pwnd Blaster" from Rasmus Moorats.<br><br>(source: https://blog.nns.ee/2026/06/03/katana-badusb/)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jun 2026 10:10:00 -0400</pubDate>
        <link>https://blog.nns.ee/2026/06/03/katana-badusb/</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-08-pwnd-blaster/</guid>
      </item>
    
      <item>
        <title>Proto6</title>
        <dc:creator><![CDATA[ Vladimir Tokarev (Cyera) | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Proto6" (CVE-2026-44289, CVE-2026-44290, CVE-2026-44291, CVE-2026-44292, CVE-2026-44294, CVE-2026-44295) from Vladimir Tokarev (Cyera). — (source: https://www.cyera.com/research/proto6-the-schema-was-not-supposed-to-run)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Proto6" (CVE-2026-44289, CVE-2026-44290, CVE-2026-44291, CVE-2026-44292, CVE-2026-44294, CVE-2026-44295) from Vladimir Tokarev (Cyera).<br><br>(source: https://www.cyera.com/research/proto6-the-schema-was-not-supposed-to-run)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jun 2026 10:07:00 -0400</pubDate>
        <link>https://www.cyera.com/research/proto6-the-schema-was-not-supposed-to-run</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-08-proto6/</guid>
      </item>
    
      <item>
        <title>Re:CACHE</title>
        <dc:creator><![CDATA[ Rachid Allam | zhero-web-sec.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Re:CACHE" (CVE-2025-57822) from Rachid Allam. — (source: https://zhero-web-sec.github.io/research-and-things/re-cache-excessive-reflection-type-confusion-and-0-click-sxss-on-nextjs)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Re:CACHE" (CVE-2025-57822) from Rachid Allam.<br><br>(source: https://zhero-web-sec.github.io/research-and-things/re-cache-excessive-reflection-type-confusion-and-0-click-sxss-on-nextjs)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jun 2026 10:02:00 -0400</pubDate>
        <link>https://zhero-web-sec.github.io/research-and-things/re-cache-excessive-reflection-type-confusion-and-0-click-sxss-on-nextjs</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-08-recache/</guid>
      </item>
    
      <item>
        <title>LongLogon</title>
        <dc:creator><![CDATA[ Windows Attack Research &amp; Protection (WARP) | adscanpro.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LongLogon" (CVE-2026-41089) from Windows Attack Research &amp; Protection (WARP). — (source: https://adscanpro.com/blog/patch-diffing-cve-2026-41089-netlogon)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LongLogon" (CVE-2026-41089) from Windows Attack Research &amp; Protection (WARP).<br><br>(source: https://adscanpro.com/blog/patch-diffing-cve-2026-41089-netlogon)
        ]]></content:encoded>
        <pubDate>Thu, 04 Jun 2026 10:13:00 -0400</pubDate>
        <link>https://adscanpro.com/blog/patch-diffing-cve-2026-41089-netlogon</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-04-longlogon/</guid>
      </item>
    
      <item>
        <title>Bring Your Own RWX Region DLL (BYORWXDLL)</title>
        <dc:creator><![CDATA[ 0x12 Dark Development | medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bring Your Own RWX Region DLL (BYORWXDLL)" from 0x12 Dark Development. — (source: https://medium.com/@s12deff/bring-your-own-rwx-region-dll-byorwxdll-0283951d34e9)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bring Your Own RWX Region DLL (BYORWXDLL)" from 0x12 Dark Development.<br><br>(source: https://medium.com/@s12deff/bring-your-own-rwx-region-dll-byorwxdll-0283951d34e9)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 10:37:00 -0400</pubDate>
        <link>https://medium.com/@s12deff/bring-your-own-rwx-region-dll-byorwxdll-0283951d34e9</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-byorwxdll/</guid>
      </item>
    
      <item>
        <title>DarkReplica</title>
        <dc:creator><![CDATA[ Yoni Sherez | www.zeroday.cloud ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DarkReplica" (CVE-2026-23631) from Yoni Sherez. — (source: https://www.zeroday.cloud/blog/redis-cve-2026-23631-dark-replica)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DarkReplica" (CVE-2026-23631) from Yoni Sherez.<br><br>(source: https://www.zeroday.cloud/blog/redis-cve-2026-23631-dark-replica)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 10:35:00 -0400</pubDate>
        <link>https://www.zeroday.cloud/blog/redis-cve-2026-23631-dark-replica</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-darkreplica/</guid>
      </item>
    
      <item>
        <title>FlagLeft</title>
        <dc:creator><![CDATA[ Ofek Levin | enclave.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FlagLeft" (CVE-2026-41100, CVE-2026-41101, CVE-2026-41102, CVE-2026-41102) from Ofek Levin. — (source: https://enclave.ai/blog/flagleft-microsoft-365-android-forgotten-flag-account-takeover)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FlagLeft" (CVE-2026-41100, CVE-2026-41101, CVE-2026-41102, CVE-2026-41102) from Ofek Levin.<br><br>(source: https://enclave.ai/blog/flagleft-microsoft-365-android-forgotten-flag-account-takeover)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 09:56:00 -0400</pubDate>
        <link>https://enclave.ai/blog/flagleft-microsoft-365-android-forgotten-flag-account-takeover</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-flagleft/</guid>
      </item>
    
      <item>
        <title>GammaPhish</title>
        <dc:creator><![CDATA[ Amaury G. and Sekoia TDR | blog.sekoia.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GammaPhish" (CVE-2025-8088) from Amaury G. and Sekoia TDR. — (source: https://blog.sekoia.io/fsbs-matryoshka-1-3-gamaredons-gifts-that-keeps-unpacking-gammaphish-and-gammaworm/#h-gammaworm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GammaPhish" (CVE-2025-8088) from Amaury G. and Sekoia TDR.<br><br>(source: https://blog.sekoia.io/fsbs-matryoshka-1-3-gamaredons-gifts-that-keeps-unpacking-gammaphish-and-gammaworm/#h-gammaworm)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 09:24:00 -0400</pubDate>
        <link>https://blog.sekoia.io/fsbs-matryoshka-1-3-gamaredons-gifts-that-keeps-unpacking-gammaphish-and-gammaworm/#h-gammaworm</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-gammaphish/</guid>
      </item>
    
      <item>
        <title>HPACK Bomb</title>
        <dc:creator><![CDATA[ Cory Benfield | www.imperva.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HPACK Bomb" (CVE-2016-6581, CVE-2016-1544, CVE-2016-2525) from Cory Benfield. — (source: https://www.imperva.com/docs/Imperva_HII_HTTP2.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HPACK Bomb" (CVE-2016-6581, CVE-2016-1544, CVE-2016-2525) from Cory Benfield.<br><br>(source: https://www.imperva.com/docs/Imperva_HII_HTTP2.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 09:14:00 -0400</pubDate>
        <link>https://www.imperva.com/docs/Imperva_HII_HTTP2.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-hpack-bomb/</guid>
      </item>
    
      <item>
        <title>ComoDoS</title>
        <dc:creator><![CDATA[ Marcus Hutchins | malwaretech.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ComoDoS" from Marcus Hutchins. — (source: https://malwaretech.com/2026/06/exploiting-a-remote-kernel-vulnerability-in-comodo-internet-security.html?1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ComoDoS" from Marcus Hutchins.<br><br>(source: https://malwaretech.com/2026/06/exploiting-a-remote-kernel-vulnerability-in-comodo-internet-security.html?1)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2026 09:08:00 -0400</pubDate>
        <link>https://malwaretech.com/2026/06/exploiting-a-remote-kernel-vulnerability-in-comodo-internet-security.html?1</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-03-comodos/</guid>
      </item>
    
      <item>
        <title>HTTP/2 Bomb</title>
        <dc:creator><![CDATA[ Quang Luong (Calif) + Codex | blog.calif.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HTTP/2 Bomb" (CVE-2026-49975) from Quang Luong (Calif) + Codex. — (source: https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HTTP/2 Bomb" (CVE-2026-49975) from Quang Luong (Calif) + Codex.<br><br>(source: https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb)
        ]]></content:encoded>
        <pubDate>Tue, 02 Jun 2026 12:00:00 -0400</pubDate>
        <link>https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-02-http2-bomb/</guid>
      </item>
    
      <item>
        <title>Click Or Trick</title>
        <dc:creator><![CDATA[ SafeBreach | www.safebreach.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Click Or Trick" (CVE-2025-59199) from SafeBreach. — (source: https://www.safebreach.com/blog/click-or-trick-cve-2025-59199-escaping-the-sandbox-with-windows-uris/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Click Or Trick" (CVE-2025-59199) from SafeBreach.<br><br>(source: https://www.safebreach.com/blog/click-or-trick-cve-2025-59199-escaping-the-sandbox-with-windows-uris/)
        ]]></content:encoded>
        <pubDate>Tue, 02 Jun 2026 09:06:00 -0400</pubDate>
        <link>https://www.safebreach.com/blog/click-or-trick-cve-2025-59199-escaping-the-sandbox-with-windows-uris/</link>
        <guid isPermaLink="false">/vulns/2026/2026-06-02-click-or-trick/</guid>
      </item>
    
      <item>
        <title>Bitskrieg</title>
        <dc:creator><![CDATA[ JonasLyk &amp; Nightmare Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bitskrieg" (CVE-2026-50507) from JonasLyk &amp; Nightmare Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/05/announcing-bitskrieg.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bitskrieg" (CVE-2026-50507) from JonasLyk &amp; Nightmare Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/05/announcing-bitskrieg.html)
        ]]></content:encoded>
        <pubDate>Fri, 29 May 2026 16:00:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/05/announcing-bitskrieg.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-29-bitskrieg/</guid>
      </item>
    
      <item>
        <title>ChatGPhish</title>
        <dc:creator><![CDATA[ Andi Ahmeti (Permiso) | permiso.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ChatGPhish" from Andi Ahmeti (Permiso). — (source: https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ChatGPhish" from Andi Ahmeti (Permiso).<br><br>(source: https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability)
        ]]></content:encoded>
        <pubDate>Fri, 29 May 2026 15:00:00 -0400</pubDate>
        <link>https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-29-chatgphish/</guid>
      </item>
    
      <item>
        <title>CIFSwitch</title>
        <dc:creator><![CDATA[ Asim Viladi Oglu Manizada | heyitsas.im ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CIFSwitch" (CVE-2026-46243) from Asim Viladi Oglu Manizada. — (source: https://heyitsas.im/posts/cifswitch/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CIFSwitch" (CVE-2026-46243) from Asim Viladi Oglu Manizada.<br><br>(source: https://heyitsas.im/posts/cifswitch/)
        ]]></content:encoded>
        <pubDate>Fri, 29 May 2026 08:16:00 -0400</pubDate>
        <link>https://heyitsas.im/posts/cifswitch/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-29-cifswitch/</guid>
      </item>
    
      <item>
        <title>Zapocalypse</title>
        <dc:creator><![CDATA[ Token Security Research | www.token.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zapocalypse" from Token Security Research. — (source: https://www.token.security/zapocalypse)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zapocalypse" from Token Security Research.<br><br>(source: https://www.token.security/zapocalypse)
        ]]></content:encoded>
        <pubDate>Thu, 28 May 2026 12:24:00 -0400</pubDate>
        <link>https://www.token.security/zapocalypse</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-28-zapocalypse/</guid>
      </item>
    
      <item>
        <title>SymJack</title>
        <dc:creator><![CDATA[ Rony Utevsky (Adversa AI) | adversa.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SymJack" from Rony Utevsky (Adversa AI). — (source: https://adversa.ai/blog/the-approval-prompt-is-lying-to-you-symlink-rce-in-five-ai-coding-agents-claude-code-cursor-antigravity-copilot-grok-build/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SymJack" from Rony Utevsky (Adversa AI).<br><br>(source: https://adversa.ai/blog/the-approval-prompt-is-lying-to-you-symlink-rce-in-five-ai-coding-agents-claude-code-cursor-antigravity-copilot-grok-build/)
        ]]></content:encoded>
        <pubDate>Thu, 28 May 2026 08:28:00 -0400</pubDate>
        <link>https://adversa.ai/blog/the-approval-prompt-is-lying-to-you-symlink-rce-in-five-ai-coding-agents-claude-code-cursor-antigravity-copilot-grok-build/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-28-symjack/</guid>
      </item>
    
      <item>
        <title>Vaultjacking</title>
        <dc:creator><![CDATA[ PhishU | phishu.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Vaultjacking" from PhishU. — (source: https://phishu.net/blogs/blog-vaultjacking-phishing-the-google-password-manager-vault-in-the-phishu-framework.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Vaultjacking" from PhishU.<br><br>(source: https://phishu.net/blogs/blog-vaultjacking-phishing-the-google-password-manager-vault-in-the-phishu-framework.html)
        ]]></content:encoded>
        <pubDate>Thu, 28 May 2026 08:24:00 -0400</pubDate>
        <link>https://phishu.net/blogs/blog-vaultjacking-phishing-the-google-password-manager-vault-in-the-phishu-framework.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-28-vaultjacking/</guid>
      </item>
    
      <item>
        <title>Gargoyle</title>
        <dc:creator><![CDATA[ Josh Lospinoso | lospino.so ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Gargoyle" from Josh Lospinoso. — (source: https://lospino.so/security/assembly/c/cpp/developing/software/2017/03/04/gargoyle-memory-analysis-evasion.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Gargoyle" from Josh Lospinoso.<br><br>(source: https://lospino.so/security/assembly/c/cpp/developing/software/2017/03/04/gargoyle-memory-analysis-evasion.html)
        ]]></content:encoded>
        <pubDate>Wed, 27 May 2026 10:15:00 -0400</pubDate>
        <link>https://lospino.so/security/assembly/c/cpp/developing/software/2017/03/04/gargoyle-memory-analysis-evasion.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-27-gargoyle/</guid>
      </item>
    
      <item>
        <title>BadHost</title>
        <dc:creator><![CDATA[ X41 D-Sec | badhost.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadHost" (CVE-2026-48710) from X41 D-Sec. — (source: https://badhost.org)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadHost" (CVE-2026-48710) from X41 D-Sec.<br><br>(source: https://badhost.org)
        ]]></content:encoded>
        <pubDate>Tue, 26 May 2026 08:14:00 -0400</pubDate>
        <link>https://badhost.org</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-26-badhost/</guid>
      </item>
    
      <item>
        <title>Underminr</title>
        <dc:creator><![CDATA[ ADAMnetworks | underminr.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Underminr" from ADAMnetworks. — (source: https://underminr.ai)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Underminr" from ADAMnetworks.<br><br>(source: https://underminr.ai)
        ]]></content:encoded>
        <pubDate>Sun, 24 May 2026 09:25:00 -0400</pubDate>
        <link>https://underminr.ai</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-24-underminr/</guid>
      </item>
    
      <item>
        <title>nginx-poolslip</title>
        <dc:creator><![CDATA[ Nebula Security | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "nginx-poolslip" (CVE-2026-9256) from Nebula Security. — (source: https://x.com/nebusecurity/status/2057071579876753643)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "nginx-poolslip" (CVE-2026-9256) from Nebula Security.<br><br>(source: https://x.com/nebusecurity/status/2057071579876753643)
        ]]></content:encoded>
        <pubDate>Thu, 21 May 2026 15:31:00 -0400</pubDate>
        <link>https://x.com/nebusecurity/status/2057071579876753643</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-21-nginx-poolslip/</guid>
      </item>
    
      <item>
        <title>FatGid</title>
        <dc:creator><![CDATA[ Przemyslaw Frasunek | fatgid.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FatGid" (CVE-2026-45250) from Przemyslaw Frasunek. — (source: https://fatgid.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FatGid" (CVE-2026-45250) from Przemyslaw Frasunek.<br><br>(source: https://fatgid.io)
        ]]></content:encoded>
        <pubDate>Thu, 21 May 2026 08:12:00 -0400</pubDate>
        <link>https://fatgid.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-21-fatgid/</guid>
      </item>
    
      <item>
        <title>PinTheft</title>
        <dc:creator><![CDATA[ Aaron Esau (V12 security) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PinTheft" from Aaron Esau (V12 security). — (source: https://github.com/v12-security/pocs/tree/09e835b587bf71249775654061ae4c79e92cf430/pintheft)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PinTheft" from Aaron Esau (V12 security).<br><br>(source: https://github.com/v12-security/pocs/tree/09e835b587bf71249775654061ae4c79e92cf430/pintheft)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 23:57:00 -0400</pubDate>
        <link>https://github.com/v12-security/pocs/tree/09e835b587bf71249775654061ae4c79e92cf430/pintheft</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-pintheft/</guid>
      </item>
    
      <item>
        <title>ChromaToast</title>
        <dc:creator><![CDATA[ Esteban Tonglet (Hidden Layer) | www.hiddenlayer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ChromaToast" (CVE-2026-45829) from Esteban Tonglet (Hidden Layer). — (source: https://www.hiddenlayer.com/research/chromatoast-served-pre-auth)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ChromaToast" (CVE-2026-45829) from Esteban Tonglet (Hidden Layer).<br><br>(source: https://www.hiddenlayer.com/research/chromatoast-served-pre-auth)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 14:47:00 -0400</pubDate>
        <link>https://www.hiddenlayer.com/research/chromatoast-served-pre-auth</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-chromatoast/</guid>
      </item>
    
      <item>
        <title>CRACKPIPE</title>
        <dc:creator><![CDATA[ Weissteiner, Hannes | hannesweissteiner.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CRACKPIPE" from Weissteiner, Hannes. — (source: https://hannesweissteiner.com/publications/crackpipe/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CRACKPIPE" from Weissteiner, Hannes.<br><br>(source: https://hannesweissteiner.com/publications/crackpipe/)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 11:55:00 -0400</pubDate>
        <link>https://hannesweissteiner.com/publications/crackpipe/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-crackpipe/</guid>
      </item>
    
      <item>
        <title>TDXploit</title>
        <dc:creator><![CDATA[ Rauscher, Fabian and Wilke, Luca and Weissteiner, Hannes Eisenbarth, Thomas and Gruss, Daniel | hannesweissteiner.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TDXploit" (CVE-2025-20613) from Rauscher, Fabian and Wilke, Luca and Weissteiner, Hannes Eisenbarth, Thomas and Gruss, Daniel. — (source: https://hannesweissteiner.com/publications/tdxploit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TDXploit" (CVE-2025-20613) from Rauscher, Fabian and Wilke, Luca and Weissteiner, Hannes Eisenbarth, Thomas and Gruss, Daniel.<br><br>(source: https://hannesweissteiner.com/publications/tdxploit/)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 11:53:00 -0400</pubDate>
        <link>https://hannesweissteiner.com/publications/tdxploit/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-tdxploit/</guid>
      </item>
    
      <item>
        <title>FROST</title>
        <dc:creator><![CDATA[ Weissteiner, Hannes and Weiser, Tobias and Czerny, Roland and Neela, Sudheendra Raghav and Rauscher, Fabian and Juffinger, Jonas and Gruss, Daniel | hannesweissteiner.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FROST" from Weissteiner, Hannes and Weiser, Tobias and Czerny, Roland and Neela, Sudheendra Raghav and Rauscher, Fabian and Juffinger, Jonas and Gruss, Daniel. — (source: https://hannesweissteiner.com/publications/frost/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FROST" from Weissteiner, Hannes and Weiser, Tobias and Czerny, Roland and Neela, Sudheendra Raghav and Rauscher, Fabian and Juffinger, Jonas and Gruss, Daniel.<br><br>(source: https://hannesweissteiner.com/publications/frost/)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 11:48:00 -0400</pubDate>
        <link>https://hannesweissteiner.com/publications/frost/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-frost/</guid>
      </item>
    
      <item>
        <title>BreakFAST</title>
        <dc:creator><![CDATA[ Philipp Giersfeld, Benedict Schluter &amp; Shweta Shinde | xca-attacks.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BreakFAST" (CVE-2025-61971, CVE-2025-61972) from Philipp Giersfeld, Benedict Schluter &amp; Shweta Shinde. — (source: https://xca-attacks.github.io/breakfast/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BreakFAST" (CVE-2025-61971, CVE-2025-61972) from Philipp Giersfeld, Benedict Schluter &amp; Shweta Shinde.<br><br>(source: https://xca-attacks.github.io/breakfast/)
        ]]></content:encoded>
        <pubDate>Wed, 20 May 2026 08:57:00 -0400</pubDate>
        <link>https://xca-attacks.github.io/breakfast/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-20-breakfast/</guid>
      </item>
    
      <item>
        <title>GhostTree &amp; GhostBranch</title>
        <dc:creator><![CDATA[ Dolev Taler (Varonis) | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostTree &amp; GhostBranch" from Dolev Taler (Varonis). — (source: https://www.varonis.com/blog/ghosttree-ntfs-trick)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostTree &amp; GhostBranch" from Dolev Taler (Varonis).<br><br>(source: https://www.varonis.com/blog/ghosttree-ntfs-trick)
        ]]></content:encoded>
        <pubDate>Tue, 19 May 2026 18:00:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/ghosttree-ntfs-trick</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-19-ghosttree/</guid>
      </item>
    
      <item>
        <title>QEMUtiny</title>
        <dc:creator><![CDATA[ Aaron Esau (V12 Security) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "QEMUtiny" from Aaron Esau (V12 Security). — (source: https://github.com/v12-security/pocs/tree/main/qemu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "QEMUtiny" from Aaron Esau (V12 Security).<br><br>(source: https://github.com/v12-security/pocs/tree/main/qemu)
        ]]></content:encoded>
        <pubDate>Sun, 17 May 2026 14:15:00 -0400</pubDate>
        <link>https://github.com/v12-security/pocs/tree/main/qemu</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-17-qemutiny/</guid>
      </item>
    
      <item>
        <title>DirtyDecrypt / DirtyCBC</title>
        <dc:creator><![CDATA[ Aaron Esau (V12 Security) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyDecrypt / DirtyCBC" (CVE-2026-31635) from Aaron Esau (V12 Security). — (source: https://github.com/v12-security/pocs/tree/main/dirtydecrypt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyDecrypt / DirtyCBC" (CVE-2026-31635) from Aaron Esau (V12 Security).<br><br>(source: https://github.com/v12-security/pocs/tree/main/dirtydecrypt)
        ]]></content:encoded>
        <pubDate>Sun, 17 May 2026 14:10:00 -0400</pubDate>
        <link>https://github.com/v12-security/pocs/tree/main/dirtydecrypt</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-17-dirtydecrypt/</guid>
      </item>
    
      <item>
        <title>Requiem</title>
        <dc:creator><![CDATA[ impost0r | ret2p.lt ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Requiem" (CVE-2026-28956) from impost0r. — (source: https://ret2p.lt/2026/05/17/AppleJPEGXL-CVE.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Requiem" (CVE-2026-28956) from impost0r.<br><br>(source: https://ret2p.lt/2026/05/17/AppleJPEGXL-CVE.html)
        ]]></content:encoded>
        <pubDate>Sun, 17 May 2026 14:05:00 -0400</pubDate>
        <link>https://ret2p.lt/2026/05/17/AppleJPEGXL-CVE.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-17-requiem/</guid>
      </item>
    
      <item>
        <title>Eris</title>
        <dc:creator><![CDATA[ The SNEK Initiative | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Eris" from The SNEK Initiative. — (source: https://github.com/The-SNEK-Initiative/SNEK_Eris/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Eris" from The SNEK Initiative.<br><br>(source: https://github.com/The-SNEK-Initiative/SNEK_Eris/)
        ]]></content:encoded>
        <pubDate>Sat, 16 May 2026 21:48:00 -0400</pubDate>
        <link>https://github.com/The-SNEK-Initiative/SNEK_Eris/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-16-eris/</guid>
      </item>
    
      <item>
        <title>Tiny UDP Cannon</title>
        <dc:creator><![CDATA[ @cybaqkebm | lowlevel.fun ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Tiny UDP Cannon" (CVE-2023-21383) from @cybaqkebm. — (source: https://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Tiny UDP Cannon" (CVE-2023-21383) from @cybaqkebm.<br><br>(source: https://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/)
        ]]></content:encoded>
        <pubDate>Sat, 16 May 2026 21:39:00 -0400</pubDate>
        <link>https://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-16-tiny-udp-cannon/</guid>
      </item>
    
      <item>
        <title>MiniPlasma</title>
        <dc:creator><![CDATA[ Chaotic Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MiniPlasma" (CVE-2020-17103) from Chaotic Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/05/miniplasma-powerful-lpe.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MiniPlasma" (CVE-2020-17103) from Chaotic Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/05/miniplasma-powerful-lpe.html)
        ]]></content:encoded>
        <pubDate>Sat, 16 May 2026 21:36:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/05/miniplasma-powerful-lpe.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-16-miniplasma/</guid>
      </item>
    
      <item>
        <title>Claw Chain</title>
        <dc:creator><![CDATA[ Cyera | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Claw Chain" (CVE-2026-44112, CVE-2026-44115, CVE-2026-44118, CVE-2026-44113) from Cyera. — (source: https://www.cyera.com/blog/claw-chain-cyera-research-unveil-four-chainable-vulnerabilities-in-openclaw)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Claw Chain" (CVE-2026-44112, CVE-2026-44115, CVE-2026-44118, CVE-2026-44113) from Cyera.<br><br>(source: https://www.cyera.com/blog/claw-chain-cyera-research-unveil-four-chainable-vulnerabilities-in-openclaw)
        ]]></content:encoded>
        <pubDate>Fri, 15 May 2026 14:10:00 -0400</pubDate>
        <link>https://www.cyera.com/blog/claw-chain-cyera-research-unveil-four-chainable-vulnerabilities-in-openclaw</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-15-claw-chain/</guid>
      </item>
    
      <item>
        <title>NATS-as-C2</title>
        <dc:creator><![CDATA[ Michael Clark (Sysdig Threat Research Team) | www.sysdig.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NATS-as-C2" (CVE-2026-33017) from Michael Clark (Sysdig Threat Research Team). — (source: https://www.sysdig.com/blog/nats-as-c2-inside-a-new-technique-attackers-are-using-to-harvest-cloud-credentials-and-ai-api-keys)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NATS-as-C2" (CVE-2026-33017) from Michael Clark (Sysdig Threat Research Team).<br><br>(source: https://www.sysdig.com/blog/nats-as-c2-inside-a-new-technique-attackers-are-using-to-harvest-cloud-credentials-and-ai-api-keys)
        ]]></content:encoded>
        <pubDate>Thu, 14 May 2026 15:23:00 -0400</pubDate>
        <link>https://www.sysdig.com/blog/nats-as-c2-inside-a-new-technique-attackers-are-using-to-harvest-cloud-credentials-and-ai-api-keys</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-14-nats-as-c2/</guid>
      </item>
    
      <item>
        <title>NGINX Rift</title>
        <dc:creator><![CDATA[ Zhenpeng (Leo) Lin (depthfirst) | depthfirst.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NGINX Rift" (CVE-2026-42945) from Zhenpeng (Leo) Lin (depthfirst). — (source: https://depthfirst.com/nginx-rift)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NGINX Rift" (CVE-2026-42945) from Zhenpeng (Leo) Lin (depthfirst).<br><br>(source: https://depthfirst.com/nginx-rift)
        ]]></content:encoded>
        <pubDate>Thu, 14 May 2026 09:41:00 -0400</pubDate>
        <link>https://depthfirst.com/nginx-rift</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-14-nginx-rift/</guid>
      </item>
    
      <item>
        <title>Fragnesia</title>
        <dc:creator><![CDATA[ William Bowling (V12 team) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fragnesia" (CVE-2026-46300) from William Bowling (V12 team). — (source: https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fragnesia" (CVE-2026-46300) from William Bowling (V12 team).<br><br>(source: https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md)
        ]]></content:encoded>
        <pubDate>Wed, 13 May 2026 10:01:00 -0400</pubDate>
        <link>https://github.com/v12-security/pocs/blob/main/fragnesia%2FREADME.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-13-fragnesia/</guid>
      </item>
    
      <item>
        <title>BadWinmail</title>
        <dc:creator><![CDATA[ Haifei Li | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadWinmail" (CVE-2015-6172) from Haifei Li. — (source: https://sites.google.com/site/zerodayresearch/BadWinmail.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadWinmail" (CVE-2015-6172) from Haifei Li.<br><br>(source: https://sites.google.com/site/zerodayresearch/BadWinmail.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 13 May 2026 09:01:00 -0400</pubDate>
        <link>https://sites.google.com/site/zerodayresearch/BadWinmail.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-13-badwinmail/</guid>
      </item>
    
      <item>
        <title>OverDoS</title>
        <dc:creator><![CDATA[ Ori Ron (Checkmarx Zero) | checkmarx.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OverDoS" (CVE-2026-42236) from Ori Ron (Checkmarx Zero). — (source: https://checkmarx.com/zero-post/n8n-overdos-vulnerability-cve-2026-42236/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OverDoS" (CVE-2026-42236) from Ori Ron (Checkmarx Zero).<br><br>(source: https://checkmarx.com/zero-post/n8n-overdos-vulnerability-cve-2026-42236/)
        ]]></content:encoded>
        <pubDate>Wed, 13 May 2026 08:56:00 -0400</pubDate>
        <link>https://checkmarx.com/zero-post/n8n-overdos-vulnerability-cve-2026-42236/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-13-overdos/</guid>
      </item>
    
      <item>
        <title>YellowKey</title>
        <dc:creator><![CDATA[ Chaotic Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "YellowKey" (CVE-2026-45585) from Chaotic Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "YellowKey" (CVE-2026-45585) from Chaotic Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2026 16:36:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-12-yellowkey/</guid>
      </item>
    
      <item>
        <title>GreenPlasma</title>
        <dc:creator><![CDATA[ Chaotic Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GreenPlasma" (CVE-2026-45586) from Chaotic Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GreenPlasma" (CVE-2026-45586) from Chaotic Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2026 16:35:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/05/two-more-public-disclosures-it-will.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-12-greenplasma/</guid>
      </item>
    
      <item>
        <title>Dead.Letter</title>
        <dc:creator><![CDATA[ Federico Kirschbaum &amp; Andres Luksenberg (XBOW) | xbow.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dead.Letter" (CVE-2026-45185) from Federico Kirschbaum &amp; Andres Luksenberg (XBOW). — (source: https://xbow.com/blog/dead-letter-cve-2026-45185-xbow-found-rce-exim)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dead.Letter" (CVE-2026-45185) from Federico Kirschbaum &amp; Andres Luksenberg (XBOW).<br><br>(source: https://xbow.com/blog/dead-letter-cve-2026-45185-xbow-found-rce-exim)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2026 16:34:00 -0400</pubDate>
        <link>https://xbow.com/blog/dead-letter-cve-2026-45185-xbow-found-rce-exim</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-12-deadletter/</guid>
      </item>
    
      <item>
        <title>BitUnlocker</title>
        <dc:creator><![CDATA[ alon leviev (Microsoft) | techcommunity.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BitUnlocker" (CVE-2025-48804) from alon leviev (Microsoft). — (source: https://techcommunity.microsoft.com/blog/microsoft-security-blog/bitunlocker-leveraging-windows-recovery-to-extract-bitlocker-secrets/4442806)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BitUnlocker" (CVE-2025-48804) from alon leviev (Microsoft).<br><br>(source: https://techcommunity.microsoft.com/blog/microsoft-security-blog/bitunlocker-leveraging-windows-recovery-to-extract-bitlocker-secrets/4442806)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2026 09:07:00 -0400</pubDate>
        <link>https://techcommunity.microsoft.com/blog/microsoft-security-blog/bitunlocker-leveraging-windows-recovery-to-extract-bitlocker-secrets/4442806</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-12-bitunlocker/</guid>
      </item>
    
      <item>
        <title>GhostLock</title>
        <dc:creator><![CDATA[ Kim Dvash (Zenodo) | zenodo.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostLock" from Kim Dvash (Zenodo). — (source: https://zenodo.org/records/20070064)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostLock" from Kim Dvash (Zenodo).<br><br>(source: https://zenodo.org/records/20070064)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2026 08:19:00 -0400</pubDate>
        <link>https://zenodo.org/records/20070064</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-12-ghostlock/</guid>
      </item>
    
      <item>
        <title>VectorSmuggle</title>
        <dc:creator><![CDATA[ Jascha Wanger (ThirdKey Research) | research.thirdkey.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VectorSmuggle" from Jascha Wanger (ThirdKey Research). — (source: https://research.thirdkey.ai/blog/vectorsmuggle-embedding-store-trust/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VectorSmuggle" from Jascha Wanger (ThirdKey Research).<br><br>(source: https://research.thirdkey.ai/blog/vectorsmuggle-embedding-store-trust/)
        ]]></content:encoded>
        <pubDate>Mon, 11 May 2026 10:22:00 -0400</pubDate>
        <link>https://research.thirdkey.ai/blog/vectorsmuggle-embedding-store-trust/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-11-vectorsmuggle/</guid>
      </item>
    
      <item>
        <title>TrustIssues</title>
        <dc:creator><![CDATA[ Dan Lisichkin (Pillar Security) | www.pillar.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TrustIssues" from Dan Lisichkin (Pillar Security). — (source: https://www.pillar.security/blog/my-agentic-trust-issues-from-prompt-injection-to-supply-chain-compromise-on-gemini-cli?utm_source=cybersec&amp;utm_medium=newsfeed)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TrustIssues" from Dan Lisichkin (Pillar Security).<br><br>(source: https://www.pillar.security/blog/my-agentic-trust-issues-from-prompt-injection-to-supply-chain-compromise-on-gemini-cli?utm_source=cybersec&amp;utm_medium=newsfeed)
        ]]></content:encoded>
        <pubDate>Sat, 09 May 2026 21:46:00 -0400</pubDate>
        <link>https://www.pillar.security/blog/my-agentic-trust-issues-from-prompt-injection-to-supply-chain-compromise-on-gemini-cli?utm_source=cybersec&amp;utm_medium=newsfeed</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-09-trustissues/</guid>
      </item>
    
      <item>
        <title>ClaudeBleed</title>
        <dc:creator><![CDATA[ Aviad Gispan (LayerX) | layerxsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ClaudeBleed" from Aviad Gispan (LayerX). — (source: https://layerxsecurity.com/blog/a-flaw-in-claudes-browser-extension-allows-any-extension-to-hijack-it/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ClaudeBleed" from Aviad Gispan (LayerX).<br><br>(source: https://layerxsecurity.com/blog/a-flaw-in-claudes-browser-extension-allows-any-extension-to-hijack-it/)
        ]]></content:encoded>
        <pubDate>Fri, 08 May 2026 20:26:00 -0400</pubDate>
        <link>https://layerxsecurity.com/blog/a-flaw-in-claudes-browser-extension-allows-any-extension-to-hijack-it/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-08-claudebleed/</guid>
      </item>
    
      <item>
        <title>Copy Fail 2</title>
        <dc:creator><![CDATA[ Hyunwoo Kim (imv4bel) and Kuan-Ting Chen | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Copy Fail 2" (CVE-2026-43284) from Hyunwoo Kim (imv4bel) and Kuan-Ting Chen. — (source: https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Copy Fail 2" (CVE-2026-43284) from Hyunwoo Kim (imv4bel) and Kuan-Ting Chen.<br><br>(source: https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo)
        ]]></content:encoded>
        <pubDate>Thu, 07 May 2026 16:00:00 -0400</pubDate>
        <link>https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-07-copy-fail-2/</guid>
      </item>
    
      <item>
        <title>Dirty Frag</title>
        <dc:creator><![CDATA[ Hyunwoo Kim (@v4bel) | dirtyfrag.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty Frag" (CVE-2026-43284, CVE-2026-43500) from Hyunwoo Kim (@v4bel). — (source: https://dirtyfrag.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty Frag" (CVE-2026-43284, CVE-2026-43500) from Hyunwoo Kim (@v4bel).<br><br>(source: https://dirtyfrag.io)
        ]]></content:encoded>
        <pubDate>Thu, 07 May 2026 15:50:00 -0400</pubDate>
        <link>https://dirtyfrag.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-07-dirty-frag/</guid>
      </item>
    
      <item>
        <title>TrustFall</title>
        <dc:creator><![CDATA[ Adversa | adversa.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TrustFall" (CVE-2025-59536, CVE-2026-21852, CVE-2026-33068) from Adversa. — (source: https://adversa.ai/blog/trustfall-coding-agent-security-flaw-rce-claude-cursor-gemini-cli-copilot/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TrustFall" (CVE-2025-59536, CVE-2026-21852, CVE-2026-33068) from Adversa.<br><br>(source: https://adversa.ai/blog/trustfall-coding-agent-security-flaw-rce-claude-cursor-gemini-cli-copilot/)
        ]]></content:encoded>
        <pubDate>Thu, 07 May 2026 15:30:00 -0400</pubDate>
        <link>https://adversa.ai/blog/trustfall-coding-agent-security-flaw-rce-claude-cursor-gemini-cli-copilot/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-07-trustfall/</guid>
      </item>
    
      <item>
        <title>Bleeding Llama</title>
        <dc:creator><![CDATA[ Dor Attias (Cyera) | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bleeding Llama" (CVE-2026-7482) from Dor Attias (Cyera). — (source: https://www.cyera.com/research/bleeding-llama-critical-unauthenticated-memory-leak-in-ollama)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bleeding Llama" (CVE-2026-7482) from Dor Attias (Cyera).<br><br>(source: https://www.cyera.com/research/bleeding-llama-critical-unauthenticated-memory-leak-in-ollama)
        ]]></content:encoded>
        <pubDate>Tue, 05 May 2026 11:09:00 -0400</pubDate>
        <link>https://www.cyera.com/research/bleeding-llama-critical-unauthenticated-memory-leak-in-ollama</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-05-bleeding-llama/</guid>
      </item>
    
      <item>
        <title>Ouroboros</title>
        <dc:creator><![CDATA[ Andrew Schwartz &amp; Yuval Gordon | www.huntress.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ouroboros" from Andrew Schwartz &amp; Yuval Gordon. — (source: https://www.huntress.com/blog/dmsa-ouroboros-credential-extraction-windows-server-2025)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ouroboros" from Andrew Schwartz &amp; Yuval Gordon.<br><br>(source: https://www.huntress.com/blog/dmsa-ouroboros-credential-extraction-windows-server-2025)
        ]]></content:encoded>
        <pubDate>Tue, 05 May 2026 08:28:00 -0400</pubDate>
        <link>https://www.huntress.com/blog/dmsa-ouroboros-credential-extraction-windows-server-2025</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-05-ouroboros/</guid>
      </item>
    
      <item>
        <title>BoundHook</title>
        <dc:creator><![CDATA[ Kasif Dekel (Cyberark) | www.cyberark.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BoundHook" from Kasif Dekel (Cyberark). — (source: https://www.cyberark.com/resources/threat-research-blog/boundhook-exception-based-kernel-controlled-usermode-hooking)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BoundHook" from Kasif Dekel (Cyberark).<br><br>(source: https://www.cyberark.com/resources/threat-research-blog/boundhook-exception-based-kernel-controlled-usermode-hooking)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 22:26:00 -0400</pubDate>
        <link>https://www.cyberark.com/resources/threat-research-blog/boundhook-exception-based-kernel-controlled-usermode-hooking</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-boundhook/</guid>
      </item>
    
      <item>
        <title>aLTEr</title>
        <dc:creator><![CDATA[ David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper | montsecure.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "aLTEr" from David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper. — (source: https://montsecure.com/research/alter-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "aLTEr" from David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper.<br><br>(source: https://montsecure.com/research/alter-attack/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 16:31:00 -0400</pubDate>
        <link>https://montsecure.com/research/alter-attack/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-alter/</guid>
      </item>
    
      <item>
        <title>TokenBreak</title>
        <dc:creator><![CDATA[ Kieran Evans, Kasimir Schulz, Kenneth Yeung (Hidden Layer) | www.hiddenlayer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TokenBreak" from Kieran Evans, Kasimir Schulz, Kenneth Yeung (Hidden Layer). — (source: https://www.hiddenlayer.com/research/the-tokenbreak-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TokenBreak" from Kieran Evans, Kasimir Schulz, Kenneth Yeung (Hidden Layer).<br><br>(source: https://www.hiddenlayer.com/research/the-tokenbreak-attack)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 16:27:00 -0400</pubDate>
        <link>https://www.hiddenlayer.com/research/the-tokenbreak-attack</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-tokenbreak/</guid>
      </item>
    
      <item>
        <title>R-U-Dead Yet (R.U.D.Y)</title>
        <dc:creator><![CDATA[ Raviv Raz | code.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "R-U-Dead Yet (R.U.D.Y)" from Raviv Raz. — (source: https://code.google.com/archive/p/r-u-dead-yet/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "R-U-Dead Yet (R.U.D.Y)" from Raviv Raz.<br><br>(source: https://code.google.com/archive/p/r-u-dead-yet/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 16:19:00 -0400</pubDate>
        <link>https://code.google.com/archive/p/r-u-dead-yet/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-r-u-dead-yet/</guid>
      </item>
    
      <item>
        <title>GateBleed</title>
        <dc:creator><![CDATA[ Joshua Kalyanapu, Farshad Dizani, Darsh Asher, Azam Ghanbari, Rosario Cammarota, Aydin Aysu and Samira Mirbagher Ajorpaz | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GateBleed" from Joshua Kalyanapu, Farshad Dizani, Darsh Asher, Azam Ghanbari, Rosario Cammarota, Aydin Aysu and Samira Mirbagher Ajorpaz. — (source: https://arxiv.org/pdf/2507.17033)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GateBleed" from Joshua Kalyanapu, Farshad Dizani, Darsh Asher, Azam Ghanbari, Rosario Cammarota, Aydin Aysu and Samira Mirbagher Ajorpaz.<br><br>(source: https://arxiv.org/pdf/2507.17033)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 16:09:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2507.17033</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-gatebleed/</guid>
      </item>
    
      <item>
        <title>BadDNS</title>
        <dc:creator><![CDATA[ Xiang Li | issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadDNS" from Xiang Li. — (source: https://issues.chromium.org/issues/40063570)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadDNS" from Xiang Li.<br><br>(source: https://issues.chromium.org/issues/40063570)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:47:00 -0400</pubDate>
        <link>https://issues.chromium.org/issues/40063570</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-baddns/</guid>
      </item>
    
      <item>
        <title>MDB Leaker</title>
        <dc:creator><![CDATA[ Matthew Gardiner (Mimecast) | www.mimecast.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MDB Leaker" (CVE-2019-1463) from Matthew Gardiner (Mimecast). — (source: https://www.mimecast.com/blog/2020/01/mimecast-discovers-mdb-leaker-microsoft-access-vulnerability-cve-2019-1463/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MDB Leaker" (CVE-2019-1463) from Matthew Gardiner (Mimecast).<br><br>(source: https://www.mimecast.com/blog/2020/01/mimecast-discovers-mdb-leaker-microsoft-access-vulnerability-cve-2019-1463/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:38:00 -0400</pubDate>
        <link>https://www.mimecast.com/blog/2020/01/mimecast-discovers-mdb-leaker-microsoft-access-vulnerability-cve-2019-1463/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-mdb-leaker/</guid>
      </item>
    
      <item>
        <title>TBONE</title>
        <dc:creator><![CDATA[ Ralf-Philipp Weinmann and Benedikt Schmotzle | kunnamon.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TBONE" from Ralf-Philipp Weinmann and Benedikt Schmotzle. — (source: https://kunnamon.io/tbone/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TBONE" from Ralf-Philipp Weinmann and Benedikt Schmotzle.<br><br>(source: https://kunnamon.io/tbone/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:33:00 -0400</pubDate>
        <link>https://kunnamon.io/tbone/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-tbone/</guid>
      </item>
    
      <item>
        <title>SplitSSHell</title>
        <dc:creator><![CDATA[ Vladimir Tokarev (Cyera) | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SplitSSHell" (CVE-2026-35414) from Vladimir Tokarev (Cyera). — (source: https://www.cyera.com/pt-br/research/splitsshell-when-a-comma-becomes-root-how-a-single-character-broke-openssh-certificate-authentication)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SplitSSHell" (CVE-2026-35414) from Vladimir Tokarev (Cyera).<br><br>(source: https://www.cyera.com/pt-br/research/splitsshell-when-a-comma-becomes-root-how-a-single-character-broke-openssh-certificate-authentication)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:28:00 -0400</pubDate>
        <link>https://www.cyera.com/pt-br/research/splitsshell-when-a-comma-becomes-root-how-a-single-character-broke-openssh-certificate-authentication</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-splitsshell/</guid>
      </item>
    
      <item>
        <title>MSC EvilTwin</title>
        <dc:creator><![CDATA[ Aliakbar Zahravi (Trend Micro) | www.trendmicro.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MSC EvilTwin" (CVE-2025-26633) from Aliakbar Zahravi (Trend Micro). — (source: https://www.trendmicro.com/en_us/research/25/c/cve-2025-26633-water-gamayun.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MSC EvilTwin" (CVE-2025-26633) from Aliakbar Zahravi (Trend Micro).<br><br>(source: https://www.trendmicro.com/en_us/research/25/c/cve-2025-26633-water-gamayun.html)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:25:00 -0400</pubDate>
        <link>https://www.trendmicro.com/en_us/research/25/c/cve-2025-26633-water-gamayun.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-msc-eviltwin/</guid>
      </item>
    
      <item>
        <title>Clinejection</title>
        <dc:creator><![CDATA[ Adnan Khan | adnanthekhan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Clinejection" from Adnan Khan. — (source: https://adnanthekhan.com/posts/clinejection/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Clinejection" from Adnan Khan.<br><br>(source: https://adnanthekhan.com/posts/clinejection/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 15:15:00 -0400</pubDate>
        <link>https://adnanthekhan.com/posts/clinejection/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-clinejection/</guid>
      </item>
    
      <item>
        <title>Janus</title>
        <dc:creator><![CDATA[ Guardsquare | www.guardsquare.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Janus" (CVE-2017-13156) from Guardsquare. — (source: https://www.guardsquare.com/blog/new-android-vulnerability-allows-attackers-to-modify-apps-without-affecting-their-signatures-guardsquare)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Janus" (CVE-2017-13156) from Guardsquare.<br><br>(source: https://www.guardsquare.com/blog/new-android-vulnerability-allows-attackers-to-modify-apps-without-affecting-their-signatures-guardsquare)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 14:56:00 -0400</pubDate>
        <link>https://www.guardsquare.com/blog/new-android-vulnerability-allows-attackers-to-modify-apps-without-affecting-their-signatures-guardsquare</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-janus/</guid>
      </item>
    
      <item>
        <title>Lightspeed</title>
        <dc:creator><![CDATA[ Luca Moro | www.synacktiv.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Lightspeed" (CVE-2018-4344) from Luca Moro. — (source: https://www.synacktiv.com/en/publications/lightspeed-a-race-for-an-iosmacos-sandbox-escape.html#the-vulnerability-lightspeed)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Lightspeed" (CVE-2018-4344) from Luca Moro.<br><br>(source: https://www.synacktiv.com/en/publications/lightspeed-a-race-for-an-iosmacos-sandbox-escape.html#the-vulnerability-lightspeed)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 10:15:00 -0400</pubDate>
        <link>https://www.synacktiv.com/en/publications/lightspeed-a-race-for-an-iosmacos-sandbox-escape.html#the-vulnerability-lightspeed</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-lightspeed/</guid>
      </item>
    
      <item>
        <title>ret2dir</title>
        <dc:creator><![CDATA[ Vasileios Kemerlis | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ret2dir" (CVE-2013-0268, CVE-2013-2094, CVE-2013-1763, CVE-2010-4258, CVE-2010-3904, CVE-2010-3437, CVE-2010-3301, CVE-2010-2959) from Vasileios Kemerlis. — (source: https://blackhat.com/docs/eu-14/materials/eu-14-Kemerlis-Ret2dir-Deconstructing-Kernel-Isolation-wp.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ret2dir" (CVE-2013-0268, CVE-2013-2094, CVE-2013-1763, CVE-2010-4258, CVE-2010-3904, CVE-2010-3437, CVE-2010-3301, CVE-2010-2959) from Vasileios Kemerlis.<br><br>(source: https://blackhat.com/docs/eu-14/materials/eu-14-Kemerlis-Ret2dir-Deconstructing-Kernel-Isolation-wp.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 10:10:00 -0400</pubDate>
        <link>https://blackhat.com/docs/eu-14/materials/eu-14-Kemerlis-Ret2dir-Deconstructing-Kernel-Isolation-wp.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-ret2dir/</guid>
      </item>
    
      <item>
        <title>BadTunnel</title>
        <dc:creator><![CDATA[ Yang Yu (Tencent’s Xuanwu Lab) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadTunnel" from Yang Yu (Tencent’s Xuanwu Lab). — (source: https://blackhat.com/docs/us-16/materials/us-16-Yu-BadTunnel-How-Do-I-Get-Big-Brother-Power-wp.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadTunnel" from Yang Yu (Tencent’s Xuanwu Lab).<br><br>(source: https://blackhat.com/docs/us-16/materials/us-16-Yu-BadTunnel-How-Do-I-Get-Big-Brother-Power-wp.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 10:07:00 -0400</pubDate>
        <link>https://blackhat.com/docs/us-16/materials/us-16-Yu-BadTunnel-How-Do-I-Get-Big-Brother-Power-wp.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-badtunnel/</guid>
      </item>
    
      <item>
        <title>HomeHack</title>
        <dc:creator><![CDATA[ Check Point | blog.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HomeHack" from Check Point. — (source: https://blog.checkpoint.com/security/homehack-how-hackers-could-have-taken-control-of-lgs-iot-home-appliances/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HomeHack" from Check Point.<br><br>(source: https://blog.checkpoint.com/security/homehack-how-hackers-could-have-taken-control-of-lgs-iot-home-appliances/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 10:02:00 -0400</pubDate>
        <link>https://blog.checkpoint.com/security/homehack-how-hackers-could-have-taken-control-of-lgs-iot-home-appliances/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-homehack/</guid>
      </item>
    
      <item>
        <title>Man-in-the-Disk</title>
        <dc:creator><![CDATA[ Check Point | blog.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Man-in-the-Disk" from Check Point. — (source: https://blog.checkpoint.com/security/man-in-the-disk-a-new-attack-surface-for-android-apps/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Man-in-the-Disk" from Check Point.<br><br>(source: https://blog.checkpoint.com/security/man-in-the-disk-a-new-attack-surface-for-android-apps/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 10:00:00 -0400</pubDate>
        <link>https://blog.checkpoint.com/security/man-in-the-disk-a-new-attack-surface-for-android-apps/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-man-in-the-disk/</guid>
      </item>
    
      <item>
        <title>Spooky SSL</title>
        <dc:creator><![CDATA[ Polar Bear &amp; Viktor Dukhovni | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spooky SSL" (CVE-2022-3602, CVE-2022-3786) from Polar Bear &amp; Viktor Dukhovni. — (source: https://github.com/NCSC-NL/OpenSSL-2022)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spooky SSL" (CVE-2022-3602, CVE-2022-3786) from Polar Bear &amp; Viktor Dukhovni.<br><br>(source: https://github.com/NCSC-NL/OpenSSL-2022)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:48:00 -0400</pubDate>
        <link>https://github.com/NCSC-NL/OpenSSL-2022</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-spooky-ssl/</guid>
      </item>
    
      <item>
        <title>Squiblydoo</title>
        <dc:creator><![CDATA[ Casey Smith / subTee | subt0x10.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Squiblydoo" from Casey Smith / subTee. — (source: http://subt0x10.blogspot.com/2016/04/bypass-application-whitelisting-script.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Squiblydoo" from Casey Smith / subTee.<br><br>(source: http://subt0x10.blogspot.com/2016/04/bypass-application-whitelisting-script.html)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:37:00 -0400</pubDate>
        <link>http://subt0x10.blogspot.com/2016/04/bypass-application-whitelisting-script.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-squiblydoo/</guid>
      </item>
    
      <item>
        <title>CosMiss</title>
        <dc:creator><![CDATA[ Lidor Ben Shitrit &amp; Roee Sagi (Orca) | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CosMiss" from Lidor Ben Shitrit &amp; Roee Sagi (Orca). — (source: https://orca.security/resources/blog/cosmiss-vulnerability-azure-cosmos-db/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CosMiss" from Lidor Ben Shitrit &amp; Roee Sagi (Orca).<br><br>(source: https://orca.security/resources/blog/cosmiss-vulnerability-azure-cosmos-db/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:34:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/cosmiss-vulnerability-azure-cosmos-db/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-cosmiss/</guid>
      </item>
    
      <item>
        <title>Psychic Paper</title>
        <dc:creator><![CDATA[ Siguza | blog.siguza.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Psychic Paper" (CVE-2020-3883, CVE-2022-42855) from Siguza. — (source: https://blog.siguza.net/psychicpaper/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Psychic Paper" (CVE-2020-3883, CVE-2022-42855) from Siguza.<br><br>(source: https://blog.siguza.net/psychicpaper/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:29:00 -0400</pubDate>
        <link>https://blog.siguza.net/psychicpaper/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-psychic-paper/</guid>
      </item>
    
      <item>
        <title>JoltandBleed</title>
        <dc:creator><![CDATA[ ERPScan | erpscan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "JoltandBleed" (CVE-2017-10272, CVE-2017-10267, CVE-2017-10278, CVE-2017-10266, CVE-2017-10269) from ERPScan. — (source: https://erpscan.com/press-center/blog/peoplesoft-joltandbleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "JoltandBleed" (CVE-2017-10272, CVE-2017-10267, CVE-2017-10278, CVE-2017-10266, CVE-2017-10269) from ERPScan.<br><br>(source: https://erpscan.com/press-center/blog/peoplesoft-joltandbleed/)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:21:00 -0400</pubDate>
        <link>https://erpscan.com/press-center/blog/peoplesoft-joltandbleed/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-joltandbleed/</guid>
      </item>
    
      <item>
        <title>SACK slowness</title>
        <dc:creator><![CDATA[ Satnam Narang (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SACK slowness" (CVE-2019-11478, CVE-2019-5599) from Satnam Narang (Tenable). — (source: https://www.tenable.com/blog/sack-panic-linux-and-freebsd-kernels-vulnerable-to-remote-denial-of-service-vulnerabilities-cve)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SACK slowness" (CVE-2019-11478, CVE-2019-5599) from Satnam Narang (Tenable).<br><br>(source: https://www.tenable.com/blog/sack-panic-linux-and-freebsd-kernels-vulnerable-to-remote-denial-of-service-vulnerabilities-cve)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:17:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/sack-panic-linux-and-freebsd-kernels-vulnerable-to-remote-denial-of-service-vulnerabilities-cve</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-sack-slowness/</guid>
      </item>
    
      <item>
        <title>CARPE (DIEM)</title>
        <dc:creator><![CDATA[ cfreal | cfreal.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CARPE (DIEM)" (CVE-2019-0211) from cfreal. — (source: https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CARPE (DIEM)" (CVE-2019-0211) from cfreal.<br><br>(source: https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:13:00 -0400</pubDate>
        <link>https://cfreal.github.io/carpe-diem-cve-2019-0211-apache-local-root.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-carpe-diem/</guid>
      </item>
    
      <item>
        <title>LookOut</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LookOut" (CVE-2025-12743) from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/google-looker-vulnerabilities-rce-internal-access-lookout)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LookOut" (CVE-2025-12743) from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/google-looker-vulnerabilities-rce-internal-access-lookout)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:10:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/google-looker-vulnerabilities-rce-internal-access-lookout</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-lookout/</guid>
      </item>
    
      <item>
        <title>Gemini Trifecta</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Gemini Trifecta" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/the-trifecta-how-three-new-gemini-vulnerabilities-in-cloud-assist-search-model-and-browsing)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Gemini Trifecta" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/the-trifecta-how-three-new-gemini-vulnerabilities-in-cloud-assist-search-model-and-browsing)
        ]]></content:encoded>
        <pubDate>Mon, 04 May 2026 09:08:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/the-trifecta-how-three-new-gemini-vulnerabilities-in-cloud-assist-search-model-and-browsing</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-04-gemini-trifecta/</guid>
      </item>
    
      <item>
        <title>Golden SAML</title>
        <dc:creator><![CDATA[ Shaked Reiner (Cyberark) | www.cyberark.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Golden SAML" from Shaked Reiner (Cyberark). — (source: https://www.cyberark.com/resources/threat-research-blog/golden-saml-newly-discovered-attack-technique-forges-authentication-to-cloud-apps)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Golden SAML" from Shaked Reiner (Cyberark).<br><br>(source: https://www.cyberark.com/resources/threat-research-blog/golden-saml-newly-discovered-attack-technique-forges-authentication-to-cloud-apps)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:59:00 -0400</pubDate>
        <link>https://www.cyberark.com/resources/threat-research-blog/golden-saml-newly-discovered-attack-technique-forges-authentication-to-cloud-apps</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-golden-saml/</guid>
      </item>
    
      <item>
        <title>PerplexedBrowser</title>
        <dc:creator><![CDATA[ Greg Zemlin (Zenity) | zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PerplexedBrowser" from Greg Zemlin (Zenity). — (source: https://zenity.io/blog/security/perplexedbrowser-accepting-a-meeting-or-handing-your-local-files-to-an-attacker)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PerplexedBrowser" from Greg Zemlin (Zenity).<br><br>(source: https://zenity.io/blog/security/perplexedbrowser-accepting-a-meeting-or-handing-your-local-files-to-an-attacker)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:53:00 -0400</pubDate>
        <link>https://zenity.io/blog/security/perplexedbrowser-accepting-a-meeting-or-handing-your-local-files-to-an-attacker</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-perplexedbrowser/</guid>
      </item>
    
      <item>
        <title>BAndroid</title>
        <dc:creator><![CDATA[ Radhesh Krishnan Konoth†, Victor van der Veen†, and Herbert Bos (VUsec) | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BAndroid" from Radhesh Krishnan Konoth†, Victor van der Veen†, and Herbert Bos (VUsec). — (source: https://www.vusec.net/projects/bandroid/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BAndroid" from Radhesh Krishnan Konoth†, Victor van der Veen†, and Herbert Bos (VUsec).<br><br>(source: https://www.vusec.net/projects/bandroid/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:48:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/bandroid/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-bandroid/</guid>
      </item>
    
      <item>
        <title>BreakingFormation</title>
        <dc:creator><![CDATA[ Tzah Pahima (Orca) | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BreakingFormation" from Tzah Pahima (Orca). — (source: https://orca.security/resources/blog/aws-cloudformation-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BreakingFormation" from Tzah Pahima (Orca).<br><br>(source: https://orca.security/resources/blog/aws-cloudformation-vulnerability/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:42:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/aws-cloudformation-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-breakingformation/</guid>
      </item>
    
      <item>
        <title>Uncrew</title>
        <dc:creator><![CDATA[ Sasi Levi (Noma) | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Uncrew" from Sasi Levi (Noma). — (source: https://noma.security/blog/uncrew-the-risk-behind-a-leaked-internal-github-token-at-crewai/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Uncrew" from Sasi Levi (Noma).<br><br>(source: https://noma.security/blog/uncrew-the-risk-behind-a-leaked-internal-github-token-at-crewai/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:35:00 -0400</pubDate>
        <link>https://noma.security/blog/uncrew-the-risk-behind-a-leaked-internal-github-token-at-crewai/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-uncrew/</guid>
      </item>
    
      <item>
        <title>XLATE</title>
        <dc:creator><![CDATA[ Stephan van Schaik, Cristiano Giuffrida, Herbert Bos &amp; Kaveh Razavi (VUSec) | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "XLATE" from Stephan van Schaik, Cristiano Giuffrida, Herbert Bos &amp; Kaveh Razavi (VUSec). — (source: https://www.vusec.net/projects/xlate/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "XLATE" from Stephan van Schaik, Cristiano Giuffrida, Herbert Bos &amp; Kaveh Razavi (VUSec).<br><br>(source: https://www.vusec.net/projects/xlate/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:29:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/xlate/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-xlate/</guid>
      </item>
    
      <item>
        <title>Frostbyte10</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Frostbyte10" (CVE-2025-6519, CVE-2025-52543, CVE-2025-52544, CVE-2025-52545, CVE-2025-52546, CVE-2025-52547, CVE-2025-52548, CVE-2025-52549, CVE-2025-52550, CVE-2025-52551) from Armis. — (source: https://www.armis.com/research/frostbyte10/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Frostbyte10" (CVE-2025-6519, CVE-2025-52543, CVE-2025-52544, CVE-2025-52545, CVE-2025-52546, CVE-2025-52547, CVE-2025-52548, CVE-2025-52549, CVE-2025-52550, CVE-2025-52551) from Armis.<br><br>(source: https://www.armis.com/research/frostbyte10/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:19:00 -0400</pubDate>
        <link>https://www.armis.com/research/frostbyte10/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-frostbyte10/</guid>
      </item>
    
      <item>
        <title>Oh Snap! More Lemmings</title>
        <dc:creator><![CDATA[ Bharat Jogi (Qualys) | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Oh Snap! More Lemmings" (CVE-2021-44731) from Bharat Jogi (Qualys). — (source: https://blog.qualys.com/vulnerabilities-threat-research/2022/02/17/oh-snap-more-lemmings-local-privilege-escalation-vulnerability-discovered-in-snap-confine-cve-2021-44731)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Oh Snap! More Lemmings" (CVE-2021-44731) from Bharat Jogi (Qualys).<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2022/02/17/oh-snap-more-lemmings-local-privilege-escalation-vulnerability-discovered-in-snap-confine-cve-2021-44731)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:14:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2022/02/17/oh-snap-more-lemmings-local-privilege-escalation-vulnerability-discovered-in-snap-confine-cve-2021-44731</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-oh-snap-more-lemmings/</guid>
      </item>
    
      <item>
        <title>RebirthDay Attack</title>
        <dc:creator><![CDATA[ Xiang Li, Mingming Zhang, Zuyao Xu, Fasheng Miao, Yuqi Qiu, Baojun Liu, Jia Zhang, Xiaofeng Zheng, Haixin Duan, Zheli Liu, Yunhai Zhang, Dunqiu Fan | lixiang521.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RebirthDay Attack" (CVE-2025-5994, CVE-2024-47081, CVE-2025-32415, CVE-2025-40909, CVE-2025-6965, CVE-2025-8058) from Xiang Li, Mingming Zhang, Zuyao Xu, Fasheng Miao, Yuqi Qiu, Baojun Liu, Jia Zhang, Xiaofeng Zheng, Haixin Duan, Zheli Liu, Yunhai Zhang, Dunqiu Fan. — (source: https://lixiang521.com/publication/ccs25/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RebirthDay Attack" (CVE-2025-5994, CVE-2024-47081, CVE-2025-32415, CVE-2025-40909, CVE-2025-6965, CVE-2025-8058) from Xiang Li, Mingming Zhang, Zuyao Xu, Fasheng Miao, Yuqi Qiu, Baojun Liu, Jia Zhang, Xiaofeng Zheng, Haixin Duan, Zheli Liu, Yunhai Zhang, Dunqiu Fan.<br><br>(source: https://lixiang521.com/publication/ccs25/)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:11:00 -0400</pubDate>
        <link>https://lixiang521.com/publication/ccs25/</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-rebirthday-attack/</guid>
      </item>
    
      <item>
        <title>Peekaboo</title>
        <dc:creator><![CDATA[ Tenable | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Peekaboo" (CVE-2018-1149, CVE-2018-1150) from Tenable. — (source: https://www.tenable.com/blog/tenable-research-advisory-peekaboo-critical-vulnerability-in-nuuo-network-video-recorder)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Peekaboo" (CVE-2018-1149, CVE-2018-1150) from Tenable.<br><br>(source: https://www.tenable.com/blog/tenable-research-advisory-peekaboo-critical-vulnerability-in-nuuo-network-video-recorder)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 23:06:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/tenable-research-advisory-peekaboo-critical-vulnerability-in-nuuo-network-video-recorder</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-peekaboo/</guid>
      </item>
    
      <item>
        <title>Local Mess</title>
        <dc:creator><![CDATA[ Aniketh Girish, Gunes Acar, Narseo Vallina-Rodriguez, Nipuna Weerasekara &amp; Tim Vlummens | localmess.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Local Mess" from Aniketh Girish, Gunes Acar, Narseo Vallina-Rodriguez, Nipuna Weerasekara &amp; Tim Vlummens. — (source: https://localmess.github.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Local Mess" from Aniketh Girish, Gunes Acar, Narseo Vallina-Rodriguez, Nipuna Weerasekara &amp; Tim Vlummens.<br><br>(source: https://localmess.github.io)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 22:59:00 -0400</pubDate>
        <link>https://localmess.github.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-local-mess/</guid>
      </item>
    
      <item>
        <title>DarkSword</title>
        <dc:creator><![CDATA[ Lookout | www.lookout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DarkSword" (CVE-2025-31277, CVE-2026-20700, CVE-2025-43529, CVE-2025-14174, CVE-2025-43510, CVE-2025-43520) from Lookout. — (source: https://www.lookout.com/threat-intelligence/article/darksword)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DarkSword" (CVE-2025-31277, CVE-2026-20700, CVE-2025-43529, CVE-2025-14174, CVE-2025-43510, CVE-2025-43520) from Lookout.<br><br>(source: https://www.lookout.com/threat-intelligence/article/darksword)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 22:49:00 -0400</pubDate>
        <link>https://www.lookout.com/threat-intelligence/article/darksword</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-darksword/</guid>
      </item>
    
      <item>
        <title>EchoSpoofing</title>
        <dc:creator><![CDATA[ Nati Tal (Guardio) | guard.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EchoSpoofing" from Nati Tal (Guardio). — (source: https://guard.io/labs/echospoofing-a-massive-phishing-campaign-exploiting-proofpoints-email-protection-to-dispatch)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EchoSpoofing" from Nati Tal (Guardio).<br><br>(source: https://guard.io/labs/echospoofing-a-massive-phishing-campaign-exploiting-proofpoints-email-protection-to-dispatch)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 22:42:00 -0400</pubDate>
        <link>https://guard.io/labs/echospoofing-a-massive-phishing-campaign-exploiting-proofpoints-email-protection-to-dispatch</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-echospoofing/</guid>
      </item>
    
      <item>
        <title>checkm8</title>
        <dc:creator><![CDATA[ axi0mX | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "checkm8" (CVE-2019-8900) from axi0mX. — (source: https://x.com/axi0mX/status/1177542201670168576)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "checkm8" (CVE-2019-8900) from axi0mX.<br><br>(source: https://x.com/axi0mX/status/1177542201670168576)
        ]]></content:encoded>
        <pubDate>Sun, 03 May 2026 22:38:00 -0400</pubDate>
        <link>https://x.com/axi0mX/status/1177542201670168576</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-03-checkm8/</guid>
      </item>
    
      <item>
        <title>Kaminsky bug</title>
        <dc:creator><![CDATA[ Dan Kaminsky (IOActive) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kaminsky bug" (CVE-2008-1447) from Dan Kaminsky (IOActive). — (source: https://blackhat.com/presentations/bh-jp-08/bh-jp-08-Kaminsky/BlackHat-Japan-08-Kaminsky-DNS08-BlackOps.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kaminsky bug" (CVE-2008-1447) from Dan Kaminsky (IOActive).<br><br>(source: https://blackhat.com/presentations/bh-jp-08/bh-jp-08-Kaminsky/BlackHat-Japan-08-Kaminsky-DNS08-BlackOps.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 01 May 2026 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/presentations/bh-jp-08/bh-jp-08-Kaminsky/BlackHat-Japan-08-Kaminsky-DNS08-BlackOps.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-05-01-kaminsky-bug/</guid>
      </item>
    
      <item>
        <title>tldr.fail</title>
        <dc:creator><![CDATA[ David Adrian | tldr.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "tldr.fail" from David Adrian. — (source: https://tldr.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "tldr.fail" from David Adrian.<br><br>(source: https://tldr.fail)
        ]]></content:encoded>
        <pubDate>Thu, 30 Apr 2026 00:21:00 -0400</pubDate>
        <link>https://tldr.fail</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-30-tldr-fail/</guid>
      </item>
    
      <item>
        <title>PrinterLeak</title>
        <dc:creator><![CDATA[ Mordechai Guri | link.springer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrinterLeak" from Mordechai Guri. — (source: https://link.springer.com/chapter/10.1007/978-3-031-37111-0_15)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrinterLeak" from Mordechai Guri.<br><br>(source: https://link.springer.com/chapter/10.1007/978-3-031-37111-0_15)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:55:00 -0400</pubDate>
        <link>https://link.springer.com/chapter/10.1007/978-3-031-37111-0_15</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-printerleak/</guid>
      </item>
    
      <item>
        <title>All Guests are Admin</title>
        <dc:creator><![CDATA[ Demential |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "All Guests are Admin" (CVE-2007-0192) from Demential.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "All Guests are Admin" (CVE-2007-0192) from Demential.
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:45:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-all-guests-are-admin/</guid>
      </item>
    
      <item>
        <title>overBuy</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "overBuy" (CVE-2018-11809) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "overBuy" (CVE-2018-11809) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:35:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-overBuy/</guid>
      </item>
    
      <item>
        <title>allocateAny</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "allocateAny" (CVE-2018-11810) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "allocateAny" (CVE-2018-11810) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:34:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-allocateAny/</guid>
      </item>
    
      <item>
        <title>overMint</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "overMint" (CVE-2018-11809) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "overMint" (CVE-2018-11809) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:33:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-overMint/</guid>
      </item>
    
      <item>
        <title>mintAny</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "mintAny" (CVE-2018-11812) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "mintAny" (CVE-2018-11812) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:32:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-mintAny/</guid>
      </item>
    
      <item>
        <title>owner Underflow</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "owner Underflow" (CVE-2018-11687) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "owner Underflow" (CVE-2018-11687) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:31:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-owner-underflow/</guid>
      </item>
    
      <item>
        <title>underSell</title>
        <dc:creator><![CDATA[ Tsinghua-360 Enterprise Security Joint Research Center | www.anquanke.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "underSell" (CVE-2018-11811) from Tsinghua-360 Enterprise Security Joint Research Center. — (source: https://www.anquanke.com/post/id/147913)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "underSell" (CVE-2018-11811) from Tsinghua-360 Enterprise Security Joint Research Center.<br><br>(source: https://www.anquanke.com/post/id/147913)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 23:30:00 -0400</pubDate>
        <link>https://www.anquanke.com/post/id/147913</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-undersell/</guid>
      </item>
    
      <item>
        <title>Naptha</title>
        <dc:creator><![CDATA[ Robert Keyes | razor.bindview.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Naptha" (CVE-2000-1039) from Robert Keyes. — (source: http://razor.bindview.com/publish/advisories/adv_NAPTHA.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Naptha" (CVE-2000-1039) from Robert Keyes.<br><br>(source: http://razor.bindview.com/publish/advisories/adv_NAPTHA.html)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 17:10:00 -0400</pubDate>
        <link>http://razor.bindview.com/publish/advisories/adv_NAPTHA.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-naptha/</guid>
      </item>
    
      <item>
        <title>Billion Laughs</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Billion Laughs" (CVE-2003-1564).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Billion Laughs" (CVE-2003-1564).
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 17:05:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-billion-laughs/</guid>
      </item>
    
      <item>
        <title>Voices from the deep</title>
        <dc:creator><![CDATA[ Luigi Auriemma | archives.neohapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Voices from the deep" (CVE-2004-2451) from Luigi Auriemma. — (source: http://archives.neohapsis.com/archives/bugtraq/2004-03/0352.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Voices from the deep" (CVE-2004-2451) from Luigi Auriemma.<br><br>(source: http://archives.neohapsis.com/archives/bugtraq/2004-03/0352.html)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:59:00 -0400</pubDate>
        <link>http://archives.neohapsis.com/archives/bugtraq/2004-03/0352.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-voices-from-the-deep/</guid>
      </item>
    
      <item>
        <title>Mailslot DOS</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mailslot DOS" (CVE-2006-3942).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mailslot DOS" (CVE-2006-3942).
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:52:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-mailslot-dos/</guid>
      </item>
    
      <item>
        <title>ICMP Land Attack</title>
        <dc:creator><![CDATA[ Arif Jatmoko | lists.grok.org.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ICMP Land Attack" (CVE-2006-4833) from Arif Jatmoko. — (source: https://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049434.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ICMP Land Attack" (CVE-2006-4833) from Arif Jatmoko.<br><br>(source: https://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049434.html)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:49:00 -0400</pubDate>
        <link>https://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049434.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-icmp-land-attack/</guid>
      </item>
    
      <item>
        <title>Spoof on Bridge</title>
        <dc:creator><![CDATA[ Dr. James Hoagland (Symantec) | www.symantec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spoof on Bridge" (CVE-2007-1528) from Dr. James Hoagland (Symantec). — (source: http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spoof on Bridge" (CVE-2007-1528) from Dr. James Hoagland (Symantec).<br><br>(source: http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:35:00 -0400</pubDate>
        <link>http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-spoof-on-bridge/</guid>
      </item>
    
      <item>
        <title>Total Spoof</title>
        <dc:creator><![CDATA[ Dr. James Hoagland (Symantec) | www.symantec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Total Spoof" (CVE-2007-1529) from Dr. James Hoagland (Symantec). — (source: http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Total Spoof" (CVE-2007-1529) from Dr. James Hoagland (Symantec).<br><br>(source: http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:34:00 -0400</pubDate>
        <link>http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-total-spoof/</guid>
      </item>
    
      <item>
        <title>Amnesia</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Amnesia" (CVE-2015-7266).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Amnesia" (CVE-2015-7266).
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:19:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-amnesia/</guid>
      </item>
    
      <item>
        <title>Dark Portal</title>
        <dc:creator><![CDATA[ Wei Xiao and Qinghao Tang (360 Marvel Team) | www.powerofcommunity.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dark Portal" (CVE-2016-3710) from Wei Xiao and Qinghao Tang (360 Marvel Team). — (source: https://www.powerofcommunity.net/poc2016/wei.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dark Portal" (CVE-2016-3710) from Wei Xiao and Qinghao Tang (360 Marvel Team).<br><br>(source: https://www.powerofcommunity.net/poc2016/wei.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:10:00 -0400</pubDate>
        <link>https://www.powerofcommunity.net/poc2016/wei.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-dark-portal/</guid>
      </item>
    
      <item>
        <title>Bad Taste</title>
        <dc:creator><![CDATA[ Nils Dagsson Moskopp | news.dieweltistgarnichtso.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Taste" (CVE-2017-11421) from Nils Dagsson Moskopp. — (source: http://news.dieweltistgarnichtso.net/posts/gnome-thumbnailer-msi-fail.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Taste" (CVE-2017-11421) from Nils Dagsson Moskopp.<br><br>(source: http://news.dieweltistgarnichtso.net/posts/gnome-thumbnailer-msi-fail.html)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:03:00 -0400</pubDate>
        <link>http://news.dieweltistgarnichtso.net/posts/gnome-thumbnailer-msi-fail.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-bad-taste/</guid>
      </item>
    
      <item>
        <title>GarlicRust</title>
        <dc:creator><![CDATA[ Eyal Itkin | eyalitkin.wordpress.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GarlicRust" (CVE-2017-17066) from Eyal Itkin. — (source: https://eyalitkin.wordpress.com/2017/12/04/cve-publication-garlicrust-cve-2017-17066/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GarlicRust" (CVE-2017-17066) from Eyal Itkin.<br><br>(source: https://eyalitkin.wordpress.com/2017/12/04/cve-publication-garlicrust-cve-2017-17066/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 16:00:00 -0400</pubDate>
        <link>https://eyalitkin.wordpress.com/2017/12/04/cve-publication-garlicrust-cve-2017-17066/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-garlicrust/</guid>
      </item>
    
      <item>
        <title>SamFAIL</title>
        <dc:creator><![CDATA[ me2151 | xdaforums.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SamFAIL" (CVE-2017-18649) from me2151. — (source: https://xdaforums.com/t/root-snapdragon-samfail-for-galaxy-note8-v3.3685340/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SamFAIL" (CVE-2017-18649) from me2151.<br><br>(source: https://xdaforums.com/t/root-snapdragon-samfail-for-galaxy-note8-v3.3685340/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:57:00 -0400</pubDate>
        <link>https://xdaforums.com/t/root-snapdragon-samfail-for-galaxy-note8-v3.3685340/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-samfail/</guid>
      </item>
    
      <item>
        <title>ownerAnyone</title>
        <dc:creator><![CDATA[ PeckShield | www.peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ownerAnyone" (CVE-2018-10705) from PeckShield. — (source: https://www.peckshield.com/2018/05/03/ownerAnyone/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ownerAnyone" (CVE-2018-10705) from PeckShield.<br><br>(source: https://www.peckshield.com/2018/05/03/ownerAnyone/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:55:00 -0400</pubDate>
        <link>https://www.peckshield.com/2018/05/03/ownerAnyone/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-owneranyone/</guid>
      </item>
    
      <item>
        <title>transferFlaw</title>
        <dc:creator><![CDATA[ PeckShield | www.peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "transferFlaw" (CVE-2018–10468) from PeckShield. — (source: https://www.peckshield.com/2018/04/28/transferFlaw/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "transferFlaw" (CVE-2018–10468) from PeckShield.<br><br>(source: https://www.peckshield.com/2018/04/28/transferFlaw/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:54:00 -0400</pubDate>
        <link>https://www.peckshield.com/2018/04/28/transferFlaw/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-transferflaw/</guid>
      </item>
    
      <item>
        <title>proxyOverflow</title>
        <dc:creator><![CDATA[ PeckShield | www.peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "proxyOverflow" (CVE-2018-10376) from PeckShield. — (source: https://www.peckshield.com/2018/04/25/proxyOverflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "proxyOverflow" (CVE-2018-10376) from PeckShield.<br><br>(source: https://www.peckshield.com/2018/04/25/proxyOverflow/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:52:00 -0400</pubDate>
        <link>https://www.peckshield.com/2018/04/25/proxyOverflow/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-proxyoverflow/</guid>
      </item>
    
      <item>
        <title>batchOverflow</title>
        <dc:creator><![CDATA[ PeckShield | www.peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "batchOverflow" (CVE-2018-10299) from PeckShield. — (source: https://www.peckshield.com/2018/04/22/batchOverflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "batchOverflow" (CVE-2018-10299) from PeckShield.<br><br>(source: https://www.peckshield.com/2018/04/22/batchOverflow/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:51:00 -0400</pubDate>
        <link>https://www.peckshield.com/2018/04/22/batchOverflow/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-batchoverflow/</guid>
      </item>
    
      <item>
        <title>multiOverflow</title>
        <dc:creator><![CDATA[ PeckShield | peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "multiOverflow" (CVE-2018-10706) from PeckShield. — (source: https://peckshield.com/2018/05/10/multiOverflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "multiOverflow" (CVE-2018-10706) from PeckShield.<br><br>(source: https://peckshield.com/2018/05/10/multiOverflow/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:38:00 -0400</pubDate>
        <link>https://peckshield.com/2018/05/10/multiOverflow/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-multioverflow/</guid>
      </item>
    
      <item>
        <title>burnOverflow</title>
        <dc:creator><![CDATA[ PeckShield | peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "burnOverflow" (CVE-2018-11239) from PeckShield. — (source: https://peckshield.com/2018/05/18/burnOverflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "burnOverflow" (CVE-2018-11239) from PeckShield.<br><br>(source: https://peckshield.com/2018/05/18/burnOverflow/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:32:00 -0400</pubDate>
        <link>https://peckshield.com/2018/05/18/burnOverflow/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-burnoverflow/</guid>
      </item>
    
      <item>
        <title>Ethereum Packet of Death (EPoD)</title>
        <dc:creator><![CDATA[ PeckShield | peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ethereum Packet of Death (EPoD)" (CVE-2018-12018) from PeckShield. — (source: https://peckshield.com/2018/06/27/EPoD/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ethereum Packet of Death (EPoD)" (CVE-2018-12018) from PeckShield.<br><br>(source: https://peckshield.com/2018/06/27/EPoD/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:25:00 -0400</pubDate>
        <link>https://peckshield.com/2018/06/27/EPoD/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-epod/</guid>
      </item>
    
      <item>
        <title>tradeTrap</title>
        <dc:creator><![CDATA[ PeckShield | peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "tradeTrap" (CVE-2018-11446, CVE-2018-12062, CVE-2018-12063, CVE-2018-12067, CVE-2018-12068, CVE-2018-12070, CVE-2018-12078, CVE-2018-12079, CVE-2018-12080, CVE-2018-12081, CVE-2018-12082, CVE-2018-12083) from PeckShield. — (source: https://peckshield.com/2018/06/11/tradeTrap/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "tradeTrap" (CVE-2018-11446, CVE-2018-12062, CVE-2018-12063, CVE-2018-12067, CVE-2018-12068, CVE-2018-12070, CVE-2018-12078, CVE-2018-12079, CVE-2018-12080, CVE-2018-12081, CVE-2018-12082, CVE-2018-12083) from PeckShield.<br><br>(source: https://peckshield.com/2018/06/11/tradeTrap/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:21:00 -0400</pubDate>
        <link>https://peckshield.com/2018/06/11/tradeTrap/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-tradetrap/</guid>
      </item>
    
      <item>
        <title>evilReflex</title>
        <dc:creator><![CDATA[ PeckShield | peckshield.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "evilReflex" (CVE-2018-12703, CVE-2018-12702) from PeckShield. — (source: https://peckshield.com/2018/06/23/evilReflex/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "evilReflex" (CVE-2018-12703, CVE-2018-12702) from PeckShield.<br><br>(source: https://peckshield.com/2018/06/23/evilReflex/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:15:00 -0400</pubDate>
        <link>https://peckshield.com/2018/06/23/evilReflex/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-evilreflex/</guid>
      </item>
    
      <item>
        <title>GRO packet of death</title>
        <dc:creator><![CDATA[ syzbot | www.openwall.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GRO packet of death" (CVE-2019-11683) from syzbot. — (source: https://www.openwall.com/lists/oss-security/2019/05/02/1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GRO packet of death" (CVE-2019-11683) from syzbot.<br><br>(source: https://www.openwall.com/lists/oss-security/2019/05/02/1)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:09:00 -0400</pubDate>
        <link>https://www.openwall.com/lists/oss-security/2019/05/02/1</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-gro-packet-of-death/</guid>
      </item>
    
      <item>
        <title>Copy Fail</title>
        <dc:creator><![CDATA[ Xint Code Research Team | copy.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Copy Fail" (CVE-2026-31431) from Xint Code Research Team. — (source: https://copy.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Copy Fail" (CVE-2026-31431) from Xint Code Research Team.<br><br>(source: https://copy.fail)
        ]]></content:encoded>
        <pubDate>Wed, 29 Apr 2026 15:01:00 -0400</pubDate>
        <link>https://copy.fail</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-29-copy-fail/</guid>
      </item>
    
      <item>
        <title>Shittrix</title>
        <dc:creator><![CDATA[ Jakob Wolffhechel | shittrix.moksha.dk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shittrix" from Jakob Wolffhechel. — (source: https://shittrix.moksha.dk)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shittrix" from Jakob Wolffhechel.<br><br>(source: https://shittrix.moksha.dk)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 23:57:00 -0400</pubDate>
        <link>https://shittrix.moksha.dk</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-shittrix/</guid>
      </item>
    
      <item>
        <title>Video Jacking</title>
        <dc:creator><![CDATA[ Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aries Security) | krebsonsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Video Jacking" from Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aries Security). — (source: https://krebsonsecurity.com/2016/08/road-warriors-beware-of-video-jacking/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Video Jacking" from Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aries Security).<br><br>(source: https://krebsonsecurity.com/2016/08/road-warriors-beware-of-video-jacking/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 23:51:00 -0400</pubDate>
        <link>https://krebsonsecurity.com/2016/08/road-warriors-beware-of-video-jacking/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-video-jacking/</guid>
      </item>
    
      <item>
        <title>Trustjacking</title>
        <dc:creator><![CDATA[ Roy Iarchy and Adi Sharabani | www.security.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Trustjacking" from Roy Iarchy and Adi Sharabani. — (source: https://www.security.com/feature-stories/ios-trustjacking-dangerous-new-ios-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Trustjacking" from Roy Iarchy and Adi Sharabani.<br><br>(source: https://www.security.com/feature-stories/ios-trustjacking-dangerous-new-ios-vulnerability)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 23:46:00 -0400</pubDate>
        <link>https://www.security.com/feature-stories/ios-trustjacking-dangerous-new-ios-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-trustjacking/</guid>
      </item>
    
      <item>
        <title>Juice Jacking</title>
        <dc:creator><![CDATA[ Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aires Security) | www.phvillage.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Juice Jacking" from Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aires Security). — (source: https://www.phvillage.io/pages/juice/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Juice Jacking" from Brian Markus, Joseph Mlodzianowski and Robert Rowley (Aires Security).<br><br>(source: https://www.phvillage.io/pages/juice/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 23:42:00 -0400</pubDate>
        <link>https://www.phvillage.io/pages/juice/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-juice-jacking/</guid>
      </item>
    
      <item>
        <title>AirKeyLogger</title>
        <dc:creator><![CDATA[ Mordechai Guri | ieeexplore.ieee.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AirKeyLogger" from Mordechai Guri. — (source: https://ieeexplore.ieee.org/document/10197022)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AirKeyLogger" from Mordechai Guri.<br><br>(source: https://ieeexplore.ieee.org/document/10197022)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:54:00 -0400</pubDate>
        <link>https://ieeexplore.ieee.org/document/10197022</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-airkeylogger/</guid>
      </item>
    
      <item>
        <title>AIR-FI</title>
        <dc:creator><![CDATA[ Mordechai Guri and Ben-Gurion | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AIR-FI" from Mordechai Guri and Ben-Gurion. — (source: https://arxiv.org/pdf/2012.06884)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AIR-FI" from Mordechai Guri and Ben-Gurion.<br><br>(source: https://arxiv.org/pdf/2012.06884)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:50:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2012.06884</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-air-fi/</guid>
      </item>
    
      <item>
        <title>GAIROSCOPE</title>
        <dc:creator><![CDATA[ Mordechai Guri and Ben-Gurion | ar5iv.labs.arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GAIROSCOPE" (CVE-2021-1905, CVE-2021-1906) from Mordechai Guri and Ben-Gurion. — (source: https://ar5iv.labs.arxiv.org/html/2208.09764)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GAIROSCOPE" (CVE-2021-1905, CVE-2021-1906) from Mordechai Guri and Ben-Gurion.<br><br>(source: https://ar5iv.labs.arxiv.org/html/2208.09764)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:49:00 -0400</pubDate>
        <link>https://ar5iv.labs.arxiv.org/html/2208.09764</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-gairoscope/</guid>
      </item>
    
      <item>
        <title>POWER-SUPPLaY</title>
        <dc:creator><![CDATA[ Mordechai Guri and Ben-Gurion | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "POWER-SUPPLaY" from Mordechai Guri and Ben-Gurion. — (source: https://arxiv.org/pdf/2005.00395)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "POWER-SUPPLaY" from Mordechai Guri and Ben-Gurion.<br><br>(source: https://arxiv.org/pdf/2005.00395)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:48:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2005.00395</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-power-supplay/</guid>
      </item>
    
      <item>
        <title>CD-LEAK</title>
        <dc:creator><![CDATA[ Mordechai Guri | ieeexplore.ieee.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CD-LEAK" from Mordechai Guri. — (source: https://ieeexplore.ieee.org/document/9202547)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CD-LEAK" from Mordechai Guri.<br><br>(source: https://ieeexplore.ieee.org/document/9202547)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:45:00 -0400</pubDate>
        <link>https://ieeexplore.ieee.org/document/9202547</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-cd-leak/</guid>
      </item>
    
      <item>
        <title>VisiSploit</title>
        <dc:creator><![CDATA[ Mordechai Guri, Ofer Hasson, Gabi Kedma, Yuval Elovici and Ben-Gurion | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VisiSploit" from Mordechai Guri, Ofer Hasson, Gabi Kedma, Yuval Elovici and Ben-Gurion. — (source: https://arxiv.org/pdf/1607.03946)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VisiSploit" from Mordechai Guri, Ofer Hasson, Gabi Kedma, Yuval Elovici and Ben-Gurion.<br><br>(source: https://arxiv.org/pdf/1607.03946)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:41:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1607.03946</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-visisploit/</guid>
      </item>
    
      <item>
        <title>DiskFiltration</title>
        <dc:creator><![CDATA[ Mordechai Guri, Yosef Solewicz, Andrey Daidakulov, Yuval Elovici and Ben-Gurion | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DiskFiltration" from Mordechai Guri, Yosef Solewicz, Andrey Daidakulov, Yuval Elovici and Ben-Gurion. — (source: https://arxiv.org/pdf/1608.03431)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DiskFiltration" from Mordechai Guri, Yosef Solewicz, Andrey Daidakulov, Yuval Elovici and Ben-Gurion.<br><br>(source: https://arxiv.org/pdf/1608.03431)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:34:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1608.03431</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-diskfiltration/</guid>
      </item>
    
      <item>
        <title>PIXHELL</title>
        <dc:creator><![CDATA[ Mordechai Guri and Ben-Gurion | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PIXHELL" from Mordechai Guri and Ben-Gurion. — (source: https://arxiv.org/html/2409.04930v1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PIXHELL" from Mordechai Guri and Ben-Gurion.<br><br>(source: https://arxiv.org/html/2409.04930v1)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 09:30:00 -0400</pubDate>
        <link>https://arxiv.org/html/2409.04930v1</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-pixhell/</guid>
      </item>
    
      <item>
        <title>Tetsuji</title>
        <dc:creator><![CDATA[ TheXcellerator | xcellerator.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Tetsuji" from TheXcellerator. — (source: https://xcellerator.github.io/posts/tetsuji/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Tetsuji" from TheXcellerator.<br><br>(source: https://xcellerator.github.io/posts/tetsuji/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 08:34:00 -0400</pubDate>
        <link>https://xcellerator.github.io/posts/tetsuji/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-tetsuji/</guid>
      </item>
    
      <item>
        <title>UniPwn</title>
        <dc:creator><![CDATA[ AHA! | takeonme.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "UniPwn" (CVE-2025-35027, CVE-2025-60017, CVE-2025-60250, CVE-2025-60251) from AHA!. — (source: https://takeonme.org/cves/cve-2025-35027/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "UniPwn" (CVE-2025-35027, CVE-2025-60017, CVE-2025-60250, CVE-2025-60251) from AHA!.<br><br>(source: https://takeonme.org/cves/cve-2025-35027/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:18:00 -0400</pubDate>
        <link>https://takeonme.org/cves/cve-2025-35027/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-unipwn/</guid>
      </item>
    
      <item>
        <title>SpectreRSB</title>
        <dc:creator><![CDATA[ Esmaiel Mohammadian Koruyeh, Khaled Khasawneh, Chengyu Song and Nael Abu-Ghazaleh | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SpectreRSB" from Esmaiel Mohammadian Koruyeh, Khaled Khasawneh, Chengyu Song and Nael Abu-Ghazaleh. — (source: https://arxiv.org/pdf/1807.07940)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SpectreRSB" from Esmaiel Mohammadian Koruyeh, Khaled Khasawneh, Chengyu Song and Nael Abu-Ghazaleh.<br><br>(source: https://arxiv.org/pdf/1807.07940)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:17:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1807.07940</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-spectrersb/</guid>
      </item>
    
      <item>
        <title>ENDOFDAYS</title>
        <dc:creator><![CDATA[ Bill Marczak, John Scott-Railton, Astrid Perry, Noura Aljizawi, Siena Anstis, Zoe Panday, Emma Lyon, Bahr Abdul Razzak, and Ron Deibert | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ENDOFDAYS" from Bill Marczak, John Scott-Railton, Astrid Perry, Noura Aljizawi, Siena Anstis, Zoe Panday, Emma Lyon, Bahr Abdul Razzak, and Ron Deibert. — (source: https://citizenlab.ca/research/spyware-vendor-quadream-exploits-victims-customers/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ENDOFDAYS" from Bill Marczak, John Scott-Railton, Astrid Perry, Noura Aljizawi, Siena Anstis, Zoe Panday, Emma Lyon, Bahr Abdul Razzak, and Ron Deibert.<br><br>(source: https://citizenlab.ca/research/spyware-vendor-quadream-exploits-victims-customers/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:15:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/spyware-vendor-quadream-exploits-victims-customers/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-endofdays/</guid>
      </item>
    
      <item>
        <title>HOMAGE</title>
        <dc:creator><![CDATA[ John Scott-Railton, Elies Campo, Bill Marczak, Bahr Abdul Razzak, Siena Anstis, Gözde Böcü, Salvatore Solimano, and Ron Deibert | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HOMAGE" from John Scott-Railton, Elies Campo, Bill Marczak, Bahr Abdul Razzak, Siena Anstis, Gözde Böcü, Salvatore Solimano, and Ron Deibert. — (source: https://citizenlab.ca/research/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HOMAGE" from John Scott-Railton, Elies Campo, Bill Marczak, Bahr Abdul Razzak, Siena Anstis, Gözde Böcü, Salvatore Solimano, and Ron Deibert.<br><br>(source: https://citizenlab.ca/research/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:14:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-homage/</guid>
      </item>
    
      <item>
        <title>Curse Of Silence</title>
        <dc:creator><![CDATA[ Tobias Engel | berlin.ccc.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Curse Of Silence" from Tobias Engel. — (source: https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Curse Of Silence" from Tobias Engel.<br><br>(source: https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:06:00 -0400</pubDate>
        <link>https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-curse-of-silence/</guid>
      </item>
    
      <item>
        <title>IOHIDeous</title>
        <dc:creator><![CDATA[ Siguza | blog.siguza.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "IOHIDeous" from Siguza. — (source: https://blog.siguza.net/IOHIDeous/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "IOHIDeous" from Siguza.<br><br>(source: https://blog.siguza.net/IOHIDeous/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 02:00:00 -0400</pubDate>
        <link>https://blog.siguza.net/IOHIDeous/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-iohideous/</guid>
      </item>
    
      <item>
        <title>Metaphor</title>
        <dc:creator><![CDATA[ Hanan Be&apos;er (NorthBit) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Metaphor" (CVE­-2015-­3864) from Hanan Be&#39;er (NorthBit). — (source: https://github.com/NorthBit/Metaphor)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Metaphor" (CVE­-2015-­3864) from Hanan Be&#39;er (NorthBit).<br><br>(source: https://github.com/NorthBit/Metaphor)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:52:00 -0400</pubDate>
        <link>https://github.com/NorthBit/Metaphor</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-metaphor/</guid>
      </item>
    
      <item>
        <title>ThinkPwn</title>
        <dc:creator><![CDATA[ Dmytro Oleksiuk | blog.cr4.sh ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ThinkPwn" from Dmytro Oleksiuk. — (source: https://blog.cr4.sh/2016/06/exploring-and-exploiting-lenovo.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ThinkPwn" from Dmytro Oleksiuk.<br><br>(source: https://blog.cr4.sh/2016/06/exploring-and-exploiting-lenovo.html)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:48:00 -0400</pubDate>
        <link>https://blog.cr4.sh/2016/06/exploring-and-exploiting-lenovo.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-ThinkPwn/</guid>
      </item>
    
      <item>
        <title>BigSpender</title>
        <dc:creator><![CDATA[ Oded Leiba (Zengo) | zengo.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BigSpender" (CVE-2020-12119) from Oded Leiba (Zengo). — (source: https://zengo.com/bigspender-double-spend-vulnerability-in-bitcoin-wallets/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BigSpender" (CVE-2020-12119) from Oded Leiba (Zengo).<br><br>(source: https://zengo.com/bigspender-double-spend-vulnerability-in-bitcoin-wallets/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:42:00 -0400</pubDate>
        <link>https://zengo.com/bigspender-double-spend-vulnerability-in-bitcoin-wallets/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-bigspender/</guid>
      </item>
    
      <item>
        <title>DNS BailiWicked Host Attack</title>
        <dc:creator><![CDATA[ Dan Kaminsky | www.rapid7.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DNS BailiWicked Host Attack" from Dan Kaminsky. — (source: https://www.rapid7.com/blog/post/2008/07/24/bailiwicked/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DNS BailiWicked Host Attack" from Dan Kaminsky.<br><br>(source: https://www.rapid7.com/blog/post/2008/07/24/bailiwicked/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:38:00 -0400</pubDate>
        <link>https://www.rapid7.com/blog/post/2008/07/24/bailiwicked/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-bailiwicked/</guid>
      </item>
    
      <item>
        <title>AOF</title>
        <dc:creator><![CDATA[ Binbin Liu, Jinlai Zhang, Lyujie Chen and Jihong Zhu | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AOF" from Binbin Liu, Jinlai Zhang, Lyujie Chen and Jihong Zhu. — (source: https://arxiv.org/pdf/2201.10937)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AOF" from Binbin Liu, Jinlai Zhang, Lyujie Chen and Jihong Zhu.<br><br>(source: https://arxiv.org/pdf/2201.10937)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:31:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2201.10937</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-aof/</guid>
      </item>
    
      <item>
        <title>Apache Killer</title>
        <dc:creator><![CDATA[ Michal Zalewski | issues.apache.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Apache Killer" (CVE-2011-3192) from Michal Zalewski. — (source: https://issues.apache.org/bugzilla/show_bug.cgi?id=51714)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Apache Killer" (CVE-2011-3192) from Michal Zalewski.<br><br>(source: https://issues.apache.org/bugzilla/show_bug.cgi?id=51714)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:23:00 -0400</pubDate>
        <link>https://issues.apache.org/bugzilla/show_bug.cgi?id=51714</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-apache-killer/</guid>
      </item>
    
      <item>
        <title>DolphinAttack</title>
        <dc:creator><![CDATA[ Guoming Zhang, Chen Yan, Xiaoyu Ji, Tianchen Zhang, Taimin Zhang and Wenyuan Xu | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DolphinAttack" from Guoming Zhang, Chen Yan, Xiaoyu Ji, Tianchen Zhang, Taimin Zhang and Wenyuan Xu. — (source: https://arxiv.org/pdf/1708.09537)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DolphinAttack" from Guoming Zhang, Chen Yan, Xiaoyu Ji, Tianchen Zhang, Taimin Zhang and Wenyuan Xu.<br><br>(source: https://arxiv.org/pdf/1708.09537)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:17:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1708.09537</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-dolphinattack/</guid>
      </item>
    
      <item>
        <title>PacketPrint</title>
        <dc:creator><![CDATA[ Jianfeng Li, Shuohan Wu, Hao Zhou, Xiapu Luo, Ting Wang, Yangyang Liu and Xiaobo Ma | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PacketPrint" from Jianfeng Li, Shuohan Wu, Hao Zhou, Xiapu Luo, Ting Wang, Yangyang Liu and Xiaobo Ma. — (source: https://www.ndss-symposium.org/wp-content/uploads/2022-210-paper.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PacketPrint" from Jianfeng Li, Shuohan Wu, Hao Zhou, Xiapu Luo, Ting Wang, Yangyang Liu and Xiaobo Ma.<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/2022-210-paper.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 01:12:00 -0400</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/2022-210-paper.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-packetprint/</guid>
      </item>
    
      <item>
        <title>OT-Attack</title>
        <dc:creator><![CDATA[ Dongchen Han, Xiaojun Jia, Yang Bai, Jindong Gu, Yang Liu and Xiaochun Cao | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OT-Attack" from Dongchen Han, Xiaojun Jia, Yang Bai, Jindong Gu, Yang Liu and Xiaochun Cao. — (source: https://arxiv.org/html/2312.04403v1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OT-Attack" from Dongchen Han, Xiaojun Jia, Yang Bai, Jindong Gu, Yang Liu and Xiaochun Cao.<br><br>(source: https://arxiv.org/html/2312.04403v1)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:57:00 -0400</pubDate>
        <link>https://arxiv.org/html/2312.04403v1</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-ot-attack/</guid>
      </item>
    
      <item>
        <title>Chameleon</title>
        <dc:creator><![CDATA[ Aviad Elyashar, Sagi Uziel, Abigail Paradise, and Rami Puzis | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Chameleon" from Aviad Elyashar, Sagi Uziel, Abigail Paradise, and Rami Puzis. — (source: https://arxiv.org/pdf/2001.05668)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Chameleon" from Aviad Elyashar, Sagi Uziel, Abigail Paradise, and Rami Puzis.<br><br>(source: https://arxiv.org/pdf/2001.05668)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:54:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2001.05668</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-chameleon/</guid>
      </item>
    
      <item>
        <title>RAMBO</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RAMBO" from Mordechai Guri. — (source: https://arxiv.org/pdf/2409.02292)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RAMBO" from Mordechai Guri.<br><br>(source: https://arxiv.org/pdf/2409.02292)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:51:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2409.02292</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-rambo/</guid>
      </item>
    
      <item>
        <title>ToRPEDO</title>
        <dc:creator><![CDATA[ Syed Rafiul Hussain, Mitziu Echeverria, Omar Chowdhury, Ninghui Li and Elisa Bertino | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ToRPEDO" from Syed Rafiul Hussain, Mitziu Echeverria, Omar Chowdhury, Ninghui Li and Elisa Bertino. — (source: https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ToRPEDO" from Syed Rafiul Hussain, Mitziu Echeverria, Omar Chowdhury, Ninghui Li and Elisa Bertino.<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:47:00 -0400</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-torpedo/</guid>
      </item>
    
      <item>
        <title>FMM-Attack</title>
        <dc:creator><![CDATA[ Jinmin Li, Kuofeng Gao, Yang Bai, Jingyun Zhang, Shu-tao Xia, Yisen Wang | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FMM-Attack" from Jinmin Li, Kuofeng Gao, Yang Bai, Jingyun Zhang, Shu-tao Xia, Yisen Wang. — (source: https://arxiv.org/html/2403.13507v2)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FMM-Attack" from Jinmin Li, Kuofeng Gao, Yang Bai, Jingyun Zhang, Shu-tao Xia, Yisen Wang.<br><br>(source: https://arxiv.org/html/2403.13507v2)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:40:00 -0400</pubDate>
        <link>https://arxiv.org/html/2403.13507v2</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-fmm-attack/</guid>
      </item>
    
      <item>
        <title>Battering RAM</title>
        <dc:creator><![CDATA[ De Meulemeester, Jesse and Oswald, David and Verbauwhede, Ingrid and Van Bulck, Jo | batteringram.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Battering RAM" from De Meulemeester, Jesse and Oswald, David and Verbauwhede, Ingrid and Van Bulck, Jo. — (source: https://batteringram.eu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Battering RAM" from De Meulemeester, Jesse and Oswald, David and Verbauwhede, Ingrid and Van Bulck, Jo.<br><br>(source: https://batteringram.eu)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:28:00 -0400</pubDate>
        <link>https://batteringram.eu</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-battering-ram/</guid>
      </item>
    
      <item>
        <title>Atteq-NN</title>
        <dc:creator><![CDATA[ Xueluan Gong, Yanjiao Chen, Jianshuo Dong, and Qian Wang | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Atteq-NN" from Xueluan Gong, Yanjiao Chen, Jianshuo Dong, and Qian Wang. — (source: https://www.ndss-symposium.org/wp-content/uploads/2022-12-paper.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Atteq-NN" from Xueluan Gong, Yanjiao Chen, Jianshuo Dong, and Qian Wang.<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/2022-12-paper.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:23:00 -0400</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/2022-12-paper.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-atteq-nn/</guid>
      </item>
    
      <item>
        <title>LiDAttack</title>
        <dc:creator><![CDATA[ Jinyin Chen, Danxin Liao, Sheng Xiang, Haibin Zheng | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LiDAttack" from Jinyin Chen, Danxin Liao, Sheng Xiang, Haibin Zheng. — (source: https://arxiv.org/pdf/2411.01889)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LiDAttack" from Jinyin Chen, Danxin Liao, Sheng Xiang, Haibin Zheng.<br><br>(source: https://arxiv.org/pdf/2411.01889)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:19:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2411.01889</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-lidattack/</guid>
      </item>
    
      <item>
        <title>SMBEA</title>
        <dc:creator><![CDATA[ Zhaohui Che, Ali Borji, Guangtao Zhai, Suiyi Ling, Jing Li, Patrick Le Callet | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMBEA" from Zhaohui Che, Ali Borji, Guangtao Zhai, Suiyi Ling, Jing Li, Patrick Le Callet. — (source: https://arxiv.org/pdf/1911.07682)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMBEA" from Zhaohui Che, Ali Borji, Guangtao Zhai, Suiyi Ling, Jing Li, Patrick Le Callet.<br><br>(source: https://arxiv.org/pdf/1911.07682)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:16:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1911.07682</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-smbea/</guid>
      </item>
    
      <item>
        <title>SMGEA</title>
        <dc:creator><![CDATA[ CZHQuality | ieeexplore.ieee.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMGEA" from CZHQuality. — (source: https://ieeexplore.ieee.org/document/9288740)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMGEA" from CZHQuality.<br><br>(source: https://ieeexplore.ieee.org/document/9288740)
        ]]></content:encoded>
        <pubDate>Tue, 28 Apr 2026 00:08:00 -0400</pubDate>
        <link>https://ieeexplore.ieee.org/document/9288740</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-28-smgea/</guid>
      </item>
    
      <item>
        <title>Double Kill</title>
        <dc:creator><![CDATA[ 360 Total Security | blog.360totalsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Double Kill" (CVE-2018-8174) from 360 Total Security. — (source: https://blog.360totalsecurity.com/en/ie-zero-day-double-kill-first-wild-attack-found-360/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Double Kill" (CVE-2018-8174) from 360 Total Security.<br><br>(source: https://blog.360totalsecurity.com/en/ie-zero-day-double-kill-first-wild-attack-found-360/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 17:22:00 -0400</pubDate>
        <link>https://blog.360totalsecurity.com/en/ie-zero-day-double-kill-first-wild-attack-found-360/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-double-kill/</guid>
      </item>
    
      <item>
        <title>EpMe</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | shadowbrokers.tumblr.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EpMe" (CVE-2017-0005) from Equation Group (NSA). — (source: https://shadowbrokers.tumblr.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EpMe" (CVE-2017-0005) from Equation Group (NSA).<br><br>(source: https://shadowbrokers.tumblr.com/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 17:20:00 -0400</pubDate>
        <link>https://shadowbrokers.tumblr.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-epme/</guid>
      </item>
    
      <item>
        <title>Port Fail</title>
        <dc:creator><![CDATA[ Perfect Privacy | www.perfect-privacy.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Port Fail" from Perfect Privacy. — (source: https://www.perfect-privacy.com/blog/2015/11/26/ip-leak-vulnerability-affecting-vpn-providers-with-port-forwarding/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Port Fail" from Perfect Privacy.<br><br>(source: https://www.perfect-privacy.com/blog/2015/11/26/ip-leak-vulnerability-affecting-vpn-providers-with-port-forwarding/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 17:17:00 -0400</pubDate>
        <link>https://www.perfect-privacy.com/blog/2015/11/26/ip-leak-vulnerability-affecting-vpn-providers-with-port-forwarding/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-port-fail/</guid>
      </item>
    
      <item>
        <title>SkyJack</title>
        <dc:creator><![CDATA[ AirMagnet | www.airmagnet.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SkyJack" (CVE-2009-2861) from AirMagnet. — (source: http://www.airmagnet.com/news/press_releases/2009/08252009.php)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SkyJack" (CVE-2009-2861) from AirMagnet.<br><br>(source: http://www.airmagnet.com/news/press_releases/2009/08252009.php)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:37:00 -0400</pubDate>
        <link>http://www.airmagnet.com/news/press_releases/2009/08252009.php</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-skyjack/</guid>
      </item>
    
      <item>
        <title>ESCALATEPLOWMAN</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | pastebin.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ESCALATEPLOWMAN" (CVE-2016-7089) from Equation Group (NSA). — (source: http://pastebin.com/JBcih6wR)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ESCALATEPLOWMAN" (CVE-2016-7089) from Equation Group (NSA).<br><br>(source: http://pastebin.com/JBcih6wR)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:30:00 -0400</pubDate>
        <link>http://pastebin.com/JBcih6wR</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-escalateplowman/</guid>
      </item>
    
      <item>
        <title>EGREGIOUSBLUNDER</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | pastebin.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EGREGIOUSBLUNDER" (CVE-2016-6909) from Equation Group (NSA). — (source: http://pastebin.com/JBcih6wR)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EGREGIOUSBLUNDER" (CVE-2016-6909) from Equation Group (NSA).<br><br>(source: http://pastebin.com/JBcih6wR)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:26:00 -0400</pubDate>
        <link>http://pastebin.com/JBcih6wR</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-egregioiusblunder/</guid>
      </item>
    
      <item>
        <title>EBBISLAND / EBBSHAVE</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | shadowbrokers.tumblr.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EBBISLAND / EBBSHAVE" (CVE-2017-3623) from Equation Group (NSA). — (source: https://shadowbrokers.tumblr.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EBBISLAND / EBBSHAVE" (CVE-2017-3623) from Equation Group (NSA).<br><br>(source: https://shadowbrokers.tumblr.com/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:17:00 -0400</pubDate>
        <link>https://shadowbrokers.tumblr.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-ebbisland/</guid>
      </item>
    
      <item>
        <title>BENIGNCERTAIN / PIXPOCKET</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | twitter.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BENIGNCERTAIN / PIXPOCKET" (CVE-2016-6415) from Equation Group (NSA). — (source: https://twitter.com/shadowbrokerss/status/764806012534030336)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BENIGNCERTAIN / PIXPOCKET" (CVE-2016-6415) from Equation Group (NSA).<br><br>(source: https://twitter.com/shadowbrokerss/status/764806012534030336)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:15:00 -0400</pubDate>
        <link>https://twitter.com/shadowbrokerss/status/764806012534030336</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-benigncertain/</guid>
      </item>
    
      <item>
        <title>EXTREMEPARR</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | shadowbrokers.tumblr.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EXTREMEPARR" (CVE-2017-3622) from Equation Group (NSA). — (source: https://shadowbrokers.tumblr.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EXTREMEPARR" (CVE-2017-3622) from Equation Group (NSA).<br><br>(source: https://shadowbrokers.tumblr.com/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:11:00 -0400</pubDate>
        <link>https://shadowbrokers.tumblr.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-extremeparr/</guid>
      </item>
    
      <item>
        <title>EPICBANANA</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | twitter.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EPICBANANA" (CVE-2016-6367) from Equation Group (NSA). — (source: https://twitter.com/shadowbrokerss/status/764806012534030336)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EPICBANANA" (CVE-2016-6367) from Equation Group (NSA).<br><br>(source: https://twitter.com/shadowbrokerss/status/764806012534030336)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 16:09:00 -0400</pubDate>
        <link>https://twitter.com/shadowbrokerss/status/764806012534030336</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-epicbanana/</guid>
      </item>
    
      <item>
        <title>EXTRABACON</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | twitter.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EXTRABACON" (CVE-2016-6366) from Equation Group (NSA). — (source: https://twitter.com/shadowbrokerss/status/764806012534030336)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EXTRABACON" (CVE-2016-6366) from Equation Group (NSA).<br><br>(source: https://twitter.com/shadowbrokerss/status/764806012534030336)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 15:57:00 -0400</pubDate>
        <link>https://twitter.com/shadowbrokerss/status/764806012534030336</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-extrabacon/</guid>
      </item>
    
      <item>
        <title>ROPEMAKER</title>
        <dc:creator><![CDATA[ Mimecast | www.mimecast.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ROPEMAKER" from Mimecast. — (source: https://www.mimecast.com/blog/2017/08/introducing-the-ropemaker-email-exploit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ROPEMAKER" from Mimecast.<br><br>(source: https://www.mimecast.com/blog/2017/08/introducing-the-ropemaker-email-exploit/)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 15:54:00 -0400</pubDate>
        <link>https://www.mimecast.com/blog/2017/08/introducing-the-ropemaker-email-exploit/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-ropemaker/</guid>
      </item>
    
      <item>
        <title>EKUwu</title>
        <dc:creator><![CDATA[ Justin Bollinger (TrustedSec) | trustedsec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EKUwu" (CVE-2024-49019) from Justin Bollinger (TrustedSec). — (source: https://trustedsec.com/blog/ekuwu-not-just-another-ad-cs-esc)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EKUwu" (CVE-2024-49019) from Justin Bollinger (TrustedSec).<br><br>(source: https://trustedsec.com/blog/ekuwu-not-just-another-ad-cs-esc)
        ]]></content:encoded>
        <pubDate>Mon, 27 Apr 2026 15:50:00 -0400</pubDate>
        <link>https://trustedsec.com/blog/ekuwu-not-just-another-ad-cs-esc</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-27-ekuwu/</guid>
      </item>
    
      <item>
        <title>BRIDGE:BREAK</title>
        <dc:creator><![CDATA[ Forescout Research - Vedere Labs | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BRIDGE:BREAK" (CVE-2026-32955, CVE-2026-32956, CVE-2026-32957, CVE-2026-32958, CVE-2026-32959, CVE-2026-32960, CVE-2026-32961, CVE-2026-32962, CVE-2026-32963, CVE-2026-32964, CVE-2026-32965, CVE-2015-5621, CVE-2024-24487, CVE-2025-67039, CVE-2025-67041, CVE-2025-70082, CVE-2025-67034, CVE-2025-67038, CVE-2025-67036, CVE-2025-67035, CVE-2025-67037) from Forescout Research - Vedere Labs. — (source: https://www.forescout.com/blog/exploiting-serial-to-ethernet-converters-in-critical-infrastructure/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BRIDGE:BREAK" (CVE-2026-32955, CVE-2026-32956, CVE-2026-32957, CVE-2026-32958, CVE-2026-32959, CVE-2026-32960, CVE-2026-32961, CVE-2026-32962, CVE-2026-32963, CVE-2026-32964, CVE-2026-32965, CVE-2015-5621, CVE-2024-24487, CVE-2025-67039, CVE-2025-67041, CVE-2025-70082, CVE-2025-67034, CVE-2025-67038, CVE-2025-67036, CVE-2025-67035, CVE-2025-67037) from Forescout Research - Vedere Labs.<br><br>(source: https://www.forescout.com/blog/exploiting-serial-to-ethernet-converters-in-critical-infrastructure/)
        ]]></content:encoded>
        <pubDate>Fri, 24 Apr 2026 08:25:00 -0400</pubDate>
        <link>https://www.forescout.com/blog/exploiting-serial-to-ethernet-converters-in-critical-infrastructure/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-24-bridge-break/</guid>
      </item>
    
      <item>
        <title>PhantomRPC</title>
        <dc:creator><![CDATA[ Haidar Kabibo (Kaspersky) | securelist.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PhantomRPC" from Haidar Kabibo (Kaspersky). — (source: https://securelist.com/phantomrpc-rpc-vulnerability/119428/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PhantomRPC" from Haidar Kabibo (Kaspersky).<br><br>(source: https://securelist.com/phantomrpc-rpc-vulnerability/119428/)
        ]]></content:encoded>
        <pubDate>Fri, 24 Apr 2026 08:22:00 -0400</pubDate>
        <link>https://securelist.com/phantomrpc-rpc-vulnerability/119428/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-24-phantomrpc/</guid>
      </item>
    
      <item>
        <title>Pack2TheRoot</title>
        <dc:creator><![CDATA[ Telekom Security | github.security.telekom.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pack2TheRoot" (CVE-2026-41651) from Telekom Security. — (source: https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pack2TheRoot" (CVE-2026-41651) from Telekom Security.<br><br>(source: https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 21:04:00 -0400</pubDate>
        <link>https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-pack2theroot/</guid>
      </item>
    
      <item>
        <title>GodPotato</title>
        <dc:creator><![CDATA[ Raj Kumar M | medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GodPotato" from Raj Kumar M. — (source: https://medium.com/@iamkumarraj/godpotato-empowering-windows-privilege-escalation-techniques-400b88403a71)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GodPotato" from Raj Kumar M.<br><br>(source: https://medium.com/@iamkumarraj/godpotato-empowering-windows-privilege-escalation-techniques-400b88403a71)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 10:26:00 -0400</pubDate>
        <link>https://medium.com/@iamkumarraj/godpotato-empowering-windows-privilege-escalation-techniques-400b88403a71</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-godpotato/</guid>
      </item>
    
      <item>
        <title>Cookie Tossing</title>
        <dc:creator><![CDATA[ Thomas Houhou | www.thomashouhou.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cookie Tossing" (CVE-2024-28233) from Thomas Houhou. — (source: https://www.thomashouhou.com/post/cookie-tossing-attacks/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cookie Tossing" (CVE-2024-28233) from Thomas Houhou.<br><br>(source: https://www.thomashouhou.com/post/cookie-tossing-attacks/)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 10:15:00 -0400</pubDate>
        <link>https://www.thomashouhou.com/post/cookie-tossing-attacks/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-cookie-tossing/</guid>
      </item>
    
      <item>
        <title>Cloak &amp; Dagger</title>
        <dc:creator><![CDATA[ Yanick Fratantonio (UC Santa Barbara), Chenxiong Qian (Georgia Tech), Simon Chung (Georgia Tech), Wenke Lee (Georgia Tech) | cloak-and-dagger.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cloak &amp; Dagger" from Yanick Fratantonio (UC Santa Barbara), Chenxiong Qian (Georgia Tech), Simon Chung (Georgia Tech), Wenke Lee (Georgia Tech). — (source: https://cloak-and-dagger.org)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cloak &amp; Dagger" from Yanick Fratantonio (UC Santa Barbara), Chenxiong Qian (Georgia Tech), Simon Chung (Georgia Tech), Wenke Lee (Georgia Tech).<br><br>(source: https://cloak-and-dagger.org)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 10:10:00 -0400</pubDate>
        <link>https://cloak-and-dagger.org</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-cloak-and-dagger/</guid>
      </item>
    
      <item>
        <title>Stealtooth</title>
        <dc:creator><![CDATA[ Keiichiro Kimura, Hiroki Kuzuno, Yoshiaki Shiraishi &amp; Masakatu Morii | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Stealtooth" from Keiichiro Kimura, Hiroki Kuzuno, Yoshiaki Shiraishi &amp; Masakatu Morii. — (source: https://arxiv.org/pdf/2507.00847)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Stealtooth" from Keiichiro Kimura, Hiroki Kuzuno, Yoshiaki Shiraishi &amp; Masakatu Morii.<br><br>(source: https://arxiv.org/pdf/2507.00847)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 10:04:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2507.00847</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-stealtooth/</guid>
      </item>
    
      <item>
        <title>DirtyTooth</title>
        <dc:creator><![CDATA[ Chema Alonso, Pablo González, Ioseba Palop, Jorge Rivera, and Álvaro Nuñez-Romero (11Paths) | dirtytooth.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyTooth" from Chema Alonso, Pablo González, Ioseba Palop, Jorge Rivera, and Álvaro Nuñez-Romero (11Paths). — (source: https://dirtytooth.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyTooth" from Chema Alonso, Pablo González, Ioseba Palop, Jorge Rivera, and Álvaro Nuñez-Romero (11Paths).<br><br>(source: https://dirtytooth.com)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 09:59:00 -0400</pubDate>
        <link>https://dirtytooth.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-dirtytooth/</guid>
      </item>
    
      <item>
        <title>ROHNP</title>
        <dc:creator><![CDATA[ Keegan Ryan (NCC Group) | www.nccgroup.trust ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ROHNP" (CVE-2018-0495, CVE-2018-12436, CVE-2018-12440, CVE-2018-12439, CVE-2018-12438, CVE-2018-12437, CVE-2018-12435, CVE-2018-12434, CVE-2018-12433) from Keegan Ryan (NCC Group). — (source: https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ROHNP" (CVE-2018-0495, CVE-2018-12436, CVE-2018-12440, CVE-2018-12439, CVE-2018-12438, CVE-2018-12437, CVE-2018-12435, CVE-2018-12434, CVE-2018-12433) from Keegan Ryan (NCC Group).<br><br>(source: https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 09:43:00 -0400</pubDate>
        <link>https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-rohnp/</guid>
      </item>
    
      <item>
        <title>noPac</title>
        <dc:creator><![CDATA[ Ridter | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "noPac" (CVE-2021-42278, CVE-2021-42287) from Ridter. — (source: https://github.com/Ridter/noPac)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "noPac" (CVE-2021-42278, CVE-2021-42287) from Ridter.<br><br>(source: https://github.com/Ridter/noPac)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 09:36:00 -0400</pubDate>
        <link>https://github.com/Ridter/noPac</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-nopac/</guid>
      </item>
    
      <item>
        <title>Slopsquatting</title>
        <dc:creator><![CDATA[ Andrew Nesbitt &amp; Seth Larson | socket.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Slopsquatting" from Andrew Nesbitt &amp; Seth Larson. — (source: https://socket.dev/blog/slopsquatting-how-ai-hallucinations-are-fueling-a-new-class-of-supply-chain-attacks)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Slopsquatting" from Andrew Nesbitt &amp; Seth Larson.<br><br>(source: https://socket.dev/blog/slopsquatting-how-ai-hallucinations-are-fueling-a-new-class-of-supply-chain-attacks)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 01:11:00 -0400</pubDate>
        <link>https://socket.dev/blog/slopsquatting-how-ai-hallucinations-are-fueling-a-new-class-of-supply-chain-attacks</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-slopsquatting/</guid>
      </item>
    
      <item>
        <title>BadBluetooth</title>
        <dc:creator><![CDATA[ Fenghao Xu, Wenrui Diao, Zhou Li, Jiongyi Chen and Kehuan Zhang | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadBluetooth" from Fenghao Xu, Wenrui Diao, Zhou Li, Jiongyi Chen and Kehuan Zhang. — (source: https://sites.google.com/view/bluetoothvul/home)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadBluetooth" from Fenghao Xu, Wenrui Diao, Zhou Li, Jiongyi Chen and Kehuan Zhang.<br><br>(source: https://sites.google.com/view/bluetoothvul/home)
        ]]></content:encoded>
        <pubDate>Wed, 22 Apr 2026 00:59:00 -0400</pubDate>
        <link>https://sites.google.com/view/bluetoothvul/home</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-22-badbluetooth/</guid>
      </item>
    
      <item>
        <title>Comment and Control</title>
        <dc:creator><![CDATA[ Aonan Guan | oddguan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Comment and Control" from Aonan Guan. — (source: https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Comment and Control" from Aonan Guan.<br><br>(source: https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 13:30:00 -0400</pubDate>
        <link>https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-comment-and-control/</guid>
      </item>
    
      <item>
        <title>Stagefright 2.0</title>
        <dc:creator><![CDATA[ Joshua J. Drake (Zimperium) | blog.zimperium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Stagefright 2.0" (CVE-2015-6602) from Joshua J. Drake (Zimperium). — (source: https://blog.zimperium.com/zimperium-zlabs-is-raising-the-volume-new-vulnerability-processing-mp3mp4-media/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Stagefright 2.0" (CVE-2015-6602) from Joshua J. Drake (Zimperium).<br><br>(source: https://blog.zimperium.com/zimperium-zlabs-is-raising-the-volume-new-vulnerability-processing-mp3mp4-media/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 09:11:00 -0400</pubDate>
        <link>https://blog.zimperium.com/zimperium-zlabs-is-raising-the-volume-new-vulnerability-processing-mp3mp4-media/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-stagefright-2/</guid>
      </item>
    
      <item>
        <title>Pork Explosion</title>
        <dc:creator><![CDATA[ Jon Sawyer | bbqand0days.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pork Explosion" from Jon Sawyer. — (source: https://bbqand0days.com/Pork-Explosion-Unleashed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pork Explosion" from Jon Sawyer.<br><br>(source: https://bbqand0days.com/Pork-Explosion-Unleashed/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 09:06:00 -0400</pubDate>
        <link>https://bbqand0days.com/Pork-Explosion-Unleashed/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-pork-explosion/</guid>
      </item>
    
      <item>
        <title>Rootpipe</title>
        <dc:creator><![CDATA[ Emil Kvarnhammar | truesecdev.wordpress.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rootpipe" (CVE-2015-1130) from Emil Kvarnhammar. — (source: https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-api-to-root-privileges-in-apple-os-x/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rootpipe" (CVE-2015-1130) from Emil Kvarnhammar.<br><br>(source: https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-api-to-root-privileges-in-apple-os-x/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 08:58:00 -0400</pubDate>
        <link>https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-api-to-root-privileges-in-apple-os-x/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-rootpipe/</guid>
      </item>
    
      <item>
        <title>PoodleBleed (POODLE)</title>
        <dc:creator><![CDATA[ Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google | poodlebleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PoodleBleed (POODLE)" (CVE-2014-8730) from Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google. — (source: https://poodlebleed.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PoodleBleed (POODLE)" (CVE-2014-8730) from Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google.<br><br>(source: https://poodlebleed.com)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 08:51:00 -0400</pubDate>
        <link>https://poodlebleed.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-poodlebleed/</guid>
      </item>
    
      <item>
        <title>Wavethrough</title>
        <dc:creator><![CDATA[ Jake Archibald | jakearchibald.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Wavethrough" (CVE-2018-8235) from Jake Archibald. — (source: https://jakearchibald.com/2018/i-discovered-a-browser-bug/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Wavethrough" (CVE-2018-8235) from Jake Archibald.<br><br>(source: https://jakearchibald.com/2018/i-discovered-a-browser-bug/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 08:00:00 -0400</pubDate>
        <link>https://jakearchibald.com/2018/i-discovered-a-browser-bug/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-wavethrough/</guid>
      </item>
    
      <item>
        <title>QuadRooter</title>
        <dc:creator><![CDATA[ Check Point | www.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "QuadRooter" (CVE-2016-2059, CVE-2016-5340, CVE-2016-2503, CVE-2106-2504) from Check Point. — (source: http://www.checkpoint.com/quadrooter)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "QuadRooter" (CVE-2016-2059, CVE-2016-5340, CVE-2016-2503, CVE-2106-2504) from Check Point.<br><br>(source: http://www.checkpoint.com/quadrooter)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:59:00 -0400</pubDate>
        <link>http://www.checkpoint.com/quadrooter</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-quadrooter/</guid>
      </item>
    
      <item>
        <title>SirenJack</title>
        <dc:creator><![CDATA[ Bastille | bastille.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SirenJack" from Bastille. — (source: https://bastille.net/research/vulnerabilities/sirenjack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SirenJack" from Bastille.<br><br>(source: https://bastille.net/research/vulnerabilities/sirenjack)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:51:00 -0400</pubDate>
        <link>https://bastille.net/research/vulnerabilities/sirenjack</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-sirenjack/</guid>
      </item>
    
      <item>
        <title>Sringbleed</title>
        <dc:creator><![CDATA[ Ezequiel Fernandez &amp; Bertin Bervis | stringbleed.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sringbleed" (CVE-2017-5135) from Ezequiel Fernandez &amp; Bertin Bervis. — (source: https://stringbleed.github.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sringbleed" (CVE-2017-5135) from Ezequiel Fernandez &amp; Bertin Bervis.<br><br>(source: https://stringbleed.github.io)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:45:00 -0400</pubDate>
        <link>https://stringbleed.github.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-stringbleed/</guid>
      </item>
    
      <item>
        <title>Ring-Road</title>
        <dc:creator><![CDATA[ Robert Morton, Austin Klasa and Daniel Sokoler (Purdue University) | ringroadbug.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ring-Road" from Robert Morton, Austin Klasa and Daniel Sokoler (Purdue University). — (source: https://ringroadbug.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ring-Road" from Robert Morton, Austin Klasa and Daniel Sokoler (Purdue University).<br><br>(source: https://ringroadbug.com)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:40:00 -0400</pubDate>
        <link>https://ringroadbug.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-ring-road/</guid>
      </item>
    
      <item>
        <title>The Riddle</title>
        <dc:creator><![CDATA[ Pali Rohár | riddle.link ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The Riddle" (CVE-2017-3305) from Pali Rohár. — (source: https://riddle.link)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The Riddle" (CVE-2017-3305) from Pali Rohár.<br><br>(source: https://riddle.link)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:37:00 -0400</pubDate>
        <link>https://riddle.link</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-the-riddle/</guid>
      </item>
    
      <item>
        <title>PwnScriptum</title>
        <dc:creator><![CDATA[ Dawid Golunski (Legal Hackers) | exploitbox.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PwnScriptum" (CVE-2016-10033, CVE-2016-10045, CVE-2016-10034, CVE-2016-10074) from Dawid Golunski (Legal Hackers). — (source: https://exploitbox.io/paper/Pwning-PHP-Mail-Function-For-Fun-And-RCE.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PwnScriptum" (CVE-2016-10033, CVE-2016-10045, CVE-2016-10034, CVE-2016-10074) from Dawid Golunski (Legal Hackers).<br><br>(source: https://exploitbox.io/paper/Pwning-PHP-Mail-Function-For-Fun-And-RCE.html)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:29:00 -0400</pubDate>
        <link>https://exploitbox.io/paper/Pwning-PHP-Mail-Function-For-Fun-And-RCE.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-pwnscriptum/</guid>
      </item>
    
      <item>
        <title>Phwned</title>
        <dc:creator><![CDATA[ Brendan, Arun, and David from Brisbane | phwned.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Phwned" from Brendan, Arun, and David from Brisbane. — (source: http://phwned.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Phwned" from Brendan, Arun, and David from Brisbane.<br><br>(source: http://phwned.com/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Apr 2026 00:02:00 -0400</pubDate>
        <link>http://phwned.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-21-phwned/</guid>
      </item>
    
      <item>
        <title>NoToken / BadCSRF</title>
        <dc:creator><![CDATA[  | notoken.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NoToken / BadCSRF". — (source: http://notoken.pl/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NoToken / BadCSRF".<br><br>(source: http://notoken.pl/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:59:00 -0400</pubDate>
        <link>http://notoken.pl/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-notoken/</guid>
      </item>
    
      <item>
        <title>Misfortune Cookie</title>
        <dc:creator><![CDATA[ Check Point | sc1.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Misfortune Cookie" (CVE-2014-9222) from Check Point. — (source: https://sc1.checkpoint.com/misfortune-cookie/index.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Misfortune Cookie" (CVE-2014-9222) from Check Point.<br><br>(source: https://sc1.checkpoint.com/misfortune-cookie/index.html)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:55:00 -0400</pubDate>
        <link>https://sc1.checkpoint.com/misfortune-cookie/index.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-misfortune-cookie/</guid>
      </item>
    
      <item>
        <title>LOBSTER</title>
        <dc:creator><![CDATA[ Jacob Baines (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LOBSTER" (CVE-2016-1000031) from Jacob Baines (Tenable). — (source: https://www.tenable.com/security/research/tra-2016-12)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LOBSTER" (CVE-2016-1000031) from Jacob Baines (Tenable).<br><br>(source: https://www.tenable.com/security/research/tra-2016-12)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:51:00 -0400</pubDate>
        <link>https://www.tenable.com/security/research/tra-2016-12</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-lobster/</guid>
      </item>
    
      <item>
        <title>ghostbutt</title>
        <dc:creator><![CDATA[  | web.archive.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ghostbutt" (CVE-2017-8291). — (source: https://web.archive.org/web/20170519015240/http://ghostbutt.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ghostbutt" (CVE-2017-8291).<br><br>(source: https://web.archive.org/web/20170519015240/http://ghostbutt.com/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:43:00 -0400</pubDate>
        <link>https://web.archive.org/web/20170519015240/http://ghostbutt.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-ghostbutt/</guid>
      </item>
    
      <item>
        <title>BitErrant</title>
        <dc:creator><![CDATA[ Tamas Jos | biterrant.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BitErrant" from Tamas Jos. — (source: https://biterrant.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BitErrant" from Tamas Jos.<br><br>(source: https://biterrant.io/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:39:00 -0400</pubDate>
        <link>https://biterrant.io/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-biterrant/</guid>
      </item>
    
      <item>
        <title>Antbleed</title>
        <dc:creator><![CDATA[ James Hilliard | www.antbleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Antbleed" from James Hilliard. — (source: http://www.antbleed.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Antbleed" from James Hilliard.<br><br>(source: http://www.antbleed.com/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:35:00 -0400</pubDate>
        <link>http://www.antbleed.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-antbleed/</guid>
      </item>
    
      <item>
        <title>Sadlock</title>
        <dc:creator><![CDATA[  | sadlock.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sadlock". — (source: https://sadlock.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sadlock".<br><br>(source: https://sadlock.org/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:17:00 -0400</pubDate>
        <link>https://sadlock.org/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-sadlock/</guid>
      </item>
    
      <item>
        <title>BACKRONYM</title>
        <dc:creator><![CDATA[ Adam Goodman (Duo Security) | backronym.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BACKRONYM" (CVE-2015-3152) from Adam Goodman (Duo Security). — (source: http://backronym.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BACKRONYM" (CVE-2015-3152) from Adam Goodman (Duo Security).<br><br>(source: http://backronym.fail/)
        ]]></content:encoded>
        <pubDate>Mon, 20 Apr 2026 23:10:00 -0400</pubDate>
        <link>http://backronym.fail/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-20-backronym/</guid>
      </item>
    
      <item>
        <title>NomShub</title>
        <dc:creator><![CDATA[ Karpagarajan Vikkii &amp; Amanda Rousseau (Straiker) | www.straiker.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NomShub" from Karpagarajan Vikkii &amp; Amanda Rousseau (Straiker). — (source: https://www.straiker.ai/blog/nomshub-cursor-remote-tunneling-sandbox-breakout)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NomShub" from Karpagarajan Vikkii &amp; Amanda Rousseau (Straiker).<br><br>(source: https://www.straiker.ai/blog/nomshub-cursor-remote-tunneling-sandbox-breakout)
        ]]></content:encoded>
        <pubDate>Fri, 17 Apr 2026 12:25:00 -0400</pubDate>
        <link>https://www.straiker.ai/blog/nomshub-cursor-remote-tunneling-sandbox-breakout</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-17-nomshub/</guid>
      </item>
    
      <item>
        <title>RedSun</title>
        <dc:creator><![CDATA[ Chaotic Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RedSun" (CVE-2026-41091) from Chaotic Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/04/public-disclosure-response-for-cve-2026.html?m=1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RedSun" (CVE-2026-41091) from Chaotic Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/04/public-disclosure-response-for-cve-2026.html?m=1)
        ]]></content:encoded>
        <pubDate>Wed, 15 Apr 2026 23:55:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/04/public-disclosure-response-for-cve-2026.html?m=1</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-16-redsun/</guid>
      </item>
    
      <item>
        <title>ShareLeak</title>
        <dc:creator><![CDATA[ Bar Kaduri (Capsule) | www.capsulesecurity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShareLeak" (CVE-2026-21520) from Bar Kaduri (Capsule). — (source: https://www.capsulesecurity.io/blog-post/shareleak-taking-the-wheel-of-microsofts-copilot-studio-cve-2026-21520)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShareLeak" (CVE-2026-21520) from Bar Kaduri (Capsule).<br><br>(source: https://www.capsulesecurity.io/blog-post/shareleak-taking-the-wheel-of-microsofts-copilot-studio-cve-2026-21520)
        ]]></content:encoded>
        <pubDate>Wed, 15 Apr 2026 23:10:00 -0400</pubDate>
        <link>https://www.capsulesecurity.io/blog-post/shareleak-taking-the-wheel-of-microsofts-copilot-studio-cve-2026-21520</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-15-shareleak/</guid>
      </item>
    
      <item>
        <title>PipeLeak</title>
        <dc:creator><![CDATA[ Bar Kaduri (PipeLeak) | www.capsulesecurity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PipeLeak" from Bar Kaduri (PipeLeak). — (source: https://www.capsulesecurity.io/blog-post/pipeleak-the-lead-that-stole-your-database-exploiting-salesforce-agentforce-with-indirect-prompt-injection)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PipeLeak" from Bar Kaduri (PipeLeak).<br><br>(source: https://www.capsulesecurity.io/blog-post/pipeleak-the-lead-that-stole-your-database-exploiting-salesforce-agentforce-with-indirect-prompt-injection)
        ]]></content:encoded>
        <pubDate>Wed, 15 Apr 2026 23:08:00 -0400</pubDate>
        <link>https://www.capsulesecurity.io/blog-post/pipeleak-the-lead-that-stole-your-database-exploiting-salesforce-agentforce-with-indirect-prompt-injection</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-15-pipeleak/</guid>
      </item>
    
      <item>
        <title>MCPwn</title>
        <dc:creator><![CDATA[ Yotam Perkal (Pluto Security) | pluto.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MCPwn" (CVE-2026-33032) from Yotam Perkal (Pluto Security). — (source: https://pluto.security/blog/mcp-bug-nginx-security-vulnerability-cvss-9-8/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MCPwn" (CVE-2026-33032) from Yotam Perkal (Pluto Security).<br><br>(source: https://pluto.security/blog/mcp-bug-nginx-security-vulnerability-cvss-9-8/)
        ]]></content:encoded>
        <pubDate>Wed, 15 Apr 2026 22:59:00 -0400</pubDate>
        <link>https://pluto.security/blog/mcp-bug-nginx-security-vulnerability-cvss-9-8/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-15-mcpwn/</guid>
      </item>
    
      <item>
        <title>Fabricked</title>
        <dc:creator><![CDATA[ Benedict Schluter, Christoph Wech and Shweta Shinde | fabricked-attack.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fabricked" (CVE-2025-54510) from Benedict Schluter, Christoph Wech and Shweta Shinde. — (source: https://fabricked-attack.github.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fabricked" (CVE-2025-54510) from Benedict Schluter, Christoph Wech and Shweta Shinde.<br><br>(source: https://fabricked-attack.github.io)
        ]]></content:encoded>
        <pubDate>Wed, 15 Apr 2026 15:40:00 -0400</pubDate>
        <link>https://fabricked-attack.github.io</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-15-fabricked/</guid>
      </item>
    
      <item>
        <title>Neural Exec</title>
        <dc:creator><![CDATA[ Dario Pasquini, Martin Strohmeier and Carmela Troncoso | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Neural Exec" from Dario Pasquini, Martin Strohmeier and Carmela Troncoso. — (source: https://arxiv.org/pdf/2403.03792)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Neural Exec" from Dario Pasquini, Martin Strohmeier and Carmela Troncoso.<br><br>(source: https://arxiv.org/pdf/2403.03792)
        ]]></content:encoded>
        <pubDate>Sat, 11 Apr 2026 21:08:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2403.03792</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-11-neural-exec/</guid>
      </item>
    
      <item>
        <title>DogeReaper</title>
        <dc:creator><![CDATA[ Tobias Ruck / @EfficiencyDOGE (eCash) | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DogeReaper" from Tobias Ruck / @EfficiencyDOGE (eCash). — (source: https://x.com/EfficiencyDOGE/status/1864357823163060316)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DogeReaper" from Tobias Ruck / @EfficiencyDOGE (eCash).<br><br>(source: https://x.com/EfficiencyDOGE/status/1864357823163060316)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:46:00 -0400</pubDate>
        <link>https://x.com/EfficiencyDOGE/status/1864357823163060316</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-dogereaper/</guid>
      </item>
    
      <item>
        <title>ReVault</title>
        <dc:creator><![CDATA[ Philippe Laulheret (Cisco Talos) | blog.talosintelligence.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ReVault" (CVE-2025-24311, CVE-2025-25050, CVE-2025-25215, CVE-2025-24922, CVE-2025-24919) from Philippe Laulheret (Cisco Talos). — (source: https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ReVault" (CVE-2025-24311, CVE-2025-25050, CVE-2025-25215, CVE-2025-24922, CVE-2025-24919) from Philippe Laulheret (Cisco Talos).<br><br>(source: https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:36:00 -0400</pubDate>
        <link>https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-revault/</guid>
      </item>
    
      <item>
        <title>Vault Fault</title>
        <dc:creator><![CDATA[ Yarden Porat (Cyata) | cyata.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Vault Fault" (CVE-2025-6000, CVE-2025-5999, CVE-2025-6004, CVE-2025-6010, CVE-2025-6011, CVE-2025-6013, CVE-2025-6014, CVE-2025-6016, CVE-2025-6037, CVE-2025-49827, CVE-2025-49831, CVE-2025-49828, CVE-2025-49830, CVE-2025-49829) from Yarden Porat (Cyata). — (source: https://cyata.ai/vault-fault/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Vault Fault" (CVE-2025-6000, CVE-2025-5999, CVE-2025-6004, CVE-2025-6010, CVE-2025-6011, CVE-2025-6013, CVE-2025-6014, CVE-2025-6016, CVE-2025-6037, CVE-2025-49827, CVE-2025-49831, CVE-2025-49828, CVE-2025-49830, CVE-2025-49829) from Yarden Porat (Cyata).<br><br>(source: https://cyata.ai/vault-fault/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:30:00 -0400</pubDate>
        <link>https://cyata.ai/vault-fault/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-vault-fault/</guid>
      </item>
    
      <item>
        <title>VillainNet</title>
        <dc:creator><![CDATA[ Abhinav Vemulapalli, Animesh Agrawal, Debopam Sanyal, Alexey Tumanov and Brendan Saltaformaggio | saltaformaggio.ece.gatech.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VillainNet" from Abhinav Vemulapalli, Animesh Agrawal, Debopam Sanyal, Alexey Tumanov and Brendan Saltaformaggio. — (source: https://saltaformaggio.ece.gatech.edu/publications/oygenblik2025villainnet.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VillainNet" from Abhinav Vemulapalli, Animesh Agrawal, Debopam Sanyal, Alexey Tumanov and Brendan Saltaformaggio.<br><br>(source: https://saltaformaggio.ece.gatech.edu/publications/oygenblik2025villainnet.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:26:00 -0400</pubDate>
        <link>https://saltaformaggio.ece.gatech.edu/publications/oygenblik2025villainnet.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-villainnet/</guid>
      </item>
    
      <item>
        <title>Sploitlight</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sploitlight" (CVE-2025-31199) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2025/07/28/sploitlight-analyzing-a-spotlight-based-macos-tcc-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sploitlight" (CVE-2025-31199) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2025/07/28/sploitlight-analyzing-a-spotlight-based-macos-tcc-vulnerability/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:12:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2025/07/28/sploitlight-analyzing-a-spotlight-based-macos-tcc-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-sploitlight/</guid>
      </item>
    
      <item>
        <title>AlphaDog</title>
        <dc:creator><![CDATA[ Qi Xia and Qian Chen | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AlphaDog" from Qi Xia and Qian Chen. — (source: https://sites.google.com/view/alphachannelattack/home)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AlphaDog" from Qi Xia and Qian Chen.<br><br>(source: https://sites.google.com/view/alphachannelattack/home)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:06:00 -0400</pubDate>
        <link>https://sites.google.com/view/alphachannelattack/home</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-alphadog/</guid>
      </item>
    
      <item>
        <title>G-Door</title>
        <dc:creator><![CDATA[ Jeremy Pot | potsolutions.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "G-Door" from Jeremy Pot. — (source: https://potsolutions.net/the-g-door-microsoft-365-the-risk-of-unmanaged-google-doc-accounts/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "G-Door" from Jeremy Pot.<br><br>(source: https://potsolutions.net/the-g-door-microsoft-365-the-risk-of-unmanaged-google-doc-accounts/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Apr 2026 00:03:00 -0400</pubDate>
        <link>https://potsolutions.net/the-g-door-microsoft-365-the-risk-of-unmanaged-google-doc-accounts/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-10-g-door/</guid>
      </item>
    
      <item>
        <title>CurXecute</title>
        <dc:creator><![CDATA[ Aim Labs | www.aim.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CurXecute" (CVE-2025-54135) from Aim Labs. — (source: https://www.aim.security/lp/aim-labs-curxecute-blogpost)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CurXecute" (CVE-2025-54135) from Aim Labs.<br><br>(source: https://www.aim.security/lp/aim-labs-curxecute-blogpost)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 23:58:00 -0400</pubDate>
        <link>https://www.aim.security/lp/aim-labs-curxecute-blogpost</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-curxecute/</guid>
      </item>
    
      <item>
        <title>React2DoS</title>
        <dc:creator><![CDATA[ Yohan Sillam (Security Boulevard) | securityboulevard.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "React2DoS" (CVE-2026-23869) from Yohan Sillam (Security Boulevard). — (source: https://securityboulevard.com/2026/04/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "React2DoS" (CVE-2026-23869) from Yohan Sillam (Security Boulevard).<br><br>(source: https://securityboulevard.com/2026/04/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 23:30:00 -0400</pubDate>
        <link>https://securityboulevard.com/2026/04/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-react2dos/</guid>
      </item>
    
      <item>
        <title>RC4 NOMORE</title>
        <dc:creator><![CDATA[ Mathy Vanhoef and Frank Piessens | www.rc4nomore.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RC4 NOMORE" from Mathy Vanhoef and Frank Piessens. — (source: https://www.rc4nomore.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RC4 NOMORE" from Mathy Vanhoef and Frank Piessens.<br><br>(source: https://www.rc4nomore.com)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 15:15:00 -0400</pubDate>
        <link>https://www.rc4nomore.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-rc4-nomore/</guid>
      </item>
    
      <item>
        <title>pixie dust</title>
        <dc:creator><![CDATA[ Dominique Bongard | archive.hack.lu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "pixie dust" from Dominique Bongard. — (source: https://archive.hack.lu/2014/Hacklu2014_offline_bruteforce_attack_on_wps.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "pixie dust" from Dominique Bongard.<br><br>(source: https://archive.hack.lu/2014/Hacklu2014_offline_bruteforce_attack_on_wps.pdf)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 15:10:00 -0400</pubDate>
        <link>https://archive.hack.lu/2014/Hacklu2014_offline_bruteforce_attack_on_wps.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-pixie-dust/</guid>
      </item>
    
      <item>
        <title>SgxPectre</title>
        <dc:creator><![CDATA[ Guoxing Chen, Sanchuan Chen, Yuan Xiao, Yinqian Zhang, Zhiqiang Lin, Ten H. Lai (Ohio State University) | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SgxPectre" from Guoxing Chen, Sanchuan Chen, Yuan Xiao, Yinqian Zhang, Zhiqiang Lin, Ten H. Lai (Ohio State University). — (source: https://arxiv.org/pdf/1802.09085)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SgxPectre" from Guoxing Chen, Sanchuan Chen, Yuan Xiao, Yinqian Zhang, Zhiqiang Lin, Ten H. Lai (Ohio State University).<br><br>(source: https://arxiv.org/pdf/1802.09085)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 15:08:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1802.09085</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-sgxpectre/</guid>
      </item>
    
      <item>
        <title>EVICT+TIME / AnC / ASLR+Cache</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EVICT+TIME / AnC / ASLR+Cache" (CVE-2017-5925, CVE-2017-5926, CVE-2017-5927, CVE-2017-5928) from VUSec. — (source: https://www.vusec.net/projects/anc/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EVICT+TIME / AnC / ASLR+Cache" (CVE-2017-5925, CVE-2017-5926, CVE-2017-5927, CVE-2017-5928) from VUSec.<br><br>(source: https://www.vusec.net/projects/anc/)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 15:02:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/anc/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-evict-time/</guid>
      </item>
    
      <item>
        <title>Hole196</title>
        <dc:creator><![CDATA[ AirTight Networks | www.airtightnetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Hole196" from AirTight Networks. — (source: https://www.airtightnetworks.com/WPA2-Hole196)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Hole196" from AirTight Networks.<br><br>(source: https://www.airtightnetworks.com/WPA2-Hole196)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 14:38:00 -0400</pubDate>
        <link>https://www.airtightnetworks.com/WPA2-Hole196</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-hole196/</guid>
      </item>
    
      <item>
        <title>MemJam</title>
        <dc:creator><![CDATA[ Ahmad Moghimi, Thomas Eisenbarth, Berk Sunar | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MemJam" from Ahmad Moghimi, Thomas Eisenbarth, Berk Sunar. — (source: https://arxiv.org/pdf/1711.08002)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MemJam" from Ahmad Moghimi, Thomas Eisenbarth, Berk Sunar.<br><br>(source: https://arxiv.org/pdf/1711.08002)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 13:47:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1711.08002</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-memjam/</guid>
      </item>
    
      <item>
        <title>httpoxy</title>
        <dc:creator><![CDATA[ Scott Geary (Vend) | httpoxy.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "httpoxy" (CVE-2016-5385, CVE-2016-5386, CVE-2016-5387, CVE-2016-5388) from Scott Geary (Vend). — (source: https://httpoxy.org)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "httpoxy" (CVE-2016-5385, CVE-2016-5386, CVE-2016-5387, CVE-2016-5388) from Scott Geary (Vend).<br><br>(source: https://httpoxy.org)
        ]]></content:encoded>
        <pubDate>Thu, 09 Apr 2026 13:38:00 -0400</pubDate>
        <link>https://httpoxy.org</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-09-httpoxy/</guid>
      </item>
    
      <item>
        <title>DockerDash</title>
        <dc:creator><![CDATA[ Noma Security | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DockerDash" from Noma Security. — (source: https://noma.security/blog/dockerdash-two-attack-paths-one-ai-supply-chain-crisis/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DockerDash" from Noma Security.<br><br>(source: https://noma.security/blog/dockerdash-two-attack-paths-one-ai-supply-chain-crisis/)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:48:00 -0400</pubDate>
        <link>https://noma.security/blog/dockerdash-two-attack-paths-one-ai-supply-chain-crisis/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-dockerdash/</guid>
      </item>
    
      <item>
        <title>GrafanaGhost</title>
        <dc:creator><![CDATA[ Noma Security | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GrafanaGhost" from Noma Security. — (source: https://noma.security/blog/grafana-ghost/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GrafanaGhost" from Noma Security.<br><br>(source: https://noma.security/blog/grafana-ghost/)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:46:00 -0400</pubDate>
        <link>https://noma.security/blog/grafana-ghost/</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-grafanaghost/</guid>
      </item>
    
      <item>
        <title>BlueHammer</title>
        <dc:creator><![CDATA[ Chaotic Eclipse | deadeclipse666.blogspot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueHammer" (CVE-2026-33825) from Chaotic Eclipse. — (source: https://deadeclipse666.blogspot.com/2026/04/public-disclosure.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueHammer" (CVE-2026-33825) from Chaotic Eclipse.<br><br>(source: https://deadeclipse666.blogspot.com/2026/04/public-disclosure.html)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:40:00 -0400</pubDate>
        <link>https://deadeclipse666.blogspot.com/2026/04/public-disclosure.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-bluehammer/</guid>
      </item>
    
      <item>
        <title>GPUHammer</title>
        <dc:creator><![CDATA[ Chris (Shaopeng) Lin†, Joyce Qu†, Gururaj Saileshwar | gpuhammer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GPUHammer" from Chris (Shaopeng) Lin†, Joyce Qu†, Gururaj Saileshwar. — (source: https://gpuhammer.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GPUHammer" from Chris (Shaopeng) Lin†, Joyce Qu†, Gururaj Saileshwar.<br><br>(source: https://gpuhammer.com)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:20:00 -0400</pubDate>
        <link>https://gpuhammer.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-gpuhammer/</guid>
      </item>
    
      <item>
        <title>GeForge</title>
        <dc:creator><![CDATA[ Wan, Junpeng and Guo, Yanan and Zhang, Zhi and Li, Zhuo and Tian, Dave (Jing) and Zhang, Zhenkai | gddr.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GeForge" from Wan, Junpeng and Guo, Yanan and Zhang, Zhi and Li, Zhuo and Tian, Dave (Jing) and Zhang, Zhenkai. — (source: https://gddr.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GeForge" from Wan, Junpeng and Guo, Yanan and Zhang, Zhi and Li, Zhuo and Tian, Dave (Jing) and Zhang, Zhenkai.<br><br>(source: https://gddr.fail)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:16:00 -0400</pubDate>
        <link>https://gddr.fail</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-geforge/</guid>
      </item>
    
      <item>
        <title>GDDRHammer</title>
        <dc:creator><![CDATA[ Hu, Yichang and Brown, Noah and Chen, Yuhang and Bakita, Joshua and Chen, Tianlong and Genkin, Daniel and Kwong, Andrew | gddr.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GDDRHammer" from Hu, Yichang and Brown, Noah and Chen, Yuhang and Bakita, Joshua and Chen, Tianlong and Genkin, Daniel and Kwong, Andrew. — (source: https://gddr.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GDDRHammer" from Hu, Yichang and Brown, Noah and Chen, Yuhang and Bakita, Joshua and Chen, Tianlong and Genkin, Daniel and Kwong, Andrew.<br><br>(source: https://gddr.fail)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:10:00 -0400</pubDate>
        <link>https://gddr.fail</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-gddrhammer/</guid>
      </item>
    
      <item>
        <title>GPUBreach</title>
        <dc:creator><![CDATA[ Chris S. Lin and Yuqin Yan and Guozhen Ding and Joyce Qu and Joseph Zhu and David Lie and Gururaj Saileshwar | gpubreach.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GPUBreach" from Chris S. Lin and Yuqin Yan and Guozhen Ding and Joyce Qu and Joseph Zhu and David Lie and Gururaj Saileshwar. — (source: https://gpubreach.ca)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GPUBreach" from Chris S. Lin and Yuqin Yan and Guozhen Ding and Joyce Qu and Joseph Zhu and David Lie and Gururaj Saileshwar.<br><br>(source: https://gpubreach.ca)
        ]]></content:encoded>
        <pubDate>Wed, 08 Apr 2026 09:04:00 -0400</pubDate>
        <link>https://gpubreach.ca</link>
        <guid isPermaLink="false">/vulns/2026/2026-04-08-gpubreach/</guid>
      </item>
    
      <item>
        <title>Prompt Poaching</title>
        <dc:creator><![CDATA[ Annex | secureannex.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Prompt Poaching" from Annex. — (source: https://secureannex.com/blog/prompt-poaching/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Prompt Poaching" from Annex.<br><br>(source: https://secureannex.com/blog/prompt-poaching/)
        ]]></content:encoded>
        <pubDate>Sun, 29 Mar 2026 12:58:00 -0400</pubDate>
        <link>https://secureannex.com/blog/prompt-poaching/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-29-prompt-poaching/</guid>
      </item>
    
      <item>
        <title>Open Sesame</title>
        <dc:creator><![CDATA[ Koi | www.koi.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Open Sesame" from Koi. — (source: https://www.koi.ai/blog/open-sesame-how-a-fail-open-bug-in-open-vsxs-new-scanner-let-malware-walk-right-in)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Open Sesame" from Koi.<br><br>(source: https://www.koi.ai/blog/open-sesame-how-a-fail-open-bug-in-open-vsxs-new-scanner-let-malware-walk-right-in)
        ]]></content:encoded>
        <pubDate>Sat, 28 Mar 2026 23:28:00 -0400</pubDate>
        <link>https://www.koi.ai/blog/open-sesame-how-a-fail-open-bug-in-open-vsxs-new-scanner-let-malware-walk-right-in</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-28-open-sesame/</guid>
      </item>
    
      <item>
        <title>nullifAI</title>
        <dc:creator><![CDATA[ Reversing Labs | www.reversinglabs.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "nullifAI" from Reversing Labs. — (source: https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "nullifAI" from Reversing Labs.<br><br>(source: https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face)
        ]]></content:encoded>
        <pubDate>Sat, 28 Mar 2026 23:26:00 -0400</pubDate>
        <link>https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-28-nullifai/</guid>
      </item>
    
      <item>
        <title>ZombieAgent</title>
        <dc:creator><![CDATA[ Radware | www.radware.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZombieAgent" from Radware. — (source: https://www.radware.com/blog/threat-intelligence/zombieagent/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZombieAgent" from Radware.<br><br>(source: https://www.radware.com/blog/threat-intelligence/zombieagent/)
        ]]></content:encoded>
        <pubDate>Sat, 28 Mar 2026 23:21:00 -0400</pubDate>
        <link>https://www.radware.com/blog/threat-intelligence/zombieagent/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-28-zombieagent/</guid>
      </item>
    
      <item>
        <title>strongSwan</title>
        <dc:creator><![CDATA[ Jon Williams (BishopFox) | bishopfox.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "strongSwan" (CVE-2026-25075) from Jon Williams (BishopFox). — (source: https://bishopfox.com/blog/strongswan-cve-2026-25075-integer-underflow-in-vpn-authentication)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "strongSwan" (CVE-2026-25075) from Jon Williams (BishopFox).<br><br>(source: https://bishopfox.com/blog/strongswan-cve-2026-25075-integer-underflow-in-vpn-authentication)
        ]]></content:encoded>
        <pubDate>Thu, 26 Mar 2026 22:41:00 -0400</pubDate>
        <link>https://bishopfox.com/blog/strongswan-cve-2026-25075-integer-underflow-in-vpn-authentication</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-26-strongswan/</guid>
      </item>
    
      <item>
        <title>ShadowPrompt</title>
        <dc:creator><![CDATA[ Oren Yomtov (Koi.ai) | www.koi.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowPrompt" from Oren Yomtov (Koi.ai). — (source: https://www.koi.ai/blog/shadowprompt-how-any-website-could-have-hijacked-anthropic-claude-chrome-extension)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowPrompt" from Oren Yomtov (Koi.ai).<br><br>(source: https://www.koi.ai/blog/shadowprompt-how-any-website-could-have-hijacked-anthropic-claude-chrome-extension)
        ]]></content:encoded>
        <pubDate>Thu, 26 Mar 2026 16:06:00 -0400</pubDate>
        <link>https://www.koi.ai/blog/shadowprompt-how-any-website-could-have-hijacked-anthropic-claude-chrome-extension</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-26-shadowprompt/</guid>
      </item>
    
      <item>
        <title>Out-of-Cancel</title>
        <dc:creator><![CDATA[ Hyunwoo Kim (@v4bel) | v4bel.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Out-of-Cancel" (CVE-2026-23239, CVE-2026-23240, CVE-2026-23393) from Hyunwoo Kim (@v4bel). — (source: https://v4bel.github.io/linux/2026/03/23/ooc.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Out-of-Cancel" (CVE-2026-23239, CVE-2026-23240, CVE-2026-23393) from Hyunwoo Kim (@v4bel).<br><br>(source: https://v4bel.github.io/linux/2026/03/23/ooc.html)
        ]]></content:encoded>
        <pubDate>Thu, 26 Mar 2026 12:14:00 -0400</pubDate>
        <link>https://v4bel.github.io/linux/2026/03/23/ooc.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-26-out-of-cancel/</guid>
      </item>
    
      <item>
        <title>BadAML</title>
        <dc:creator><![CDATA[ Satoru Takekoshi, Manami Mori, Takaaki Fukai, Takahiro Shinagawa | dl.acm.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadAML" from Satoru Takekoshi, Manami Mori, Takaaki Fukai, Takahiro Shinagawa. — (source: https://dl.acm.org/doi/pdf/10.1145/3719027.3765123)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadAML" from Satoru Takekoshi, Manami Mori, Takaaki Fukai, Takahiro Shinagawa.<br><br>(source: https://dl.acm.org/doi/pdf/10.1145/3719027.3765123)
        ]]></content:encoded>
        <pubDate>Thu, 26 Mar 2026 08:45:00 -0400</pubDate>
        <link>https://dl.acm.org/doi/pdf/10.1145/3719027.3765123</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-26-badaml/</guid>
      </item>
    
      <item>
        <title>C4 Attack (Chrome Cookie Cipher Cracker)</title>
        <dc:creator><![CDATA[ Cyberark | www.cyberark.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "C4 Attack (Chrome Cookie Cipher Cracker)" (CVE-2025-34090, CVE-2025-34091, CVE-2025-34092) from Cyberark. — (source: https://www.cyberark.com/resources/threat-research-blog/c4-bomb-blowing-up-chromes-appbound-cookie-encryption)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "C4 Attack (Chrome Cookie Cipher Cracker)" (CVE-2025-34090, CVE-2025-34091, CVE-2025-34092) from Cyberark.<br><br>(source: https://www.cyberark.com/resources/threat-research-blog/c4-bomb-blowing-up-chromes-appbound-cookie-encryption)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:27:00 -0400</pubDate>
        <link>https://www.cyberark.com/resources/threat-research-blog/c4-bomb-blowing-up-chromes-appbound-cookie-encryption</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-c4-attack/</guid>
      </item>
    
      <item>
        <title>EtherHiding</title>
        <dc:creator><![CDATA[ Google | cloud.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EtherHiding" from Google. — (source: https://cloud.google.com/blog/topics/threat-intelligence/dprk-adopts-etherhiding)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EtherHiding" from Google.<br><br>(source: https://cloud.google.com/blog/topics/threat-intelligence/dprk-adopts-etherhiding)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:20:00 -0400</pubDate>
        <link>https://cloud.google.com/blog/topics/threat-intelligence/dprk-adopts-etherhiding</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-etherhiding/</guid>
      </item>
    
      <item>
        <title>BIDI Swap</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BIDI Swap" from Varonis. — (source: https://www.varonis.com/blog/bidi-swap)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BIDI Swap" from Varonis.<br><br>(source: https://www.varonis.com/blog/bidi-swap)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:16:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/bidi-swap</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-bidi-swap/</guid>
      </item>
    
      <item>
        <title>Golden dMSA</title>
        <dc:creator><![CDATA[ Adi Malyanker (Semperis) | www.semperis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Golden dMSA" from Adi Malyanker (Semperis). — (source: https://www.semperis.com/blog/golden-dmsa-what-is-dmsa-authentication-bypass/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Golden dMSA" from Adi Malyanker (Semperis).<br><br>(source: https://www.semperis.com/blog/golden-dmsa-what-is-dmsa-authentication-bypass/)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:14:00 -0400</pubDate>
        <link>https://www.semperis.com/blog/golden-dmsa-what-is-dmsa-authentication-bypass/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-golden-dmsa/</guid>
      </item>
    
      <item>
        <title>FortMajeure</title>
        <dc:creator><![CDATA[ pwner.gg | pwner.gg ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FortMajeure" (CVE-2025-52970) from pwner.gg. — (source: https://pwner.gg/blog/2025-08-13-fortiweb-cve-2025-52970)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FortMajeure" (CVE-2025-52970) from pwner.gg.<br><br>(source: https://pwner.gg/blog/2025-08-13-fortiweb-cve-2025-52970)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:11:00 -0400</pubDate>
        <link>https://pwner.gg/blog/2025-08-13-fortiweb-cve-2025-52970</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-fortmajeure/</guid>
      </item>
    
      <item>
        <title>SupaPwn</title>
        <dc:creator><![CDATA[ Hacktron | www.hacktron.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SupaPwn" from Hacktron. — (source: https://www.hacktron.ai/blog/supapwn)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SupaPwn" from Hacktron.<br><br>(source: https://www.hacktron.ai/blog/supapwn)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:09:00 -0400</pubDate>
        <link>https://www.hacktron.ai/blog/supapwn</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-supapwn/</guid>
      </item>
    
      <item>
        <title>LangGrinch</title>
        <dc:creator><![CDATA[ Cyata | cyata.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LangGrinch" (CVE-2025-68664) from Cyata. — (source: https://cyata.ai/blog/langgrinch-langchain-core-cve-2025-68664/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LangGrinch" (CVE-2025-68664) from Cyata.<br><br>(source: https://cyata.ai/blog/langgrinch-langchain-core-cve-2025-68664/)
        ]]></content:encoded>
        <pubDate>Wed, 25 Mar 2026 10:02:00 -0400</pubDate>
        <link>https://cyata.ai/blog/langgrinch-langchain-core-cve-2025-68664/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-25-langgrinch/</guid>
      </item>
    
      <item>
        <title>WIBattack</title>
        <dc:creator><![CDATA[ Ginnos Lab | ginnoslab.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WIBattack" from Ginnos Lab. — (source: https://ginnoslab.org/2019/09/21/wibattack-vulnerability-in-wib-sim-browser-can-let-attackers-globally-take-control-of-hundreds-of-millions-of-the-victim-mobile-phones-worldwide-to-make-a-phone-call-send-sms-to-any-phone-numbers/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WIBattack" from Ginnos Lab.<br><br>(source: https://ginnoslab.org/2019/09/21/wibattack-vulnerability-in-wib-sim-browser-can-let-attackers-globally-take-control-of-hundreds-of-millions-of-the-victim-mobile-phones-worldwide-to-make-a-phone-call-send-sms-to-any-phone-numbers/)
        ]]></content:encoded>
        <pubDate>Tue, 24 Mar 2026 01:18:00 -0400</pubDate>
        <link>https://ginnoslab.org/2019/09/21/wibattack-vulnerability-in-wib-sim-browser-can-let-attackers-globally-take-control-of-hundreds-of-millions-of-the-victim-mobile-phones-worldwide-to-make-a-phone-call-send-sms-to-any-phone-numbers/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-24-wibattack/</guid>
      </item>
    
      <item>
        <title>CitrixBleed 3</title>
        <dc:creator><![CDATA[  | www.heise.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CitrixBleed 3" (CVE-2026-3055, CVE-2026-4368). — (source: https://www.heise.de/en/news/Critical-security-vulnerability-in-Citrix-Gateway-and-Netscaler-ADC-11221853.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CitrixBleed 3" (CVE-2026-3055, CVE-2026-4368).<br><br>(source: https://www.heise.de/en/news/Critical-security-vulnerability-in-Citrix-Gateway-and-Netscaler-ADC-11221853.html)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 22:15:00 -0400</pubDate>
        <link>https://www.heise.de/en/news/Critical-security-vulnerability-in-Citrix-Gateway-and-Netscaler-ADC-11221853.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-citrixbleed-3/</guid>
      </item>
    
      <item>
        <title>The Symlink Trap</title>
        <dc:creator><![CDATA[ Akamai | www.akamai.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The Symlink Trap" (CVE-2026-31979) from Akamai. — (source: https://www.akamai.com/blog/security-research/2026/mar/cve-2026-31979-symlink-root-privilege-escalation-himmelblau)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The Symlink Trap" (CVE-2026-31979) from Akamai.<br><br>(source: https://www.akamai.com/blog/security-research/2026/mar/cve-2026-31979-symlink-root-privilege-escalation-himmelblau)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:38:00 -0400</pubDate>
        <link>https://www.akamai.com/blog/security-research/2026/mar/cve-2026-31979-symlink-root-privilege-escalation-himmelblau</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-the-symlink-trap/</guid>
      </item>
    
      <item>
        <title>tlbFail</title>
        <dc:creator><![CDATA[ Linus Henze | www.youtube.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "tlbFail" (CVE-2022-26764) from Linus Henze. — (source: https://www.youtube.com/watch?v=rPTifU1lG7Q)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "tlbFail" (CVE-2022-26764) from Linus Henze.<br><br>(source: https://www.youtube.com/watch?v=rPTifU1lG7Q)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:15:00 -0400</pubDate>
        <link>https://www.youtube.com/watch?v=rPTifU1lG7Q</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-tlbfail/</guid>
      </item>
    
      <item>
        <title>landa</title>
        <dc:creator><![CDATA[ CVE-2023-41974 |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "landa" (CVE-2023-41974) from CVE-2023-41974.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "landa" (CVE-2023-41974) from CVE-2023-41974.
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:14:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-landa/</guid>
      </item>
    
      <item>
        <title>smith</title>
        <dc:creator><![CDATA[ Félix Poulin-Bélanger (Kaspersky) |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "smith" (CVE-2023-32434) from Félix Poulin-Bélanger (Kaspersky).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "smith" (CVE-2023-32434) from Félix Poulin-Bélanger (Kaspersky).
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:12:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-smith/</guid>
      </item>
    
      <item>
        <title>badRecovery</title>
        <dc:creator><![CDATA[ Linus Henze | www.youtube.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "badRecovery" (CVE-2022-26765) from Linus Henze. — (source: https://www.youtube.com/watch?v=rPTifU1lG7Q)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "badRecovery" (CVE-2022-26765) from Linus Henze.<br><br>(source: https://www.youtube.com/watch?v=rPTifU1lG7Q)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:10:00 -0400</pubDate>
        <link>https://www.youtube.com/watch?v=rPTifU1lG7Q</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-badrecovery/</guid>
      </item>
    
      <item>
        <title>PhysPuppet</title>
        <dc:creator><![CDATA[ Félix Poulin-Bélanger | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PhysPuppet" (CVE-2023-23536) from Félix Poulin-Bélanger. — (source: https://github.com/felix-pb/kfd/blob/main/writeups/physpuppet.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PhysPuppet" (CVE-2023-23536) from Félix Poulin-Bélanger.<br><br>(source: https://github.com/felix-pb/kfd/blob/main/writeups/physpuppet.md)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:08:00 -0400</pubDate>
        <link>https://github.com/felix-pb/kfd/blob/main/writeups/physpuppet.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-physpuppet/</guid>
      </item>
    
      <item>
        <title>oobPCI</title>
        <dc:creator><![CDATA[ Linus Henze | www.youtube.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "oobPCI" (CVE-2022-26763) from Linus Henze. — (source: https://www.youtube.com/watch?v=rPTifU1lG7Q)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "oobPCI" (CVE-2022-26763) from Linus Henze.<br><br>(source: https://www.youtube.com/watch?v=rPTifU1lG7Q)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 10:02:00 -0400</pubDate>
        <link>https://www.youtube.com/watch?v=rPTifU1lG7Q</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-oobpci/</guid>
      </item>
    
      <item>
        <title>CPDoS</title>
        <dc:creator><![CDATA[ Hoai Viet Nguyen, Luigi Lo Iacono | cpdos.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CPDoS" (CVE-2020-5401, CVE-2019-0941) from Hoai Viet Nguyen, Luigi Lo Iacono. — (source: https://cpdos.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CPDoS" (CVE-2020-5401, CVE-2019-0941) from Hoai Viet Nguyen, Luigi Lo Iacono.<br><br>(source: https://cpdos.org/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:53:00 -0400</pubDate>
        <link>https://cpdos.org/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-cpdos/</guid>
      </item>
    
      <item>
        <title>Flush+Reload</title>
        <dc:creator><![CDATA[  | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Flush+Reload". — (source: https://www.usenix.org/conference/usenixsecurity14/technical-sessions/presentation/yarom)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Flush+Reload".<br><br>(source: https://www.usenix.org/conference/usenixsecurity14/technical-sessions/presentation/yarom)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:46:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity14/technical-sessions/presentation/yarom</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-flush-reload/</guid>
      </item>
    
      <item>
        <title>Collide+Probe</title>
        <dc:creator><![CDATA[  | mlq.me ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Collide+Probe". — (source: https://mlq.me/download/takeaway.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Collide+Probe".<br><br>(source: https://mlq.me/download/takeaway.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:43:00 -0400</pubDate>
        <link>https://mlq.me/download/takeaway.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-collide-probe/</guid>
      </item>
    
      <item>
        <title>Minerva</title>
        <dc:creator><![CDATA[ Jan Jancar and Vladimir Sedlacek and Petr Svenda and Marek Sys | minerva.crocs.fi.muni.cz ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Minerva" (CVE-2019-15809, CVE-2019-13627, CVE-2019-13628, CVE-2019-13629, CVE-2019-2894, CVE-2019-14318, CVE-2024-28834, CVE-2024-23342) from Jan Jancar and Vladimir Sedlacek and Petr Svenda and Marek Sys. — (source: https://minerva.crocs.fi.muni.cz/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Minerva" (CVE-2019-15809, CVE-2019-13627, CVE-2019-13628, CVE-2019-13629, CVE-2019-2894, CVE-2019-14318, CVE-2024-28834, CVE-2024-23342) from Jan Jancar and Vladimir Sedlacek and Petr Svenda and Marek Sys.<br><br>(source: https://minerva.crocs.fi.muni.cz/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:22:00 -0400</pubDate>
        <link>https://minerva.crocs.fi.muni.cz/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-minerva/</guid>
      </item>
    
      <item>
        <title>RAMPAGE</title>
        <dc:creator><![CDATA[  | rampageattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RAMPAGE" (CVE-2018-9442). — (source: https://rampageattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RAMPAGE" (CVE-2018-9442).<br><br>(source: https://rampageattack.com/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:20:00 -0400</pubDate>
        <link>https://rampageattack.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-rampage/</guid>
      </item>
    
      <item>
        <title>iTLB multihit</title>
        <dc:creator><![CDATA[ Tacito Security | www.tacitosecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "iTLB multihit" (CVE-2018-12207) from Tacito Security. — (source: https://www.tacitosecurity.com/multihit.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "iTLB multihit" (CVE-2018-12207) from Tacito Security.<br><br>(source: https://www.tacitosecurity.com/multihit.html)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:14:00 -0400</pubDate>
        <link>https://www.tacitosecurity.com/multihit.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-itlb-multihit/</guid>
      </item>
    
      <item>
        <title>Dirty Sock</title>
        <dc:creator><![CDATA[ initblog | initblog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty Sock" (CVE-2019-7304) from initblog. — (source: https://initblog.com/2019/dirty-sock/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty Sock" (CVE-2019-7304) from initblog.<br><br>(source: https://initblog.com/2019/dirty-sock/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:12:00 -0400</pubDate>
        <link>https://initblog.com/2019/dirty-sock/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-dirty-sock/</guid>
      </item>
    
      <item>
        <title>Thunderclap</title>
        <dc:creator><![CDATA[  | thunderclap.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thunderclap". — (source: https://thunderclap.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thunderclap".<br><br>(source: https://thunderclap.io/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:05:00 -0400</pubDate>
        <link>https://thunderclap.io/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-thunderclap/</guid>
      </item>
    
      <item>
        <title>JASBUG</title>
        <dc:creator><![CDATA[ Jeff Schmidt of JAS Global Advisors | www.jasadvisors.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "JASBUG" (CVE-2015-0008) from Jeff Schmidt of JAS Global Advisors. — (source: https://www.jasadvisors.com/jasbug-high-risk-security-vulnerability-discovered-by-jas-global-advisors/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "JASBUG" (CVE-2015-0008) from Jeff Schmidt of JAS Global Advisors.<br><br>(source: https://www.jasadvisors.com/jasbug-high-risk-security-vulnerability-discovered-by-jas-global-advisors/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 09:04:00 -0400</pubDate>
        <link>https://www.jasadvisors.com/jasbug-high-risk-security-vulnerability-discovered-by-jas-global-advisors/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-jasbug/</guid>
      </item>
    
      <item>
        <title>Prime+Probe</title>
        <dc:creator><![CDATA[  | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Prime+Probe". — (source: https://www.usenix.org/conference/usenixsecurity21/presentation/shusterman)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Prime+Probe".<br><br>(source: https://www.usenix.org/conference/usenixsecurity21/presentation/shusterman)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:59:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity21/presentation/shusterman</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-prime-probe/</guid>
      </item>
    
      <item>
        <title>SPOILER</title>
        <dc:creator><![CDATA[  | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SPOILER" (CVE-2019-0162). — (source: https://www.usenix.org/conference/usenixsecurity19/presentation/islam)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SPOILER" (CVE-2019-0162).<br><br>(source: https://www.usenix.org/conference/usenixsecurity19/presentation/islam)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:55:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity19/presentation/islam</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-spoiler/</guid>
      </item>
    
      <item>
        <title>NXNSAttack</title>
        <dc:creator><![CDATA[ Yehuda Afek, Anat Bremler-Barr, Lior Shafir | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NXNSAttack" (CVE-2020-8616, CVE-2020-12662, CVE-2020-10995, CVE2020-12667) from Yehuda Afek, Anat Bremler-Barr, Lior Shafir. — (source: https://www.usenix.org/conference/usenixsecurity20/presentation/afek)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NXNSAttack" (CVE-2020-8616, CVE-2020-12662, CVE-2020-10995, CVE2020-12667) from Yehuda Afek, Anat Bremler-Barr, Lior Shafir.<br><br>(source: https://www.usenix.org/conference/usenixsecurity20/presentation/afek)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:51:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity20/presentation/afek</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-nxnsattack/</guid>
      </item>
    
      <item>
        <title>ZAPESCAPE</title>
        <dc:creator><![CDATA[ Zenity | zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZAPESCAPE" (CVE-2022-28802) from Zenity. — (source: https://zenity.io/blog/research/zapescape-organization-wide-control-over-code-by-zapier)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZAPESCAPE" (CVE-2022-28802) from Zenity.<br><br>(source: https://zenity.io/blog/research/zapescape-organization-wide-control-over-code-by-zapier)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:47:00 -0400</pubDate>
        <link>https://zenity.io/blog/research/zapescape-organization-wide-control-over-code-by-zapier</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-zapescape/</guid>
      </item>
    
      <item>
        <title>Ni8mare</title>
        <dc:creator><![CDATA[ Cyera | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ni8mare" (CVE-2026-21858) from Cyera. — (source: https://www.cyera.com/research/ni8mare-unauthenticated-remote-code-execution-in-n8n-cve-2026-21858)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ni8mare" (CVE-2026-21858) from Cyera.<br><br>(source: https://www.cyera.com/research/ni8mare-unauthenticated-remote-code-execution-in-n8n-cve-2026-21858)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:24:00 -0400</pubDate>
        <link>https://www.cyera.com/research/ni8mare-unauthenticated-remote-code-execution-in-n8n-cve-2026-21858</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-ni8mare/</guid>
      </item>
    
      <item>
        <title>TileMask</title>
        <dc:creator><![CDATA[  | dl.acm.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TileMask". — (source: https://dl.acm.org/doi/10.1145/3576915.3616661)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TileMask".<br><br>(source: https://dl.acm.org/doi/10.1145/3576915.3616661)
        ]]></content:encoded>
        <pubDate>Mon, 23 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://dl.acm.org/doi/10.1145/3576915.3616661</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-23-tilemask/</guid>
      </item>
    
      <item>
        <title>WireTap</title>
        <dc:creator><![CDATA[ Alex Seto and Oytun Kuday Duran and Samy Amer and Jalen Chuang and Stephan van Schaik and Daniel Genkin and Christina Garman | wiretap.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WireTap" from Alex Seto and Oytun Kuday Duran and Samy Amer and Jalen Chuang and Stephan van Schaik and Daniel Genkin and Christina Garman. — (source: https://wiretap.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WireTap" from Alex Seto and Oytun Kuday Duran and Samy Amer and Jalen Chuang and Stephan van Schaik and Daniel Genkin and Christina Garman.<br><br>(source: https://wiretap.fail/)
        ]]></content:encoded>
        <pubDate>Sun, 22 Mar 2026 08:25:00 -0400</pubDate>
        <link>https://wiretap.fail/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-22-wiretap-fail/</guid>
      </item>
    
      <item>
        <title>TEE.fail</title>
        <dc:creator><![CDATA[ Jalen Chuang and Alex Seto and Nicolas Berrios and Stephan van Schaik and Christina Garman and Daniel Genkin | tee.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TEE.fail" from Jalen Chuang and Alex Seto and Nicolas Berrios and Stephan van Schaik and Christina Garman and Daniel Genkin. — (source: https://tee.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TEE.fail" from Jalen Chuang and Alex Seto and Nicolas Berrios and Stephan van Schaik and Christina Garman and Daniel Genkin.<br><br>(source: https://tee.fail/)
        ]]></content:encoded>
        <pubDate>Sun, 22 Mar 2026 08:24:00 -0400</pubDate>
        <link>https://tee.fail/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-22-tee-fail/</guid>
      </item>
    
      <item>
        <title>ECC.fail</title>
        <dc:creator><![CDATA[ Nureddin Kamadan and Walter Wang and Stephan van Schaik and Christina Garman and Daniel Genkin and Yuval Yarom | ecc.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ECC.fail" (CVE-2018-18904) from Nureddin Kamadan and Walter Wang and Stephan van Schaik and Christina Garman and Daniel Genkin and Yuval Yarom. — (source: https://ecc.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ECC.fail" (CVE-2018-18904) from Nureddin Kamadan and Walter Wang and Stephan van Schaik and Christina Garman and Daniel Genkin and Yuval Yarom.<br><br>(source: https://ecc.fail/)
        ]]></content:encoded>
        <pubDate>Sun, 22 Mar 2026 08:21:00 -0400</pubDate>
        <link>https://ecc.fail/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-22-ecc-fail/</guid>
      </item>
    
      <item>
        <title>SGX.Fail</title>
        <dc:creator><![CDATA[ van Schaik, Stephan and Seto, Alex and Yurek, Thomas and Batori, Adam and AlBassam, Bader and Garman, Christina and Genkin, Daniel and Miller, Andrew and Ronen, Eyal and Yarom, Yuval | sgx.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SGX.Fail" from van Schaik, Stephan and Seto, Alex and Yurek, Thomas and Batori, Adam and AlBassam, Bader and Garman, Christina and Genkin, Daniel and Miller, Andrew and Ronen, Eyal and Yarom, Yuval. — (source: https://sgx.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SGX.Fail" from van Schaik, Stephan and Seto, Alex and Yurek, Thomas and Batori, Adam and AlBassam, Bader and Garman, Christina and Genkin, Daniel and Miller, Andrew and Ronen, Eyal and Yarom, Yuval.<br><br>(source: https://sgx.fail/)
        ]]></content:encoded>
        <pubDate>Sun, 22 Mar 2026 08:11:00 -0400</pubDate>
        <link>https://sgx.fail/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-22-sgx-fail/</guid>
      </item>
    
      <item>
        <title>SilverPotato</title>
        <dc:creator><![CDATA[ decoder | decoder.cloud ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SilverPotato" (CVE-2024-38061) from decoder. — (source: https://decoder.cloud/2024/04/24/hello-im-your-domain-admin-and-i-want-to-authenticate-against-you/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SilverPotato" (CVE-2024-38061) from decoder.<br><br>(source: https://decoder.cloud/2024/04/24/hello-im-your-domain-admin-and-i-want-to-authenticate-against-you/)
        ]]></content:encoded>
        <pubDate>Sun, 22 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://decoder.cloud/2024/04/24/hello-im-your-domain-admin-and-i-want-to-authenticate-against-you/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-22-silverpotato/</guid>
      </item>
    
      <item>
        <title>dmaFail</title>
        <dc:creator><![CDATA[ Kaspersky | media.ccc.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "dmaFail" (CVE-2023-38606) from Kaspersky. — (source: https://media.ccc.de/v/37c3-11859-operation_triangulation_what_you_get_when_attack_iphones_of_researchers)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "dmaFail" (CVE-2023-38606) from Kaspersky.<br><br>(source: https://media.ccc.de/v/37c3-11859-operation_triangulation_what_you_get_when_attack_iphones_of_researchers)
        ]]></content:encoded>
        <pubDate>Sat, 21 Mar 2026 18:33:00 -0400</pubDate>
        <link>https://media.ccc.de/v/37c3-11859-operation_triangulation_what_you_get_when_attack_iphones_of_researchers</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-21-dmafail/</guid>
      </item>
    
      <item>
        <title>Mail2Shell</title>
        <dc:creator><![CDATA[ Ox Security | www.ox.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mail2Shell" (CVE-2026-28289) from Ox Security. — (source: https://www.ox.security/blog/freescout-rce-cve-2026-28289/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mail2Shell" (CVE-2026-28289) from Ox Security.<br><br>(source: https://www.ox.security/blog/freescout-rce-cve-2026-28289/)
        ]]></content:encoded>
        <pubDate>Sat, 21 Mar 2026 09:33:00 -0400</pubDate>
        <link>https://www.ox.security/blog/freescout-rce-cve-2026-28289/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-21-mail2shell/</guid>
      </item>
    
      <item>
        <title>DirtyCred Remastered</title>
        <dc:creator><![CDATA[ LukeGix, @kiks | exploiter.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyCred Remastered" (CVE-2022-2602) from LukeGix, @kiks. — (source: https://exploiter.dev/blog/2022/CVE-2022-2602.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyCred Remastered" (CVE-2022-2602) from LukeGix, @kiks.<br><br>(source: https://exploiter.dev/blog/2022/CVE-2022-2602.html)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 21:40:00 -0400</pubDate>
        <link>https://exploiter.dev/blog/2022/CVE-2022-2602.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-dirtycred-remastered/</guid>
      </item>
    
      <item>
        <title>Four Bytes of Power</title>
        <dc:creator><![CDATA[ Alexander Popov | a13xp0p0v.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Four Bytes of Power" (CVE-2021-26708) from Alexander Popov. — (source: https://a13xp0p0v.github.io/2021/02/09/CVE-2021-26708.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Four Bytes of Power" (CVE-2021-26708) from Alexander Popov.<br><br>(source: https://a13xp0p0v.github.io/2021/02/09/CVE-2021-26708.html)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 21:39:00 -0400</pubDate>
        <link>https://a13xp0p0v.github.io/2021/02/09/CVE-2021-26708.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-four-bytes-of-power/</guid>
      </item>
    
      <item>
        <title>NAT Slipstreaming v2.0</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NAT Slipstreaming v2.0" (CVE-2020-16043, CVE-2021-23961, CVE-2021-1799) from Armis. — (source: https://www.armis.com/research/nat-slipstreaming-v2-0/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NAT Slipstreaming v2.0" (CVE-2020-16043, CVE-2021-23961, CVE-2021-1799) from Armis.<br><br>(source: https://www.armis.com/research/nat-slipstreaming-v2-0/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 15:39:00 -0400</pubDate>
        <link>https://www.armis.com/research/nat-slipstreaming-v2-0/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-nat-slipstreaming-2/</guid>
      </item>
    
      <item>
        <title>NAT Slipstreaming</title>
        <dc:creator><![CDATA[ Samy Kamkar | sa.my ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NAT Slipstreaming" from Samy Kamkar. — (source: https://sa.my/slipstream/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NAT Slipstreaming" from Samy Kamkar.<br><br>(source: https://sa.my/slipstream/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 15:35:00 -0400</pubDate>
        <link>https://sa.my/slipstream/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-nat-slipstreaming/</guid>
      </item>
    
      <item>
        <title>Towelroot</title>
        <dc:creator><![CDATA[ geohot | towelroot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Towelroot" (CVE-2014-3153) from geohot. — (source: https://towelroot.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Towelroot" (CVE-2014-3153) from geohot.<br><br>(source: https://towelroot.com)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:52:00 -0400</pubDate>
        <link>https://towelroot.com</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-towelroot/</guid>
      </item>
    
      <item>
        <title>DoubleDirect</title>
        <dc:creator><![CDATA[ Zimperium | blog.zimperium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DoubleDirect" from Zimperium. — (source: https://blog.zimperium.com/doubledirect-zimperium-discovers-full-duplex-icmp-redirect-attacks-in-the-wild/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DoubleDirect" from Zimperium.<br><br>(source: https://blog.zimperium.com/doubledirect-zimperium-discovers-full-duplex-icmp-redirect-attacks-in-the-wild/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:47:00 -0400</pubDate>
        <link>https://blog.zimperium.com/doubledirect-zimperium-discovers-full-duplex-icmp-redirect-attacks-in-the-wild/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-doubledirect/</guid>
      </item>
    
      <item>
        <title>Bashware</title>
        <dc:creator><![CDATA[ Checkpoint | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bashware" from Checkpoint. — (source: https://research.checkpoint.com/2017/beware-bashware-new-method-malware-bypass-security-solutions/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bashware" from Checkpoint.<br><br>(source: https://research.checkpoint.com/2017/beware-bashware-new-method-malware-bypass-security-solutions/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:41:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2017/beware-bashware-new-method-malware-bypass-security-solutions/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-bashware/</guid>
      </item>
    
      <item>
        <title>CarsBlues</title>
        <dc:creator><![CDATA[ Privacy4Cars founder Andrea Amico | privacy4cars.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CarsBlues" from Privacy4Cars founder Andrea Amico. — (source: https://privacy4cars.com/can-my-car-be-hacked/default.aspx)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CarsBlues" from Privacy4Cars founder Andrea Amico.<br><br>(source: https://privacy4cars.com/can-my-car-be-hacked/default.aspx)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:36:00 -0400</pubDate>
        <link>https://privacy4cars.com/can-my-car-be-hacked/default.aspx</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-carsblues/</guid>
      </item>
    
      <item>
        <title>CloudImposer</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CloudImposer" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/cloudimposer-executing-code-on-millions-of-google-servers-with-a-single-malicious-package)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CloudImposer" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/cloudimposer-executing-code-on-millions-of-google-servers-with-a-single-malicious-package)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:32:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/cloudimposer-executing-code-on-millions-of-google-servers-with-a-single-malicious-package</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-cloudimposer/</guid>
      </item>
    
      <item>
        <title>SonarSnoop</title>
        <dc:creator><![CDATA[ Peng Cheng, Ibrahim Ethem Bagci, Utz Roedig, Jeff Yan | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SonarSnoop" from Peng Cheng, Ibrahim Ethem Bagci, Utz Roedig, Jeff Yan. — (source: https://arxiv.org/pdf/1808.10250v1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SonarSnoop" from Peng Cheng, Ibrahim Ethem Bagci, Utz Roedig, Jeff Yan.<br><br>(source: https://arxiv.org/pdf/1808.10250v1)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:31:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1808.10250v1</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-sonarsnoop/</guid>
      </item>
    
      <item>
        <title>DoubleAgent</title>
        <dc:creator><![CDATA[ Cybellum | cybellum.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DoubleAgent" from Cybellum. — (source: http://cybellum.com/doubleagentzero-day-code-injection-and-persistence-technique/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DoubleAgent" from Cybellum.<br><br>(source: http://cybellum.com/doubleagentzero-day-code-injection-and-persistence-technique/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:28:00 -0400</pubDate>
        <link>http://cybellum.com/doubleagentzero-day-code-injection-and-persistence-technique/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-doubleagent/</guid>
      </item>
    
      <item>
        <title>ChoiceJacking</title>
        <dc:creator><![CDATA[ Florian Draschbacher, Lukas Maar, Mathias Oberhuber, and Stefan Mangard | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ChoiceJacking" (CVE-2024-43085, CVE-2024-20900) from Florian Draschbacher, Lukas Maar, Mathias Oberhuber, and Stefan Mangard. — (source: https://www.usenix.org/system/files/usenixsecurity25-draschbacher.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ChoiceJacking" (CVE-2024-43085, CVE-2024-20900) from Florian Draschbacher, Lukas Maar, Mathias Oberhuber, and Stefan Mangard.<br><br>(source: https://www.usenix.org/system/files/usenixsecurity25-draschbacher.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:20:00 -0400</pubDate>
        <link>https://www.usenix.org/system/files/usenixsecurity25-draschbacher.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-choicejacking/</guid>
      </item>
    
      <item>
        <title>ZeroFont</title>
        <dc:creator><![CDATA[ Avanan | www.avanan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZeroFont" from Avanan. — (source: https://www.avanan.com/resources/zerofont-phishing-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZeroFont" from Avanan.<br><br>(source: https://www.avanan.com/resources/zerofont-phishing-attack)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:16:00 -0400</pubDate>
        <link>https://www.avanan.com/resources/zerofont-phishing-attack</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-zerofont/</guid>
      </item>
    
      <item>
        <title>BLACKNURSE</title>
        <dc:creator><![CDATA[ Kenneth B. Jørgensen and Lenny Hansson | blacknurse.dk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BLACKNURSE" from Kenneth B. Jørgensen and Lenny Hansson. — (source: http://blacknurse.dk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BLACKNURSE" from Kenneth B. Jørgensen and Lenny Hansson.<br><br>(source: http://blacknurse.dk/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:11:00 -0400</pubDate>
        <link>http://blacknurse.dk/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-blacknurse/</guid>
      </item>
    
      <item>
        <title>Exfil Out&amp;Look</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Exfil Out&amp;Look" from Varonis. — (source: https://www.varonis.com/blog/outlook-add-in-exfiltration?wvideo=vzydyz0z9s)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Exfil Out&amp;Look" from Varonis.<br><br>(source: https://www.varonis.com/blog/outlook-add-in-exfiltration?wvideo=vzydyz0z9s)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 10:05:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/outlook-add-in-exfiltration?wvideo=vzydyz0z9s</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-exfil-out-and-look/</guid>
      </item>
    
      <item>
        <title>DNSBomb</title>
        <dc:creator><![CDATA[ Xiang Li, Daishuai Wu, Haixin Duan, and Qi Li | dnsbomb.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DNSBomb" (CVE-2024-33655) from Xiang Li, Daishuai Wu, Haixin Duan, and Qi Li. — (source: https://dnsbomb.net)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DNSBomb" (CVE-2024-33655) from Xiang Li, Daishuai Wu, Haixin Duan, and Qi Li.<br><br>(source: https://dnsbomb.net)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:58:00 -0400</pubDate>
        <link>https://dnsbomb.net</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-dnsbomb/</guid>
      </item>
    
      <item>
        <title>ADFSjacking</title>
        <dc:creator><![CDATA[ Push Security | pushsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ADFSjacking" from Push Security. — (source: https://pushsecurity.com/blog/phishing-with-active-directory-federation-services/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ADFSjacking" from Push Security.<br><br>(source: https://pushsecurity.com/blog/phishing-with-active-directory-federation-services/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:57:00 -0400</pubDate>
        <link>https://pushsecurity.com/blog/phishing-with-active-directory-federation-services/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-adfsjacking/</guid>
      </item>
    
      <item>
        <title>Mockingjay</title>
        <dc:creator><![CDATA[ Security Joes | www.securityjoes.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mockingjay" from Security Joes. — (source: https://www.securityjoes.com/post/process-mockingjay-echoing-rwx-in-userland-to-achieve-code-execution)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mockingjay" from Security Joes.<br><br>(source: https://www.securityjoes.com/post/process-mockingjay-echoing-rwx-in-userland-to-achieve-code-execution)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:53:00 -0400</pubDate>
        <link>https://www.securityjoes.com/post/process-mockingjay-echoing-rwx-in-userland-to-achieve-code-execution</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-mockingjay/</guid>
      </item>
    
      <item>
        <title>SpAIware</title>
        <dc:creator><![CDATA[ Embrace The Red | embracethered.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SpAIware" from Embrace The Red. — (source: https://embracethered.com/blog/posts/2024/chatgpt-macos-app-persistent-data-exfiltration/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SpAIware" from Embrace The Red.<br><br>(source: https://embracethered.com/blog/posts/2024/chatgpt-macos-app-persistent-data-exfiltration/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:51:00 -0400</pubDate>
        <link>https://embracethered.com/blog/posts/2024/chatgpt-macos-app-persistent-data-exfiltration/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-spaiware/</guid>
      </item>
    
      <item>
        <title>Prying-Eye</title>
        <dc:creator><![CDATA[ Cequence | www.cequence.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Prying-Eye" from Cequence. — (source: https://www.cequence.ai/blog/cq-prime-threat-research/prying-eye-vulnerability-direct-to-api-enumeration-attack-enables-snooping/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Prying-Eye" from Cequence.<br><br>(source: https://www.cequence.ai/blog/cq-prime-threat-research/prying-eye-vulnerability-direct-to-api-enumeration-attack-enables-snooping/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:48:00 -0400</pubDate>
        <link>https://www.cequence.ai/blog/cq-prime-threat-research/prying-eye-vulnerability-direct-to-api-enumeration-attack-enables-snooping/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-prying-eye/</guid>
      </item>
    
      <item>
        <title>Masque Attack</title>
        <dc:creator><![CDATA[ FireEye | www.fireeye.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Masque Attack" (CVE-2014-1276) from FireEye. — (source: https://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Masque Attack" (CVE-2014-1276) from FireEye.<br><br>(source: https://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:46:00 -0400</pubDate>
        <link>https://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-masque-attack/</guid>
      </item>
    
      <item>
        <title>#NoFilter</title>
        <dc:creator><![CDATA[ DeepInstinct | www.deepinstinct.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "#NoFilter" from DeepInstinct. — (source: https://www.deepinstinct.com/blog/nofilter-abusing-windows-filtering-platform-for-privilege-escalation)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "#NoFilter" from DeepInstinct.<br><br>(source: https://www.deepinstinct.com/blog/nofilter-abusing-windows-filtering-platform-for-privilege-escalation)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:42:00 -0400</pubDate>
        <link>https://www.deepinstinct.com/blog/nofilter-abusing-windows-filtering-platform-for-privilege-escalation</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-nofilter/</guid>
      </item>
    
      <item>
        <title>StarJacking</title>
        <dc:creator><![CDATA[ Checkmarx | checkmarx.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StarJacking" from Checkmarx. — (source: https://checkmarx.com/blog/starjacking-making-your-new-open-source-package-popular-in-a-snap/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StarJacking" from Checkmarx.<br><br>(source: https://checkmarx.com/blog/starjacking-making-your-new-open-source-package-popular-in-a-snap/)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:35:00 -0400</pubDate>
        <link>https://checkmarx.com/blog/starjacking-making-your-new-open-source-package-popular-in-a-snap/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-starjacking/</guid>
      </item>
    
      <item>
        <title>MalDoc in PDF</title>
        <dc:creator><![CDATA[ JPCERT/CC | blogs.jpcert.or.jp ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MalDoc in PDF" from JPCERT/CC. — (source: https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MalDoc in PDF" from JPCERT/CC.<br><br>(source: https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:32:00 -0400</pubDate>
        <link>https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-maldoc-in-pdf/</guid>
      </item>
    
      <item>
        <title>EchoGram</title>
        <dc:creator><![CDATA[ HiddenLayer | www.hiddenlayer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EchoGram" from HiddenLayer. — (source: https://www.hiddenlayer.com/research/echogram-the-hidden-vulnerability-undermining-ai-guardrails)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EchoGram" from HiddenLayer.<br><br>(source: https://www.hiddenlayer.com/research/echogram-the-hidden-vulnerability-undermining-ai-guardrails)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:27:00 -0400</pubDate>
        <link>https://www.hiddenlayer.com/research/echogram-the-hidden-vulnerability-undermining-ai-guardrails</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-echogram/</guid>
      </item>
    
      <item>
        <title>cookie sandwich</title>
        <dc:creator><![CDATA[ Zakhar Fedotkin (PortSwigger) | portswigger.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "cookie sandwich" from Zakhar Fedotkin (PortSwigger). — (source: https://portswigger.net/research/stealing-httponly-cookies-with-the-cookie-sandwich-technique)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "cookie sandwich" from Zakhar Fedotkin (PortSwigger).<br><br>(source: https://portswigger.net/research/stealing-httponly-cookies-with-the-cookie-sandwich-technique)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:25:00 -0400</pubDate>
        <link>https://portswigger.net/research/stealing-httponly-cookies-with-the-cookie-sandwich-technique</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-cookie-sandwich/</guid>
      </item>
    
      <item>
        <title>PolyShell</title>
        <dc:creator><![CDATA[ Sansec | sansec.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PolyShell" from Sansec. — (source: https://sansec.io/research/magento-polyshell)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PolyShell" from Sansec.<br><br>(source: https://sansec.io/research/magento-polyshell)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:20:00 -0400</pubDate>
        <link>https://sansec.io/research/magento-polyshell</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-polyshell/</guid>
      </item>
    
      <item>
        <title>GraphNinja, GraphGhost, GraphGoblin</title>
        <dc:creator><![CDATA[ @nyxgeek (TrustedSec) | trustedsec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GraphNinja, GraphGhost, GraphGoblin" from @nyxgeek (TrustedSec). — (source: https://trustedsec.com/blog/full-disclosure-a-third-and-fourth-azure-sign-in-log-bypass-found)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GraphNinja, GraphGhost, GraphGoblin" from @nyxgeek (TrustedSec).<br><br>(source: https://trustedsec.com/blog/full-disclosure-a-third-and-fourth-azure-sign-in-log-bypass-found)
        ]]></content:encoded>
        <pubDate>Fri, 20 Mar 2026 09:16:00 -0400</pubDate>
        <link>https://trustedsec.com/blog/full-disclosure-a-third-and-fourth-azure-sign-in-log-bypass-found</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-20-graphvulns/</guid>
      </item>
    
      <item>
        <title>GhostHook</title>
        <dc:creator><![CDATA[ Cyberark | www.cyberark.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostHook" from Cyberark. — (source: https://www.cyberark.com/resources/threat-research-blog/ghosthook-bypassing-patchguard-with-processor-trace-based-hooking)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostHook" from Cyberark.<br><br>(source: https://www.cyberark.com/resources/threat-research-blog/ghosthook-bypassing-patchguard-with-processor-trace-based-hooking)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 22:24:00 -0400</pubDate>
        <link>https://www.cyberark.com/resources/threat-research-blog/ghosthook-bypassing-patchguard-with-processor-trace-based-hooking</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-ghosthook/</guid>
      </item>
    
      <item>
        <title>AtomBombing</title>
        <dc:creator><![CDATA[ enSilo | blog.ensilo.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AtomBombing" from enSilo. — (source: https://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AtomBombing" from enSilo.<br><br>(source: https://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 22:14:00 -0400</pubDate>
        <link>https://blog.ensilo.com/atombombing-a-code-injection-that-bypasses-current-security-solutions</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-atombombing/</guid>
      </item>
    
      <item>
        <title>Turning (Page) Tables</title>
        <dc:creator><![CDATA[ enSilo | www.fortinet.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Turning (Page) Tables" (CVE-2015-0057) from enSilo. — (source: https://www.fortinet.com/blog/threat-research/turning-page-tables-bypassing-kerne-mitigations-successfully-escalate-privileges)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Turning (Page) Tables" (CVE-2015-0057) from enSilo.<br><br>(source: https://www.fortinet.com/blog/threat-research/turning-page-tables-bypassing-kerne-mitigations-successfully-escalate-privileges)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 22:09:00 -0400</pubDate>
        <link>https://www.fortinet.com/blog/threat-research/turning-page-tables-bypassing-kerne-mitigations-successfully-escalate-privileges</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-turning-page-tables/</guid>
      </item>
    
      <item>
        <title>HashJack</title>
        <dc:creator><![CDATA[ Teamwin | teamwin.in ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HashJack" from Teamwin. — (source: https://teamwin.in/hashjack-new-attack-technique-tricks-ai-browsers-using-a-simple/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HashJack" from Teamwin.<br><br>(source: https://teamwin.in/hashjack-new-attack-technique-tricks-ai-browsers-using-a-simple/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 22:02:00 -0400</pubDate>
        <link>https://teamwin.in/hashjack-new-attack-technique-tricks-ai-browsers-using-a-simple/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-hashjack/</guid>
      </item>
    
      <item>
        <title>baseStriker</title>
        <dc:creator><![CDATA[ Yoav Nathaniel | www.avanan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "baseStriker" from Yoav Nathaniel. — (source: https://www.avanan.com/resources/basestriker-vulnerability-office-365)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "baseStriker" from Yoav Nathaniel.<br><br>(source: https://www.avanan.com/resources/basestriker-vulnerability-office-365)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 22:00:00 -0400</pubDate>
        <link>https://www.avanan.com/resources/basestriker-vulnerability-office-365</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-basestriker/</guid>
      </item>
    
      <item>
        <title>Pastejacking</title>
        <dc:creator><![CDATA[ Dylan Ayrey | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pastejacking" from Dylan Ayrey. — (source: https://github.com/dxa4481/Pastejacking)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pastejacking" from Dylan Ayrey.<br><br>(source: https://github.com/dxa4481/Pastejacking)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:56:00 -0400</pubDate>
        <link>https://github.com/dxa4481/Pastejacking</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-pastejacking/</guid>
      </item>
    
      <item>
        <title>Ghost Calls</title>
        <dc:creator><![CDATA[ Praetorian | www.praetorian.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghost Calls" from Praetorian. — (source: https://www.praetorian.com/blog/ghost-calls-abusing-web-conferencing-for-covert-command-control-part-1-of-2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghost Calls" from Praetorian.<br><br>(source: https://www.praetorian.com/blog/ghost-calls-abusing-web-conferencing-for-covert-command-control-part-1-of-2/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:53:00 -0400</pubDate>
        <link>https://www.praetorian.com/blog/ghost-calls-abusing-web-conferencing-for-covert-command-control-part-1-of-2/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-ghost-calls/</guid>
      </item>
    
      <item>
        <title>Lies-In-The-Loop / HITL Dialog Forging</title>
        <dc:creator><![CDATA[ Checkmarx | checkmarx.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Lies-In-The-Loop / HITL Dialog Forging" from Checkmarx. — (source: https://checkmarx.com/zero-post/bypassing-ai-agent-defenses-with-lies-in-the-loop/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Lies-In-The-Loop / HITL Dialog Forging" from Checkmarx.<br><br>(source: https://checkmarx.com/zero-post/bypassing-ai-agent-defenses-with-lies-in-the-loop/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:46:00 -0400</pubDate>
        <link>https://checkmarx.com/zero-post/bypassing-ai-agent-defenses-with-lies-in-the-loop/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-lies-in-the-loop/</guid>
      </item>
    
      <item>
        <title>Cookie-Bite</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cookie-Bite" from Varonis. — (source: https://www.varonis.com/blog/cookie-bite)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cookie-Bite" from Varonis.<br><br>(source: https://www.varonis.com/blog/cookie-bite)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:30:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/cookie-bite</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-cookie-bite/</guid>
      </item>
    
      <item>
        <title>Simjacker</title>
        <dc:creator><![CDATA[ AdaptiveMobile Security | www.enea.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Simjacker" from AdaptiveMobile Security. — (source: https://www.enea.com/info/simjacker/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Simjacker" from AdaptiveMobile Security.<br><br>(source: https://www.enea.com/info/simjacker/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:22:00 -0400</pubDate>
        <link>https://www.enea.com/info/simjacker/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-simjacker/</guid>
      </item>
    
      <item>
        <title>MouseJack</title>
        <dc:creator><![CDATA[ Marc Newlin | www.mousejack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MouseJack" from Marc Newlin. — (source: https://www.mousejack.com/mousejack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MouseJack" from Marc Newlin.<br><br>(source: https://www.mousejack.com/mousejack)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 21:06:00 -0400</pubDate>
        <link>https://www.mousejack.com/mousejack</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-mousejack/</guid>
      </item>
    
      <item>
        <title>Count(er) Strike</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Count(er) Strike" (CVE-2025-3648) from Varonis. — (source: https://www.varonis.com/blog/counter-strike-servicenow)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Count(er) Strike" (CVE-2025-3648) from Varonis.<br><br>(source: https://www.varonis.com/blog/counter-strike-servicenow)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:59:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/counter-strike-servicenow</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-counter-strike/</guid>
      </item>
    
      <item>
        <title>SSID Stripping</title>
        <dc:creator><![CDATA[ aireye | aireye.tech ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SSID Stripping" (CVE-2021-30800) from aireye. — (source: https://aireye.tech/2021/09/13/the-ssid-stripping-vulnerability-when-you-dont-see-what-you-get/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SSID Stripping" (CVE-2021-30800) from aireye.<br><br>(source: https://aireye.tech/2021/09/13/the-ssid-stripping-vulnerability-when-you-dont-see-what-you-get/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:55:00 -0400</pubDate>
        <link>https://aireye.tech/2021/09/13/the-ssid-stripping-vulnerability-when-you-dont-see-what-you-get/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-ssid-stripping/</guid>
      </item>
    
      <item>
        <title>FedMUA</title>
        <dc:creator><![CDATA[  | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FedMUA". — (source: https://arxiv.org/pdf/2501.11848)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FedMUA".<br><br>(source: https://arxiv.org/pdf/2501.11848)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:52:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2501.11848</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-fedmua/</guid>
      </item>
    
      <item>
        <title>DEBA</title>
        <dc:creator><![CDATA[ Wenmin Chen, Xiaowei Xu | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DEBA" from Wenmin Chen, Xiaowei Xu. — (source: https://arxiv.org/pdf/2403.13018)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DEBA" from Wenmin Chen, Xiaowei Xu.<br><br>(source: https://arxiv.org/pdf/2403.13018)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:48:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2403.13018</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-deba/</guid>
      </item>
    
      <item>
        <title>Win-DDoS / WinDoS</title>
        <dc:creator><![CDATA[ Or Yair, Shahak Morag | www.safebreach.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Win-DDoS / WinDoS" (CVE-2025-32724, CVE-2025-26673, CVE-2025-49716, CVE-2025-49722) from Or Yair, Shahak Morag. — (source: https://www.safebreach.com/blog/win-dos-epidemic-abusing-rpc-for-dos-and-ddos/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Win-DDoS / WinDoS" (CVE-2025-32724, CVE-2025-26673, CVE-2025-49716, CVE-2025-49722) from Or Yair, Shahak Morag.<br><br>(source: https://www.safebreach.com/blog/win-dos-epidemic-abusing-rpc-for-dos-and-ddos/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:43:00 -0400</pubDate>
        <link>https://www.safebreach.com/blog/win-dos-epidemic-abusing-rpc-for-dos-and-ddos/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-win-ddos/</guid>
      </item>
    
      <item>
        <title>NUIT</title>
        <dc:creator><![CDATA[ Qian Chen, Shouhuai Xu | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NUIT" from Qian Chen, Shouhuai Xu. — (source: https://www.usenix.org/conference/usenixsecurity23/presentation/xia)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NUIT" from Qian Chen, Shouhuai Xu.<br><br>(source: https://www.usenix.org/conference/usenixsecurity23/presentation/xia)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:38:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity23/presentation/xia</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-nuit/</guid>
      </item>
    
      <item>
        <title>AuthQuake</title>
        <dc:creator><![CDATA[ Tal Hason (Oasis) | www.oasis.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AuthQuake" from Tal Hason (Oasis). — (source: https://www.oasis.security/blog/oasis-security-research-team-discovers-microsoft-azure-mfa-bypass)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AuthQuake" from Tal Hason (Oasis).<br><br>(source: https://www.oasis.security/blog/oasis-security-research-team-discovers-microsoft-azure-mfa-bypass)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:36:00 -0400</pubDate>
        <link>https://www.oasis.security/blog/oasis-security-research-team-discovers-microsoft-azure-mfa-bypass</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-authquake/</guid>
      </item>
    
      <item>
        <title>OWASSRF</title>
        <dc:creator><![CDATA[ Crowdstrike | www.crowdstrike.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OWASSRF" (CVE-2022-41080, CVE-2022-41082) from Crowdstrike. — (source: https://www.crowdstrike.com/en-us/blog/owassrf-exploit-analysis-and-recommendations/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OWASSRF" (CVE-2022-41080, CVE-2022-41082) from Crowdstrike.<br><br>(source: https://www.crowdstrike.com/en-us/blog/owassrf-exploit-analysis-and-recommendations/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:30:00 -0400</pubDate>
        <link>https://www.crowdstrike.com/en-us/blog/owassrf-exploit-analysis-and-recommendations/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-owassrf/</guid>
      </item>
    
      <item>
        <title>Reprompt</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Reprompt" from Varonis. — (source: https://www.varonis.com/blog/reprompt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Reprompt" from Varonis.<br><br>(source: https://www.varonis.com/blog/reprompt)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:28:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/reprompt</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-reprompt/</guid>
      </item>
    
      <item>
        <title>Claudy Day</title>
        <dc:creator><![CDATA[ The Oasis Research Team | www.oasis.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Claudy Day" from The Oasis Research Team. — (source: https://www.oasis.security/blog/claude-ai-prompt-injection-data-exfiltration-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Claudy Day" from The Oasis Research Team.<br><br>(source: https://www.oasis.security/blog/claude-ai-prompt-injection-data-exfiltration-vulnerability)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:25:00 -0400</pubDate>
        <link>https://www.oasis.security/blog/claude-ai-prompt-injection-data-exfiltration-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-claudy-day/</guid>
      </item>
    
      <item>
        <title>The 9 Lives of Bleichenbacher&apos;s CAT</title>
        <dc:creator><![CDATA[ Eyal Ronen, Robert Gillham, Daniel Genkin, Adi Shamir, David Wong and Yuval Yarom | eyalro.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The 9 Lives of Bleichenbacher&apos;s CAT" (CVE-2018-12404, CVE-2018-19608, CVE-2018-16868, CVE-2018-16869, CVE-2018-16870) from Eyal Ronen, Robert Gillham, Daniel Genkin, Adi Shamir, David Wong and Yuval Yarom. — (source: https://eyalro.net/project/cat.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The 9 Lives of Bleichenbacher&apos;s CAT" (CVE-2018-12404, CVE-2018-19608, CVE-2018-16868, CVE-2018-16869, CVE-2018-16870) from Eyal Ronen, Robert Gillham, Daniel Genkin, Adi Shamir, David Wong and Yuval Yarom.<br><br>(source: https://eyalro.net/project/cat.html)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:18:00 -0400</pubDate>
        <link>https://eyalro.net/project/cat.html</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-bleichenbachers-cat/</guid>
      </item>
    
      <item>
        <title>CCS Injection</title>
        <dc:creator><![CDATA[ Lepidum Co. | ccsinjection.lepidum.co.jp ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CCS Injection" (CVE-2014-0224) from Lepidum Co.. — (source: http://ccsinjection.lepidum.co.jp/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CCS Injection" (CVE-2014-0224) from Lepidum Co..<br><br>(source: http://ccsinjection.lepidum.co.jp/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Mar 2026 20:08:00 -0400</pubDate>
        <link>http://ccsinjection.lepidum.co.jp/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-ccs-injection/</guid>
      </item>
    
      <item>
        <title>BadChoice</title>
        <dc:creator><![CDATA[ Andy Nguyen | google.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadChoice" (CVE-2020-12352) from Andy Nguyen. — (source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badchoice-stack-based-information-leak-cve-2020-12352)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadChoice" (CVE-2020-12352) from Andy Nguyen.<br><br>(source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badchoice-stack-based-information-leak-cve-2020-12352)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 21:34:00 -0400</pubDate>
        <link>https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badchoice-stack-based-information-leak-cve-2020-12352</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-badchoice/</guid>
      </item>
    
      <item>
        <title>BadKarma</title>
        <dc:creator><![CDATA[ Andy Nguyen | google.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadKarma" (CVE-2020-12351) from Andy Nguyen. — (source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badkarma-heap-based-type-confusion-cve-2020-12351)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadKarma" (CVE-2020-12351) from Andy Nguyen.<br><br>(source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badkarma-heap-based-type-confusion-cve-2020-12351)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 21:33:00 -0400</pubDate>
        <link>https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badkarma-heap-based-type-confusion-cve-2020-12351</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-badkarma/</guid>
      </item>
    
      <item>
        <title>BadVibes</title>
        <dc:creator><![CDATA[ Andy Nguyen | google.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadVibes" (CVE-2020-24490) from Andy Nguyen. — (source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badvibes-heap-based-buffer-overflow-cve-2020-24490)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadVibes" (CVE-2020-24490) from Andy Nguyen.<br><br>(source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badvibes-heap-based-buffer-overflow-cve-2020-24490)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 21:31:00 -0400</pubDate>
        <link>https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html#badvibes-heap-based-buffer-overflow-cve-2020-24490</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-badvibes/</guid>
      </item>
    
      <item>
        <title>StrandHogg</title>
        <dc:creator><![CDATA[ John Høegh-Omdal, Caner Kaya, &amp; Markus Ottensmann | promon.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StrandHogg" from John Høegh-Omdal, Caner Kaya, &amp; Markus Ottensmann. — (source: https://promon.io/security-news/the-strandhogg-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StrandHogg" from John Høegh-Omdal, Caner Kaya, &amp; Markus Ottensmann.<br><br>(source: https://promon.io/security-news/the-strandhogg-vulnerability)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 14:31:00 -0400</pubDate>
        <link>https://promon.io/security-news/the-strandhogg-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-strandhogg/</guid>
      </item>
    
      <item>
        <title>Empty Frames Flood</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Empty Frames Flood" (CVE-2019-9518) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Empty Frames Flood" (CVE-2019-9518) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 12:50:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-empty-frames-flood/</guid>
      </item>
    
      <item>
        <title>RISK:STATION</title>
        <dc:creator><![CDATA[ Midnight Blue | www.midnightblue.nl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RISK:STATION" (CVE-2024-10443) from Midnight Blue. — (source: https://www.midnightblue.nl/research/riskstation)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RISK:STATION" (CVE-2024-10443) from Midnight Blue.<br><br>(source: https://www.midnightblue.nl/research/riskstation)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:28:00 -0400</pubDate>
        <link>https://www.midnightblue.nl/research/riskstation</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-risk-station/</guid>
      </item>
    
      <item>
        <title>BreakingWAF</title>
        <dc:creator><![CDATA[ Zafran | www.zafran.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BreakingWAF" from Zafran. — (source: https://www.zafran.io/resources/breaking-waf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BreakingWAF" from Zafran.<br><br>(source: https://www.zafran.io/resources/breaking-waf)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:27:00 -0400</pubDate>
        <link>https://www.zafran.io/resources/breaking-waf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-breakingwaf/</guid>
      </item>
    
      <item>
        <title>The Return of the WIZard</title>
        <dc:creator><![CDATA[ Qualys | www.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The Return of the WIZard" (CVE-2019-10149) from Qualys. — (source: https://www.qualys.com/2019/06/05/cve-2019-10149/return-wizard-rce-exim.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The Return of the WIZard" (CVE-2019-10149) from Qualys.<br><br>(source: https://www.qualys.com/2019/06/05/cve-2019-10149/return-wizard-rce-exim.txt)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:23:00 -0400</pubDate>
        <link>https://www.qualys.com/2019/06/05/cve-2019-10149/return-wizard-rce-exim.txt</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-the-return-of-the-wizard/</guid>
      </item>
    
      <item>
        <title>Mutagen Astronomy</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mutagen Astronomy" (CVE-2018-14634) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2026/02/02/mutagen-astronomy-discovery-to-kev)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mutagen Astronomy" (CVE-2018-14634) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2026/02/02/mutagen-astronomy-discovery-to-kev)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:21:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2026/02/02/mutagen-astronomy-discovery-to-kev</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-mutagen-astronomy/</guid>
      </item>
    
      <item>
        <title>Crit.IX</title>
        <dc:creator><![CDATA[ Tom Gol, Armis Labs | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Crit.IX" (CVE-2023-22435) from Tom Gol, Armis Labs. — (source: https://www.armis.com/research/critix/#vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Crit.IX" (CVE-2023-22435) from Tom Gol, Armis Labs.<br><br>(source: https://www.armis.com/research/critix/#vulnerabilities)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:16:00 -0400</pubDate>
        <link>https://www.armis.com/research/critix/#vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-crit-ix/</guid>
      </item>
    
      <item>
        <title>IDEsaster</title>
        <dc:creator><![CDATA[ MaccariTA | maccarita.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "IDEsaster" (CVE-2025-49150, CVE-2025-53773, CVE-2025-54130) from MaccariTA. — (source: https://maccarita.com/posts/idesaster/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "IDEsaster" (CVE-2025-49150, CVE-2025-53773, CVE-2025-54130) from MaccariTA.<br><br>(source: https://maccarita.com/posts/idesaster/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:10:00 -0400</pubDate>
        <link>https://maccarita.com/posts/idesaster/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-idesaster/</guid>
      </item>
    
      <item>
        <title>ImageRunner</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ImageRunner" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/imagerunner-a-privilege-escalation-vulnerability-impacting-gcp-cloud-run)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ImageRunner" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/imagerunner-a-privilege-escalation-vulnerability-impacting-gcp-cloud-run)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:08:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/imagerunner-a-privilege-escalation-vulnerability-impacting-gcp-cloud-run</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-imagerunner/</guid>
      </item>
    
      <item>
        <title>Stack Clash</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Stack Clash" (CVE-2017-1000364) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2017/06/19/the-stack-clash)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Stack Clash" (CVE-2017-1000364) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2017/06/19/the-stack-clash)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:07:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2017/06/19/the-stack-clash</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-stack-clash/</guid>
      </item>
    
      <item>
        <title>Brash</title>
        <dc:creator><![CDATA[ Jose Pino | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Brash" from Jose Pino. — (source: https://github.com/jofpin/brash)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Brash" from Jose Pino.<br><br>(source: https://github.com/jofpin/brash)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:04:00 -0400</pubDate>
        <link>https://github.com/jofpin/brash</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-brash/</guid>
      </item>
    
      <item>
        <title>AVGater</title>
        <dc:creator><![CDATA[ Florian Bogner | bogner.sh ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AVGater" from Florian Bogner. — (source: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AVGater" from Florian Bogner.<br><br>(source: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:02:00 -0400</pubDate>
        <link>https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-avgater/</guid>
      </item>
    
      <item>
        <title>RoguePilot</title>
        <dc:creator><![CDATA[ Roi Nisimi (Orca) | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RoguePilot" from Roi Nisimi (Orca). — (source: https://orca.security/resources/blog/roguepilot-github-copilot-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RoguePilot" from Roi Nisimi (Orca).<br><br>(source: https://orca.security/resources/blog/roguepilot-github-copilot-vulnerability/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 10:01:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/roguepilot-github-copilot-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-roguepilot/</guid>
      </item>
    
      <item>
        <title>Fusée Gelée</title>
        <dc:creator><![CDATA[ Kate Temkin | www.ktemkin.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fusée Gelée" from Kate Temkin. — (source: https://www.ktemkin.com/post/fusee_gelee/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fusée Gelée" from Kate Temkin.<br><br>(source: https://www.ktemkin.com/post/fusee_gelee/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:59:00 -0400</pubDate>
        <link>https://www.ktemkin.com/post/fusee_gelee/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-fusee-gelee/</guid>
      </item>
    
      <item>
        <title>CursorJack</title>
        <dc:creator><![CDATA[ Rache Rabin, Anna Akselevich, and Stanislav Silberberg (Proofpoint) | www.proofpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CursorJack" (CVE-2025-54133, CVE-2025-54136) from Rache Rabin, Anna Akselevich, and Stanislav Silberberg (Proofpoint). — (source: https://www.proofpoint.com/us/blog/threat-insight/cursorjack-weaponizing-deeplinks-exploit-cursor-ide)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CursorJack" (CVE-2025-54133, CVE-2025-54136) from Rache Rabin, Anna Akselevich, and Stanislav Silberberg (Proofpoint).<br><br>(source: https://www.proofpoint.com/us/blog/threat-insight/cursorjack-weaponizing-deeplinks-exploit-cursor-ide)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:55:00 -0400</pubDate>
        <link>https://www.proofpoint.com/us/blog/threat-insight/cursorjack-weaponizing-deeplinks-exploit-cursor-ide</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-cursorjack/</guid>
      </item>
    
      <item>
        <title>chroot to root</title>
        <dc:creator><![CDATA[ Rich Mirch (Stratascale) | www.stratascale.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "chroot to root" (CVE-2025-32463) from Rich Mirch (Stratascale). — (source: https://www.stratascale.com/resource/cve-2025-32463-sudo-chroot-elevation-of-privilege/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "chroot to root" (CVE-2025-32463) from Rich Mirch (Stratascale).<br><br>(source: https://www.stratascale.com/resource/cve-2025-32463-sudo-chroot-elevation-of-privilege/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:49:00 -0400</pubDate>
        <link>https://www.stratascale.com/resource/cve-2025-32463-sudo-chroot-elevation-of-privilege/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-chroot-to-root/</guid>
      </item>
    
      <item>
        <title>MadeYouReset</title>
        <dc:creator><![CDATA[ Bar Menachem (Imperva) | www.imperva.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MadeYouReset" (CVE-2025-8671) from Bar Menachem (Imperva). — (source: https://www.imperva.com/blog/madeyoureset-turning-http-2-server-against-itself/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MadeYouReset" (CVE-2025-8671) from Bar Menachem (Imperva).<br><br>(source: https://www.imperva.com/blog/madeyoureset-turning-http-2-server-against-itself/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:43:00 -0400</pubDate>
        <link>https://www.imperva.com/blog/madeyoureset-turning-http-2-server-against-itself/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-madeyoureset/</guid>
      </item>
    
      <item>
        <title>CitrixBleed 2</title>
        <dc:creator><![CDATA[ Kevin Beaumont | doublepulsar.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CitrixBleed 2" (CVE-2025-5777) from Kevin Beaumont. — (source: https://doublepulsar.com/citrixbleed-2-electric-boogaloo-cve-2025-5777-c7f5e349d206)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CitrixBleed 2" (CVE-2025-5777) from Kevin Beaumont.<br><br>(source: https://doublepulsar.com/citrixbleed-2-electric-boogaloo-cve-2025-5777-c7f5e349d206)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:38:00 -0400</pubDate>
        <link>https://doublepulsar.com/citrixbleed-2-electric-boogaloo-cve-2025-5777-c7f5e349d206</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-citrixbleed-2/</guid>
      </item>
    
      <item>
        <title>Z-Shave</title>
        <dc:creator><![CDATA[ Sensepost | sensepost.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Z-Shave" (CVE-2013-20003) from Sensepost. — (source: https://sensepost.com/cms/resources/conferences/2013/bh_zwave/Security%20Evaluation%20of%20Z-Wave_WP.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Z-Shave" (CVE-2013-20003) from Sensepost.<br><br>(source: https://sensepost.com/cms/resources/conferences/2013/bh_zwave/Security%20Evaluation%20of%20Z-Wave_WP.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:32:00 -0400</pubDate>
        <link>https://sensepost.com/cms/resources/conferences/2013/bh_zwave/Security%20Evaluation%20of%20Z-Wave_WP.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-z-shave/</guid>
      </item>
    
      <item>
        <title>Thrangrycat</title>
        <dc:creator><![CDATA[ Jatin Kataria, Richard Housley, and Ang Cui (Red Balloon Security) | 😾😾😾.fm ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thrangrycat" (CVE-2019-1649, CVE-2019-1862) from Jatin Kataria, Richard Housley, and Ang Cui (Red Balloon Security). — (source: https://😾😾😾.fm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thrangrycat" (CVE-2019-1649, CVE-2019-1862) from Jatin Kataria, Richard Housley, and Ang Cui (Red Balloon Security).<br><br>(source: https://😾😾😾.fm)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:25:00 -0400</pubDate>
        <link>https://😾😾😾.fm</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-thrangrycat/</guid>
      </item>
    
      <item>
        <title>Certifi-gate</title>
        <dc:creator><![CDATA[ Checkpoint | blog.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Certifi-gate" from Checkpoint. — (source: https://blog.checkpoint.com/research/certifigate/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Certifi-gate" from Checkpoint.<br><br>(source: https://blog.checkpoint.com/research/certifigate/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:23:00 -0400</pubDate>
        <link>https://blog.checkpoint.com/research/certifigate/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-certifi-gate/</guid>
      </item>
    
      <item>
        <title>Faxploit</title>
        <dc:creator><![CDATA[ Eyal Itkin, Yannay Livneh and Yaniv Balmas (Checkpoint) | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Faxploit" (CVE-2018-5924, CVE-2018-5925) from Eyal Itkin, Yannay Livneh and Yaniv Balmas (Checkpoint). — (source: https://research.checkpoint.com/2018/sending-fax-back-to-the-dark-ages/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Faxploit" (CVE-2018-5924, CVE-2018-5925) from Eyal Itkin, Yannay Livneh and Yaniv Balmas (Checkpoint).<br><br>(source: https://research.checkpoint.com/2018/sending-fax-back-to-the-dark-ages/)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:21:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2018/sending-fax-back-to-the-dark-ages/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-faxploit/</guid>
      </item>
    
      <item>
        <title>Orpheus&apos; Lyre</title>
        <dc:creator><![CDATA[ Jeffrey Altman, Viktor Dukhovni, and Nicolas Williams | www.orpheus-lyre.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Orpheus&apos; Lyre" (CVE-2017-8495, CVE-2017-11103, CVE-2017-10388) from Jeffrey Altman, Viktor Dukhovni, and Nicolas Williams. — (source: https://www.orpheus-lyre.info)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Orpheus&apos; Lyre" (CVE-2017-8495, CVE-2017-11103, CVE-2017-10388) from Jeffrey Altman, Viktor Dukhovni, and Nicolas Williams.<br><br>(source: https://www.orpheus-lyre.info)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:16:00 -0400</pubDate>
        <link>https://www.orpheus-lyre.info</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-opheus-lyre/</guid>
      </item>
    
      <item>
        <title>RediShell</title>
        <dc:creator><![CDATA[ Benny Isaacs, Nir Brakha (Wiz) | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RediShell" (CVE-2025-49844) from Benny Isaacs, Nir Brakha (Wiz). — (source: https://www.wiz.io/blog/wiz-research-redis-rce-cve-2025-49844)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RediShell" (CVE-2025-49844) from Benny Isaacs, Nir Brakha (Wiz).<br><br>(source: https://www.wiz.io/blog/wiz-research-redis-rce-cve-2025-49844)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:14:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/wiz-research-redis-rce-cve-2025-49844</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-redishell/</guid>
      </item>
    
      <item>
        <title>ExplodingCan</title>
        <dc:creator><![CDATA[ CloudSEK | www.cloudsek.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ExplodingCan" (CVE-2017-7269) from CloudSEK. — (source: https://www.cloudsek.com/threatintelligence/multiple-assets-still-vulnerable-to-archaic-rce-dubbed-explodingcan)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ExplodingCan" (CVE-2017-7269) from CloudSEK.<br><br>(source: https://www.cloudsek.com/threatintelligence/multiple-assets-still-vulnerable-to-archaic-rce-dubbed-explodingcan)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:11:00 -0400</pubDate>
        <link>https://www.cloudsek.com/threatintelligence/multiple-assets-still-vulnerable-to-archaic-rce-dubbed-explodingcan</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-explodingcan/</guid>
      </item>
    
      <item>
        <title>TPM-Fail</title>
        <dc:creator><![CDATA[ Daniel Moghimi, Berk Sunar (Worcester Polytechnic Institute), Thomas Eisenbarth (University of Lübeck), Nadia Heninger (University of California San Diego) | tpm.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TPM-Fail" (CVE-2019-11090, CVE-2019-16863) from Daniel Moghimi, Berk Sunar (Worcester Polytechnic Institute), Thomas Eisenbarth (University of Lübeck), Nadia Heninger (University of California San Diego). — (source: https://tpm.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TPM-Fail" (CVE-2019-11090, CVE-2019-16863) from Daniel Moghimi, Berk Sunar (Worcester Polytechnic Institute), Thomas Eisenbarth (University of Lübeck), Nadia Heninger (University of California San Diego).<br><br>(source: https://tpm.fail)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:07:00 -0400</pubDate>
        <link>https://tpm.fail</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-tpm-fail/</guid>
      </item>
    
      <item>
        <title>NVIDIAScape</title>
        <dc:creator><![CDATA[ Nir Ohfeld, Shir Tamari | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NVIDIAScape" (CVE-2025-23266)) from Nir Ohfeld, Shir Tamari. — (source: https://www.wiz.io/blog/nvidia-ai-vulnerability-cve-2025-23266-nvidiascape)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NVIDIAScape" (CVE-2025-23266)) from Nir Ohfeld, Shir Tamari.<br><br>(source: https://www.wiz.io/blog/nvidia-ai-vulnerability-cve-2025-23266-nvidiascape)
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 09:04:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/nvidia-ai-vulnerability-cve-2025-23266-nvidiascape</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-nvidiascape/</guid>
      </item>
    
      <item>
        <title>EternalSynergy</title>
        <dc:creator><![CDATA[ Equation Group (NSA) |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EternalSynergy" (CVE-2017-0146, CVE-2017-0147) from Equation Group (NSA).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EternalSynergy" (CVE-2017-0146, CVE-2017-0147) from Equation Group (NSA).
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 00:10:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-eternalsynergy/</guid>
      </item>
    
      <item>
        <title>EternalChampion</title>
        <dc:creator><![CDATA[ Equation Group (NSA) |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EternalChampion" (CVE-2017-0146, CVE-2017-0147) from Equation Group (NSA).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EternalChampion" (CVE-2017-0146, CVE-2017-0147) from Equation Group (NSA).
        ]]></content:encoded>
        <pubDate>Wed, 18 Mar 2026 00:07:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-18-eternalchampion/</guid>
      </item>
    
      <item>
        <title>Flip Feng Shui</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Flip Feng Shui" from VUSec. — (source: https://www.vusec.net/projects/flip-feng-shui/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Flip Feng Shui" from VUSec.<br><br>(source: https://www.vusec.net/projects/flip-feng-shui/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:45:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/flip-feng-shui/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-flip-feng-shui/</guid>
      </item>
    
      <item>
        <title>TAA</title>
        <dc:creator><![CDATA[ VUSec | mdsattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TAA" (CVE-2019-11135) from VUSec. — (source: https://mdsattacks.com/#ridl-ng)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TAA" (CVE-2019-11135) from VUSec.<br><br>(source: https://mdsattacks.com/#ridl-ng)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:41:00 -0400</pubDate>
        <link>https://mdsattacks.com/#ridl-ng</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-TAA/</guid>
      </item>
    
      <item>
        <title>VRS</title>
        <dc:creator><![CDATA[ VUSec | mdsattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VRS" (CVE-2020-0548) from VUSec. — (source: https://mdsattacks.com/#ridl-nng)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VRS" (CVE-2020-0548) from VUSec.<br><br>(source: https://mdsattacks.com/#ridl-nng)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:39:00 -0400</pubDate>
        <link>https://mdsattacks.com/#ridl-nng</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-VRS/</guid>
      </item>
    
      <item>
        <title>L1DES</title>
        <dc:creator><![CDATA[ VUSec | mdsattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "L1DES" (CVE-2020-0549) from VUSec. — (source: https://mdsattacks.com/#ridl-nng)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "L1DES" (CVE-2020-0549) from VUSec.<br><br>(source: https://mdsattacks.com/#ridl-nng)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:36:00 -0400</pubDate>
        <link>https://mdsattacks.com/#ridl-nng</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-L1DES/</guid>
      </item>
    
      <item>
        <title>DupeFS</title>
        <dc:creator><![CDATA[ COMSEC | comsec-files.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DupeFS" from COMSEC. — (source: https://comsec-files.ethz.ch/papers/dupefs_fast22.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DupeFS" from COMSEC.<br><br>(source: https://comsec-files.ethz.ch/papers/dupefs_fast22.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:10:00 -0400</pubDate>
        <link>https://comsec-files.ethz.ch/papers/dupefs_fast22.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-dupefs/</guid>
      </item>
    
      <item>
        <title>GLitch</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GLitch" (CVE-2018-10229) from VUSec. — (source: https://www.vusec.net/projects/glitch/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GLitch" (CVE-2018-10229) from VUSec.<br><br>(source: https://www.vusec.net/projects/glitch/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 15:07:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/glitch/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-glitch/</guid>
      </item>
    
      <item>
        <title>TagBleed</title>
        <dc:creator><![CDATA[ COMSEC | comsec-files.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TagBleed" from COMSEC. — (source: https://comsec-files.ethz.ch/papers/tagbleed_eurosp20.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TagBleed" from COMSEC.<br><br>(source: https://comsec-files.ethz.ch/papers/tagbleed_eurosp20.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 14:28:00 -0400</pubDate>
        <link>https://comsec-files.ethz.ch/papers/tagbleed_eurosp20.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-tagbleed/</guid>
      </item>
    
      <item>
        <title>Phantom</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Phantom" (CVE-2022-23825) from COMSEC. — (source: https://comsec.ethz.ch/research/microarch/inception/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Phantom" (CVE-2022-23825) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/microarch/inception/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 14:19:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/microarch/inception/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-phantom/</guid>
      </item>
    
      <item>
        <title>SpyHammer</title>
        <dc:creator><![CDATA[ COMSEC | comsec-files.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SpyHammer" from COMSEC. — (source: https://comsec-files.ethz.ch/papers/spyhammer_access24.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SpyHammer" from COMSEC.<br><br>(source: https://comsec-files.ethz.ch/papers/spyhammer_access24.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 14:06:00 -0400</pubDate>
        <link>https://comsec-files.ethz.ch/papers/spyhammer_access24.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-spyhammer/</guid>
      </item>
    
      <item>
        <title>Drammer</title>
        <dc:creator><![CDATA[ COMSEC | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Drammer" (CVE-2016-6728) from COMSEC. — (source: https://www.vusec.net/projects/drammer/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Drammer" (CVE-2016-6728) from COMSEC.<br><br>(source: https://www.vusec.net/projects/drammer/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 14:03:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/drammer/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-drammer/</guid>
      </item>
    
      <item>
        <title>RISC-H</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RISC-H" from COMSEC. — (source: https://comsec.ethz.ch/wp-content/files/risc-h_dramsec24.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RISC-H" from COMSEC.<br><br>(source: https://comsec.ethz.ch/wp-content/files/risc-h_dramsec24.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:55:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/wp-content/files/risc-h_dramsec24.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-risc-h/</guid>
      </item>
    
      <item>
        <title>Posthammer</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Posthammer" from COMSEC. — (source: https://comsec.ethz.ch/research/dram/posthammer/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Posthammer" from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/dram/posthammer/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:50:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/dram/posthammer/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-posthammer/</guid>
      </item>
    
      <item>
        <title>CAIN</title>
        <dc:creator><![CDATA[ COMSEC | comsec-files.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CAIN" (CVE-2015-2877) from COMSEC. — (source: https://comsec-files.ethz.ch/papers/woot15.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CAIN" (CVE-2015-2877) from COMSEC.<br><br>(source: https://comsec-files.ethz.ch/papers/woot15.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:45:00 -0400</pubDate>
        <link>https://comsec-files.ethz.ch/papers/woot15.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-cain/</guid>
      </item>
    
      <item>
        <title>ECCploit</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ECCploit" (CVE-2018-18904, CVE-2018-18905, CVE-2018-18906) from VUSec. — (source: https://www.vusec.net/projects/eccploit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ECCploit" (CVE-2018-18904, CVE-2018-18905, CVE-2018-18906) from VUSec.<br><br>(source: https://www.vusec.net/projects/eccploit/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:28:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/eccploit/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-eccploit/</guid>
      </item>
    
      <item>
        <title>Throwhammer</title>
        <dc:creator><![CDATA[  | download.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Throwhammer". — (source: https://download.vusec.net/papers/throwhammer_atc18.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Throwhammer".<br><br>(source: https://download.vusec.net/papers/throwhammer_atc18.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:24:00 -0400</pubDate>
        <link>https://download.vusec.net/papers/throwhammer_atc18.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-throwhammer/</guid>
      </item>
    
      <item>
        <title>Nethammer</title>
        <dc:creator><![CDATA[  | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Nethammer". — (source: https://arxiv.org/pdf/1805.04956)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Nethammer".<br><br>(source: https://arxiv.org/pdf/1805.04956)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:22:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/1805.04956</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-nethammer/</guid>
      </item>
    
      <item>
        <title>TRRespass</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TRRespass" (CVE-2020-10255) from VUSec. — (source: https://www.vusec.net/projects/trrespass/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TRRespass" (CVE-2020-10255) from VUSec.<br><br>(source: https://www.vusec.net/projects/trrespass/)
        ]]></content:encoded>
        <pubDate>Tue, 17 Mar 2026 13:14:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/trrespass/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-17-trrespass/</guid>
      </item>
    
      <item>
        <title>LnkMeMaybe</title>
        <dc:creator><![CDATA[ Christopher Paschen | trustedsec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LnkMeMaybe" (CVE-2026-25185) from Christopher Paschen. — (source: https://trustedsec.com/blog/lnkmemaybe-a-review-of-cve-2026-25185)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LnkMeMaybe" (CVE-2026-25185) from Christopher Paschen.<br><br>(source: https://trustedsec.com/blog/lnkmemaybe-a-review-of-cve-2026-25185)
        ]]></content:encoded>
        <pubDate>Mon, 16 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://trustedsec.com/blog/lnkmemaybe-a-review-of-cve-2026-25185</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-16-lnkmemaybe/</guid>
      </item>
    
      <item>
        <title>RegPwn</title>
        <dc:creator><![CDATA[ MDSec | www.mdsec.co.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RegPwn" (CVE-2026-24291) from MDSec. — (source: https://www.mdsec.co.uk/2026/03/rip-regpwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RegPwn" (CVE-2026-24291) from MDSec.<br><br>(source: https://www.mdsec.co.uk/2026/03/rip-regpwn/)
        ]]></content:encoded>
        <pubDate>Fri, 13 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://www.mdsec.co.uk/2026/03/rip-regpwn/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-13-regpwn/</guid>
      </item>
    
      <item>
        <title>pwn requests</title>
        <dc:creator><![CDATA[ GitHub | securitylab.github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "pwn requests" from GitHub. — (source: https://securitylab.github.com/resources/github-actions-preventing-pwn-requests/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "pwn requests" from GitHub.<br><br>(source: https://securitylab.github.com/resources/github-actions-preventing-pwn-requests/)
        ]]></content:encoded>
        <pubDate>Thu, 12 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://securitylab.github.com/resources/github-actions-preventing-pwn-requests/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-12-pwn-requests/</guid>
      </item>
    
      <item>
        <title>CrackArmor</title>
        <dc:creator><![CDATA[ Qualys | cdn2.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrackArmor" from Qualys. — (source: https://cdn2.qualys.com/advisory/2026/03/10/crack-armor.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrackArmor" from Qualys.<br><br>(source: https://cdn2.qualys.com/advisory/2026/03/10/crack-armor.txt)
        ]]></content:encoded>
        <pubDate>Thu, 12 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://cdn2.qualys.com/advisory/2026/03/10/crack-armor.txt</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-12-crackarmor/</guid>
      </item>
    
      <item>
        <title>PageJack</title>
        <dc:creator><![CDATA[ Jinmeng Zhou, Jiayi Hu, Wenbo Shen, Zhiyun Qian | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PageJack" (CVE-2022-0995) from Jinmeng Zhou, Jiayi Hu, Wenbo Shen, Zhiyun Qian. — (source: https://i.blackhat.com/BH-US-24/Presentations/US24-Qian-PageJack-A-Powerful-Exploit-Technique-With-Page-Level-UAF-Thursday.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PageJack" (CVE-2022-0995) from Jinmeng Zhou, Jiayi Hu, Wenbo Shen, Zhiyun Qian.<br><br>(source: https://i.blackhat.com/BH-US-24/Presentations/US24-Qian-PageJack-A-Powerful-Exploit-Technique-With-Page-Level-UAF-Thursday.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 11 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://i.blackhat.com/BH-US-24/Presentations/US24-Qian-PageJack-A-Powerful-Exploit-Technique-With-Page-Level-UAF-Thursday.pdf</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-11-pagejack/</guid>
      </item>
    
      <item>
        <title>PleaseFix</title>
        <dc:creator><![CDATA[ Zenity Labs | zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PleaseFix" from Zenity Labs. — (source: https://zenity.io/company-overview/newsroom/company-news/zenity-labs-discloses-pleasefix-perplexedagent-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PleaseFix" from Zenity Labs.<br><br>(source: https://zenity.io/company-overview/newsroom/company-news/zenity-labs-discloses-pleasefix-perplexedagent-vulnerability)
        ]]></content:encoded>
        <pubDate>Tue, 10 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://zenity.io/company-overview/newsroom/company-news/zenity-labs-discloses-pleasefix-perplexedagent-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-10-pleasefix/</guid>
      </item>
    
      <item>
        <title>LeakyLooker</title>
        <dc:creator><![CDATA[ Liv Matan | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LeakyLooker" from Liv Matan. — (source: https://www.tenable.com/blog/leakylooker-google-cloud-looker-studio-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LeakyLooker" from Liv Matan.<br><br>(source: https://www.tenable.com/blog/leakylooker-google-cloud-looker-studio-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Tue, 10 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/leakylooker-google-cloud-looker-studio-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-10-leakylooker/</guid>
      </item>
    
      <item>
        <title>InstallFix</title>
        <dc:creator><![CDATA[ Jacques Louw | pushsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "InstallFix" from Jacques Louw. — (source: https://pushsecurity.com/blog/installfix/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "InstallFix" from Jacques Louw.<br><br>(source: https://pushsecurity.com/blog/installfix/)
        ]]></content:encoded>
        <pubDate>Mon, 09 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://pushsecurity.com/blog/installfix/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-09-installfix/</guid>
      </item>
    
      <item>
        <title>ContextCrush</title>
        <dc:creator><![CDATA[ Eli Ainhorn | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ContextCrush" from Eli Ainhorn. — (source: https://noma.security/blog/contextcrush-context7-the-mcp-server-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ContextCrush" from Eli Ainhorn.<br><br>(source: https://noma.security/blog/contextcrush-context7-the-mcp-server-vulnerability/)
        ]]></content:encoded>
        <pubDate>Mon, 09 Mar 2026 08:00:00 -0400</pubDate>
        <link>https://noma.security/blog/contextcrush-context7-the-mcp-server-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-09-contextcrush/</guid>
      </item>
    
      <item>
        <title>ClawJacked</title>
        <dc:creator><![CDATA[ Oasis Security | www.oasis.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ClawJacked" from Oasis Security. — (source: https://www.oasis.security/blog/openclaw-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ClawJacked" from Oasis Security.<br><br>(source: https://www.oasis.security/blog/openclaw-vulnerability)
        ]]></content:encoded>
        <pubDate>Mon, 02 Mar 2026 07:00:00 -0500</pubDate>
        <link>https://www.oasis.security/blog/openclaw-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-02-clawjacked/</guid>
      </item>
    
      <item>
        <title>AirSnitch</title>
        <dc:creator><![CDATA[  | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AirSnitch". — (source: https://www.ndss-symposium.org/ndss-paper/airsnitch-demystifying-and-breaking-client-isolation-in-wi-fi-networks/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AirSnitch".<br><br>(source: https://www.ndss-symposium.org/ndss-paper/airsnitch-demystifying-and-breaking-client-isolation-in-wi-fi-networks/)
        ]]></content:encoded>
        <pubDate>Thu, 26 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://www.ndss-symposium.org/ndss-paper/airsnitch-demystifying-and-breaking-client-isolation-in-wi-fi-networks/</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-26-airsnitch/</guid>
      </item>
    
      <item>
        <title>Forcedleak</title>
        <dc:creator><![CDATA[ Noma Security | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Forcedleak" from Noma Security. — (source: https://noma.security/blog/forcedleak-agent-risks-exposed-in-salesforce-agentforce/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Forcedleak" from Noma Security.<br><br>(source: https://noma.security/blog/forcedleak-agent-risks-exposed-in-salesforce-agentforce/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://noma.security/blog/forcedleak-agent-risks-exposed-in-salesforce-agentforce/</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-23-forcedleak/</guid>
      </item>
    
      <item>
        <title>Metro4Shell</title>
        <dc:creator><![CDATA[ Jacob Baines | www.vulncheck.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Metro4Shell" (CVE-2025-11953) from Jacob Baines. — (source: https://www.vulncheck.com/blog/metro4shell_eitw)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Metro4Shell" (CVE-2025-11953) from Jacob Baines.<br><br>(source: https://www.vulncheck.com/blog/metro4shell_eitw)
        ]]></content:encoded>
        <pubDate>Wed, 04 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://www.vulncheck.com/blog/metro4shell_eitw</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-04-metro4shell/</guid>
      </item>
    
      <item>
        <title>N8Scape</title>
        <dc:creator><![CDATA[ Cyera | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "N8Scape" (CVE-2025-68668) from Cyera. — (source: https://www.cyera.com/research/n8scape-pyodide-sandbox-escape-9-9-critical-post-auth-rce-in-n8n-cve-2025-68668)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "N8Scape" (CVE-2025-68668) from Cyera.<br><br>(source: https://www.cyera.com/research/n8scape-pyodide-sandbox-escape-9-9-critical-post-auth-rce-in-n8n-cve-2025-68668)
        ]]></content:encoded>
        <pubDate>Mon, 02 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://www.cyera.com/research/n8scape-pyodide-sandbox-escape-9-9-critical-post-auth-rce-in-n8n-cve-2025-68668</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-02-n8scape/</guid>
      </item>
    
      <item>
        <title>GatewayToHeaven</title>
        <dc:creator><![CDATA[ Omer Amiad | omeramiad.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GatewayToHeaven" (CVE-2025-13292) from Omer Amiad. — (source: https://omeramiad.com/posts/gatewaytoheaven-gcp-cross-tenant-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GatewayToHeaven" (CVE-2025-13292) from Omer Amiad.<br><br>(source: https://omeramiad.com/posts/gatewaytoheaven-gcp-cross-tenant-vulnerability/)
        ]]></content:encoded>
        <pubDate>Mon, 02 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://omeramiad.com/posts/gatewaytoheaven-gcp-cross-tenant-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-02-gatewaytoheaven/</guid>
      </item>
    
      <item>
        <title>Cellbreak</title>
        <dc:creator><![CDATA[ Cyera | www.cyera.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cellbreak" from Cyera. — (source: https://www.cyera.com/research/cellbreak-grists-pyodide-sandbox-escape-and-the-data-at-risk-blast-radius)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cellbreak" from Cyera.<br><br>(source: https://www.cyera.com/research/cellbreak-grists-pyodide-sandbox-escape-and-the-data-at-risk-blast-radius)
        ]]></content:encoded>
        <pubDate>Mon, 02 Feb 2026 07:00:00 -0500</pubDate>
        <link>https://www.cyera.com/research/cellbreak-grists-pyodide-sandbox-escape-and-the-data-at-risk-blast-radius</link>
        <guid isPermaLink="false">/vulns/2026/2026-02-02-cellbreak/</guid>
      </item>
    
      <item>
        <title>Holey Beep</title>
        <dc:creator><![CDATA[  | holeybeep.ninja ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Holey Beep" (CVE-2018-0492). — (source: https://holeybeep.ninja)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Holey Beep" (CVE-2018-0492).<br><br>(source: https://holeybeep.ninja)
        ]]></content:encoded>
        <pubDate>Wed, 21 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://holeybeep.ninja</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-21-holey-beep/</guid>
      </item>
    
      <item>
        <title>ChainLeak</title>
        <dc:creator><![CDATA[ Zafran | www.zafran.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ChainLeak" (CVE-2026-22218, CVE-2026-22219) from Zafran. — (source: https://www.zafran.io/resources/chainleak-critical-ai-framework-vulnerabilities-expose-data-enable-cloud-takeover)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ChainLeak" (CVE-2026-22218, CVE-2026-22219) from Zafran.<br><br>(source: https://www.zafran.io/resources/chainleak-critical-ai-framework-vulnerabilities-expose-data-enable-cloud-takeover)
        ]]></content:encoded>
        <pubDate>Wed, 21 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://www.zafran.io/resources/chainleak-critical-ai-framework-vulnerabilities-expose-data-enable-cloud-takeover</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-21-chainleak/</guid>
      </item>
    
      <item>
        <title>StackWarp</title>
        <dc:creator><![CDATA[ Ruiyi Zhang and Tristan Hornetz and Daniel Weber and Fabian Thomas and Michael Schwarz | stackwarpattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StackWarp" (CVE-2025-29943) from Ruiyi Zhang and Tristan Hornetz and Daniel Weber and Fabian Thomas and Michael Schwarz. — (source: https://stackwarpattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StackWarp" (CVE-2025-29943) from Ruiyi Zhang and Tristan Hornetz and Daniel Weber and Fabian Thomas and Michael Schwarz.<br><br>(source: https://stackwarpattack.com/)
        ]]></content:encoded>
        <pubDate>Tue, 20 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://stackwarpattack.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-20-stackwarp/</guid>
      </item>
    
      <item>
        <title>CrashFix</title>
        <dc:creator><![CDATA[ Huntress | www.huntress.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrashFix" from Huntress. — (source: https://www.huntress.com/blog/malicious-browser-extention-crashfix-kongtuke)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrashFix" from Huntress.<br><br>(source: https://www.huntress.com/blog/malicious-browser-extention-crashfix-kongtuke)
        ]]></content:encoded>
        <pubDate>Tue, 20 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://www.huntress.com/blog/malicious-browser-extention-crashfix-kongtuke</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-20-crashfix/</guid>
      </item>
    
      <item>
        <title>BodySnatcher</title>
        <dc:creator><![CDATA[ AppOmni | appomni.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BodySnatcher" (CVE-2025-12420) from AppOmni. — (source: https://appomni.com/ao-labs/bodysnatcher-agentic-ai-security-vulnerability-in-servicenow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BodySnatcher" (CVE-2025-12420) from AppOmni.<br><br>(source: https://appomni.com/ao-labs/bodysnatcher-agentic-ai-security-vulnerability-in-servicenow/)
        ]]></content:encoded>
        <pubDate>Tue, 20 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://appomni.com/ao-labs/bodysnatcher-agentic-ai-security-vulnerability-in-servicenow/</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-20-bodysnatcher/</guid>
      </item>
    
      <item>
        <title>WhisperPair</title>
        <dc:creator><![CDATA[  | whisperpair.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WhisperPair" (CVE-2025-36911). — (source: https://whisperpair.eu/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WhisperPair" (CVE-2025-36911).<br><br>(source: https://whisperpair.eu/)
        ]]></content:encoded>
        <pubDate>Thu, 15 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://whisperpair.eu/</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-15-whisperpair/</guid>
      </item>
    
      <item>
        <title>MongoBleed</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MongoBleed" (CVE-2025-14847) from Varonis. — (source: https://www.varonis.com/blog/mongobleed-cve-2025-14847-memory-leak-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MongoBleed" (CVE-2025-14847) from Varonis.<br><br>(source: https://www.varonis.com/blog/mongobleed-cve-2025-14847-memory-leak-vulnerability)
        ]]></content:encoded>
        <pubDate>Thu, 15 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://www.varonis.com/blog/mongobleed-cve-2025-14847-memory-leak-vulnerability</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-15-mongobleed/</guid>
      </item>
    
      <item>
        <title>CodeBreach</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CodeBreach" from Wiz. — (source: https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CodeBreach" from Wiz.<br><br>(source: https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild)
        ]]></content:encoded>
        <pubDate>Thu, 15 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://www.wiz.io/blog/wiz-research-codebreach-vulnerability-aws-codebuild</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-15-codebreach/</guid>
      </item>
    
      <item>
        <title>Chronomaly</title>
        <dc:creator><![CDATA[ Faraz | faith2dxy.xyz ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Chronomaly" (CVE-2025-38352) from Faraz. — (source: https://faith2dxy.xyz/2026-01-03/cve_2025_38352_analysis_part_3/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Chronomaly" (CVE-2025-38352) from Faraz.<br><br>(source: https://faith2dxy.xyz/2026-01-03/cve_2025_38352_analysis_part_3/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://faith2dxy.xyz/2026-01-03/cve_2025_38352_analysis_part_3/</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-13-chronomaly/</guid>
      </item>
    
      <item>
        <title>PerfektBlue</title>
        <dc:creator><![CDATA[ Mikhail Evdokimov | perfektblue.pcacybersecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PerfektBlue" (CVE-2024-45431, CVE-2024-45432, CVE-2024-45433, CVE-2024-45434) from Mikhail Evdokimov. — (source: https://perfektblue.pcacybersecurity.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PerfektBlue" (CVE-2024-45431, CVE-2024-45432, CVE-2024-45433, CVE-2024-45434) from Mikhail Evdokimov.<br><br>(source: https://perfektblue.pcacybersecurity.com/)
        ]]></content:encoded>
        <pubDate>Tue, 06 Jan 2026 07:00:00 -0500</pubDate>
        <link>https://perfektblue.pcacybersecurity.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-01-06-perfektblue/</guid>
      </item>
    
      <item>
        <title>GeminiJack</title>
        <dc:creator><![CDATA[ Noma Security | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GeminiJack" from Noma Security. — (source: https://noma.security/blog/geminijack-google-gemini-zero-click-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GeminiJack" from Noma Security.<br><br>(source: https://noma.security/blog/geminijack-google-gemini-zero-click-vulnerability/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Dec 2025 07:00:00 -0500</pubDate>
        <link>https://noma.security/blog/geminijack-google-gemini-zero-click-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2025/2025-12-18-geminijack/</guid>
      </item>
    
      <item>
        <title>ConsentFix</title>
        <dc:creator><![CDATA[ Push Security | pushsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ConsentFix" from Push Security. — (source: https://pushsecurity.com/blog/consentfix)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ConsentFix" from Push Security.<br><br>(source: https://pushsecurity.com/blog/consentfix)
        ]]></content:encoded>
        <pubDate>Thu, 18 Dec 2025 07:00:00 -0500</pubDate>
        <link>https://pushsecurity.com/blog/consentfix</link>
        <guid isPermaLink="false">/vulns/2025/2025-12-18-consentfix/</guid>
      </item>
    
      <item>
        <title>Zombie Workflows</title>
        <dc:creator><![CDATA[ Sonarsource | www.sonarsource.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zombie Workflows" from Sonarsource. — (source: https://www.sonarsource.com/blog/zombie-workflows-a-github-actions-horror-story/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zombie Workflows" from Sonarsource.<br><br>(source: https://www.sonarsource.com/blog/zombie-workflows-a-github-actions-horror-story/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Dec 2025 07:00:00 -0500</pubDate>
        <link>https://www.sonarsource.com/blog/zombie-workflows-a-github-actions-horror-story/</link>
        <guid isPermaLink="false">/vulns/2025/2025-12-10-zombie-workflows/</guid>
      </item>
    
      <item>
        <title>PromptPwnd</title>
        <dc:creator><![CDATA[ Aikido | www.aikido.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PromptPwnd" from Aikido. — (source: https://www.aikido.dev/blog/promptpwnd-github-actions-ai-agents)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PromptPwnd" from Aikido.<br><br>(source: https://www.aikido.dev/blog/promptpwnd-github-actions-ai-agents)
        ]]></content:encoded>
        <pubDate>Wed, 10 Dec 2025 07:00:00 -0500</pubDate>
        <link>https://www.aikido.dev/blog/promptpwnd-github-actions-ai-agents</link>
        <guid isPermaLink="false">/vulns/2025/2025-12-10-promptpwnd/</guid>
      </item>
    
      <item>
        <title>React2Shell</title>
        <dc:creator><![CDATA[ Lachlan Davidson | react2shell.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "React2Shell" (CVE-2025-55182, CVE-2025-66478) from Lachlan Davidson. — (source: https://react2shell.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "React2Shell" (CVE-2025-55182, CVE-2025-66478) from Lachlan Davidson.<br><br>(source: https://react2shell.com/)
        ]]></content:encoded>
        <pubDate>Tue, 09 Dec 2025 07:00:00 -0500</pubDate>
        <link>https://react2shell.com/</link>
        <guid isPermaLink="false">/vulns/2025/2025-12-09-react2shell/</guid>
      </item>
    
      <item>
        <title>Whisper Leak</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Whisper Leak" from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2025/11/07/whisper-leak-a-novel-side-channel-cyberattack-on-remote-language-models/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Whisper Leak" from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2025/11/07/whisper-leak-a-novel-side-channel-cyberattack-on-remote-language-models/)
        ]]></content:encoded>
        <pubDate>Wed, 12 Nov 2025 07:00:00 -0500</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2025/11/07/whisper-leak-a-novel-side-channel-cyberattack-on-remote-language-models/</link>
        <guid isPermaLink="false">/vulns/2025/2025-11-12-whisper-leak/</guid>
      </item>
    
      <item>
        <title>Meow Attack</title>
        <dc:creator><![CDATA[ Bob Diachenko | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Meow Attack" from Bob Diachenko. — (source: https://x.com/MayhemDayOne/status/1285303164116389890)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Meow Attack" from Bob Diachenko.<br><br>(source: https://x.com/MayhemDayOne/status/1285303164116389890)
        ]]></content:encoded>
        <pubDate>Wed, 12 Nov 2025 07:00:00 -0500</pubDate>
        <link>https://x.com/MayhemDayOne/status/1285303164116389890</link>
        <guid isPermaLink="false">/vulns/2025/2025-11-12-meow-attack/</guid>
      </item>
    
      <item>
        <title>Shadow Escape</title>
        <dc:creator><![CDATA[ Operant AI | www.operant.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shadow Escape" from Operant AI. — (source: https://www.operant.ai/art-kubed/shadow-escape)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shadow Escape" from Operant AI.<br><br>(source: https://www.operant.ai/art-kubed/shadow-escape)
        ]]></content:encoded>
        <pubDate>Wed, 29 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://www.operant.ai/art-kubed/shadow-escape</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-29-shadow-escape/</guid>
      </item>
    
      <item>
        <title>TARmageddon</title>
        <dc:creator><![CDATA[ Edera | edera.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TARmageddon" (CVE-2025-62518) from Edera. — (source: https://edera.dev/stories/tarmageddon)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TARmageddon" (CVE-2025-62518) from Edera.<br><br>(source: https://edera.dev/stories/tarmageddon)
        ]]></content:encoded>
        <pubDate>Tue, 28 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://edera.dev/stories/tarmageddon</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-28-tarmageddon/</guid>
      </item>
    
      <item>
        <title>SessionReaper</title>
        <dc:creator><![CDATA[ Sansec | sansec.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SessionReaper" (CVE-2025-54236) from Sansec. — (source: https://sansec.io/research/sessionreaper)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SessionReaper" (CVE-2025-54236) from Sansec.<br><br>(source: https://sansec.io/research/sessionreaper)
        ]]></content:encoded>
        <pubDate>Tue, 28 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://sansec.io/research/sessionreaper</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-28-sessionreaper/</guid>
      </item>
    
      <item>
        <title>RMPocalypse</title>
        <dc:creator><![CDATA[ Schlüter, Benedict and Shinde, Shweta | rmpocalypse.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RMPocalypse" (CVE-2025-0033) from Schlüter, Benedict and Shinde, Shweta. — (source: https://rmpocalypse.github.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RMPocalypse" (CVE-2025-0033) from Schlüter, Benedict and Shinde, Shweta.<br><br>(source: https://rmpocalypse.github.io/)
        ]]></content:encoded>
        <pubDate>Wed, 15 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://rmpocalypse.github.io/</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-15-rmpocalypse/</guid>
      </item>
    
      <item>
        <title>Pixnapping</title>
        <dc:creator><![CDATA[  | www.pixnapping.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pixnapping" (CVE-2025-48561). — (source: https://www.pixnapping.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pixnapping" (CVE-2025-48561).<br><br>(source: https://www.pixnapping.com/)
        ]]></content:encoded>
        <pubDate>Wed, 15 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://www.pixnapping.com/</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-15-pixnapping/</guid>
      </item>
    
      <item>
        <title>CamoLeak</title>
        <dc:creator><![CDATA[ Legit Security | www.legitsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CamoLeak" from Legit Security. — (source: https://www.legitsecurity.com/blog/camoleak-critical-github-copilot-vulnerability-leaks-private-source-code)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CamoLeak" from Legit Security.<br><br>(source: https://www.legitsecurity.com/blog/camoleak-critical-github-copilot-vulnerability-leaks-private-source-code)
        ]]></content:encoded>
        <pubDate>Wed, 15 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://www.legitsecurity.com/blog/camoleak-critical-github-copilot-vulnerability-leaks-private-source-code</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-15-camoleak/</guid>
      </item>
    
      <item>
        <title>Mic-E-Mouse</title>
        <dc:creator><![CDATA[  | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mic-E-Mouse". — (source: https://sites.google.com/view/mic-e-mouse)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mic-E-Mouse".<br><br>(source: https://sites.google.com/view/mic-e-mouse)
        ]]></content:encoded>
        <pubDate>Tue, 07 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://sites.google.com/view/mic-e-mouse</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-07-mic-e-mouse/</guid>
      </item>
    
      <item>
        <title>ShadowLeak</title>
        <dc:creator><![CDATA[ radware | www.radware.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowLeak" from radware. — (source: https://www.radware.com/security/threat-advisories-and-attack-reports/shadowleak/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowLeak" from radware.<br><br>(source: https://www.radware.com/security/threat-advisories-and-attack-reports/shadowleak/)
        ]]></content:encoded>
        <pubDate>Wed, 01 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://www.radware.com/security/threat-advisories-and-attack-reports/shadowleak/</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-01-shadowleak/</guid>
      </item>
    
      <item>
        <title>Phoenix</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Phoenix" (CVE-2025-6202) from COMSEC. — (source: https://comsec.ethz.ch/research/dram/phoenix/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Phoenix" (CVE-2025-6202) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/dram/phoenix/)
        ]]></content:encoded>
        <pubDate>Wed, 01 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/dram/phoenix/</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-01-phoenix/</guid>
      </item>
    
      <item>
        <title>NICraft</title>
        <dc:creator><![CDATA[ Amit Choudhari, Shorya Kumar, and Christian Rossow | cispa.saarland ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NICraft" from Amit Choudhari, Shorya Kumar, and Christian Rossow. — (source: https://cispa.saarland/group/rossow/papers/nicraft-esorics2025.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NICraft" from Amit Choudhari, Shorya Kumar, and Christian Rossow.<br><br>(source: https://cispa.saarland/group/rossow/papers/nicraft-esorics2025.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 01 Oct 2025 08:00:00 -0400</pubDate>
        <link>https://cispa.saarland/group/rossow/papers/nicraft-esorics2025.pdf</link>
        <guid isPermaLink="false">/vulns/2025/2025-10-01-nicraft/</guid>
      </item>
    
      <item>
        <title>VMScape</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VMScape" (CVE-2025-40300) from COMSEC. — (source: https://comsec.ethz.ch/research/microarch/vmscape-exposing-and-exploiting-incomplete-branch-predictor-isolation-in-cloud-environments/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VMScape" (CVE-2025-40300) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/microarch/vmscape-exposing-and-exploiting-incomplete-branch-predictor-isolation-in-cloud-environments/)
        ]]></content:encoded>
        <pubDate>Wed, 17 Sep 2025 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/microarch/vmscape-exposing-and-exploiting-incomplete-branch-predictor-isolation-in-cloud-environments/</link>
        <guid isPermaLink="false">/vulns/2025/2025-09-17-vmscape/</guid>
      </item>
    
      <item>
        <title>SPADE</title>
        <dc:creator><![CDATA[ CirriusTech | cirriustech.co.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SPADE" from CirriusTech. — (source: https://cirriustech.co.uk/blog/announcing-spade/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SPADE" from CirriusTech.<br><br>(source: https://cirriustech.co.uk/blog/announcing-spade/)
        ]]></content:encoded>
        <pubDate>Wed, 17 Sep 2025 08:00:00 -0400</pubDate>
        <link>https://cirriustech.co.uk/blog/announcing-spade/</link>
        <guid isPermaLink="false">/vulns/2025/2025-09-17-spade/</guid>
      </item>
    
      <item>
        <title>OneFlip</title>
        <dc:creator><![CDATA[ Xiang Li, Ying Meng, Junming Chen, Lannan Luo and Qiang Zeng | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OneFlip" from Xiang Li, Ying Meng, Junming Chen, Lannan Luo and Qiang Zeng. — (source: https://www.usenix.org/system/files/usenixsecurity25-li-xiang.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OneFlip" from Xiang Li, Ying Meng, Junming Chen, Lannan Luo and Qiang Zeng.<br><br>(source: https://www.usenix.org/system/files/usenixsecurity25-li-xiang.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 17 Sep 2025 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/system/files/usenixsecurity25-li-xiang.pdf</link>
        <guid isPermaLink="false">/vulns/2025/2025-09-17-oneflip/</guid>
      </item>
    
      <item>
        <title>ECScape</title>
        <dc:creator><![CDATA[ Sweet security | www.sweet.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ECScape" from Sweet security. — (source: https://www.sweet.security/blog/ecscape-understanding-iam-privilege-boundaries-in-amazon-ecs)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ECScape" from Sweet security.<br><br>(source: https://www.sweet.security/blog/ecscape-understanding-iam-privilege-boundaries-in-amazon-ecs)
        ]]></content:encoded>
        <pubDate>Wed, 17 Sep 2025 08:00:00 -0400</pubDate>
        <link>https://www.sweet.security/blog/ecscape-understanding-iam-privilege-boundaries-in-amazon-ecs</link>
        <guid isPermaLink="false">/vulns/2025/2025-09-17-ecscape/</guid>
      </item>
    
      <item>
        <title>AgentFlayer</title>
        <dc:creator><![CDATA[ Zenity | zenity.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AgentFlayer" from Zenity. — (source: https://zenity.io/research/agentflayer-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AgentFlayer" from Zenity.<br><br>(source: https://zenity.io/research/agentflayer-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Wed, 17 Sep 2025 08:00:00 -0400</pubDate>
        <link>https://zenity.io/research/agentflayer-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2025/2025-09-17-agentflayer/</guid>
      </item>
    
      <item>
        <title>Trigon</title>
        <dc:creator><![CDATA[ Alfie CG | alfiecg.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Trigon" (CVE-2023-32434) from Alfie CG. — (source: https://alfiecg.uk/2025/07/16/Trigon.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Trigon" (CVE-2023-32434) from Alfie CG.<br><br>(source: https://alfiecg.uk/2025/07/16/Trigon.html)
        ]]></content:encoded>
        <pubDate>Thu, 31 Jul 2025 08:00:00 -0400</pubDate>
        <link>https://alfiecg.uk/2025/07/16/Trigon.html</link>
        <guid isPermaLink="false">/vulns/2025/2025-07-31-trigon/</guid>
      </item>
    
      <item>
        <title>ToolShell</title>
        <dc:creator><![CDATA[ Dinh Ho Anh Khoa |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ToolShell" (CVE-2025-53770, CVE‑2025‑53771) from Dinh Ho Anh Khoa.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ToolShell" (CVE-2025-53770, CVE‑2025‑53771) from Dinh Ho Anh Khoa.
        ]]></content:encoded>
        <pubDate>Thu, 31 Jul 2025 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2025/2025-07-31-toolshell/</guid>
      </item>
    
      <item>
        <title>TapTrap</title>
        <dc:creator><![CDATA[ Philipp Beer and Marco Squarcina and Sebastian Roth and Martina Lindorfer | taptrap.click ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TapTrap" (CVE-2025-1939, CVE-2025-3067) from Philipp Beer and Marco Squarcina and Sebastian Roth and Martina Lindorfer. — (source: https://taptrap.click/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TapTrap" (CVE-2025-1939, CVE-2025-3067) from Philipp Beer and Marco Squarcina and Sebastian Roth and Martina Lindorfer.<br><br>(source: https://taptrap.click/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Jul 2025 08:00:00 -0400</pubDate>
        <link>https://taptrap.click/</link>
        <guid isPermaLink="false">/vulns/2025/2025-07-09-taptrap/</guid>
      </item>
    
      <item>
        <title>Opossum Attack</title>
        <dc:creator><![CDATA[  | opossum-attack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Opossum Attack" (CVE-2025-49812). — (source: https://opossum-attack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Opossum Attack" (CVE-2025-49812).<br><br>(source: https://opossum-attack.com/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Jul 2025 08:00:00 -0400</pubDate>
        <link>https://opossum-attack.com/</link>
        <guid isPermaLink="false">/vulns/2025/2025-07-09-opossum-attack/</guid>
      </item>
    
      <item>
        <title>LoopyTicket</title>
        <dc:creator><![CDATA[ Guidepoint Security | www.guidepointsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LoopyTicket" (CVE-2025-33073) from Guidepoint Security. — (source: https://www.guidepointsecurity.com/blog/the-birth-and-death-of-loopyticket/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LoopyTicket" (CVE-2025-33073) from Guidepoint Security.<br><br>(source: https://www.guidepointsecurity.com/blog/the-birth-and-death-of-loopyticket/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Jul 2025 08:00:00 -0400</pubDate>
        <link>https://www.guidepointsecurity.com/blog/the-birth-and-death-of-loopyticket/</link>
        <guid isPermaLink="false">/vulns/2025/2025-07-09-loopyticket/</guid>
      </item>
    
      <item>
        <title>FileFix</title>
        <dc:creator><![CDATA[ mr.d0x | web.archive.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FileFix" from mr.d0x. — (source: https://web.archive.org/web/20250623161755/https://mrd0x.com/filefix-clickfix-alternative/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FileFix" from mr.d0x.<br><br>(source: https://web.archive.org/web/20250623161755/https://mrd0x.com/filefix-clickfix-alternative/)
        ]]></content:encoded>
        <pubDate>Tue, 24 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://web.archive.org/web/20250623161755/https://mrd0x.com/filefix-clickfix-alternative/</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-24-filefix/</guid>
      </item>
    
      <item>
        <title>The Grafana Ghost</title>
        <dc:creator><![CDATA[ Alvaro Balada (Ox Security) | www.ox.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The Grafana Ghost" (CVE-2025-4123) from Alvaro Balada (Ox Security). — (source: https://www.ox.security/blog/confirmed-critical-the-grafana-ghost-exposes-36-of-public-facing-instances-to-malicious-account-takeover/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The Grafana Ghost" (CVE-2025-4123) from Alvaro Balada (Ox Security).<br><br>(source: https://www.ox.security/blog/confirmed-critical-the-grafana-ghost-exposes-36-of-public-facing-instances-to-malicious-account-takeover/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://www.ox.security/blog/confirmed-critical-the-grafana-ghost-exposes-36-of-public-facing-instances-to-malicious-account-takeover/</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-the-grafana-ghost/</guid>
      </item>
    
      <item>
        <title>SmartAttack</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SmartAttack" from Mordechai Guri. — (source: https://arxiv.org/html/2506.08866v1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SmartAttack" from Mordechai Guri.<br><br>(source: https://arxiv.org/html/2506.08866v1)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/html/2506.08866v1</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-smartattack/</guid>
      </item>
    
      <item>
        <title>Hydroph0bia</title>
        <dc:creator><![CDATA[ Nikolaj Schlej | coderush.me ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Hydroph0bia" (CVE-2025-4275) from Nikolaj Schlej. — (source: https://coderush.me/hydroph0bia-part2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Hydroph0bia" (CVE-2025-4275) from Nikolaj Schlej.<br><br>(source: https://coderush.me/hydroph0bia-part2/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://coderush.me/hydroph0bia-part2/</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-hydroph0bia/</guid>
      </item>
    
      <item>
        <title>GerriScary</title>
        <dc:creator><![CDATA[ Tenable | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GerriScary" (CVE-2025-1568) from Tenable. — (source: https://www.tenable.com/blog/gerriscary-hacking-the-supply-chain-of-popular-google-products-chromiumos-chromium-bazel-dart)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GerriScary" (CVE-2025-1568) from Tenable.<br><br>(source: https://www.tenable.com/blog/gerriscary-hacking-the-supply-chain-of-popular-google-products-chromiumos-chromium-bazel-dart)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/gerriscary-hacking-the-supply-chain-of-popular-google-products-chromiumos-chromium-bazel-dart</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-gerriscary/</guid>
      </item>
    
      <item>
        <title>EchoLeak</title>
        <dc:creator><![CDATA[ Pavan Reddy and Aditya Sanjay Gujral (Aim security) | www.aim.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EchoLeak" (CVE-2025-32711) from Pavan Reddy and Aditya Sanjay Gujral (Aim security). — (source: https://www.aim.security/lp/aim-labs-echoleak-blogpost)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EchoLeak" (CVE-2025-32711) from Pavan Reddy and Aditya Sanjay Gujral (Aim security).<br><br>(source: https://www.aim.security/lp/aim-labs-echoleak-blogpost)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://www.aim.security/lp/aim-labs-echoleak-blogpost</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-echoleak/</guid>
      </item>
    
      <item>
        <title>Echo Chamber</title>
        <dc:creator><![CDATA[ NeuralTrust | neuraltrust.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Echo Chamber" from NeuralTrust. — (source: https://neuraltrust.ai/blog/echo-chamber-context-poisoning-jailbreak)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Echo Chamber" from NeuralTrust.<br><br>(source: https://neuraltrust.ai/blog/echo-chamber-context-poisoning-jailbreak)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://neuraltrust.ai/blog/echo-chamber-context-poisoning-jailbreak</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-echo-chamber/</guid>
      </item>
    
      <item>
        <title>DanaBleed</title>
        <dc:creator><![CDATA[ Zscaler | www.zscaler.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DanaBleed" from Zscaler. — (source: https://www.zscaler.com/blogs/security-research/danableed-danabot-c2-server-memory-leak-bug)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DanaBleed" from Zscaler.<br><br>(source: https://www.zscaler.com/blogs/security-research/danableed-danabot-c2-server-memory-leak-bug)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://www.zscaler.com/blogs/security-research/danableed-danabot-c2-server-memory-leak-bug</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-danableed/</guid>
      </item>
    
      <item>
        <title>Crowhammer</title>
        <dc:creator><![CDATA[ Calvin Abou Haidar and Quentin Payet and Mehdi Tibouchi | eprint.iacr.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Crowhammer" from Calvin Abou Haidar and Quentin Payet and Mehdi Tibouchi. — (source: https://eprint.iacr.org/2025/1042)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Crowhammer" from Calvin Abou Haidar and Quentin Payet and Mehdi Tibouchi.<br><br>(source: https://eprint.iacr.org/2025/1042)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://eprint.iacr.org/2025/1042</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-crowhammer/</guid>
      </item>
    
      <item>
        <title>AgentSmith</title>
        <dc:creator><![CDATA[ Noma | noma.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AgentSmith" from Noma. — (source: https://noma.security/blog/how-an-ai-agent-vulnerability-in-langsmith-could-lead-to-stolen-api-keys-and-hijacked-llm-responses/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AgentSmith" from Noma.<br><br>(source: https://noma.security/blog/how-an-ai-agent-vulnerability-in-langsmith-could-lead-to-stolen-api-keys-and-hijacked-llm-responses/)
        ]]></content:encoded>
        <pubDate>Mon, 23 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://noma.security/blog/how-an-ai-agent-vulnerability-in-langsmith-could-lead-to-stolen-api-keys-and-hijacked-llm-responses/</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-23-AgentSmith/</guid>
      </item>
    
      <item>
        <title>NICKNAME</title>
        <dc:creator><![CDATA[ iVerify | iverify.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NICKNAME" from iVerify. — (source: https://iverify.io/blog/iverify-uncovers-evidence-of-zero-click-mobile-exploitation-in-the-us)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NICKNAME" from iVerify.<br><br>(source: https://iverify.io/blog/iverify-uncovers-evidence-of-zero-click-mobile-exploitation-in-the-us)
        ]]></content:encoded>
        <pubDate>Mon, 09 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://iverify.io/blog/iverify-uncovers-evidence-of-zero-click-mobile-exploitation-in-the-us</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-09-nickname/</guid>
      </item>
    
      <item>
        <title>BadSuccessor</title>
        <dc:creator><![CDATA[ Yuval Gordon (Akamai) | www.akamai.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadSuccessor" (CVE-2025-53779) from Yuval Gordon (Akamai). — (source: https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadSuccessor" (CVE-2025-53779) from Yuval Gordon (Akamai).<br><br>(source: https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory)
        ]]></content:encoded>
        <pubDate>Mon, 09 Jun 2025 08:00:00 -0400</pubDate>
        <link>https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory</link>
        <guid isPermaLink="false">/vulns/2025/2025-06-09-badsuccessor/</guid>
      </item>
    
      <item>
        <title>ESXicape</title>
        <dc:creator><![CDATA[  | doublepulsar.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ESXicape" (CVE-2025–22224, CVE-2025–22225, CVE-2025–22226). — (source: https://doublepulsar.com/use-one-virtual-machine-to-own-them-all-active-exploitation-of-esxicape-0091ccc5bdfc)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ESXicape" (CVE-2025–22224, CVE-2025–22225, CVE-2025–22226).<br><br>(source: https://doublepulsar.com/use-one-virtual-machine-to-own-them-all-active-exploitation-of-esxicape-0091ccc5bdfc)
        ]]></content:encoded>
        <pubDate>Thu, 15 May 2025 08:00:00 -0400</pubDate>
        <link>https://doublepulsar.com/use-one-virtual-machine-to-own-them-all-active-exploitation-of-esxicape-0091ccc5bdfc</link>
        <guid isPermaLink="false">/vulns/2025/2025-05-15-esxicape/</guid>
      </item>
    
      <item>
        <title>Branch Privilege Injection</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Branch Privilege Injection" (CVE-2024-45332) from COMSEC. — (source: https://comsec.ethz.ch/research/microarch/branch-privilege-injection/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Branch Privilege Injection" (CVE-2024-45332) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/microarch/branch-privilege-injection/)
        ]]></content:encoded>
        <pubDate>Wed, 14 May 2025 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/microarch/branch-privilege-injection/</link>
        <guid isPermaLink="false">/vulns/2025/2025-05-14-branch-privilege-injection/</guid>
      </item>
    
      <item>
        <title>Fontleak</title>
        <dc:creator><![CDATA[ Dragos Albastroiu | adragos.ro ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fontleak" from Dragos Albastroiu. — (source: https://adragos.ro/fontleak/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fontleak" from Dragos Albastroiu.<br><br>(source: https://adragos.ro/fontleak/)
        ]]></content:encoded>
        <pubDate>Wed, 07 May 2025 08:00:00 -0400</pubDate>
        <link>https://adragos.ro/fontleak/</link>
        <guid isPermaLink="false">/vulns/2025/2025-05-07-fontleak/</guid>
      </item>
    
      <item>
        <title>ConfusedComposer</title>
        <dc:creator><![CDATA[ Tenable | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ConfusedComposer" from Tenable. — (source: https://www.tenable.com/blog/confusedcomposer-a-privilege-escalation-vulnerability-impacting-gcp-composer)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ConfusedComposer" from Tenable.<br><br>(source: https://www.tenable.com/blog/confusedcomposer-a-privilege-escalation-vulnerability-impacting-gcp-composer)
        ]]></content:encoded>
        <pubDate>Wed, 30 Apr 2025 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/confusedcomposer-a-privilege-escalation-vulnerability-impacting-gcp-composer</link>
        <guid isPermaLink="false">/vulns/2025/2025-04-30-confusedcomposer/</guid>
      </item>
    
      <item>
        <title>OuttaTune</title>
        <dc:creator><![CDATA[ CirriusTech | cirriustech.co.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OuttaTune" from CirriusTech. — (source: https://cirriustech.co.uk/blog/outtatune-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OuttaTune" from CirriusTech.<br><br>(source: https://cirriustech.co.uk/blog/outtatune-vulnerability/)
        ]]></content:encoded>
        <pubDate>Tue, 29 Apr 2025 08:00:00 -0400</pubDate>
        <link>https://cirriustech.co.uk/blog/outtatune-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2025/2025-04-29-outtatune/</guid>
      </item>
    
      <item>
        <title>Airborne</title>
        <dc:creator><![CDATA[ Oligo | www.oligo.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Airborne" (CVE-2025-24252, CVE-2025-24132, CVE-2025-24271) from Oligo. — (source: https://www.oligo.security/blog/airborne)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Airborne" (CVE-2025-24252, CVE-2025-24132, CVE-2025-24271) from Oligo.<br><br>(source: https://www.oligo.security/blog/airborne)
        ]]></content:encoded>
        <pubDate>Tue, 29 Apr 2025 08:00:00 -0400</pubDate>
        <link>https://www.oligo.security/blog/airborne</link>
        <guid isPermaLink="false">/vulns/2025/2025-04-29-airborne/</guid>
      </item>
    
      <item>
        <title>Policy Puppetry Attack</title>
        <dc:creator><![CDATA[ HiddenLayer | www.hiddenlayer.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Policy Puppetry Attack" from HiddenLayer. — (source: https://www.hiddenlayer.com/research/novel-universal-bypass-for-all-major-llms)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Policy Puppetry Attack" from HiddenLayer.<br><br>(source: https://www.hiddenlayer.com/research/novel-universal-bypass-for-all-major-llms)
        ]]></content:encoded>
        <pubDate>Mon, 28 Apr 2025 08:00:00 -0400</pubDate>
        <link>https://www.hiddenlayer.com/research/novel-universal-bypass-for-all-major-llms</link>
        <guid isPermaLink="false">/vulns/2025/2025-04-28-policy-puppetry/</guid>
      </item>
    
      <item>
        <title>line jumping</title>
        <dc:creator><![CDATA[ Trail of Bits | blog.trailofbits.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "line jumping" from Trail of Bits. — (source: https://blog.trailofbits.com/2025/04/21/jumping-the-line-how-mcp-servers-can-attack-you-before-you-ever-use-them/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "line jumping" from Trail of Bits.<br><br>(source: https://blog.trailofbits.com/2025/04/21/jumping-the-line-how-mcp-servers-can-attack-you-before-you-ever-use-them/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Apr 2025 08:00:00 -0400</pubDate>
        <link>https://blog.trailofbits.com/2025/04/21/jumping-the-line-how-mcp-servers-can-attack-you-before-you-ever-use-them/</link>
        <guid isPermaLink="false">/vulns/2025/2025-04-22-line-jumping/</guid>
      </item>
    
      <item>
        <title>SUN:DOWN</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SUN:DOWN" (CVE-2024-50684, CVE-2024-50698) from Forescout. — (source: https://www.forescout.com/research-labs/sun-down-a-dark-side-to-solar-energy-grids/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SUN:DOWN" (CVE-2024-50684, CVE-2024-50698) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/sun-down-a-dark-side-to-solar-energy-grids/)
        ]]></content:encoded>
        <pubDate>Fri, 28 Mar 2025 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/research-labs/sun-down-a-dark-side-to-solar-energy-grids/</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-28-sun-down/</guid>
      </item>
    
      <item>
        <title>IngressNightmare</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "IngressNightmare" (CVE-2025-1974, CVE-2025-1097, CVE-2025-1098, CVE-2025-24514) from Wiz. — (source: https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "IngressNightmare" (CVE-2025-1974, CVE-2025-1097, CVE-2025-1098, CVE-2025-24514) from Wiz.<br><br>(source: https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Tue, 25 Mar 2025 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-25-ingressnightmare/</guid>
      </item>
    
      <item>
        <title>Rules File Backdoor</title>
        <dc:creator><![CDATA[ Pillar Security | www.pillar.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rules File Backdoor" from Pillar Security. — (source: https://www.pillar.security/blog/new-vulnerability-in-github-copilot-and-cursor-how-hackers-can-weaponize-code-agents)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rules File Backdoor" from Pillar Security.<br><br>(source: https://www.pillar.security/blog/new-vulnerability-in-github-copilot-and-cursor-how-hackers-can-weaponize-code-agents)
        ]]></content:encoded>
        <pubDate>Wed, 19 Mar 2025 08:00:00 -0400</pubDate>
        <link>https://www.pillar.security/blog/new-vulnerability-in-github-copilot-and-cursor-how-hackers-can-weaponize-code-agents</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-19-rules-file-backdoor/</guid>
      </item>
    
      <item>
        <title>SAMLStorm</title>
        <dc:creator><![CDATA[ WorkOS | workos.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SAMLStorm" (CVE-2025-29775, CVE-2025-29774) from WorkOS. — (source: https://workos.com/blog/samlstorm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SAMLStorm" (CVE-2025-29775, CVE-2025-29774) from WorkOS.<br><br>(source: https://workos.com/blog/samlstorm)
        ]]></content:encoded>
        <pubDate>Mon, 17 Mar 2025 08:00:00 -0400</pubDate>
        <link>https://workos.com/blog/samlstorm</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-17-samlstorm/</guid>
      </item>
    
      <item>
        <title>Evilloader</title>
        <dc:creator><![CDATA[ 0x6rss | cti.monster ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Evilloader" (CVE-2024-7014) from 0x6rss. — (source: https://cti.monster/blog/2025/03/04/evilloader.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Evilloader" (CVE-2024-7014) from 0x6rss.<br><br>(source: https://cti.monster/blog/2025/03/04/evilloader.html)
        ]]></content:encoded>
        <pubDate>Thu, 06 Mar 2025 07:00:00 -0500</pubDate>
        <link>https://cti.monster/blog/2025/03/04/evilloader.html</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-06-evilloader/</guid>
      </item>
    
      <item>
        <title>EntrySign</title>
        <dc:creator><![CDATA[ Google | bughunters.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EntrySign" (CVE-2024-56161) from Google. — (source: https://bughunters.google.com/blog/zen-and-the-art-of-microcode-hacking)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EntrySign" (CVE-2024-56161) from Google.<br><br>(source: https://bughunters.google.com/blog/zen-and-the-art-of-microcode-hacking)
        ]]></content:encoded>
        <pubDate>Thu, 06 Mar 2025 07:00:00 -0500</pubDate>
        <link>https://bughunters.google.com/blog/zen-and-the-art-of-microcode-hacking</link>
        <guid isPermaLink="false">/vulns/2025/2025-03-06-entrysign/</guid>
      </item>
    
      <item>
        <title>Wallbleed</title>
        <dc:creator><![CDATA[ Shencha Fan, Jackson Sippe, Sakamoto San, Jade Sheffey, David Fifield, Amir Houmansadr, Elson Wedwards, Eric Wustrow | gfw.report ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Wallbleed" from Shencha Fan, Jackson Sippe, Sakamoto San, Jade Sheffey, David Fifield, Amir Houmansadr, Elson Wedwards, Eric Wustrow. — (source: https://gfw.report/publications/ndss25/en/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Wallbleed" from Shencha Fan, Jackson Sippe, Sakamoto San, Jade Sheffey, David Fifield, Amir Houmansadr, Elson Wedwards, Eric Wustrow.<br><br>(source: https://gfw.report/publications/ndss25/en/)
        ]]></content:encoded>
        <pubDate>Thu, 27 Feb 2025 07:00:00 -0500</pubDate>
        <link>https://gfw.report/publications/ndss25/en/</link>
        <guid isPermaLink="false">/vulns/2025/2025-02-27-wallbleed/</guid>
      </item>
    
      <item>
        <title>whoAMI</title>
        <dc:creator><![CDATA[ Datadog | securitylabs.datadoghq.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "whoAMI" from Datadog. — (source: https://securitylabs.datadoghq.com/articles/whoami-a-cloud-image-name-confusion-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "whoAMI" from Datadog.<br><br>(source: https://securitylabs.datadoghq.com/articles/whoami-a-cloud-image-name-confusion-attack/)
        ]]></content:encoded>
        <pubDate>Wed, 12 Feb 2025 07:00:00 -0500</pubDate>
        <link>https://securitylabs.datadoghq.com/articles/whoami-a-cloud-image-name-confusion-attack/</link>
        <guid isPermaLink="false">/vulns/2025/2025-02-12-whoami/</guid>
      </item>
    
      <item>
        <title>SLAP</title>
        <dc:creator><![CDATA[ Jason Kim and Daniel Genkin and Yuval Yarom | predictors.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SLAP" from Jason Kim and Daniel Genkin and Yuval Yarom. — (source: https://predictors.fail/#slap)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SLAP" from Jason Kim and Daniel Genkin and Yuval Yarom.<br><br>(source: https://predictors.fail/#slap)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://predictors.fail/#slap</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-28-slap/</guid>
      </item>
    
      <item>
        <title>Last Challenge Attack</title>
        <dc:creator><![CDATA[ Oana Ciobotaru, Maxim Peter, and Vesselin Velichkov | eprint.iacr.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Last Challenge Attack" from Oana Ciobotaru, Maxim Peter, and Vesselin Velichkov. — (source: https://eprint.iacr.org/2024/398)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Last Challenge Attack" from Oana Ciobotaru, Maxim Peter, and Vesselin Velichkov.<br><br>(source: https://eprint.iacr.org/2024/398)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://eprint.iacr.org/2024/398</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-28-last-challenge-attack/</guid>
      </item>
    
      <item>
        <title>FLOP</title>
        <dc:creator><![CDATA[ Jason Kim and Jalen Chuang and Daniel Genkin and Yuval Yarom | predictors.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FLOP" from Jason Kim and Jalen Chuang and Daniel Genkin and Yuval Yarom. — (source: https://predictors.fail/#flop)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FLOP" from Jason Kim and Jalen Chuang and Daniel Genkin and Yuval Yarom.<br><br>(source: https://predictors.fail/#flop)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://predictors.fail/#flop</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-28-flop/</guid>
      </item>
    
      <item>
        <title>Clone2Leak</title>
        <dc:creator><![CDATA[ Flatt Security | flatt.tech ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Clone2Leak" (CVE-2025-23040, CVE-2024-50338, CVE-2024-53263, CVE-2024-52006, CVE-2024-53858) from Flatt Security. — (source: https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Clone2Leak" (CVE-2025-23040, CVE-2024-50338, CVE-2024-53263, CVE-2024-52006, CVE-2024-53858) from Flatt Security.<br><br>(source: https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://flatt.tech/research/posts/clone2leak-your-git-credentials-belong-to-us/</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-28-cloneleak/</guid>
      </item>
    
      <item>
        <title>Ransacked</title>
        <dc:creator><![CDATA[  | cellularsecurity.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ransacked" (CVE-2024-24445, CVE-2024-24450, CVE-2024-24447, CVE-2024-24451, CVE-2024-24444, CVE-2024-24442, CVE-2024-24449). — (source: https://cellularsecurity.org/ransacked)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ransacked" (CVE-2024-24445, CVE-2024-24450, CVE-2024-24447, CVE-2024-24451, CVE-2024-24444, CVE-2024-24442, CVE-2024-24449).<br><br>(source: https://cellularsecurity.org/ransacked)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://cellularsecurity.org/ransacked</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-27-ransacked/</guid>
      </item>
    
      <item>
        <title>CrashXTS</title>
        <dc:creator><![CDATA[ Maxim Suhanov | dfir.ru ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrashXTS" (CVE-2025-21210) from Maxim Suhanov. — (source: https://dfir.ru/2025/01/20/cve-2025-21210-aka-crashxts-a-practical-randomization-attack-against-bitlocker/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrashXTS" (CVE-2025-21210) from Maxim Suhanov.<br><br>(source: https://dfir.ru/2025/01/20/cve-2025-21210-aka-crashxts-a-practical-randomization-attack-against-bitlocker/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://dfir.ru/2025/01/20/cve-2025-21210-aka-crashxts-a-practical-randomization-attack-against-bitlocker/</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-21-crashxts/</guid>
      </item>
    
      <item>
        <title>WorstFit</title>
        <dc:creator><![CDATA[ Orange Tsai | blog.orange.tw ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WorstFit" (CVE-2024-4577, CVE-2024-49026, 	CVE-2024-45720, CVE-2024-8067) from Orange Tsai. — (source: https://blog.orange.tw/posts/2025-01-worstfit-unveiling-hidden-transformers-in-windows-ansi/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WorstFit" (CVE-2024-4577, CVE-2024-49026, 	CVE-2024-45720, CVE-2024-8067) from Orange Tsai.<br><br>(source: https://blog.orange.tw/posts/2025-01-worstfit-unveiling-hidden-transformers-in-windows-ansi/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://blog.orange.tw/posts/2025-01-worstfit-unveiling-hidden-transformers-in-windows-ansi/</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-10-worstfit/</guid>
      </item>
    
      <item>
        <title>KernelSnitch</title>
        <dc:creator><![CDATA[ Lukas Maar, Jonas Juffinger, Thomas Steinbauer, Daniel Gruss, Stefan Mangard | lukasmaar.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KernelSnitch" from Lukas Maar, Jonas Juffinger, Thomas Steinbauer, Daniel Gruss, Stefan Mangard. — (source: https://lukasmaar.github.io/papers/ndss25-kernelsnitch.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KernelSnitch" from Lukas Maar, Jonas Juffinger, Thomas Steinbauer, Daniel Gruss, Stefan Mangard.<br><br>(source: https://lukasmaar.github.io/papers/ndss25-kernelsnitch.pdf)
        ]]></content:encoded>
        <pubDate>Sun, 05 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://lukasmaar.github.io/papers/ndss25-kernelsnitch.pdf</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-05-kernelsnitch/</guid>
      </item>
    
      <item>
        <title>Bad Likert Judge</title>
        <dc:creator><![CDATA[ Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Likert Judge" from Palo Alto. — (source: https://unit42.paloaltonetworks.com/multi-turn-technique-jailbreaks-llms/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Likert Judge" from Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/multi-turn-technique-jailbreaks-llms/)
        ]]></content:encoded>
        <pubDate>Sun, 05 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://unit42.paloaltonetworks.com/multi-turn-technique-jailbreaks-llms/</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-05-bad-likert-judge/</guid>
      </item>
    
      <item>
        <title>SysBumps</title>
        <dc:creator><![CDATA[ Hyerean Jang, Taehun Kim, Youngjoo Shin | dl.acm.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SysBumps" from Hyerean Jang, Taehun Kim, Youngjoo Shin. — (source: https://dl.acm.org/doi/pdf/10.1145/3658644.3690189)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SysBumps" from Hyerean Jang, Taehun Kim, Youngjoo Shin.<br><br>(source: https://dl.acm.org/doi/pdf/10.1145/3658644.3690189)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://dl.acm.org/doi/pdf/10.1145/3658644.3690189</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-02-sysbumps/</guid>
      </item>
    
      <item>
        <title>LDAPNightmare</title>
        <dc:creator><![CDATA[ Safebreach | www.safebreach.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LDAPNightmare" (CVE-2024-49113) from Safebreach. — (source: https://www.safebreach.com/blog/ldapnightmare-safebreach-labs-publishes-first-proof-of-concept-exploit-for-cve-2024-49113/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LDAPNightmare" (CVE-2024-49113) from Safebreach.<br><br>(source: https://www.safebreach.com/blog/ldapnightmare-safebreach-labs-publishes-first-proof-of-concept-exploit-for-cve-2024-49113/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://www.safebreach.com/blog/ldapnightmare-safebreach-labs-publishes-first-proof-of-concept-exploit-for-cve-2024-49113/</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-02-ldapnightmare/</guid>
      </item>
    
      <item>
        <title>DoubleClickjacking</title>
        <dc:creator><![CDATA[ Paulos Yibelo | www.evil.blog ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DoubleClickjacking" from Paulos Yibelo. — (source: https://www.evil.blog/2024/12/doubleclickjacking-what.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DoubleClickjacking" from Paulos Yibelo.<br><br>(source: https://www.evil.blog/2024/12/doubleclickjacking-what.html)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jan 2025 07:00:00 -0500</pubDate>
        <link>https://www.evil.blog/2024/12/doubleclickjacking-what.html</link>
        <guid isPermaLink="false">/vulns/2025/2025-01-02-doubleclickjacking/</guid>
      </item>
    
      <item>
        <title>Timeroasting</title>
        <dc:creator><![CDATA[ Tom Tervoort (Secura) | www.secura.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Timeroasting" from Tom Tervoort (Secura). — (source: https://www.secura.com/blog/timeroasting-attacking-trust-accounts-in-active-directory)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Timeroasting" from Tom Tervoort (Secura).<br><br>(source: https://www.secura.com/blog/timeroasting-attacking-trust-accounts-in-active-directory)
        ]]></content:encoded>
        <pubDate>Fri, 20 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://www.secura.com/blog/timeroasting-attacking-trust-accounts-in-active-directory</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-20-timeroasting/</guid>
      </item>
    
      <item>
        <title>BadRAM</title>
        <dc:creator><![CDATA[ De Meulemeester, Jesse and Wilke, Luca and Oswald, David and Eisenbarth, Thomas and Verbauwhede, Ingrid and Van Bulck, Jo | badram.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadRAM" (CVE-2024-21944) from De Meulemeester, Jesse and Wilke, Luca and Oswald, David and Eisenbarth, Thomas and Verbauwhede, Ingrid and Van Bulck, Jo. — (source: https://badram.eu/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadRAM" (CVE-2024-21944) from De Meulemeester, Jesse and Wilke, Luca and Oswald, David and Eisenbarth, Thomas and Verbauwhede, Ingrid and Van Bulck, Jo.<br><br>(source: https://badram.eu/)
        ]]></content:encoded>
        <pubDate>Wed, 11 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://badram.eu/</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-11-badram/</guid>
      </item>
    
      <item>
        <title>DaMAgeCard</title>
        <dc:creator><![CDATA[ PTSecurity | swarm.ptsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DaMAgeCard" from PTSecurity. — (source: https://swarm.ptsecurity.com/new-dog-old-tricks-damagecard-attack-targets-memory-directly-thru-sd-card-reader/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DaMAgeCard" from PTSecurity.<br><br>(source: https://swarm.ptsecurity.com/new-dog-old-tricks-damagecard-attack-targets-memory-directly-thru-sd-card-reader/)
        ]]></content:encoded>
        <pubDate>Mon, 09 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://swarm.ptsecurity.com/new-dog-old-tricks-damagecard-attack-targets-memory-directly-thru-sd-card-reader/</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-09-damagecard/</guid>
      </item>
    
      <item>
        <title>Nearest Neighbor Attack</title>
        <dc:creator><![CDATA[ Volexity | www.volexity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Nearest Neighbor Attack" (CVE-2022-38028) from Volexity. — (source: https://www.volexity.com/blog/2024/11/22/the-nearest-neighbor-attack-how-a-russian-apt-weaponized-nearby-wi-fi-networks-for-covert-access/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Nearest Neighbor Attack" (CVE-2022-38028) from Volexity.<br><br>(source: https://www.volexity.com/blog/2024/11/22/the-nearest-neighbor-attack-how-a-russian-apt-weaponized-nearby-wi-fi-networks-for-covert-access/)
        ]]></content:encoded>
        <pubDate>Mon, 02 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://www.volexity.com/blog/2024/11/22/the-nearest-neighbor-attack-how-a-russian-apt-weaponized-nearby-wi-fi-networks-for-covert-access/</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-02-nearest-neighbor/</guid>
      </item>
    
      <item>
        <title>Flowbreaking</title>
        <dc:creator><![CDATA[ Knostic | www.knostic.ai ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Flowbreaking" from Knostic. — (source: https://www.knostic.ai/blog/flowbreaking-ai-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Flowbreaking" from Knostic.<br><br>(source: https://www.knostic.ai/blog/flowbreaking-ai-attack)
        ]]></content:encoded>
        <pubDate>Mon, 02 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://www.knostic.ai/blog/flowbreaking-ai-attack</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-02-flowbreaking/</guid>
      </item>
    
      <item>
        <title>badmalloc</title>
        <dc:creator><![CDATA[ Gergely Kalman | gergelykalman.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "badmalloc" (CVE-2023-32428) from Gergely Kalman. — (source: https://gergelykalman.com/badmalloc-CVE-2023-32428-a-macos-lpe.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "badmalloc" (CVE-2023-32428) from Gergely Kalman.<br><br>(source: https://gergelykalman.com/badmalloc-CVE-2023-32428-a-macos-lpe.html)
        ]]></content:encoded>
        <pubDate>Mon, 02 Dec 2024 07:00:00 -0500</pubDate>
        <link>https://gergelykalman.com/badmalloc-CVE-2023-32428-a-macos-lpe.html</link>
        <guid isPermaLink="false">/vulns/2024/2024-12-02-badmalloc/</guid>
      </item>
    
      <item>
        <title>Ghost Tap</title>
        <dc:creator><![CDATA[ Threat Fabric | www.threatfabric.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghost Tap" from Threat Fabric. — (source: https://www.threatfabric.com/blogs/ghost-tap-new-cash-out-tactic-with-nfc-relay)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghost Tap" from Threat Fabric.<br><br>(source: https://www.threatfabric.com/blogs/ghost-tap-new-cash-out-tactic-with-nfc-relay)
        ]]></content:encoded>
        <pubDate>Wed, 20 Nov 2024 07:00:00 -0500</pubDate>
        <link>https://www.threatfabric.com/blogs/ghost-tap-new-cash-out-tactic-with-nfc-relay</link>
        <guid isPermaLink="false">/vulns/2024/2024-11-20-ghost-tap/</guid>
      </item>
    
      <item>
        <title>ModeLeak</title>
        <dc:creator><![CDATA[ Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ModeLeak" from Palo Alto. — (source: https://unit42.paloaltonetworks.com/privilege-escalation-llm-model-exfil-vertex-ai/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ModeLeak" from Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/privilege-escalation-llm-model-exfil-vertex-ai/)
        ]]></content:encoded>
        <pubDate>Tue, 12 Nov 2024 07:00:00 -0500</pubDate>
        <link>https://unit42.paloaltonetworks.com/privilege-escalation-llm-model-exfil-vertex-ai/</link>
        <guid isPermaLink="false">/vulns/2024/2024-11-12-modeleak/</guid>
      </item>
    
      <item>
        <title>CrossBarking</title>
        <dc:creator><![CDATA[ Guardio | guard.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrossBarking" from Guardio. — (source: https://guard.io/labs/crossbarking-exploiting-a-0-day-opera-vulnerability-with-a-cross-browser-extension-store-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrossBarking" from Guardio.<br><br>(source: https://guard.io/labs/crossbarking-exploiting-a-0-day-opera-vulnerability-with-a-cross-browser-extension-store-attack)
        ]]></content:encoded>
        <pubDate>Fri, 01 Nov 2024 08:00:00 -0400</pubDate>
        <link>https://guard.io/labs/crossbarking-exploiting-a-0-day-opera-vulnerability-with-a-cross-browser-extension-store-attack</link>
        <guid isPermaLink="false">/vulns/2024/2024-11-01-crossbarking/</guid>
      </item>
    
      <item>
        <title>Deceptive Delight</title>
        <dc:creator><![CDATA[ Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Deceptive Delight" from Palo Alto. — (source: https://unit42.paloaltonetworks.com/jailbreak-llms-through-camouflage-distraction/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Deceptive Delight" from Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/jailbreak-llms-through-camouflage-distraction/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/jailbreak-llms-through-camouflage-distraction/</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-28-deceptive-delight/</guid>
      </item>
    
      <item>
        <title>FortiJump</title>
        <dc:creator><![CDATA[  | doublepulsar.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FortiJump" (CVE-2024–47575). — (source: https://doublepulsar.com/burning-zero-days-fortijump-fortimanager-vulnerability-used-by-nation-state-in-espionage-via-msps-c79abec59773)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FortiJump" (CVE-2024–47575).<br><br>(source: https://doublepulsar.com/burning-zero-days-fortijump-fortimanager-vulnerability-used-by-nation-state-in-espionage-via-msps-c79abec59773)
        ]]></content:encoded>
        <pubDate>Thu, 24 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://doublepulsar.com/burning-zero-days-fortijump-fortimanager-vulnerability-used-by-nation-state-in-espionage-via-msps-c79abec59773</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-24-fortijump/</guid>
      </item>
    
      <item>
        <title>ConfusedPilot</title>
        <dc:creator><![CDATA[  | www.symmetry-systems.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ConfusedPilot". — (source: https://www.symmetry-systems.com/blog/confused-pilot-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ConfusedPilot".<br><br>(source: https://www.symmetry-systems.com/blog/confused-pilot-attack/)
        ]]></content:encoded>
        <pubDate>Tue, 22 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://www.symmetry-systems.com/blog/confused-pilot-attack/</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-22-confusedpilot/</guid>
      </item>
    
      <item>
        <title>ClickFix</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ClickFix".]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ClickFix".
        ]]></content:encoded>
        <pubDate>Mon, 21 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-21-clickfix/</guid>
      </item>
    
      <item>
        <title>Ticket Trick</title>
        <dc:creator><![CDATA[ Inti De Ceukelaire | medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ticket Trick" from Inti De Ceukelaire. — (source: https://medium.com/intigriti/how-i-hacked-hundreds-of-companies-through-their-helpdesk-b7680ddc2d4c)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ticket Trick" from Inti De Ceukelaire.<br><br>(source: https://medium.com/intigriti/how-i-hacked-hundreds-of-companies-through-their-helpdesk-b7680ddc2d4c)
        ]]></content:encoded>
        <pubDate>Fri, 18 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://medium.com/intigriti/how-i-hacked-hundreds-of-companies-through-their-helpdesk-b7680ddc2d4c</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-18-ticket-trick/</guid>
      </item>
    
      <item>
        <title>HM Surf</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HM Surf" (CVE-2024-44133) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2024/10/17/new-macos-vulnerability-hm-surf-could-lead-to-unauthorized-data-access/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HM Surf" (CVE-2024-44133) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2024/10/17/new-macos-vulnerability-hm-surf-could-lead-to-unauthorized-data-access/)
        ]]></content:encoded>
        <pubDate>Thu, 17 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2024/10/17/new-macos-vulnerability-hm-surf-could-lead-to-unauthorized-data-access/</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-17-hm-surf/</guid>
      </item>
    
      <item>
        <title>TDXdown</title>
        <dc:creator><![CDATA[ Luca Wilke and Florian Sieck and Thomas Eisenbarth | uzl-its.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TDXdown" (CVE-2024-27457, CVE-2024-1544) from Luca Wilke and Florian Sieck and Thomas Eisenbarth. — (source: https://uzl-its.github.io/tdxdown/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TDXdown" (CVE-2024-27457, CVE-2024-1544) from Luca Wilke and Florian Sieck and Thomas Eisenbarth.<br><br>(source: https://uzl-its.github.io/tdxdown/)
        ]]></content:encoded>
        <pubDate>Tue, 15 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://uzl-its.github.io/tdxdown/</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-15-tdxdown/</guid>
      </item>
    
      <item>
        <title>FluidFaults</title>
        <dc:creator><![CDATA[ Nozomi Networks | www.nozominetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FluidFaults" (CVE-2022-2970, CVE-2022-2971, CVE-2022-2972, CVE-2022-2973, CVE-2022-38138) from Nozomi Networks. — (source: https://www.nozominetworks.com/blog/37-vulnerabilities-in-openflow-libfluid-msg-parsing-library)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FluidFaults" (CVE-2022-2970, CVE-2022-2971, CVE-2022-2972, CVE-2022-2973, CVE-2022-38138) from Nozomi Networks.<br><br>(source: https://www.nozominetworks.com/blog/37-vulnerabilities-in-openflow-libfluid-msg-parsing-library)
        ]]></content:encoded>
        <pubDate>Tue, 15 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://www.nozominetworks.com/blog/37-vulnerabilities-in-openflow-libfluid-msg-parsing-library</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-15-fluidfaults/</guid>
      </item>
    
      <item>
        <title>CounterSEVeillance</title>
        <dc:creator><![CDATA[ Stefan Gast, Hannes Weissteiner, Robin Leander Schroder and Daniel Gruss | stefangast.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CounterSEVeillance" from Stefan Gast, Hannes Weissteiner, Robin Leander Schroder and Daniel Gruss. — (source: https://stefangast.eu/papers/counterseveillance.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CounterSEVeillance" from Stefan Gast, Hannes Weissteiner, Robin Leander Schroder and Daniel Gruss.<br><br>(source: https://stefangast.eu/papers/counterseveillance.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 15 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://stefangast.eu/papers/counterseveillance.pdf</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-15-counterseveillance/</guid>
      </item>
    
      <item>
        <title>DRAY:BREAK</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DRAY:BREAK" (CVE-2023-47254, CVE-2023-31447, CVE-2022-32548, CVE-2021-43118, CVE-2021-42911, CVE-2020-15415, CVE-2020-8515) from Forescout. — (source: https://www.forescout.com/press-releases/14-vulnerabilities-draytek-routers/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DRAY:BREAK" (CVE-2023-47254, CVE-2023-31447, CVE-2022-32548, CVE-2021-43118, CVE-2021-42911, CVE-2020-15415, CVE-2020-8515) from Forescout.<br><br>(source: https://www.forescout.com/press-releases/14-vulnerabilities-draytek-routers/)
        ]]></content:encoded>
        <pubDate>Fri, 04 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/press-releases/14-vulnerabilities-draytek-routers/</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-04-dray-break/</guid>
      </item>
    
      <item>
        <title>Kart&quot;LAN&quot;Pwn</title>
        <dc:creator><![CDATA[ Chad Hyatt | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kart&quot;LAN&quot;Pwn" (CVE-2024-45200) from Chad Hyatt. — (source: https://github.com/chadhyatt/kartlanpwn)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kart&quot;LAN&quot;Pwn" (CVE-2024-45200) from Chad Hyatt.<br><br>(source: https://github.com/chadhyatt/kartlanpwn)
        ]]></content:encoded>
        <pubDate>Tue, 01 Oct 2024 08:00:00 -0400</pubDate>
        <link>https://github.com/chadhyatt/kartlanpwn</link>
        <guid isPermaLink="false">/vulns/2024/2024-10-01-kart-lan-pwn/</guid>
      </item>
    
      <item>
        <title>Skeleton Cookie</title>
        <dc:creator><![CDATA[ AmberWolf | blog.amberwolf.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Skeleton Cookie" (CVE-2024-45488) from AmberWolf. — (source: https://blog.amberwolf.com/blog/2024/september/skeleton-cookie-breaking-into-safeguard-with-cve-2024-45488/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Skeleton Cookie" (CVE-2024-45488) from AmberWolf.<br><br>(source: https://blog.amberwolf.com/blog/2024/september/skeleton-cookie-breaking-into-safeguard-with-cve-2024-45488/)
        ]]></content:encoded>
        <pubDate>Wed, 25 Sep 2024 08:00:00 -0400</pubDate>
        <link>https://blog.amberwolf.com/blog/2024/september/skeleton-cookie-breaking-into-safeguard-with-cve-2024-45488/</link>
        <guid isPermaLink="false">/vulns/2024/2024-09-25-skeleton-cookie/</guid>
      </item>
    
      <item>
        <title>ExpRace</title>
        <dc:creator><![CDATA[ Yoochan Lee, Changwoo Min, Byoungyoung Lee | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ExpRace" (CVE-2019-1999, CVE-2019-2025) from Yoochan Lee, Changwoo Min, Byoungyoung Lee. — (source: https://www.usenix.org/conference/usenixsecurity21/presentation/lee-yoochan)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ExpRace" (CVE-2019-1999, CVE-2019-2025) from Yoochan Lee, Changwoo Min, Byoungyoung Lee.<br><br>(source: https://www.usenix.org/conference/usenixsecurity21/presentation/lee-yoochan)
        ]]></content:encoded>
        <pubDate>Wed, 25 Sep 2024 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity21/presentation/lee-yoochan</link>
        <guid isPermaLink="false">/vulns/2024/2024-09-25-exprace/</guid>
      </item>
    
      <item>
        <title>GAZEploit</title>
        <dc:creator><![CDATA[ Hanqiu Wang, Siqi Dai, Max Panoff, Shuo Wang, Haoqi Shan, Zihao Zhan | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GAZEploit" from Hanqiu Wang, Siqi Dai, Max Panoff, Shuo Wang, Haoqi Shan, Zihao Zhan. — (source: https://sites.google.com/view/Gazeploit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GAZEploit" from Hanqiu Wang, Siqi Dai, Max Panoff, Shuo Wang, Haoqi Shan, Zihao Zhan.<br><br>(source: https://sites.google.com/view/Gazeploit/)
        ]]></content:encoded>
        <pubDate>Mon, 16 Sep 2024 08:00:00 -0400</pubDate>
        <link>https://sites.google.com/view/Gazeploit/</link>
        <guid isPermaLink="false">/vulns/2024/2024-09-16-gazeploit/</guid>
      </item>
    
      <item>
        <title>Revival Hijack</title>
        <dc:creator><![CDATA[ JFrog | jfrog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Revival Hijack" from JFrog. — (source: https://jfrog.com/blog/revival-hijack-pypi-hijack-technique-exploited-22k-packages-at-risk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Revival Hijack" from JFrog.<br><br>(source: https://jfrog.com/blog/revival-hijack-pypi-hijack-technique-exploited-22k-packages-at-risk/)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2024 08:00:00 -0400</pubDate>
        <link>https://jfrog.com/blog/revival-hijack-pypi-hijack-technique-exploited-22k-packages-at-risk/</link>
        <guid isPermaLink="false">/vulns/2024/2024-09-13-revival-hijack/</guid>
      </item>
    
      <item>
        <title>EUCLEAK</title>
        <dc:creator><![CDATA[ Ninja Lab | ninjalab.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EUCLEAK" (CVE-2024-45678) from Ninja Lab. — (source: https://ninjalab.io/eucleak/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EUCLEAK" (CVE-2024-45678) from Ninja Lab.<br><br>(source: https://ninjalab.io/eucleak/)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2024 08:00:00 -0400</pubDate>
        <link>https://ninjalab.io/eucleak/</link>
        <guid isPermaLink="false">/vulns/2024/2024-09-13-eucleak/</guid>
      </item>
    
      <item>
        <title>Fake Potato</title>
        <dc:creator><![CDATA[ decoder | decoder.cloud ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fake Potato" (CVE-2024-38100) from decoder. — (source: https://decoder.cloud/2024/08/02/the-fake-potato/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fake Potato" (CVE-2024-38100) from decoder.<br><br>(source: https://decoder.cloud/2024/08/02/the-fake-potato/)
        ]]></content:encoded>
        <pubDate>Wed, 28 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://decoder.cloud/2024/08/02/the-fake-potato/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-28-fake-potato/</guid>
      </item>
    
      <item>
        <title>ALBeast</title>
        <dc:creator><![CDATA[ Miggo | www.miggo.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ALBeast" from Miggo. — (source: https://www.miggo.io/post/albeast-security-advisory-alb-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ALBeast" from Miggo.<br><br>(source: https://www.miggo.io/post/albeast-security-advisory-alb-vulnerability)
        ]]></content:encoded>
        <pubDate>Wed, 21 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.miggo.io/post/albeast-security-advisory-alb-vulnerability</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-21-albeast/</guid>
      </item>
    
      <item>
        <title>WireServing</title>
        <dc:creator><![CDATA[ Mandiant | cloud.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WireServing" from Mandiant. — (source: https://cloud.google.com/blog/topics/threat-intelligence/escalating-privileges-azure-kubernetes-services/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WireServing" from Mandiant.<br><br>(source: https://cloud.google.com/blog/topics/threat-intelligence/escalating-privileges-azure-kubernetes-services/)
        ]]></content:encoded>
        <pubDate>Mon, 19 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://cloud.google.com/blog/topics/threat-intelligence/escalating-privileges-azure-kubernetes-services/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-19-wireserving/</guid>
      </item>
    
      <item>
        <title>copy2pwn</title>
        <dc:creator><![CDATA[ Zero Day Initiative | www.zerodayinitiative.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "copy2pwn" (CVE-2024-38213) from Zero Day Initiative. — (source: https://www.zerodayinitiative.com/blog/2024/8/14/cve-2024-38213-copy2pwn-exploit-evades-windows-web-protections)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "copy2pwn" (CVE-2024-38213) from Zero Day Initiative.<br><br>(source: https://www.zerodayinitiative.com/blog/2024/8/14/cve-2024-38213-copy2pwn-exploit-evades-windows-web-protections)
        ]]></content:encoded>
        <pubDate>Sat, 17 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.zerodayinitiative.com/blog/2024/8/14/cve-2024-38213-copy2pwn-exploit-evades-windows-web-protections</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-17-copy2pwn/</guid>
      </item>
    
      <item>
        <title>ArtiPACKED</title>
        <dc:creator><![CDATA[ Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ArtiPACKED" from Palo Alto. — (source: https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ArtiPACKED" from Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/)
        ]]></content:encoded>
        <pubDate>Sat, 17 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/github-repo-artifacts-leak-tokens/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-17-artipacked/</guid>
      </item>
    
      <item>
        <title>Bucket Monopoly</title>
        <dc:creator><![CDATA[ Aquasec | www.aquasec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bucket Monopoly" from Aquasec. — (source: https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bucket Monopoly" from Aquasec.<br><br>(source: https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-13-bucket-monopoly/</guid>
      </item>
    
      <item>
        <title>ASLRn’t</title>
        <dc:creator><![CDATA[ Jennifer Miller | blog.zolutal.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ASLRn’t" from Jennifer Miller. — (source: https://blog.zolutal.io/aslrnt/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ASLRn’t" from Jennifer Miller.<br><br>(source: https://blog.zolutal.io/aslrnt/)
        ]]></content:encoded>
        <pubDate>Mon, 12 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://blog.zolutal.io/aslrnt/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-12-aslrnt/</guid>
      </item>
    
      <item>
        <title>GhostWrite</title>
        <dc:creator><![CDATA[ Fabian Thomas and Eric Garcia Arribas and Lorenz Hetterich and Daniel Weber and Lukas Gerlach and Ruiyi Zhang and Michael Schwarz | ghostwriteattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostWrite" (CVE-2024-44067) from Fabian Thomas and Eric Garcia Arribas and Lorenz Hetterich and Daniel Weber and Lukas Gerlach and Ruiyi Zhang and Michael Schwarz. — (source: https://ghostwriteattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostWrite" (CVE-2024-44067) from Fabian Thomas and Eric Garcia Arribas and Lorenz Hetterich and Daniel Weber and Lukas Gerlach and Ruiyi Zhang and Michael Schwarz.<br><br>(source: https://ghostwriteattack.com/)
        ]]></content:encoded>
        <pubDate>Fri, 09 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://ghostwriteattack.com/</link>
        <guid isPermaLink="false">/vulns/2026/2026-03-19-ghostwrite/</guid>
      </item>
    
      <item>
        <title>Sinkclose</title>
        <dc:creator><![CDATA[ Enrique Nissim, Krzysztof Okupski (IOActive) | www.ioactive.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sinkclose" (CVE-2023-31315) from Enrique Nissim, Krzysztof Okupski (IOActive). — (source: https://www.ioactive.com/event/def-con-talk-amd-sinkclose-universal-ring-2-privilege-escalation/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sinkclose" (CVE-2023-31315) from Enrique Nissim, Krzysztof Okupski (IOActive).<br><br>(source: https://www.ioactive.com/event/def-con-talk-amd-sinkclose-universal-ring-2-privilege-escalation/)
        ]]></content:encoded>
        <pubDate>Fri, 09 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.ioactive.com/event/def-con-talk-amd-sinkclose-universal-ring-2-privilege-escalation/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-09-sinkclose/</guid>
      </item>
    
      <item>
        <title>MadLicense</title>
        <dc:creator><![CDATA[ Ver, Lewis Lee &amp; Zhiniang Peng | sites.google.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MadLicense" (CVE-2024-38077, CVE-2024-38076, CVE-2024-38074, CVE-2024-38073, CVE-2024-38072, CVE-2024-38071, CVE-2024-38015) from Ver, Lewis Lee &amp; Zhiniang Peng. — (source: https://sites.google.com/site/zhiniangpeng/blogs/MadLicense)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MadLicense" (CVE-2024-38077, CVE-2024-38076, CVE-2024-38074, CVE-2024-38073, CVE-2024-38072, CVE-2024-38071, CVE-2024-38015) from Ver, Lewis Lee &amp; Zhiniang Peng.<br><br>(source: https://sites.google.com/site/zhiniangpeng/blogs/MadLicense)
        ]]></content:encoded>
        <pubDate>Fri, 09 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://sites.google.com/site/zhiniangpeng/blogs/MadLicense</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-09-madlicense/</guid>
      </item>
    
      <item>
        <title>0.0.0.0 Day</title>
        <dc:creator><![CDATA[ Oligo | www.oligo.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "0.0.0.0 Day" from Oligo. — (source: https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "0.0.0.0 Day" from Oligo.<br><br>(source: https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser)
        ]]></content:encoded>
        <pubDate>Fri, 09 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.oligo.security/blog/0-0-0-0-day-exploiting-localhost-apis-from-the-browser</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-09-0-0-0-0-day/</guid>
      </item>
    
      <item>
        <title>Shadow Resources</title>
        <dc:creator><![CDATA[ Yakir Kadkoda, Michael Katchinskiy, Ofek Itach | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shadow Resources" from Yakir Kadkoda, Michael Katchinskiy, Ofek Itach. — (source: https://blackhat.com/us-24/briefings/schedule/#breaching-aws-accounts-through-shadow-resources-39706)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shadow Resources" from Yakir Kadkoda, Michael Katchinskiy, Ofek Itach.<br><br>(source: https://blackhat.com/us-24/briefings/schedule/#breaching-aws-accounts-through-shadow-resources-39706)
        ]]></content:encoded>
        <pubDate>Wed, 07 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/us-24/briefings/schedule/#breaching-aws-accounts-through-shadow-resources-39706</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-07-shadow-resources/</guid>
      </item>
    
      <item>
        <title>SLUBStick</title>
        <dc:creator><![CDATA[ Lukas Maar, Stefan Gast, Martin Unterguggenberger, Mathias Oberhuber, and Stefan Mangard | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SLUBStick" (CVE-2021-3492, CVE-2021-4157, CVE-2022-0995, CVE-2022-2588, CVE-2023-3609) from Lukas Maar, Stefan Gast, Martin Unterguggenberger, Mathias Oberhuber, and Stefan Mangard. — (source: https://www.usenix.org/conference/usenixsecurity24/presentation/maar-slubstick)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SLUBStick" (CVE-2021-3492, CVE-2021-4157, CVE-2022-0995, CVE-2022-2588, CVE-2023-3609) from Lukas Maar, Stefan Gast, Martin Unterguggenberger, Mathias Oberhuber, and Stefan Mangard.<br><br>(source: https://www.usenix.org/conference/usenixsecurity24/presentation/maar-slubstick)
        ]]></content:encoded>
        <pubDate>Mon, 05 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity24/presentation/maar-slubstick</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-05-slubstick/</guid>
      </item>
    
      <item>
        <title>Sitting Duck</title>
        <dc:creator><![CDATA[ Brian Krebs | sittingduck.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sitting Duck" from Brian Krebs. — (source: https://sittingduck.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sitting Duck" from Brian Krebs.<br><br>(source: https://sittingduck.fail)
        ]]></content:encoded>
        <pubDate>Fri, 02 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://sittingduck.fail</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-02-sitting-duck/</guid>
      </item>
    
      <item>
        <title>Return of Coppersmith&apos;s (ROCA)</title>
        <dc:creator><![CDATA[ Matus Nemec, Marek Sys, Petr Svenda, Dusan Klinec and Vashek Matyas | crocs.fi.muni.cz ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Return of Coppersmith&apos;s (ROCA)" (CVE-2017-15361) from Matus Nemec, Marek Sys, Petr Svenda, Dusan Klinec and Vashek Matyas. — (source: https://crocs.fi.muni.cz/public/papers/rsa_ccs17)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Return of Coppersmith&apos;s (ROCA)" (CVE-2017-15361) from Matus Nemec, Marek Sys, Petr Svenda, Dusan Klinec and Vashek Matyas.<br><br>(source: https://crocs.fi.muni.cz/public/papers/rsa_ccs17)
        ]]></content:encoded>
        <pubDate>Fri, 02 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://crocs.fi.muni.cz/public/papers/rsa_ccs17</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-02-roca/</guid>
      </item>
    
      <item>
        <title>Fermat Attack</title>
        <dc:creator><![CDATA[ Hanno Böck | fermatattack.secvuln.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fermat Attack" (CVE-2022-26320) from Hanno Böck. — (source: https://fermatattack.secvuln.info/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fermat Attack" (CVE-2022-26320) from Hanno Böck.<br><br>(source: https://fermatattack.secvuln.info/)
        ]]></content:encoded>
        <pubDate>Fri, 02 Aug 2024 08:00:00 -0400</pubDate>
        <link>https://fermatattack.secvuln.info/</link>
        <guid isPermaLink="false">/vulns/2024/2024-08-02-fermat-attack/</guid>
      </item>
    
      <item>
        <title>ESXith</title>
        <dc:creator><![CDATA[  | infosec.exchange ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ESXith" (CVE-2024-37085). — (source: https://infosec.exchange/@SwiftOnSecurity/112871061960829494)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ESXith" (CVE-2024-37085).<br><br>(source: https://infosec.exchange/@SwiftOnSecurity/112871061960829494)
        ]]></content:encoded>
        <pubDate>Mon, 29 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://infosec.exchange/@SwiftOnSecurity/112871061960829494</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-29-esxith/</guid>
      </item>
    
      <item>
        <title>TuDoor</title>
        <dc:creator><![CDATA[  | tudoor.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TuDoor" (CVE-2023-32020, CVE-2023-26249, CVE-2023-26437, CVE-2023-32067, CVE-2023-41173). — (source: https://tudoor.net/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TuDoor" (CVE-2023-32020, CVE-2023-26249, CVE-2023-26437, CVE-2023-32067, CVE-2023-41173).<br><br>(source: https://tudoor.net/)
        ]]></content:encoded>
        <pubDate>Fri, 26 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://tudoor.net/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-26-tudoor/</guid>
      </item>
    
      <item>
        <title>Thread Name-Calling</title>
        <dc:creator><![CDATA[ Checkpoint | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thread Name-Calling" from Checkpoint. — (source: https://research.checkpoint.com/2024/thread-name-calling-using-thread-name-for-offense/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thread Name-Calling" from Checkpoint.<br><br>(source: https://research.checkpoint.com/2024/thread-name-calling-using-thread-name-for-offense/)
        ]]></content:encoded>
        <pubDate>Fri, 26 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2024/thread-name-calling-using-thread-name-for-offense/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-26-thread-name-calling/</guid>
      </item>
    
      <item>
        <title>PKfail</title>
        <dc:creator><![CDATA[ Binarly | www.binarly.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PKfail" (CVE-2024-8105) from Binarly. — (source: https://www.binarly.io/blog/pkfail-untrusted-platform-keys-undermine-secure-boot-on-uefi-ecosystem)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PKfail" (CVE-2024-8105) from Binarly.<br><br>(source: https://www.binarly.io/blog/pkfail-untrusted-platform-keys-undermine-secure-boot-on-uefi-ecosystem)
        ]]></content:encoded>
        <pubDate>Fri, 26 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://www.binarly.io/blog/pkfail-untrusted-platform-keys-undermine-secure-boot-on-uefi-ecosystem</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-26-pkfail/</guid>
      </item>
    
      <item>
        <title>ConfusedFunction</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ConfusedFunction" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/confusedfunction-a-privilege-escalation-vulnerability-impacting-gcp-cloud-functions)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ConfusedFunction" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/confusedfunction-a-privilege-escalation-vulnerability-impacting-gcp-cloud-functions)
        ]]></content:encoded>
        <pubDate>Thu, 25 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/confusedfunction-a-privilege-escalation-vulnerability-impacting-gcp-cloud-functions</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-25-confusedfunction/</guid>
      </item>
    
      <item>
        <title>EvilVideo</title>
        <dc:creator><![CDATA[ welivesecurity | www.welivesecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EvilVideo" from welivesecurity. — (source: https://www.welivesecurity.com/en/eset-research/cursed-tapes-exploiting-evilvideo-vulnerability-telegram-android/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EvilVideo" from welivesecurity.<br><br>(source: https://www.welivesecurity.com/en/eset-research/cursed-tapes-exploiting-evilvideo-vulnerability-telegram-android/)
        ]]></content:encoded>
        <pubDate>Mon, 22 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://www.welivesecurity.com/en/eset-research/cursed-tapes-exploiting-evilvideo-vulnerability-telegram-android/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-22-evilvideo/</guid>
      </item>
    
      <item>
        <title>SAPwned</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SAPwned" from Wiz. — (source: https://www.wiz.io/blog/sapwned-sap-ai-vulnerabilities-ai-security)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SAPwned" from Wiz.<br><br>(source: https://www.wiz.io/blog/sapwned-sap-ai-vulnerabilities-ai-security)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/sapwned-sap-ai-vulnerabilities-ai-security</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-18-sapwned/</guid>
      </item>
    
      <item>
        <title>port shadow</title>
        <dc:creator><![CDATA[  | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "port shadow" (CVE-2021-3773). — (source: https://citizenlab.ca/vulnerabilities-in-vpns-paper-presented-at-the-privacy-enhancing-technologies-symposium-2024/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "port shadow" (CVE-2021-3773).<br><br>(source: https://citizenlab.ca/vulnerabilities-in-vpns-paper-presented-at-the-privacy-enhancing-technologies-symposium-2024/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/vulnerabilities-in-vpns-paper-presented-at-the-privacy-enhancing-technologies-symposium-2024/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-18-port-shadow/</guid>
      </item>
    
      <item>
        <title>Blast-RADIUS</title>
        <dc:creator><![CDATA[ Sharon Goldberg, Miro Haller, Nadia Heninger, Mike Milano, Dan Shumow, Marc Stevens, and Adam Suhl. | www.blastradius.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Blast-RADIUS" (CVE-2024-3596) from Sharon Goldberg, Miro Haller, Nadia Heninger, Mike Milano, Dan Shumow, Marc Stevens, and Adam Suhl.. — (source: https://www.blastradius.fail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Blast-RADIUS" (CVE-2024-3596) from Sharon Goldberg, Miro Haller, Nadia Heninger, Mike Milano, Dan Shumow, Marc Stevens, and Adam Suhl..<br><br>(source: https://www.blastradius.fail)
        ]]></content:encoded>
        <pubDate>Tue, 09 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://www.blastradius.fail</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-09-blast-radius/</guid>
      </item>
    
      <item>
        <title>dubious disk</title>
        <dc:creator><![CDATA[ wack0 | wack0.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "dubious disk" (CVE-2022-30203, CVE-2023-21560, CVE-2023-28269, CVE-2023-28249) from wack0. — (source: https://wack0.github.io/dubiousdisk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "dubious disk" (CVE-2022-30203, CVE-2023-21560, CVE-2023-28269, CVE-2023-28249) from wack0.<br><br>(source: https://wack0.github.io/dubiousdisk/)
        ]]></content:encoded>
        <pubDate>Sun, 07 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://wack0.github.io/dubiousdisk/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-07-dubious-disk/</guid>
      </item>
    
      <item>
        <title>Kirin</title>
        <dc:creator><![CDATA[ Lars Prehn, Pawel Foremski, Oliver Gasser | kirin-attack.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kirin" from Lars Prehn, Pawel Foremski, Oliver Gasser. — (source: https://kirin-attack.github.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kirin" from Lars Prehn, Pawel Foremski, Oliver Gasser.<br><br>(source: https://kirin-attack.github.io/)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://kirin-attack.github.io/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-03-kirin/</guid>
      </item>
    
      <item>
        <title>Indirector</title>
        <dc:creator><![CDATA[ Hosein Yavarzadeh | indirector.cpusec.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Indirector" from Hosein Yavarzadeh. — (source: https://indirector.cpusec.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Indirector" from Hosein Yavarzadeh.<br><br>(source: https://indirector.cpusec.org/)
        ]]></content:encoded>
        <pubDate>Tue, 02 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://indirector.cpusec.org/</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-02-indirector/</guid>
      </item>
    
      <item>
        <title>regreSSHion</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "regreSSHion" (CVE-2024-6387) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "regreSSHion" (CVE-2024-6387) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server)
        ]]></content:encoded>
        <pubDate>Mon, 01 Jul 2024 08:00:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server</link>
        <guid isPermaLink="false">/vulns/2024/2024-07-01-regresshion/</guid>
      </item>
    
      <item>
        <title>Skeleton Key</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Skeleton Key" from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2024/06/26/mitigating-skeleton-key-a-new-type-of-generative-ai-jailbreak-technique/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Skeleton Key" from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2024/06/26/mitigating-skeleton-key-a-new-type-of-generative-ai-jailbreak-technique/)
        ]]></content:encoded>
        <pubDate>Wed, 26 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2024/06/26/mitigating-skeleton-key-a-new-type-of-generative-ai-jailbreak-technique/</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-26-skeleton-key/</guid>
      </item>
    
      <item>
        <title>UEFIcanhazbufferoverflow</title>
        <dc:creator><![CDATA[ Eclypsium | eclypsium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "UEFIcanhazbufferoverflow" (CVE-2024-0762) from Eclypsium. — (source: https://eclypsium.com/blog/ueficanhazbufferoverflow-widespread-impact-from-vulnerability-in-popular-pc-and-server-firmware/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "UEFIcanhazbufferoverflow" (CVE-2024-0762) from Eclypsium.<br><br>(source: https://eclypsium.com/blog/ueficanhazbufferoverflow-widespread-impact-from-vulnerability-in-popular-pc-and-server-firmware/)
        ]]></content:encoded>
        <pubDate>Tue, 25 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://eclypsium.com/blog/ueficanhazbufferoverflow-widespread-impact-from-vulnerability-in-popular-pc-and-server-firmware/</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-25-ueficanhazbufferoverflow/</guid>
      </item>
    
      <item>
        <title>SnailLoad</title>
        <dc:creator><![CDATA[ Stefan Gast and Roland Czerny and Jonas Juffinger and Fabian Rauscher and Simone Franza and Daniel Gruss | www.snailload.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SnailLoad" (CVE-2024-33920) from Stefan Gast and Roland Czerny and Jonas Juffinger and Fabian Rauscher and Simone Franza and Daniel Gruss. — (source: https://www.snailload.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SnailLoad" (CVE-2024-33920) from Stefan Gast and Roland Czerny and Jonas Juffinger and Fabian Rauscher and Simone Franza and Daniel Gruss.<br><br>(source: https://www.snailload.com/)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://www.snailload.com/</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-24-snailload/</guid>
      </item>
    
      <item>
        <title>Probllama</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Probllama" (CVE-2024-37032) from Wiz. — (source: https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Probllama" (CVE-2024-37032) from Wiz.<br><br>(source: https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-24-probllama/</guid>
      </item>
    
      <item>
        <title>GrimResource</title>
        <dc:creator><![CDATA[ Elastic | www.elastic.co ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GrimResource" from Elastic. — (source: https://www.elastic.co/security-labs/grimresource)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GrimResource" from Elastic.<br><br>(source: https://www.elastic.co/security-labs/grimresource)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://www.elastic.co/security-labs/grimresource</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-24-grimresource/</guid>
      </item>
    
      <item>
        <title>CosmicSting</title>
        <dc:creator><![CDATA[ Sansec | sansec.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CosmicSting" (CVE-2024-34102, CVE-2024-2961) from Sansec. — (source: https://sansec.io/research/cosmicsting)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CosmicSting" (CVE-2024-34102, CVE-2024-2961) from Sansec.<br><br>(source: https://sansec.io/research/cosmicsting)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://sansec.io/research/cosmicsting</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-24-cosmicsting/</guid>
      </item>
    
      <item>
        <title>Sleepy Pickle</title>
        <dc:creator><![CDATA[ Boyan Milanov (Trail of Bits) | blog.trailofbits.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sleepy Pickle" from Boyan Milanov (Trail of Bits). — (source: https://blog.trailofbits.com/2024/06/11/exploiting-ml-models-with-pickle-file-attacks-part-1/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sleepy Pickle" from Boyan Milanov (Trail of Bits).<br><br>(source: https://blog.trailofbits.com/2024/06/11/exploiting-ml-models-with-pickle-file-attacks-part-1/)
        ]]></content:encoded>
        <pubDate>Tue, 11 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://blog.trailofbits.com/2024/06/11/exploiting-ml-models-with-pickle-file-attacks-part-1/</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-11-sleepy-pickle/</guid>
      </item>
    
      <item>
        <title>PrinterBug / SpoolSample</title>
        <dc:creator><![CDATA[ Lee Christensen, Will Schroeder, Matt Nelson | www.slideshare.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrinterBug / SpoolSample" (CVE-2019-0683) from Lee Christensen, Will Schroeder, Matt Nelson. — (source: https://www.slideshare.net/slideshow/derbycon-the-unintended-risks-of-trusting-active-directory/118363679#5)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrinterBug / SpoolSample" (CVE-2019-0683) from Lee Christensen, Will Schroeder, Matt Nelson.<br><br>(source: https://www.slideshare.net/slideshow/derbycon-the-unintended-risks-of-trusting-active-directory/118363679#5)
        ]]></content:encoded>
        <pubDate>Tue, 04 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://www.slideshare.net/slideshow/derbycon-the-unintended-risks-of-trusting-active-directory/118363679#5</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-04-spoolsample/</guid>
      </item>
    
      <item>
        <title>ShadowCoerce</title>
        <dc:creator><![CDATA[ Lionel GILLES (a.k.a. Topotam) | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowCoerce" (CVE-2022-30154) from Lionel GILLES (a.k.a. Topotam). — (source: https://x.com/topotam77/status/1475701014204461056)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowCoerce" (CVE-2022-30154) from Lionel GILLES (a.k.a. Topotam).<br><br>(source: https://x.com/topotam77/status/1475701014204461056)
        ]]></content:encoded>
        <pubDate>Tue, 04 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://x.com/topotam77/status/1475701014204461056</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-04-shadowcoerce/</guid>
      </item>
    
      <item>
        <title>DFSCoerce</title>
        <dc:creator><![CDATA[ Filip Dragovic | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DFSCoerce" from Filip Dragovic. — (source: https://github.com/Wh04m1001/DFSCoerce)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DFSCoerce" from Filip Dragovic.<br><br>(source: https://github.com/Wh04m1001/DFSCoerce)
        ]]></content:encoded>
        <pubDate>Tue, 04 Jun 2024 08:00:00 -0400</pubDate>
        <link>https://github.com/Wh04m1001/DFSCoerce</link>
        <guid isPermaLink="false">/vulns/2024/2024-06-04-dfscoerce/</guid>
      </item>
    
      <item>
        <title>Linguistic Lumberjack</title>
        <dc:creator><![CDATA[ Tenable | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Linguistic Lumberjack" (CVE-2024-4323) from Tenable. — (source: https://www.tenable.com/blog/linguistic-lumberjack-attacking-cloud-services-via-logging-endpoints-fluent-bit-cve-2024-4323)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Linguistic Lumberjack" (CVE-2024-4323) from Tenable.<br><br>(source: https://www.tenable.com/blog/linguistic-lumberjack-attacking-cloud-services-via-logging-endpoints-fluent-bit-cve-2024-4323)
        ]]></content:encoded>
        <pubDate>Mon, 20 May 2024 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/linguistic-lumberjack-attacking-cloud-services-via-logging-endpoints-fluent-bit-cve-2024-4323</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-20-linguistic-lumberjack/</guid>
      </item>
    
      <item>
        <title>SSID Confusion Attack</title>
        <dc:creator><![CDATA[ Top10VPN + Professor Vanhoef | www.top10vpn.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SSID Confusion Attack" (CVE-2023-52424) from Top10VPN + Professor Vanhoef. — (source: https://www.top10vpn.com/research/wifi-vulnerability-ssid/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SSID Confusion Attack" (CVE-2023-52424) from Top10VPN + Professor Vanhoef.<br><br>(source: https://www.top10vpn.com/research/wifi-vulnerability-ssid/)
        ]]></content:encoded>
        <pubDate>Tue, 14 May 2024 08:00:00 -0400</pubDate>
        <link>https://www.top10vpn.com/research/wifi-vulnerability-ssid/</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-14-ssid-confusion-attack/</guid>
      </item>
    
      <item>
        <title>Pathfinder</title>
        <dc:creator><![CDATA[  | dl.acm.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pathfinder". — (source: https://dl.acm.org/doi/10.1145/3620666.3651382)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pathfinder".<br><br>(source: https://dl.acm.org/doi/10.1145/3620666.3651382)
        ]]></content:encoded>
        <pubDate>Wed, 08 May 2024 08:00:00 -0400</pubDate>
        <link>https://dl.acm.org/doi/10.1145/3620666.3651382</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-08-pathfinder/</guid>
      </item>
    
      <item>
        <title>TunnelVision</title>
        <dc:creator><![CDATA[ Dani Cronce &amp; Lizzie Moratti from Leviathan Security Group | www.tunnelvisionbug.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TunnelVision" (CVE-2024-3661) from Dani Cronce &amp; Lizzie Moratti from Leviathan Security Group. — (source: https://www.tunnelvisionbug.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TunnelVision" (CVE-2024-3661) from Dani Cronce &amp; Lizzie Moratti from Leviathan Security Group.<br><br>(source: https://www.tunnelvisionbug.com/)
        ]]></content:encoded>
        <pubDate>Mon, 06 May 2024 08:00:00 -0400</pubDate>
        <link>https://www.tunnelvisionbug.com/</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-06-tunnelvision/</guid>
      </item>
    
      <item>
        <title>PPPwn</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PPPwn" (CVE-2006-4304). — (source: https://github.com/TheOfficialFloW/PPPwn)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PPPwn" (CVE-2006-4304).<br><br>(source: https://github.com/TheOfficialFloW/PPPwn)
        ]]></content:encoded>
        <pubDate>Fri, 03 May 2024 08:00:00 -0400</pubDate>
        <link>https://github.com/TheOfficialFloW/PPPwn</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-03-pppwn/</guid>
      </item>
    
      <item>
        <title>Dirty stream</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty stream" from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty stream" from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/)
        ]]></content:encoded>
        <pubDate>Fri, 03 May 2024 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/</link>
        <guid isPermaLink="false">/vulns/2024/2024-05-03-dirty-stream/</guid>
      </item>
    
      <item>
        <title>HookChain</title>
        <dc:creator><![CDATA[ Helvio Benedito Dias de Carvalho Junior (aka M4v3r1ck) | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HookChain" from Helvio Benedito Dias de Carvalho Junior (aka M4v3r1ck). — (source: https://arxiv.org/abs/2404.16856)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HookChain" from Helvio Benedito Dias de Carvalho Junior (aka M4v3r1ck).<br><br>(source: https://arxiv.org/abs/2404.16856)
        ]]></content:encoded>
        <pubDate>Mon, 29 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2404.16856</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-29-hookchain/</guid>
      </item>
    
      <item>
        <title>MagicDot</title>
        <dc:creator><![CDATA[ Or Yair (SafeBreach) | www.safebreach.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MagicDot" (CVE-2023-36396, CVE-2023-32054, CVE-2023-42757) from Or Yair (SafeBreach). — (source: https://www.safebreach.com/blog/magicdot-a-hackers-magic-show-of-disappearing-dots-and-spaces/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MagicDot" (CVE-2023-36396, CVE-2023-32054, CVE-2023-42757) from Or Yair (SafeBreach).<br><br>(source: https://www.safebreach.com/blog/magicdot-a-hackers-magic-show-of-disappearing-dots-and-spaces/)
        ]]></content:encoded>
        <pubDate>Sun, 21 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://www.safebreach.com/blog/magicdot-a-hackers-magic-show-of-disappearing-dots-and-spaces/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-21-magicdot/</guid>
      </item>
    
      <item>
        <title>ShadowRay</title>
        <dc:creator><![CDATA[ Oligo | www.oligo.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowRay" (CVE-2023-48022) from Oligo. — (source: https://www.oligo.security/blog/shadowray-attack-ai-workloads-actively-exploited-in-the-wild)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowRay" (CVE-2023-48022) from Oligo.<br><br>(source: https://www.oligo.security/blog/shadowray-attack-ai-workloads-actively-exploited-in-the-wild)
        ]]></content:encoded>
        <pubDate>Wed, 17 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://www.oligo.security/blog/shadowray-attack-ai-workloads-actively-exploited-in-the-wild</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-17-shadowray/</guid>
      </item>
    
      <item>
        <title>LeakyCLI</title>
        <dc:creator><![CDATA[ Orca Security | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LeakyCLI" (CVE-2023-36052) from Orca Security. — (source: https://orca.security/resources/blog/leakycli-aws-google-cloud-command-line-tools-can-expose-sensitive-credentials-build-logs/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LeakyCLI" (CVE-2023-36052) from Orca Security.<br><br>(source: https://orca.security/resources/blog/leakycli-aws-google-cloud-command-line-tools-can-expose-sensitive-credentials-build-logs/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/leakycli-aws-google-cloud-command-line-tools-can-expose-sensitive-credentials-build-logs/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-16-leakycli/</guid>
      </item>
    
      <item>
        <title>Cipherleaks</title>
        <dc:creator><![CDATA[ Mengyuan Li and Yinqian Zhang and Huibo Wang and Kang Li and Yueqiang Cheng | cipherleaks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cipherleaks" (CVE-2020-12966) from Mengyuan Li and Yinqian Zhang and Huibo Wang and Kang Li and Yueqiang Cheng. — (source: https://cipherleaks.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cipherleaks" (CVE-2020-12966) from Mengyuan Li and Yinqian Zhang and Huibo Wang and Kang Li and Yueqiang Cheng.<br><br>(source: https://cipherleaks.com/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://cipherleaks.com/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-16-cipherleaks/</guid>
      </item>
    
      <item>
        <title>DEMONS</title>
        <dc:creator><![CDATA[ Matthias Gierlings, Marcus Brinkmann, and Jörg Schwenk | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DEMONS" (CVE-2020-6557) from Matthias Gierlings, Marcus Brinkmann, and Jörg Schwenk. — (source: https://www.usenix.org/system/files/usenixsecurity23-gierlings.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DEMONS" (CVE-2020-6557) from Matthias Gierlings, Marcus Brinkmann, and Jörg Schwenk.<br><br>(source: https://www.usenix.org/system/files/usenixsecurity23-gierlings.pdf)
        ]]></content:encoded>
        <pubDate>Sun, 14 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/system/files/usenixsecurity23-gierlings.pdf</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-14-demons/</guid>
      </item>
    
      <item>
        <title>Native BHI</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Native BHI" (CVE-2024-2201) from VUSec. — (source: https://www.vusec.net/projects/native-bhi/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Native BHI" (CVE-2024-2201) from VUSec.<br><br>(source: https://www.vusec.net/projects/native-bhi/)
        ]]></content:encoded>
        <pubDate>Tue, 09 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/native-bhi/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-09-native-bhi/</guid>
      </item>
    
      <item>
        <title>Kobold Letters</title>
        <dc:creator><![CDATA[ Konstantin Weddige (Lutra Security) | lutrasecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kobold Letters" from Konstantin Weddige (Lutra Security). — (source: https://lutrasecurity.com/en/articles/kobold-letters/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kobold Letters" from Konstantin Weddige (Lutra Security).<br><br>(source: https://lutrasecurity.com/en/articles/kobold-letters/)
        ]]></content:encoded>
        <pubDate>Tue, 09 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://lutrasecurity.com/en/articles/kobold-letters/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-09-kobold-letters/</guid>
      </item>
    
      <item>
        <title>BatBadBut</title>
        <dc:creator><![CDATA[ RyotaK (Flatt Security) | flatt.tech ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BatBadBut" from RyotaK (Flatt Security). — (source: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BatBadBut" from RyotaK (Flatt Security).<br><br>(source: https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/)
        ]]></content:encoded>
        <pubDate>Tue, 09 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-09-batbadbut/</guid>
      </item>
    
      <item>
        <title>WeSee</title>
        <dc:creator><![CDATA[ Secure and Trustworthy Systems Group | ahoi-attacks.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WeSee" (CVE-2024-25742) from Secure and Trustworthy Systems Group. — (source: https://ahoi-attacks.github.io/wesee/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WeSee" (CVE-2024-25742) from Secure and Trustworthy Systems Group.<br><br>(source: https://ahoi-attacks.github.io/wesee/)
        ]]></content:encoded>
        <pubDate>Sun, 07 Apr 2024 21:24:00 -0400</pubDate>
        <link>https://ahoi-attacks.github.io/wesee/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-07-wesee/</guid>
      </item>
    
      <item>
        <title>Sigy</title>
        <dc:creator><![CDATA[ Secure and Trustworthy Systems Group, | ahoi-attacks.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sigy" (CVE-2024-25371, CVE-2024-29971, CVE-2024-29970) from Secure and Trustworthy Systems Group,. — (source: https://ahoi-attacks.github.io/sigy/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sigy" (CVE-2024-25371, CVE-2024-29971, CVE-2024-29970) from Secure and Trustworthy Systems Group,.<br><br>(source: https://ahoi-attacks.github.io/sigy/)
        ]]></content:encoded>
        <pubDate>Sun, 07 Apr 2024 21:24:00 -0400</pubDate>
        <link>https://ahoi-attacks.github.io/sigy/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-07-sigy/</guid>
      </item>
    
      <item>
        <title>Heckler</title>
        <dc:creator><![CDATA[ Secure and Trustworthy Systems Group | ahoi-attacks.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Heckler" (CVE-2024-25744, CVE-2024-25743) from Secure and Trustworthy Systems Group. — (source: https://ahoi-attacks.github.io/heckler/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Heckler" (CVE-2024-25744, CVE-2024-25743) from Secure and Trustworthy Systems Group.<br><br>(source: https://ahoi-attacks.github.io/heckler/)
        ]]></content:encoded>
        <pubDate>Sun, 07 Apr 2024 21:24:00 -0400</pubDate>
        <link>https://ahoi-attacks.github.io/heckler/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-07-heckler/</guid>
      </item>
    
      <item>
        <title>Crescendo</title>
        <dc:creator><![CDATA[ Mark Russinovich and Ahmed Salem and Ronen Eldan | crescendo-the-multiturn-jailbreak.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Crescendo" from Mark Russinovich and Ahmed Salem and Ronen Eldan. — (source: https://crescendo-the-multiturn-jailbreak.github.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Crescendo" from Mark Russinovich and Ahmed Salem and Ronen Eldan.<br><br>(source: https://crescendo-the-multiturn-jailbreak.github.io/)
        ]]></content:encoded>
        <pubDate>Fri, 05 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://crescendo-the-multiturn-jailbreak.github.io/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-05-crescendo/</guid>
      </item>
    
      <item>
        <title>CONTINUATION Flood</title>
        <dc:creator><![CDATA[ Bartek Nowotarski | nowotarski.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CONTINUATION Flood" (CVE-2024-2653, CVE-2024-27316, CVE-2024-24549, CVE-2024-3302) from Bartek Nowotarski. — (source: https://nowotarski.info/http2-continuation-flood-technical-details/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CONTINUATION Flood" (CVE-2024-2653, CVE-2024-27316, CVE-2024-24549, CVE-2024-3302) from Bartek Nowotarski.<br><br>(source: https://nowotarski.info/http2-continuation-flood-technical-details/)
        ]]></content:encoded>
        <pubDate>Thu, 04 Apr 2024 08:00:00 -0400</pubDate>
        <link>https://nowotarski.info/http2-continuation-flood-technical-details/</link>
        <guid isPermaLink="false">/vulns/2024/2024-04-04-continuation-flood/</guid>
      </item>
    
      <item>
        <title>xzorcist</title>
        <dc:creator><![CDATA[ @JiaT75 | floss.social ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "xzorcist" (CVE-2024-3094) from @JiaT75. — (source: https://floss.social/@jwf/112181835287436354)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "xzorcist" (CVE-2024-3094) from @JiaT75.<br><br>(source: https://floss.social/@jwf/112181835287436354)
        ]]></content:encoded>
        <pubDate>Sun, 31 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://floss.social/@jwf/112181835287436354</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-31-xzorcist/</guid>
      </item>
    
      <item>
        <title>Wall-Escape</title>
        <dc:creator><![CDATA[ Skyler Ferrante | people.rit.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Wall-Escape" (CVE-2024-28085) from Skyler Ferrante. — (source: https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Wall-Escape" (CVE-2024-28085) from Skyler Ferrante.<br><br>(source: https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt)
        ]]></content:encoded>
        <pubDate>Wed, 27 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-27-wall-escape/</guid>
      </item>
    
      <item>
        <title>ZenHammer</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZenHammer" from COMSEC. — (source: https://comsec.ethz.ch/research/dram/zenhammer/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZenHammer" from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/dram/zenhammer/)
        ]]></content:encoded>
        <pubDate>Mon, 25 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/dram/zenhammer/</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-25-zenhammer/</guid>
      </item>
    
      <item>
        <title>Unsaflok</title>
        <dc:creator><![CDATA[ Lennert Wouters, Ian Carroll, rqu, BusesCanFly, Sam Curry, sshell, and Will Caruana | unsaflok.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Unsaflok" from Lennert Wouters, Ian Carroll, rqu, BusesCanFly, Sam Curry, sshell, and Will Caruana. — (source: https://unsaflok.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Unsaflok" from Lennert Wouters, Ian Carroll, rqu, BusesCanFly, Sam Curry, sshell, and Will Caruana.<br><br>(source: https://unsaflok.com/)
        ]]></content:encoded>
        <pubDate>Thu, 21 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://unsaflok.com/</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-21-unsaflok/</guid>
      </item>
    
      <item>
        <title>GoFetch</title>
        <dc:creator><![CDATA[ Boru Chen and Yingchen Wang and Pradyumna Shome and Christopher W. Fletcher and David Kohlbrenner and Riccardo Paccagnella and Daniel Genkin | gofetch.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GoFetch" from Boru Chen and Yingchen Wang and Pradyumna Shome and Christopher W. Fletcher and David Kohlbrenner and Riccardo Paccagnella and Daniel Genkin. — (source: https://gofetch.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GoFetch" from Boru Chen and Yingchen Wang and Pradyumna Shome and Christopher W. Fletcher and David Kohlbrenner and Riccardo Paccagnella and Daniel Genkin.<br><br>(source: https://gofetch.fail/)
        ]]></content:encoded>
        <pubDate>Thu, 21 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://gofetch.fail/</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-21-gofetch/</guid>
      </item>
    
      <item>
        <title>FlowFixation</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FlowFixation" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/flowfixation-aws-apache-airflow-service-takeover-vulnerability-and-why-neglecting-guardrails)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FlowFixation" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/flowfixation-aws-apache-airflow-service-takeover-vulnerability-and-why-neglecting-guardrails)
        ]]></content:encoded>
        <pubDate>Thu, 21 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://www.tenable.com/blog/flowfixation-aws-apache-airflow-service-takeover-vulnerability-and-why-neglecting-guardrails</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-21-flowfixation/</guid>
      </item>
    
      <item>
        <title>Loop DoS</title>
        <dc:creator><![CDATA[ Eva Michely | cispa.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Loop DoS" from Eva Michely. — (source: https://cispa.de/en/loop-dos)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Loop DoS" from Eva Michely.<br><br>(source: https://cispa.de/en/loop-dos)
        ]]></content:encoded>
        <pubDate>Wed, 20 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://cispa.de/en/loop-dos</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-20-loop-dos/</guid>
      </item>
    
      <item>
        <title>MacDirtyCow</title>
        <dc:creator><![CDATA[ Ian Beer | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MacDirtyCow" (CVE-2022-46689) from Ian Beer. — (source: https://project-zero.issues.chromium.org/issues/42451497)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MacDirtyCow" (CVE-2022-46689) from Ian Beer.<br><br>(source: https://project-zero.issues.chromium.org/issues/42451497)
        ]]></content:encoded>
        <pubDate>Mon, 18 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42451497</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-18-macdirtycow/</guid>
      </item>
    
      <item>
        <title>GhostRace</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostRace" (CVE-2024-2193, CVE-2024-26602) from VUSec. — (source: https://www.vusec.net/projects/ghostrace/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostRace" (CVE-2024-2193, CVE-2024-26602) from VUSec.<br><br>(source: https://www.vusec.net/projects/ghostrace/)
        ]]></content:encoded>
        <pubDate>Wed, 13 Mar 2024 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/ghostrace/</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-13-ghostrace/</guid>
      </item>
    
      <item>
        <title>ArtPrompt</title>
        <dc:creator><![CDATA[  | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ArtPrompt". — (source: https://arxiv.org/pdf/2402.11753)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ArtPrompt".<br><br>(source: https://arxiv.org/pdf/2402.11753)
        ]]></content:encoded>
        <pubDate>Mon, 04 Mar 2024 07:00:00 -0500</pubDate>
        <link>https://arxiv.org/pdf/2402.11753</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-04-artprompt/</guid>
      </item>
    
      <item>
        <title>Silver SAML</title>
        <dc:creator><![CDATA[ Semperis | www.semperis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Silver SAML" from Semperis. — (source: https://www.semperis.com/blog/meet-silver-saml/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Silver SAML" from Semperis.<br><br>(source: https://www.semperis.com/blog/meet-silver-saml/)
        ]]></content:encoded>
        <pubDate>Fri, 01 Mar 2024 07:00:00 -0500</pubDate>
        <link>https://www.semperis.com/blog/meet-silver-saml/</link>
        <guid isPermaLink="false">/vulns/2024/2024-03-01-silver-saml/</guid>
      </item>
    
      <item>
        <title>Shim Shady</title>
        <dc:creator><![CDATA[ Eclypsium | info.eclypsium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shim Shady" (CVE-2023-40547) from Eclypsium. — (source: https://info.eclypsium.com/shim-shady-bootloader-vulnerability-story)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shim Shady" (CVE-2023-40547) from Eclypsium.<br><br>(source: https://info.eclypsium.com/shim-shady-bootloader-vulnerability-story)
        ]]></content:encoded>
        <pubDate>Wed, 28 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://info.eclypsium.com/shim-shady-bootloader-vulnerability-story</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-28-shim-shady/</guid>
      </item>
    
      <item>
        <title>Zip Slip</title>
        <dc:creator><![CDATA[ Snyk | security.snyk.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zip Slip" (CVE-2018-8008) from Snyk. — (source: https://security.snyk.io/research/zip-slip-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zip Slip" (CVE-2018-8008) from Snyk.<br><br>(source: https://security.snyk.io/research/zip-slip-vulnerability)
        ]]></content:encoded>
        <pubDate>Tue, 27 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://security.snyk.io/research/zip-slip-vulnerability</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-27-zip-slip/</guid>
      </item>
    
      <item>
        <title>SlashAndGrab</title>
        <dc:creator><![CDATA[ Team Huntress | www.huntress.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SlashAndGrab" (CVE-2024-1709, CVE-2024-1708) from Team Huntress. — (source: https://www.huntress.com/blog/slashandgrab-screen-connect-post-exploitation-in-the-wild-cve-2024-1709-cve-2024-1708)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SlashAndGrab" (CVE-2024-1709, CVE-2024-1708) from Team Huntress.<br><br>(source: https://www.huntress.com/blog/slashandgrab-screen-connect-post-exploitation-in-the-wild-cve-2024-1709-cve-2024-1708)
        ]]></content:encoded>
        <pubDate>Fri, 23 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://www.huntress.com/blog/slashandgrab-screen-connect-post-exploitation-in-the-wild-cve-2024-1709-cve-2024-1708</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-23-slashandgrab/</guid>
      </item>
    
      <item>
        <title>VoltSchemer</title>
        <dc:creator><![CDATA[ Zihao Zhan, Yirui Yang, Haoqi Shan, Hanqiu Wang, Yier Jin, and Shuo Wang | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VoltSchemer" from Zihao Zhan, Yirui Yang, Haoqi Shan, Hanqiu Wang, Yier Jin, and Shuo Wang. — (source: https://arxiv.org/pdf/2402.11423)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VoltSchemer" from Zihao Zhan, Yirui Yang, Haoqi Shan, Hanqiu Wang, Yier Jin, and Shuo Wang.<br><br>(source: https://arxiv.org/pdf/2402.11423)
        ]]></content:encoded>
        <pubDate>Tue, 20 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://arxiv.org/pdf/2402.11423</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-20-voltschemer/</guid>
      </item>
    
      <item>
        <title>Llama Drama</title>
        <dc:creator><![CDATA[ Checkmarx | checkmarx.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Llama Drama" (CVE-2024-34359) from Checkmarx. — (source: https://checkmarx.com/blog/llama-drama-critical-vulnerability-cve-2024-34359-threatening-your-software-supply-chain/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Llama Drama" (CVE-2024-34359) from Checkmarx.<br><br>(source: https://checkmarx.com/blog/llama-drama-critical-vulnerability-cve-2024-34359-threatening-your-software-supply-chain/)
        ]]></content:encoded>
        <pubDate>Tue, 20 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://checkmarx.com/blog/llama-drama-critical-vulnerability-cve-2024-34359-threatening-your-software-supply-chain/</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-20-llama-drama/</guid>
      </item>
    
      <item>
        <title>PrintListener</title>
        <dc:creator><![CDATA[  | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrintListener". — (source: https://www.ndss-symposium.org/wp-content/uploads/2024-618-paper.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrintListener".<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/2024-618-paper.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 19 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/2024-618-paper.pdf</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-19-printlistener/</guid>
      </item>
    
      <item>
        <title>EM Eye</title>
        <dc:creator><![CDATA[  | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EM Eye". — (source: https://www.ndss-symposium.org/wp-content/uploads/ndss2024_f552_paper-1.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EM Eye".<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/ndss2024_f552_paper-1.pdf)
        ]]></content:encoded>
        <pubDate>Sun, 18 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/ndss2024_f552_paper-1.pdf</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-18-em-eye/</guid>
      </item>
    
      <item>
        <title>MMS Fingerprint</title>
        <dc:creator><![CDATA[ ENEA + NSO Group | www.enea.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MMS Fingerprint" from ENEA + NSO Group. — (source: https://www.enea.com/insights/dusting-off-old-fingerprints-nso-groups-unknown-mms-hack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MMS Fingerprint" from ENEA + NSO Group.<br><br>(source: https://www.enea.com/insights/dusting-off-old-fingerprints-nso-groups-unknown-mms-hack/)
        ]]></content:encoded>
        <pubDate>Sat, 17 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://www.enea.com/insights/dusting-off-old-fingerprints-nso-groups-unknown-mms-hack/</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-17-mms-fingerprint/</guid>
      </item>
    
      <item>
        <title>sPACE Attack</title>
        <dc:creator><![CDATA[ CtrlAlt | ctrlalt.medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "sPACE Attack" (CVE-2024–23674) from CtrlAlt. — (source: https://ctrlalt.medium.com/space-attack-spoofing-eids-password-authenticated-connection-establishment-11561e5657b1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "sPACE Attack" (CVE-2024–23674) from CtrlAlt.<br><br>(source: https://ctrlalt.medium.com/space-attack-spoofing-eids-password-authenticated-connection-establishment-11561e5657b1)
        ]]></content:encoded>
        <pubDate>Fri, 16 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://ctrlalt.medium.com/space-attack-spoofing-eids-password-authenticated-connection-establishment-11561e5657b1</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-16-space-attack/</guid>
      </item>
    
      <item>
        <title>MonikerLink</title>
        <dc:creator><![CDATA[ Checkpoint | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MonikerLink" (CVE-2024-21413) from Checkpoint. — (source: https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MonikerLink" (CVE-2024-21413) from Checkpoint.<br><br>(source: https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/)
        ]]></content:encoded>
        <pubDate>Wed, 14 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://research.checkpoint.com/2024/the-risks-of-the-monikerlink-bug-in-microsoft-outlook-and-the-big-picture/</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-14-monikerlink/</guid>
      </item>
    
      <item>
        <title>KeyTrap</title>
        <dc:creator><![CDATA[ ATHENE National Research Center for Applied Cybersecurity | www.presseportal.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KeyTrap" (CVE-2023-50387) from ATHENE National Research Center for Applied Cybersecurity. — (source: https://www.presseportal.de/pm/173495/5713546)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KeyTrap" (CVE-2023-50387) from ATHENE National Research Center for Applied Cybersecurity.<br><br>(source: https://www.presseportal.de/pm/173495/5713546)
        ]]></content:encoded>
        <pubDate>Mon, 12 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://www.presseportal.de/pm/173495/5713546</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-12-keytrap/</guid>
      </item>
    
      <item>
        <title>EventLogCrasher</title>
        <dc:creator><![CDATA[ @floesen_ | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EventLogCrasher" from @floesen_. — (source: https://github.com/floesen/EventLogCrasher)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EventLogCrasher" from @floesen_.<br><br>(source: https://github.com/floesen/EventLogCrasher)
        ]]></content:encoded>
        <pubDate>Sat, 10 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://github.com/floesen/EventLogCrasher</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-10-eventlogcrasher/</guid>
      </item>
    
      <item>
        <title>Leaky Vessels</title>
        <dc:creator><![CDATA[ Rory McNamara (Snyk) | labs.snyk.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Leaky Vessels" (CVE-2024-21626, CVE-2024-23651, CVE-2024-23653, CVE-2024-23652) from Rory McNamara (Snyk). — (source: https://labs.snyk.io/resources/leaky-vessels-docker-runc-container-breakout-vulnerabilities/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Leaky Vessels" (CVE-2024-21626, CVE-2024-23651, CVE-2024-23653, CVE-2024-23652) from Rory McNamara (Snyk).<br><br>(source: https://labs.snyk.io/resources/leaky-vessels-docker-runc-container-breakout-vulnerabilities/)
        ]]></content:encoded>
        <pubDate>Wed, 07 Feb 2024 07:00:00 -0500</pubDate>
        <link>https://labs.snyk.io/resources/leaky-vessels-docker-runc-container-breakout-vulnerabilities/</link>
        <guid isPermaLink="false">/vulns/2024/2024-02-07-leaky-vessels/</guid>
      </item>
    
      <item>
        <title>RTP bleed</title>
        <dc:creator><![CDATA[  | www.rtpbleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RTP bleed". — (source: https://www.rtpbleed.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RTP bleed".<br><br>(source: https://www.rtpbleed.com)
        ]]></content:encoded>
        <pubDate>Thu, 25 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://www.rtpbleed.com</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-25-rtp-bleed/</guid>
      </item>
    
      <item>
        <title>Sys:All</title>
        <dc:creator><![CDATA[ Orca | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sys:All" from Orca. — (source: https://orca.security/resources/blog/sys-all-google-kubernetes-engine-risk-example/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sys:All" from Orca.<br><br>(source: https://orca.security/resources/blog/sys-all-google-kubernetes-engine-risk-example/)
        ]]></content:encoded>
        <pubDate>Wed, 24 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://orca.security/resources/blog/sys-all-google-kubernetes-engine-risk-example/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-24-sysall/</guid>
      </item>
    
      <item>
        <title>MavenGate</title>
        <dc:creator><![CDATA[ Oversecured | blog.oversecured.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MavenGate" from Oversecured. — (source: https://blog.oversecured.com/Introducing-MavenGate-a-supply-chain-attack-method-for-Java-and-Android-applications/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MavenGate" from Oversecured.<br><br>(source: https://blog.oversecured.com/Introducing-MavenGate-a-supply-chain-attack-method-for-Java-and-Android-applications/)
        ]]></content:encoded>
        <pubDate>Tue, 23 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://blog.oversecured.com/Introducing-MavenGate-a-supply-chain-attack-method-for-Java-and-Android-applications/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-23-mavengate/</guid>
      </item>
    
      <item>
        <title>MyFlaw</title>
        <dc:creator><![CDATA[ Guardio | guard.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MyFlaw" from Guardio. — (source: https://guard.io/labs/myflaw-cross-platform-0-day-rce-vulnerability-discovered-in-operas-browsers)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MyFlaw" from Guardio.<br><br>(source: https://guard.io/labs/myflaw-cross-platform-0-day-rce-vulnerability-discovered-in-operas-browsers)
        ]]></content:encoded>
        <pubDate>Sun, 21 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://guard.io/labs/myflaw-cross-platform-0-day-rce-vulnerability-discovered-in-operas-browsers</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-21-myflaw/</guid>
      </item>
    
      <item>
        <title>Winshock</title>
        <dc:creator><![CDATA[ IBM |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Winshock" (CVE-2014-6321) from IBM.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Winshock" (CVE-2014-6321) from IBM.
        ]]></content:encoded>
        <pubDate>Thu, 18 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-18-winshock/</guid>
      </item>
    
      <item>
        <title>SMTP Smuggling</title>
        <dc:creator><![CDATA[  | smtpsmuggling.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMTP Smuggling" (CVE-2023-51764, CVE-2023-51765, CVE-2023-51766). — (source: https://smtpsmuggling.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMTP Smuggling" (CVE-2023-51764, CVE-2023-51765, CVE-2023-51766).<br><br>(source: https://smtpsmuggling.com/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://smtpsmuggling.com/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-18-smtp-smuggling/</guid>
      </item>
    
      <item>
        <title>Sleep Attack</title>
        <dc:creator><![CDATA[ Trammell Hudson | trmm.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sleep Attack" (CVE-2020-8705) from Trammell Hudson. — (source: https://trmm.net/Sleep_attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sleep Attack" (CVE-2020-8705) from Trammell Hudson.<br><br>(source: https://trmm.net/Sleep_attack/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://trmm.net/Sleep_attack/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-18-sleep-attack/</guid>
      </item>
    
      <item>
        <title>ConnectAround</title>
        <dc:creator><![CDATA[ Volexity | www.volexity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ConnectAround" (CVE-2023-46805, CVE-2024-21887) from Volexity. — (source: https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ConnectAround" (CVE-2023-46805, CVE-2024-21887) from Volexity.<br><br>(source: https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-18-connectaround/</guid>
      </item>
    
      <item>
        <title>PixieFAIL</title>
        <dc:creator><![CDATA[ Francisco Falcon, Iván Arce | blog.quarkslab.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PixieFAIL" (CVE-2023-45229, CVE-2023-45237) from Francisco Falcon, Iván Arce. — (source: https://blog.quarkslab.com/pixiefail-nine-vulnerabilities-in-tianocores-edk-ii-ipv6-network-stack.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PixieFAIL" (CVE-2023-45229, CVE-2023-45237) from Francisco Falcon, Iván Arce.<br><br>(source: https://blog.quarkslab.com/pixiefail-nine-vulnerabilities-in-tianocores-edk-ii-ipv6-network-stack.html)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://blog.quarkslab.com/pixiefail-nine-vulnerabilities-in-tianocores-edk-ii-ipv6-network-stack.html</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-16-pixiefail/</guid>
      </item>
    
      <item>
        <title>LeftoverLocals</title>
        <dc:creator><![CDATA[ Tyler Sorensen | blog.trailofbits.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LeftoverLocals" (CVE-2023-4969) from Tyler Sorensen. — (source: https://blog.trailofbits.com/2024/01/16/leftoverlocals-listening-to-llm-responses-through-leaked-gpu-local-memory/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LeftoverLocals" (CVE-2023-4969) from Tyler Sorensen.<br><br>(source: https://blog.trailofbits.com/2024/01/16/leftoverlocals-listening-to-llm-responses-through-leaked-gpu-local-memory/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://blog.trailofbits.com/2024/01/16/leftoverlocals-listening-to-llm-responses-through-leaked-gpu-local-memory/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-16-leftoverlocals/</guid>
      </item>
    
      <item>
        <title>TSSHOCK</title>
        <dc:creator><![CDATA[ Verichains | verichains.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TSSHOCK" (CVE-2022–47930, CVE-2022–47931, CVE-2023–26556, CVE-2023–26557) from Verichains. — (source: https://verichains.io/tsshock/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TSSHOCK" (CVE-2022–47930, CVE-2022–47931, CVE-2023–26556, CVE-2023–26557) from Verichains.<br><br>(source: https://verichains.io/tsshock/)
        ]]></content:encoded>
        <pubDate>Mon, 15 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://verichains.io/tsshock/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-15-tsshock/</guid>
      </item>
    
      <item>
        <title>KyberSlash</title>
        <dc:creator><![CDATA[ Daniel J. Bernstein, Karthikeyan Bhargavan, Shivam Bhasin, Anupam Chattopadhyay, Tee Kiah Chia, Matthias J. Kannwischer, Franziskus Kiefer, Thales B. Paiva, Prasanna Ravi, Goutam Tamvada | kyberslash.cr.yp.to ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KyberSlash" from Daniel J. Bernstein, Karthikeyan Bhargavan, Shivam Bhasin, Anupam Chattopadhyay, Tee Kiah Chia, Matthias J. Kannwischer, Franziskus Kiefer, Thales B. Paiva, Prasanna Ravi, Goutam Tamvada. — (source: https://kyberslash.cr.yp.to/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KyberSlash" from Daniel J. Bernstein, Karthikeyan Bhargavan, Shivam Bhasin, Anupam Chattopadhyay, Tee Kiah Chia, Matthias J. Kannwischer, Franziskus Kiefer, Thales B. Paiva, Prasanna Ravi, Goutam Tamvada.<br><br>(source: https://kyberslash.cr.yp.to/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://kyberslash.cr.yp.to/</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-10-kyberslash/</guid>
      </item>
    
      <item>
        <title>Sockstress</title>
        <dc:creator><![CDATA[ Jack C. Louis | defuse.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sockstress" (CVE-2008-4304) from Jack C. Louis. — (source: https://defuse.ca/sockstress.htm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sockstress" (CVE-2008-4304) from Jack C. Louis.<br><br>(source: https://defuse.ca/sockstress.htm)
        ]]></content:encoded>
        <pubDate>Sat, 06 Jan 2024 07:00:00 -0500</pubDate>
        <link>https://defuse.ca/sockstress.htm</link>
        <guid isPermaLink="false">/vulns/2024/2024-01-06-sockstress/</guid>
      </item>
    
      <item>
        <title>Triangulation</title>
        <dc:creator><![CDATA[ Boris Larin, Leonid Bezvershenko, and Georgy Kucherin | securelist.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Triangulation" (CVE-2023-41990, CVE-2023-32434, CVE-2023-38606) from Boris Larin, Leonid Bezvershenko, and Georgy Kucherin. — (source: https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Triangulation" (CVE-2023-41990, CVE-2023-32434, CVE-2023-38606) from Boris Larin, Leonid Bezvershenko, and Georgy Kucherin.<br><br>(source: https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/)
        ]]></content:encoded>
        <pubDate>Thu, 28 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-28-triangulation/</guid>
      </item>
    
      <item>
        <title>RetSpill</title>
        <dc:creator><![CDATA[  | kylebot.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RetSpill" (CVE-2010-2959, CVE-2016-0728, CVE-2017-2636, CVE-2018-6555, CVE-2021-3490, CVE-2022-0185). — (source: https://kylebot.net/papers/retspill.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RetSpill" (CVE-2010-2959, CVE-2016-0728, CVE-2017-2636, CVE-2018-6555, CVE-2021-3490, CVE-2022-0185).<br><br>(source: https://kylebot.net/papers/retspill.pdf)
        ]]></content:encoded>
        <pubDate>Sat, 23 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://kylebot.net/papers/retspill.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-23-retspill/</guid>
      </item>
    
      <item>
        <title>Terrapin</title>
        <dc:creator><![CDATA[ Fabian Bäumer, Marcus Brinkmann, Jörg Schwenk | terrapin-attack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Terrapin" (CVE-2023-48795, CVE-2023-46445, CVE-2023-46446, CVE-2024-41909) from Fabian Bäumer, Marcus Brinkmann, Jörg Schwenk. — (source: https://terrapin-attack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Terrapin" (CVE-2023-48795, CVE-2023-46445, CVE-2023-46446, CVE-2024-41909) from Fabian Bäumer, Marcus Brinkmann, Jörg Schwenk.<br><br>(source: https://terrapin-attack.com/)
        ]]></content:encoded>
        <pubDate>Mon, 18 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://terrapin-attack.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-18-terrapin/</guid>
      </item>
    
      <item>
        <title>QuadAttacK</title>
        <dc:creator><![CDATA[ Thomas Paniagua | thomaspaniagua.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "QuadAttacK" from Thomas Paniagua. — (source: https://thomaspaniagua.github.io/quadattack_web/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "QuadAttacK" from Thomas Paniagua.<br><br>(source: https://thomaspaniagua.github.io/quadattack_web/)
        ]]></content:encoded>
        <pubDate>Thu, 14 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://thomaspaniagua.github.io/quadattack_web/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-14-quadattack/</guid>
      </item>
    
      <item>
        <title>Sierra:21</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sierra:21" (CVE-2023-40458, CVE-2023-38313) from Forescout. — (source: https://www.forescout.com/research-labs/sierra21/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sierra:21" (CVE-2023-40458, CVE-2023-38313) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/sierra21/)
        ]]></content:encoded>
        <pubDate>Thu, 07 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://www.forescout.com/research-labs/sierra21/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-07-sierra21/</guid>
      </item>
    
      <item>
        <title>5Ghoul</title>
        <dc:creator><![CDATA[  | asset-group.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "5Ghoul" (CVE-2023-33042, CVE-2023-32842, CVE-2024-20003). — (source: https://asset-group.github.io/disclosures/5ghoul/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "5Ghoul" (CVE-2023-33042, CVE-2023-32842, CVE-2024-20003).<br><br>(source: https://asset-group.github.io/disclosures/5ghoul/)
        ]]></content:encoded>
        <pubDate>Thu, 07 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://asset-group.github.io/disclosures/5ghoul/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-07-5ghoul/</guid>
      </item>
    
      <item>
        <title>AutoSpill</title>
        <dc:creator><![CDATA[ Ankit Gangwal, Shubham Singh, Abhijeet Srivastava | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AutoSpill" from Ankit Gangwal, Shubham Singh, Abhijeet Srivastava. — (source: https://blackhat.com/eu-23/briefings/schedule/#autospill-zero-effort-credential-stealing-from-mobile-password-managers-34420)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AutoSpill" from Ankit Gangwal, Shubham Singh, Abhijeet Srivastava.<br><br>(source: https://blackhat.com/eu-23/briefings/schedule/#autospill-zero-effort-credential-stealing-from-mobile-password-managers-34420)
        ]]></content:encoded>
        <pubDate>Wed, 06 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://blackhat.com/eu-23/briefings/schedule/#autospill-zero-effort-credential-stealing-from-mobile-password-managers-34420</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-06-autospill/</guid>
      </item>
    
      <item>
        <title>SLAM</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SLAM" (CVE-2020-12965) from VUSec. — (source: https://www.vusec.net/projects/slam/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SLAM" (CVE-2020-12965) from VUSec.<br><br>(source: https://www.vusec.net/projects/slam/)
        ]]></content:encoded>
        <pubDate>Tue, 05 Dec 2023 07:00:00 -0500</pubDate>
        <link>https://www.vusec.net/projects/slam/</link>
        <guid isPermaLink="false">/vulns/2023/2023-12-05-slam/</guid>
      </item>
    
      <item>
        <title>LogoFAIL</title>
        <dc:creator><![CDATA[ Binarly REsearch Team | www.binarly.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LogoFAIL" (CVE-2023−40238, CVE-2023−5058, CVE-2023−39539, CVE-2023−39538) from Binarly REsearch Team. — (source: https://www.binarly.io/blog/the-far-reaching-consequences-of-logofail)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LogoFAIL" (CVE-2023−40238, CVE-2023−5058, CVE-2023−39539, CVE-2023−39538) from Binarly REsearch Team.<br><br>(source: https://www.binarly.io/blog/the-far-reaching-consequences-of-logofail)
        ]]></content:encoded>
        <pubDate>Thu, 30 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://www.binarly.io/blog/the-far-reaching-consequences-of-logofail</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-30-logofail/</guid>
      </item>
    
      <item>
        <title>baton drop</title>
        <dc:creator><![CDATA[ Wack0 | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "baton drop" (CVE-2022-21894, CVE-2023-24932) from Wack0. — (source: https://github.com/Wack0/CVE-2022-21894)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "baton drop" (CVE-2022-21894, CVE-2023-24932) from Wack0.<br><br>(source: https://github.com/Wack0/CVE-2022-21894)
        ]]></content:encoded>
        <pubDate>Thu, 30 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://github.com/Wack0/CVE-2022-21894</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-30-baton-drop/</guid>
      </item>
    
      <item>
        <title>BLUFFS</title>
        <dc:creator><![CDATA[ Daniele Antonioli | francozappa.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BLUFFS" (CVE-2023-24023) from Daniele Antonioli. — (source: https://francozappa.github.io/post/2023/bluffs-ccs23/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BLUFFS" (CVE-2023-24023) from Daniele Antonioli.<br><br>(source: https://francozappa.github.io/post/2023/bluffs-ccs23/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://francozappa.github.io/post/2023/bluffs-ccs23/</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-29-bluffs/</guid>
      </item>
    
      <item>
        <title>DeleFriend</title>
        <dc:creator><![CDATA[ Hunters | www.hunters.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DeleFriend" from Hunters. — (source: https://www.hunters.security/en/blog/delefriend-a-newly-discovered-design-flaw-in-domain-wide-delegation-could-leave-google-workspace-vulnerable-for-takeover)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DeleFriend" from Hunters.<br><br>(source: https://www.hunters.security/en/blog/delefriend-a-newly-discovered-design-flaw-in-domain-wide-delegation-could-leave-google-workspace-vulnerable-for-takeover)
        ]]></content:encoded>
        <pubDate>Tue, 28 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://www.hunters.security/en/blog/delefriend-a-newly-discovered-design-flaw-in-domain-wide-delegation-could-leave-google-workspace-vulnerable-for-takeover</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-28-delefriend/</guid>
      </item>
    
      <item>
        <title>pool-party</title>
        <dc:creator><![CDATA[ Brave | brave.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "pool-party" from Brave. — (source: https://brave.com/privacy-updates/13-pool-party-side-channels/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "pool-party" from Brave.<br><br>(source: https://brave.com/privacy-updates/13-pool-party-side-channels/)
        ]]></content:encoded>
        <pubDate>Fri, 24 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://brave.com/privacy-updates/13-pool-party-side-channels/</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-24-pool-party/</guid>
      </item>
    
      <item>
        <title>sqlol</title>
        <dc:creator><![CDATA[ Gergely Kalman | gergelykalman.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "sqlol" (CVE-2023-32422) from Gergely Kalman. — (source: https://gergelykalman.com/sqlol-CVE-2023-32422-a-macos-tcc-bypass.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "sqlol" (CVE-2023-32422) from Gergely Kalman.<br><br>(source: https://gergelykalman.com/sqlol-CVE-2023-32422-a-macos-tcc-bypass.html)
        ]]></content:encoded>
        <pubDate>Thu, 16 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://gergelykalman.com/sqlol-CVE-2023-32422-a-macos-tcc-bypass.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-16-sqlol/</guid>
      </item>
    
      <item>
        <title>Reptar</title>
        <dc:creator><![CDATA[ Tavis Ormandy | lock.cmpxchg8b.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Reptar" from Tavis Ormandy. — (source: https://lock.cmpxchg8b.com/reptar.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Reptar" from Tavis Ormandy.<br><br>(source: https://lock.cmpxchg8b.com/reptar.html)
        ]]></content:encoded>
        <pubDate>Tue, 14 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://lock.cmpxchg8b.com/reptar.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-14-reptar/</guid>
      </item>
    
      <item>
        <title>Randstorm</title>
        <dc:creator><![CDATA[ Unciphered | www.randstorm.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Randstorm" from Unciphered. — (source: https://www.randstorm.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Randstorm" from Unciphered.<br><br>(source: https://www.randstorm.com/)
        ]]></content:encoded>
        <pubDate>Tue, 14 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://www.randstorm.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-14-randstorm/</guid>
      </item>
    
      <item>
        <title>lateralus</title>
        <dc:creator><![CDATA[ Gergely Kalman | gergelykalman.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "lateralus" (CVE-2023-32407) from Gergely Kalman. — (source: https://gergelykalman.com/lateralus-CVE-2023-32407-a-macos-tcc-bypass.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "lateralus" (CVE-2023-32407) from Gergely Kalman.<br><br>(source: https://gergelykalman.com/lateralus-CVE-2023-32407-a-macos-tcc-bypass.html)
        ]]></content:encoded>
        <pubDate>Tue, 14 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://gergelykalman.com/lateralus-CVE-2023-32407-a-macos-tcc-bypass.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-14-lateralus/</guid>
      </item>
    
      <item>
        <title>CacheWarp</title>
        <dc:creator><![CDATA[  | cachewarpattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CacheWarp" (CVE-2023-20592). — (source: https://cachewarpattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CacheWarp" (CVE-2023-20592).<br><br>(source: https://cachewarpattack.com/)
        ]]></content:encoded>
        <pubDate>Tue, 14 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://cachewarpattack.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-14-cachewarp/</guid>
      </item>
    
      <item>
        <title>batsignal</title>
        <dc:creator><![CDATA[ Gergely Kalman | gergelykalman.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "batsignal" (CVE-2022-26704) from Gergely Kalman. — (source: https://gergelykalman.com/no-CVE-batsignal-a-macos-lpe.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "batsignal" (CVE-2022-26704) from Gergely Kalman.<br><br>(source: https://gergelykalman.com/no-CVE-batsignal-a-macos-lpe.html)
        ]]></content:encoded>
        <pubDate>Mon, 06 Nov 2023 07:00:00 -0500</pubDate>
        <link>https://gergelykalman.com/no-CVE-batsignal-a-macos-lpe.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-11-06-batsignal/</guid>
      </item>
    
      <item>
        <title>Light Commands</title>
        <dc:creator><![CDATA[ Sugawara, Takeshi and Cyr, Benjamin and Rampazzi, Sara and Genkin, Daniel and Fu, Kevin | lightcommands.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Light Commands" from Sugawara, Takeshi and Cyr, Benjamin and Rampazzi, Sara and Genkin, Daniel and Fu, Kevin. — (source: https://lightcommands.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Light Commands" from Sugawara, Takeshi and Cyr, Benjamin and Rampazzi, Sara and Genkin, Daniel and Fu, Kevin.<br><br>(source: https://lightcommands.com/)
        ]]></content:encoded>
        <pubDate>Thu, 26 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://lightcommands.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-26-light-commands/</guid>
      </item>
    
      <item>
        <title>iLeakage</title>
        <dc:creator><![CDATA[ Jason Kim and Stephan van Schaik and Daniel Genkin and Yuval Yarom | ileakage.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "iLeakage" from Jason Kim and Stephan van Schaik and Daniel Genkin and Yuval Yarom. — (source: https://ileakage.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "iLeakage" from Jason Kim and Stephan van Schaik and Daniel Genkin and Yuval Yarom.<br><br>(source: https://ileakage.com/)
        ]]></content:encoded>
        <pubDate>Wed, 25 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://ileakage.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-25-ileakage/</guid>
      </item>
    
      <item>
        <title>Citrix Bleed</title>
        <dc:creator><![CDATA[ Citrix + Assetnote | www.assetnote.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Citrix Bleed" (CVE-2023-4966) from Citrix + Assetnote. — (source: https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Citrix Bleed" (CVE-2023-4966) from Citrix + Assetnote.<br><br>(source: https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966)
        ]]></content:encoded>
        <pubDate>Tue, 24 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-24-citrixbleed/</guid>
      </item>
    
      <item>
        <title>single-packet attack</title>
        <dc:creator><![CDATA[ James Kettle (PortSwigger) | portswigger.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "single-packet attack" from James Kettle (PortSwigger). — (source: https://portswigger.net/research/smashing-the-state-machine#single-packet-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "single-packet attack" from James Kettle (PortSwigger).<br><br>(source: https://portswigger.net/research/smashing-the-state-machine#single-packet-attack)
        ]]></content:encoded>
        <pubDate>Wed, 18 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://portswigger.net/research/smashing-the-state-machine#single-packet-attack</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-18-single-packet-attack/</guid>
      </item>
    
      <item>
        <title>ShadowBunny</title>
        <dc:creator><![CDATA[ SEC1 Security | sec1.dk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShadowBunny" from SEC1 Security. — (source: https://sec1.dk/mde.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShadowBunny" from SEC1 Security.<br><br>(source: https://sec1.dk/mde.html)
        ]]></content:encoded>
        <pubDate>Mon, 16 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://sec1.dk/mde.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-16-shadowbunny/</guid>
      </item>
    
      <item>
        <title>Ticketbleed</title>
        <dc:creator><![CDATA[ Filippo Valsorda (Cloudflare Crypto Team) | filippo.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ticketbleed" (CVE-2016-9244) from Filippo Valsorda (Cloudflare Crypto Team). — (source: https://filippo.io/Ticketbleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ticketbleed" (CVE-2016-9244) from Filippo Valsorda (Cloudflare Crypto Team).<br><br>(source: https://filippo.io/Ticketbleed/)
        ]]></content:encoded>
        <pubDate>Wed, 11 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://filippo.io/Ticketbleed/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-11-ticketbleed/</guid>
      </item>
    
      <item>
        <title>Rapid Reset</title>
        <dc:creator><![CDATA[  | blog.cloudflare.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rapid Reset" (CVE-2023-44487). — (source: https://blog.cloudflare.com/technical-breakdown-http2-rapid-reset-ddos-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rapid Reset" (CVE-2023-44487).<br><br>(source: https://blog.cloudflare.com/technical-breakdown-http2-rapid-reset-ddos-attack/)
        ]]></content:encoded>
        <pubDate>Tue, 10 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://blog.cloudflare.com/technical-breakdown-http2-rapid-reset-ddos-attack/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-10-rapid-reset/</guid>
      </item>
    
      <item>
        <title>ShellTorch</title>
        <dc:creator><![CDATA[ Oligo | www.oligo.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShellTorch" (CVE-2023-43654, CVE-2022-1471) from Oligo. — (source: https://www.oligo.security/blog/shelltorch-torchserve-ssrf-vulnerability-cve-2023-43654)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShellTorch" (CVE-2023-43654, CVE-2022-1471) from Oligo.<br><br>(source: https://www.oligo.security/blog/shelltorch-torchserve-ssrf-vulnerability-cve-2023-43654)
        ]]></content:encoded>
        <pubDate>Fri, 06 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://www.oligo.security/blog/shelltorch-torchserve-ssrf-vulnerability-cve-2023-43654</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-06-shelltorch/</guid>
      </item>
    
      <item>
        <title>Marvin</title>
        <dc:creator><![CDATA[ Hanno Böck, Juraj Somorovsky, and Craig Young | people.redhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Marvin" (CVE-2022-4304, CVE-2023-6240) from Hanno Böck, Juraj Somorovsky, and Craig Young. — (source: https://people.redhat.com/~hkario/marvin/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Marvin" (CVE-2022-4304, CVE-2023-6240) from Hanno Böck, Juraj Somorovsky, and Craig Young.<br><br>(source: https://people.redhat.com/~hkario/marvin/)
        ]]></content:encoded>
        <pubDate>Fri, 06 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://people.redhat.com/~hkario/marvin/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-06-marvin/</guid>
      </item>
    
      <item>
        <title>Looney Tunables</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Looney Tunables" (CVE-2023-4911) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2023/10/03/cve-2023-4911-looney-tunables-local-privilege-escalation-in-the-glibcs-ld-so)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Looney Tunables" (CVE-2023-4911) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2023/10/03/cve-2023-4911-looney-tunables-local-privilege-escalation-in-the-glibcs-ld-so)
        ]]></content:encoded>
        <pubDate>Fri, 06 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2023/10/03/cve-2023-4911-looney-tunables-local-privilege-escalation-in-the-glibcs-ld-so</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-06-looney-tunables/</guid>
      </item>
    
      <item>
        <title>DirtyNIB</title>
        <dc:creator><![CDATA[ Adam Chester | blog.xpnsec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyNIB" (CVE-2022-48505) from Adam Chester. — (source: https://blog.xpnsec.com/dirtynib/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyNIB" (CVE-2022-48505) from Adam Chester.<br><br>(source: https://blog.xpnsec.com/dirtynib/)
        ]]></content:encoded>
        <pubDate>Fri, 06 Oct 2023 08:00:00 -0400</pubDate>
        <link>https://blog.xpnsec.com/dirtynib/</link>
        <guid isPermaLink="false">/vulns/2023/2023-10-06-dirtynib/</guid>
      </item>
    
      <item>
        <title>Voracle</title>
        <dc:creator><![CDATA[ Ahamed Nafeez | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Voracle" from Ahamed Nafeez. — (source: https://i.blackhat.com/us-18/Wed-August-8/us-18-Nafeez-Compression-Oracle-Attacks-On-Vpn-Networks.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Voracle" from Ahamed Nafeez.<br><br>(source: https://i.blackhat.com/us-18/Wed-August-8/us-18-Nafeez-Compression-Oracle-Attacks-On-Vpn-Networks.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 26 Sep 2023 08:00:00 -0400</pubDate>
        <link>https://i.blackhat.com/us-18/Wed-August-8/us-18-Nafeez-Compression-Oracle-Attacks-On-Vpn-Networks.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-09-26-voracle/</guid>
      </item>
    
      <item>
        <title>GPU.zip</title>
        <dc:creator><![CDATA[  | www.hertzbleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GPU.zip". — (source: https://www.hertzbleed.com/gpu.zip/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GPU.zip".<br><br>(source: https://www.hertzbleed.com/gpu.zip/)
        ]]></content:encoded>
        <pubDate>Tue, 26 Sep 2023 08:00:00 -0400</pubDate>
        <link>https://www.hertzbleed.com/gpu.zip/</link>
        <guid isPermaLink="false">/vulns/2023/2023-09-26-gpu-zip/</guid>
      </item>
    
      <item>
        <title>ThemeBleed</title>
        <dc:creator><![CDATA[ carrot_c4k3 | exploits.forsale ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ThemeBleed" (CVE-2023-38146) from carrot_c4k3. — (source: https://exploits.forsale/themebleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ThemeBleed" (CVE-2023-38146) from carrot_c4k3.<br><br>(source: https://exploits.forsale/themebleed/)
        ]]></content:encoded>
        <pubDate>Fri, 15 Sep 2023 08:00:00 -0400</pubDate>
        <link>https://exploits.forsale/themebleed/</link>
        <guid isPermaLink="false">/vulns/2023/2023-09-15-themebleed/</guid>
      </item>
    
      <item>
        <title>BLASTPASS</title>
        <dc:creator><![CDATA[ The Citizen Lab | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BLASTPASS" (CVE-2023-41064, CVE-2023-41061) from The Citizen Lab. — (source: https://citizenlab.ca/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BLASTPASS" (CVE-2023-41064, CVE-2023-41061) from The Citizen Lab.<br><br>(source: https://citizenlab.ca/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/)
        ]]></content:encoded>
        <pubDate>Sat, 09 Sep 2023 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/</link>
        <guid isPermaLink="false">/vulns/2023/2023-09-09-blastpass/</guid>
      </item>
    
      <item>
        <title>MaginotDNS</title>
        <dc:creator><![CDATA[ Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li | maginotdns.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MaginotDNS" (CVE-2021-25220, CVE-2021-43105, CVE-2022-32983) from Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. — (source: https://maginotdns.net/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MaginotDNS" (CVE-2021-25220, CVE-2021-43105, CVE-2022-32983) from Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li.<br><br>(source: https://maginotdns.net/)
        ]]></content:encoded>
        <pubDate>Wed, 16 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://maginotdns.net/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-16-maginotdns/</guid>
      </item>
    
      <item>
        <title>CodeChism</title>
        <dc:creator><![CDATA[ K. Reid Wightman | infosec.exchange ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CodeChism" (CVE-2022-4046, CVE-2023-28355) from K. Reid Wightman. — (source: https://infosec.exchange/@reverseics/110871926306809217)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CodeChism" (CVE-2022-4046, CVE-2023-28355) from K. Reid Wightman.<br><br>(source: https://infosec.exchange/@reverseics/110871926306809217)
        ]]></content:encoded>
        <pubDate>Fri, 11 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://infosec.exchange/@reverseics/110871926306809217</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-11-codechism/</guid>
      </item>
    
      <item>
        <title>Milk Sad</title>
        <dc:creator><![CDATA[ Distrust | milksad.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Milk Sad" (CVE-2023-31290, CVE-2023-39910) from Distrust. — (source: https://milksad.info/disclosure.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Milk Sad" (CVE-2023-31290, CVE-2023-39910) from Distrust.<br><br>(source: https://milksad.info/disclosure.html)
        ]]></content:encoded>
        <pubDate>Wed, 09 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://milksad.info/disclosure.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-09-milk-sad/</guid>
      </item>
    
      <item>
        <title>TunnelCrack</title>
        <dc:creator><![CDATA[ Mathy Vanhoef | tunnelcrack.mathyvanhoef.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TunnelCrack" (CVE-2023-36672, CVE-2023-35838, CVE-2023-36673, CVE-2023-36671) from Mathy Vanhoef. — (source: https://tunnelcrack.mathyvanhoef.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TunnelCrack" (CVE-2023-36672, CVE-2023-35838, CVE-2023-36673, CVE-2023-36671) from Mathy Vanhoef.<br><br>(source: https://tunnelcrack.mathyvanhoef.com/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://tunnelcrack.mathyvanhoef.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-08-tunnelcrack/</guid>
      </item>
    
      <item>
        <title>Inception</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Inception" (CVE-2023-20569) from COMSEC. — (source: https://comsec.ethz.ch/research/microarch/inception/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Inception" (CVE-2023-20569) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/microarch/inception/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/microarch/inception/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-08-inception/</guid>
      </item>
    
      <item>
        <title>Downfall</title>
        <dc:creator><![CDATA[ Daniel Moghimi | downfall.page ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Downfall" (CVE-2022-40982) from Daniel Moghimi. — (source: https://downfall.page/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Downfall" (CVE-2022-40982) from Daniel Moghimi.<br><br>(source: https://downfall.page/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://downfall.page/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-08-downfall/</guid>
      </item>
    
      <item>
        <title>PhishForce</title>
        <dc:creator><![CDATA[ Guardio | guard.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PhishForce" from Guardio. — (source: https://guard.io/labs/phishforce-vulnerability-uncovered-in-salesforces-email-services-exploited-for-phishing)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PhishForce" from Guardio.<br><br>(source: https://guard.io/labs/phishforce-vulnerability-uncovered-in-salesforces-email-services-exploited-for-phishing)
        ]]></content:encoded>
        <pubDate>Wed, 02 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://guard.io/labs/phishforce-vulnerability-uncovered-in-salesforces-email-services-exploited-for-phishing</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-02-phishforce/</guid>
      </item>
    
      <item>
        <title>Collide+Power</title>
        <dc:creator><![CDATA[  | collidepower.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Collide+Power" (CVE-2023-20583). — (source: https://collidepower.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Collide+Power" (CVE-2023-20583).<br><br>(source: https://collidepower.com/)
        ]]></content:encoded>
        <pubDate>Tue, 01 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://collidepower.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-01-collide-power/</guid>
      </item>
    
      <item>
        <title>BleedingPipe</title>
        <dc:creator><![CDATA[ MMPA | blog.mmpa.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BleedingPipe" from MMPA. — (source: https://blog.mmpa.info/posts/bleeding-pipe/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BleedingPipe" from MMPA.<br><br>(source: https://blog.mmpa.info/posts/bleeding-pipe/)
        ]]></content:encoded>
        <pubDate>Tue, 01 Aug 2023 08:00:00 -0400</pubDate>
        <link>https://blog.mmpa.info/posts/bleeding-pipe/</link>
        <guid isPermaLink="false">/vulns/2023/2023-08-01-bleedingpipe/</guid>
      </item>
    
      <item>
        <title>GameOver(lay)</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GameOver(lay)" (CVE-2023-2640, CVE-2023-32629) from Wiz. — (source: https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GameOver(lay)" (CVE-2023-2640, CVE-2023-32629) from Wiz.<br><br>(source: https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability)
        ]]></content:encoded>
        <pubDate>Mon, 31 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-31-gameoverlay/</guid>
      </item>
    
      <item>
        <title>Zenbleed</title>
        <dc:creator><![CDATA[ Tavis Ormandy | lock.cmpxchg8b.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zenbleed" (CVE-2023-20593) from Tavis Ormandy. — (source: https://lock.cmpxchg8b.com/zenbleed.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zenbleed" (CVE-2023-20593) from Tavis Ormandy.<br><br>(source: https://lock.cmpxchg8b.com/zenbleed.html)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://lock.cmpxchg8b.com/zenbleed.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-24-zenbleed/</guid>
      </item>
    
      <item>
        <title>TETRA:BURST</title>
        <dc:creator><![CDATA[ Midnight Blue | www.midnightblue.nl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TETRA:BURST" (CVE-2022-24401, CVE-2022-24402, CVE-2022-24404, CVE-2022-24403, CVE-2022-24400) from Midnight Blue. — (source: https://www.midnightblue.nl/research/tetraburst)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TETRA:BURST" (CVE-2022-24401, CVE-2022-24402, CVE-2022-24404, CVE-2022-24403, CVE-2022-24400) from Midnight Blue.<br><br>(source: https://www.midnightblue.nl/research/tetraburst)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://www.midnightblue.nl/research/tetraburst</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-24-tetra-burst/</guid>
      </item>
    
      <item>
        <title>Bad.Build</title>
        <dc:creator><![CDATA[ Orca Security | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad.Build" from Orca Security. — (source: https://orca.security/resources/blog/bad-build-google-cloud-build-potential-supply-chain-attack-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad.Build" from Orca Security.<br><br>(source: https://orca.security/resources/blog/bad-build-google-cloud-build-potential-supply-chain-attack-vulnerability/)
        ]]></content:encoded>
        <pubDate>Mon, 24 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/bad-build-google-cloud-build-potential-supply-chain-attack-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-24-badbuild/</guid>
      </item>
    
      <item>
        <title>Follina 2</title>
        <dc:creator><![CDATA[ Blackberry | blogs.blackberry.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Follina 2" (CVE-2023-36884) from Blackberry. — (source: https://blogs.blackberry.com/en/2023/07/romcom-targets-ukraine-nato-membership-talks-at-nato-summit)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Follina 2" (CVE-2023-36884) from Blackberry.<br><br>(source: https://blogs.blackberry.com/en/2023/07/romcom-targets-ukraine-nato-membership-talks-at-nato-summit)
        ]]></content:encoded>
        <pubDate>Wed, 12 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://blogs.blackberry.com/en/2023/07/romcom-targets-ukraine-nato-membership-talks-at-nato-summit</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-12-follina-2/</guid>
      </item>
    
      <item>
        <title>Dirty Pagetable</title>
        <dc:creator><![CDATA[ Nicolas Wu (@NVamous) | yanglingxi1993.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty Pagetable" (CVE-2023-21400, CVE-2020-29661) from Nicolas Wu (@NVamous). — (source: https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty Pagetable" (CVE-2023-21400, CVE-2020-29661) from Nicolas Wu (@NVamous).<br><br>(source: https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html)
        ]]></content:encoded>
        <pubDate>Mon, 10 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-10-dirty-pagetable/</guid>
      </item>
    
      <item>
        <title>Bad Binder</title>
        <dc:creator><![CDATA[ Maddie Stone (Project Zero) | projectzero.google ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Binder" (CVE-2019-2215) from Maddie Stone (Project Zero). — (source: https://projectzero.google/2019/11/bad-binder-android-in-wild-exploit.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Binder" (CVE-2019-2215) from Maddie Stone (Project Zero).<br><br>(source: https://projectzero.google/2019/11/bad-binder-android-in-wild-exploit.html)
        ]]></content:encoded>
        <pubDate>Mon, 10 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://projectzero.google/2019/11/bad-binder-android-in-wild-exploit.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-10-bad-binder/</guid>
      </item>
    
      <item>
        <title>Tootroot</title>
        <dc:creator><![CDATA[ Kevin Beaumont | cyberplace.social ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Tootroot" (CVE-2023-36460) from Kevin Beaumont. — (source: https://cyberplace.social/@GossiTheDog/110667416012211236)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Tootroot" (CVE-2023-36460) from Kevin Beaumont.<br><br>(source: https://cyberplace.social/@GossiTheDog/110667416012211236)
        ]]></content:encoded>
        <pubDate>Thu, 06 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://cyberplace.social/@GossiTheDog/110667416012211236</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-06-tootroot/</guid>
      </item>
    
      <item>
        <title>StackRot</title>
        <dc:creator><![CDATA[ Ruihan Li | www.openwall.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StackRot" (CVE-2023-3269) from Ruihan Li. — (source: https://www.openwall.com/lists/oss-security/2023/07/05/1)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StackRot" (CVE-2023-3269) from Ruihan Li.<br><br>(source: https://www.openwall.com/lists/oss-security/2023/07/05/1)
        ]]></content:encoded>
        <pubDate>Wed, 05 Jul 2023 08:00:00 -0400</pubDate>
        <link>https://www.openwall.com/lists/oss-security/2023/07/05/1</link>
        <guid isPermaLink="false">/vulns/2023/2023-07-05-stackrot/</guid>
      </item>
    
      <item>
        <title>BlueTrust</title>
        <dc:creator><![CDATA[ Tarlogic | www.tarlogic.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueTrust" from Tarlogic. — (source: https://www.tarlogic.com/blog/bluetrust-bluetooth-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueTrust" from Tarlogic.<br><br>(source: https://www.tarlogic.com/blog/bluetrust-bluetooth-vulnerability/)
        ]]></content:encoded>
        <pubDate>Thu, 29 Jun 2023 08:00:00 -0400</pubDate>
        <link>https://www.tarlogic.com/blog/bluetrust-bluetooth-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2023/2023-06-29-bluetrust/</guid>
      </item>
    
      <item>
        <title>RowPress</title>
        <dc:creator><![CDATA[  | people.inf.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RowPress". — (source: https://people.inf.ethz.ch/omutlu/pub/RowPress_isca23.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RowPress".<br><br>(source: https://people.inf.ethz.ch/omutlu/pub/RowPress_isca23.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 26 Jun 2023 08:00:00 -0400</pubDate>
        <link>https://people.inf.ethz.ch/omutlu/pub/RowPress_isca23.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-06-26-rowpress/</guid>
      </item>
    
      <item>
        <title>nOAuth</title>
        <dc:creator><![CDATA[ Descope | www.descope.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "nOAuth" from Descope. — (source: https://www.descope.com/blog/post/noauth)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "nOAuth" from Descope.<br><br>(source: https://www.descope.com/blog/post/noauth)
        ]]></content:encoded>
        <pubDate>Wed, 21 Jun 2023 08:00:00 -0400</pubDate>
        <link>https://www.descope.com/blog/post/noauth</link>
        <guid isPermaLink="false">/vulns/2023/2023-06-21-noauth/</guid>
      </item>
    
      <item>
        <title>Xortigate</title>
        <dc:creator><![CDATA[ LEXFO | blog.lexfo.fr ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Xortigate" (CVE-2023-27997) from LEXFO. — (source: https://blog.lexfo.fr/xortigate-cve-2023-27997.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Xortigate" (CVE-2023-27997) from LEXFO.<br><br>(source: https://blog.lexfo.fr/xortigate-cve-2023-27997.html)
        ]]></content:encoded>
        <pubDate>Tue, 13 Jun 2023 08:00:00 -0400</pubDate>
        <link>https://blog.lexfo.fr/xortigate-cve-2023-27997.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-06-13-xortigate/</guid>
      </item>
    
      <item>
        <title>ZipJar</title>
        <dc:creator><![CDATA[ PfiatDe | badoption.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZipJar" from PfiatDe. — (source: https://badoption.eu/blog/2023/06/01/zipjar.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZipJar" from PfiatDe.<br><br>(source: https://badoption.eu/blog/2023/06/01/zipjar.html)
        ]]></content:encoded>
        <pubDate>Sat, 03 Jun 2023 08:00:00 -0400</pubDate>
        <link>https://badoption.eu/blog/2023/06/01/zipjar.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-06-03-zipjar/</guid>
      </item>
    
      <item>
        <title>Migraine</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Migraine" (CVE-2023-32369) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2023/05/30/new-macos-vulnerability-migraine-could-bypass-system-integrity-protection/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Migraine" (CVE-2023-32369) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2023/05/30/new-macos-vulnerability-migraine-could-bypass-system-integrity-protection/)
        ]]></content:encoded>
        <pubDate>Tue, 30 May 2023 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2023/05/30/new-macos-vulnerability-migraine-could-bypass-system-integrity-protection/</link>
        <guid isPermaLink="false">/vulns/2023/2023-05-30-migraine/</guid>
      </item>
    
      <item>
        <title>Epochalypse</title>
        <dc:creator><![CDATA[ Mikko Hypponen (F-Secure) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Epochalypse" from Mikko Hypponen (F-Secure). — (source: https://blackhat.com/docs/us-17/thursday/us-17-Hypponen-The-Epocholypse-2038-Whats-In-Store-For-The-Next-20-Years.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Epochalypse" from Mikko Hypponen (F-Secure).<br><br>(source: https://blackhat.com/docs/us-17/thursday/us-17-Hypponen-The-Epocholypse-2038-Whats-In-Store-For-The-Next-20-Years.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 30 May 2023 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/docs/us-17/thursday/us-17-Hypponen-The-Epocholypse-2038-Whats-In-Store-For-The-Next-20-Years.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-05-30-epochalypse/</guid>
      </item>
    
      <item>
        <title>BrutePrint</title>
        <dc:creator><![CDATA[ Yu Chen, Yiling He | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BrutePrint" from Yu Chen, Yiling He. — (source: https://arxiv.org/abs/2305.10791)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BrutePrint" from Yu Chen, Yiling He.<br><br>(source: https://arxiv.org/abs/2305.10791)
        ]]></content:encoded>
        <pubDate>Tue, 23 May 2023 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2305.10791</link>
        <guid isPermaLink="false">/vulns/2023/2023-05-23-bruteprint/</guid>
      </item>
    
      <item>
        <title>FriendlyName</title>
        <dc:creator><![CDATA[ Amit Serper, Reuven Yakar (Sternum) | sternumiot.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FriendlyName" (CVE-2023-27217) from Amit Serper, Reuven Yakar (Sternum). — (source: https://sternumiot.com/iot-blog/mini-smart-plug-v2-vulnerability-buffer-overflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FriendlyName" (CVE-2023-27217) from Amit Serper, Reuven Yakar (Sternum).<br><br>(source: https://sternumiot.com/iot-blog/mini-smart-plug-v2-vulnerability-buffer-overflow/)
        ]]></content:encoded>
        <pubDate>Tue, 16 May 2023 08:00:00 -0400</pubDate>
        <link>https://sternumiot.com/iot-blog/mini-smart-plug-v2-vulnerability-buffer-overflow/</link>
        <guid isPermaLink="false">/vulns/2023/2023-05-16-friendlyname/</guid>
      </item>
    
      <item>
        <title>PPLFault +  GodFault</title>
        <dc:creator><![CDATA[ Gabriel Landau (Elastic) | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PPLFault +  GodFault" (CVE-2017-11830) from Gabriel Landau (Elastic). — (source: https://i.blackhat.com/Asia-23/AS-23-Landau-PPLdump-Is-Dead-Long-Live-PPLdump.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PPLFault +  GodFault" (CVE-2017-11830) from Gabriel Landau (Elastic).<br><br>(source: https://i.blackhat.com/Asia-23/AS-23-Landau-PPLdump-Is-Dead-Long-Live-PPLdump.pdf)
        ]]></content:encoded>
        <pubDate>Sun, 14 May 2023 08:00:00 -0400</pubDate>
        <link>https://i.blackhat.com/Asia-23/AS-23-Landau-PPLdump-Is-Dead-Long-Live-PPLdump.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-05-14-pplfault/</guid>
      </item>
    
      <item>
        <title>Super FabriXss</title>
        <dc:creator><![CDATA[ Orca Security | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Super FabriXss" (CVE-2023-23383) from Orca Security. — (source: https://orca.security/resources/blog/super-fabrixss-azure-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Super FabriXss" (CVE-2023-23383) from Orca Security.<br><br>(source: https://orca.security/resources/blog/super-fabrixss-azure-vulnerability/)
        ]]></content:encoded>
        <pubDate>Fri, 28 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/super-fabrixss-azure-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-28-super-fabrixss/</guid>
      </item>
    
      <item>
        <title>BrokenSesame</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BrokenSesame" from Wiz. — (source: https://www.wiz.io/blog/brokensesame-accidental-write-permissions-to-private-registry-allowed-potential-r)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BrokenSesame" from Wiz.<br><br>(source: https://www.wiz.io/blog/brokensesame-accidental-write-permissions-to-private-registry-allowed-potential-r)
        ]]></content:encoded>
        <pubDate>Fri, 28 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/brokensesame-accidental-write-permissions-to-private-registry-allowed-potential-r</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-28-brokensesame/</guid>
      </item>
    
      <item>
        <title>GhostToken</title>
        <dc:creator><![CDATA[ Astrix Security | astrix.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostToken" from Astrix Security. — (source: https://astrix.security/learn/blog/ghosttoken-exploiting-gcp-application-infrastructure-to-create-invisible-unremovable-trojan-app-on-google-accounts/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostToken" from Astrix Security.<br><br>(source: https://astrix.security/learn/blog/ghosttoken-exploiting-gcp-application-infrastructure-to-create-invisible-unremovable-trojan-app-on-google-accounts/)
        ]]></content:encoded>
        <pubDate>Wed, 26 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://astrix.security/learn/blog/ghosttoken-exploiting-gcp-application-infrastructure-to-create-invisible-unremovable-trojan-app-on-google-accounts/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-26-ghosttoken/</guid>
      </item>
    
      <item>
        <title>QueueJumper</title>
        <dc:creator><![CDATA[ Checkpoint | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "QueueJumper" (CVE-2023-21554) from Checkpoint. — (source: https://research.checkpoint.com/2023/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "QueueJumper" (CVE-2023-21554) from Checkpoint.<br><br>(source: https://research.checkpoint.com/2023/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service/)
        ]]></content:encoded>
        <pubDate>Wed, 19 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2023/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-19-queuejumper/</guid>
      </item>
    
      <item>
        <title>PWNYOURHOME</title>
        <dc:creator><![CDATA[ The Citizen Lab | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PWNYOURHOME" from The Citizen Lab. — (source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PWNYOURHOME" from The Citizen Lab.<br><br>(source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)
        ]]></content:encoded>
        <pubDate>Wed, 19 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-19-PWNYOURHOME/</guid>
      </item>
    
      <item>
        <title>LATENTIMAGE</title>
        <dc:creator><![CDATA[ The Citizen Lab | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LATENTIMAGE" from The Citizen Lab. — (source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LATENTIMAGE" from The Citizen Lab.<br><br>(source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)
        ]]></content:encoded>
        <pubDate>Wed, 19 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-19-LATENTIMAGE/</guid>
      </item>
    
      <item>
        <title>FINDMYPWN</title>
        <dc:creator><![CDATA[ The Citizen Lab | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FINDMYPWN" from The Citizen Lab. — (source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FINDMYPWN" from The Citizen Lab.<br><br>(source: https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/)
        ]]></content:encoded>
        <pubDate>Wed, 19 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/nso-groups-pegasus-spyware-returns-in-2022/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-19-FINDMYPWN/</guid>
      </item>
    
      <item>
        <title>Dirty Vanity</title>
        <dc:creator><![CDATA[ Eliran Nissan | www.deepinstinct.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty Vanity" from Eliran Nissan. — (source: https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty Vanity" from Eliran Nissan.<br><br>(source: https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass)
        ]]></content:encoded>
        <pubDate>Thu, 13 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://www.deepinstinct.com/blog/dirty-vanity-a-new-approach-to-code-injection-edr-bypass</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-13-dirty-vanity/</guid>
      </item>
    
      <item>
        <title>WarpAttack</title>
        <dc:creator><![CDATA[ Jianhao Xu and Luca Di Bartolomeo and Flavio Toffalini and Bing Mao and Mathias Payer | nebelwelt.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WarpAttack" from Jianhao Xu and Luca Di Bartolomeo and Flavio Toffalini and Bing Mao and Mathias Payer. — (source: https://nebelwelt.net/files/23Oakland3.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WarpAttack" from Jianhao Xu and Luca Di Bartolomeo and Flavio Toffalini and Bing Mao and Mathias Payer.<br><br>(source: https://nebelwelt.net/files/23Oakland3.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 10 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://nebelwelt.net/files/23Oakland3.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-10-warpattack/</guid>
      </item>
    
      <item>
        <title>Shadow Ban</title>
        <dc:creator><![CDATA[ Federico Andres Lois | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shadow Ban" (CVE-2023-29218) from Federico Andres Lois. — (source: https://github.com/twitter/the-algorithm/issues/1386)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shadow Ban" (CVE-2023-29218) from Federico Andres Lois.<br><br>(source: https://github.com/twitter/the-algorithm/issues/1386)
        ]]></content:encoded>
        <pubDate>Mon, 10 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://github.com/twitter/the-algorithm/issues/1386</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-10-shadow-ban/</guid>
      </item>
    
      <item>
        <title>Headroll</title>
        <dc:creator><![CDATA[ Canva | www.canva.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Headroll" (CVE-2023–0704) from Canva. — (source: https://www.canva.dev/blog/engineering/discovering-headroll-cve-2023-0704-in-chromium/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Headroll" (CVE-2023–0704) from Canva.<br><br>(source: https://www.canva.dev/blog/engineering/discovering-headroll-cve-2023-0704-in-chromium/)
        ]]></content:encoded>
        <pubDate>Thu, 06 Apr 2023 08:00:00 -0400</pubDate>
        <link>https://www.canva.dev/blog/engineering/discovering-headroll-cve-2023-0704-in-chromium/</link>
        <guid isPermaLink="false">/vulns/2023/2023-04-06-headroll/</guid>
      </item>
    
      <item>
        <title>BingBang</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BingBang" from Wiz. — (source: https://www.wiz.io/blog/azure-active-directory-bing-misconfiguration)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BingBang" from Wiz.<br><br>(source: https://www.wiz.io/blog/azure-active-directory-bing-misconfiguration)
        ]]></content:encoded>
        <pubDate>Thu, 30 Mar 2023 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/azure-active-directory-bing-misconfiguration</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-30-bingbang/</guid>
      </item>
    
      <item>
        <title>wInd3x</title>
        <dc:creator><![CDATA[ Serge Bazanski | q3k.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "wInd3x" from Serge Bazanski. — (source: https://q3k.org/wInd3x.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "wInd3x" from Serge Bazanski.<br><br>(source: https://q3k.org/wInd3x.html)
        ]]></content:encoded>
        <pubDate>Tue, 21 Mar 2023 08:00:00 -0400</pubDate>
        <link>https://q3k.org/wInd3x.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-21-wind3x/</guid>
      </item>
    
      <item>
        <title>Red pills attack</title>
        <dc:creator><![CDATA[ Zengo | zengo.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Red pills attack" from Zengo. — (source: https://zengo.com/zengo-uncovers-security-vulnerabilities-in-popular-web3-transaction-simulation-solutions-the-red-pill-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Red pills attack" from Zengo.<br><br>(source: https://zengo.com/zengo-uncovers-security-vulnerabilities-in-popular-web3-transaction-simulation-solutions-the-red-pill-attack/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Mar 2023 08:00:00 -0400</pubDate>
        <link>https://zengo.com/zengo-uncovers-security-vulnerabilities-in-popular-web3-transaction-simulation-solutions-the-red-pill-attack/</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-21-red-pills-attack/</guid>
      </item>
    
      <item>
        <title>aCropalypse</title>
        <dc:creator><![CDATA[ Simon Aarons | acropalypse.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "aCropalypse" (CVE-2023-21036, CVE-2023-28303) from Simon Aarons. — (source: https://acropalypse.info/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "aCropalypse" (CVE-2023-21036, CVE-2023-28303) from Simon Aarons.<br><br>(source: https://acropalypse.info/)
        ]]></content:encoded>
        <pubDate>Sat, 18 Mar 2023 08:00:00 -0400</pubDate>
        <link>https://acropalypse.info/</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-18-acropalypse/</guid>
      </item>
    
      <item>
        <title>Bad Appointment</title>
        <dc:creator><![CDATA[ Ukrainian CERT | www.rnbo.gov.ua ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Appointment" (CVE-2023-23397) from Ukrainian CERT. — (source: https://www.rnbo.gov.ua/files/%D0%9D%D0%9A%D0%A6%D0%9A/2023/APT28%20cyberattacks%20using%20the%20CVE-2023-23397%20vulnerability%20-%20report.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Appointment" (CVE-2023-23397) from Ukrainian CERT.<br><br>(source: https://www.rnbo.gov.ua/files/%D0%9D%D0%9A%D0%A6%D0%9A/2023/APT28%20cyberattacks%20using%20the%20CVE-2023-23397%20vulnerability%20-%20report.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 15 Mar 2023 08:00:00 -0400</pubDate>
        <link>https://www.rnbo.gov.ua/files/%D0%9D%D0%9A%D0%A6%D0%9A/2023/APT28%20cyberattacks%20using%20the%20CVE-2023-23397%20vulnerability%20-%20report.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-15-bad-appointment/</guid>
      </item>
    
      <item>
        <title>PwnAgent</title>
        <dc:creator><![CDATA[ mahaloz | mahaloz.re ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PwnAgent" (CVE-2023-24749) from mahaloz. — (source: https://mahaloz.re/2023/02/25/pwnagent-netgear.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PwnAgent" (CVE-2023-24749) from mahaloz.<br><br>(source: https://mahaloz.re/2023/02/25/pwnagent-netgear.html)
        ]]></content:encoded>
        <pubDate>Wed, 08 Mar 2023 07:00:00 -0500</pubDate>
        <link>https://mahaloz.re/2023/02/25/pwnagent-netgear.html</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-08-pwnagent/</guid>
      </item>
    
      <item>
        <title>CorePlague</title>
        <dc:creator><![CDATA[ Aquasec | www.aquasec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CorePlague" (CVE-2023-27898, CVE-2023-27905) from Aquasec. — (source: https://www.aquasec.com/blog/jenkins-server-vulnerabilities/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CorePlague" (CVE-2023-27898, CVE-2023-27905) from Aquasec.<br><br>(source: https://www.aquasec.com/blog/jenkins-server-vulnerabilities/)
        ]]></content:encoded>
        <pubDate>Wed, 08 Mar 2023 07:00:00 -0500</pubDate>
        <link>https://www.aquasec.com/blog/jenkins-server-vulnerabilities/</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-08-coreplague/</guid>
      </item>
    
      <item>
        <title>Polynonce</title>
        <dc:creator><![CDATA[ Kudelski Security | kudelskisecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Polynonce" from Kudelski Security. — (source: https://kudelskisecurity.com/research/polynonce-a-tale-of-a-novel-ecdsa-attack-and-bitcoin-tears)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Polynonce" from Kudelski Security.<br><br>(source: https://kudelskisecurity.com/research/polynonce-a-tale-of-a-novel-ecdsa-attack-and-bitcoin-tears)
        ]]></content:encoded>
        <pubDate>Mon, 06 Mar 2023 07:00:00 -0500</pubDate>
        <link>https://kudelskisecurity.com/research/polynonce-a-tale-of-a-novel-ecdsa-attack-and-bitcoin-tears</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-06-polynonce/</guid>
      </item>
    
      <item>
        <title>NVLeak</title>
        <dc:creator><![CDATA[  | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NVLeak". — (source: https://www.usenix.org/conference/usenixsecurity23/presentation/wang-zixuan)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NVLeak".<br><br>(source: https://www.usenix.org/conference/usenixsecurity23/presentation/wang-zixuan)
        ]]></content:encoded>
        <pubDate>Sun, 05 Mar 2023 07:00:00 -0500</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity23/presentation/wang-zixuan</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-05-nvleak/</guid>
      </item>
    
      <item>
        <title>angrypolarbearbug</title>
        <dc:creator><![CDATA[ SandboxEscaper | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "angrypolarbearbug" (CVE-2019-0863) from SandboxEscaper. — (source: https://github.com/SandboxEscaper/randomrepo/blob/master/angrypolarbearbug.rar)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "angrypolarbearbug" (CVE-2019-0863) from SandboxEscaper.<br><br>(source: https://github.com/SandboxEscaper/randomrepo/blob/master/angrypolarbearbug.rar)
        ]]></content:encoded>
        <pubDate>Thu, 02 Mar 2023 07:00:00 -0500</pubDate>
        <link>https://github.com/SandboxEscaper/randomrepo/blob/master/angrypolarbearbug.rar</link>
        <guid isPermaLink="false">/vulns/2023/2023-03-02-angrypolarbearbug/</guid>
      </item>
    
      <item>
        <title>bitpixie</title>
        <dc:creator><![CDATA[ @Rairii@haqueers.com | web.archive.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "bitpixie" (CVE-2023-21563) from @Rairii@haqueers.com. — (source: https://web.archive.org/web/20230501000759/https://haqueers.com/@Rairii/109817927668949732)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "bitpixie" (CVE-2023-21563) from @Rairii@haqueers.com.<br><br>(source: https://web.archive.org/web/20230501000759/https://haqueers.com/@Rairii/109817927668949732)
        ]]></content:encoded>
        <pubDate>Mon, 06 Feb 2023 07:00:00 -0500</pubDate>
        <link>https://web.archive.org/web/20230501000759/https://haqueers.com/@Rairii/109817927668949732</link>
        <guid isPermaLink="false">/vulns/2023/2023-02-06-bitpixie/</guid>
      </item>
    
      <item>
        <title>SH1MMER</title>
        <dc:creator><![CDATA[ https://mercurywork.shop/ | sh1mmer.me ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SH1MMER" from https://mercurywork.shop/. — (source: https://sh1mmer.me/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SH1MMER" from https://mercurywork.shop/.<br><br>(source: https://sh1mmer.me/)
        ]]></content:encoded>
        <pubDate>Mon, 30 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://sh1mmer.me/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-30-sh1mmer/</guid>
      </item>
    
      <item>
        <title>vScalation</title>
        <dc:creator><![CDATA[ Pentera | pentera.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "vScalation" (CVE-2021-22015) from Pentera. — (source: https://pentera.io/blog/vscalation-cve-2021-22015-local-privilege-escalation-in-vmware-vcenter-pentera-labs/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "vScalation" (CVE-2021-22015) from Pentera.<br><br>(source: https://pentera.io/blog/vscalation-cve-2021-22015-local-privilege-escalation-in-vmware-vcenter-pentera-labs/)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://pentera.io/blog/vscalation-cve-2021-22015-local-privilege-escalation-in-vmware-vcenter-pentera-labs/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-vscalation/</guid>
      </item>
    
      <item>
        <title>VoltPillager</title>
        <dc:creator><![CDATA[ Chen, Zitai and Vasilakis, Georgios and Murdock, Kit and Dean, Edward and Oswald, David and Garcia, Flavio D. | zt-chen.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VoltPillager" from Chen, Zitai and Vasilakis, Georgios and Murdock, Kit and Dean, Edward and Oswald, David and Garcia, Flavio D.. — (source: https://zt-chen.github.io/voltpillager/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VoltPillager" from Chen, Zitai and Vasilakis, Georgios and Murdock, Kit and Dean, Edward and Oswald, David and Garcia, Flavio D..<br><br>(source: https://zt-chen.github.io/voltpillager/)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://zt-chen.github.io/voltpillager/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-voltpillager/</guid>
      </item>
    
      <item>
        <title>VoltJockey</title>
        <dc:creator><![CDATA[  | voltjockey.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VoltJockey" (CVE-2019-11157). — (source: http://voltjockey.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VoltJockey" (CVE-2019-11157).<br><br>(source: http://voltjockey.com/)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>http://voltjockey.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-voltjockey/</guid>
      </item>
    
      <item>
        <title>PMFault</title>
        <dc:creator><![CDATA[ Zitai Chen and David Oswald | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PMFault" (CVE-2022-43309) from Zitai Chen and David Oswald. — (source: https://arxiv.org/pdf/2301.05538)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PMFault" (CVE-2022-43309) from Zitai Chen and David Oswald.<br><br>(source: https://arxiv.org/pdf/2301.05538)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://arxiv.org/pdf/2301.05538</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-pmfault/</guid>
      </item>
    
      <item>
        <title>EvilESP</title>
        <dc:creator><![CDATA[ Valentina Palmiotti (@chompie) | securityintelligence.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EvilESP" (CVE-2022-34718) from Valentina Palmiotti (@chompie). — (source: https://securityintelligence.com/posts/dissecting-exploiting-tcp-ip-rce-vulnerability-evilesp/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EvilESP" (CVE-2022-34718) from Valentina Palmiotti (@chompie).<br><br>(source: https://securityintelligence.com/posts/dissecting-exploiting-tcp-ip-rce-vulnerability-evilesp/)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://securityintelligence.com/posts/dissecting-exploiting-tcp-ip-rce-vulnerability-evilesp/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-evilesp/</guid>
      </item>
    
      <item>
        <title>CLKscrew</title>
        <dc:creator><![CDATA[ Adrian Tang, Simha Sethumadhavan, Salvatore Stolfo | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CLKscrew" from Adrian Tang, Simha Sethumadhavan, Salvatore Stolfo. — (source: https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-tang.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CLKscrew" from Adrian Tang, Simha Sethumadhavan, Salvatore Stolfo.<br><br>(source: https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-tang.pdf)
        ]]></content:encoded>
        <pubDate>Sat, 28 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-tang.pdf</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-28-clkscrew/</guid>
      </item>
    
      <item>
        <title>SYLKin</title>
        <dc:creator><![CDATA[ Michael Landewe | www.avanan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SYLKin" from Michael Landewe. — (source: https://www.avanan.com/blog/sylkin-attack-bypassing-microsoft-365-security-risking-users)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SYLKin" from Michael Landewe.<br><br>(source: https://www.avanan.com/blog/sylkin-attack-bypassing-microsoft-365-security-risking-users)
        ]]></content:encoded>
        <pubDate>Thu, 19 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.avanan.com/blog/sylkin-attack-bypassing-microsoft-365-security-risking-users</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-19-sylkin/</guid>
      </item>
    
      <item>
        <title>SiteCloak</title>
        <dc:creator><![CDATA[ Michael Landewe | www.avanan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SiteCloak" from Michael Landewe. — (source: https://www.avanan.com/blog/sitecloak-page-obfuscation)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SiteCloak" from Michael Landewe.<br><br>(source: https://www.avanan.com/blog/sitecloak-page-obfuscation)
        ]]></content:encoded>
        <pubDate>Thu, 19 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.avanan.com/blog/sitecloak-page-obfuscation</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-19-sitecloak/</guid>
      </item>
    
      <item>
        <title>MarkDownTime</title>
        <dc:creator><![CDATA[ Legit | www.legitsecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MarkDownTime" (CVE-2022-2931, CVE-2022-39209) from Legit. — (source: https://www.legitsecurity.com/blog/dos-via-software-supply-chain-innumerable-projects-exposed-to-a-markdown-library-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MarkDownTime" (CVE-2022-2931, CVE-2022-39209) from Legit.<br><br>(source: https://www.legitsecurity.com/blog/dos-via-software-supply-chain-innumerable-projects-exposed-to-a-markdown-library-vulnerability)
        ]]></content:encoded>
        <pubDate>Thu, 19 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.legitsecurity.com/blog/dos-via-software-supply-chain-innumerable-projects-exposed-to-a-markdown-library-vulnerability</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-19-markdowntime/</guid>
      </item>
    
      <item>
        <title>EmojiDeploy</title>
        <dc:creator><![CDATA[ Liv Matan (Tenable) | www.tenable.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EmojiDeploy" from Liv Matan (Tenable). — (source: https://www.tenable.com/blog/Emoji-Deploy-Smile-Your-Azure-web-service-just-got-Rced)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EmojiDeploy" from Liv Matan (Tenable).<br><br>(source: https://www.tenable.com/blog/Emoji-Deploy-Smile-Your-Azure-web-service-just-got-Rced)
        ]]></content:encoded>
        <pubDate>Thu, 19 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.tenable.com/blog/Emoji-Deploy-Smile-Your-Azure-web-service-just-got-Rced</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-19-emojideploy/</guid>
      </item>
    
      <item>
        <title>Blank Image</title>
        <dc:creator><![CDATA[ Avanan | www.avanan.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Blank Image" from Avanan. — (source: https://www.avanan.com/blog/the-blank-image-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Blank Image" from Avanan.<br><br>(source: https://www.avanan.com/blog/the-blank-image-attack)
        ]]></content:encoded>
        <pubDate>Thu, 19 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.avanan.com/blog/the-blank-image-attack</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-19-blank-image/</guid>
      </item>
    
      <item>
        <title>LocalPotato</title>
        <dc:creator><![CDATA[ @decoder_it &amp; @splinter_code | www.localpotato.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LocalPotato" (CVE-2023-21746) from @decoder_it &amp; @splinter_code. — (source: https://www.localpotato.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LocalPotato" (CVE-2023-21746) from @decoder_it &amp; @splinter_code.<br><br>(source: https://www.localpotato.com/)
        ]]></content:encoded>
        <pubDate>Wed, 11 Jan 2023 07:00:00 -0500</pubDate>
        <link>https://www.localpotato.com/</link>
        <guid isPermaLink="false">/vulns/2023/2023-01-11-localpotato/</guid>
      </item>
    
      <item>
        <title>ENLBufferPwn</title>
        <dc:creator><![CDATA[ PabloMK7, Rambo6Glaz, Fishguy6564 | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ENLBufferPwn" (CVE-2022-47949) from PabloMK7, Rambo6Glaz, Fishguy6564. — (source: https://github.com/PabloMK7/ENLBufferPwn)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ENLBufferPwn" (CVE-2022-47949) from PabloMK7, Rambo6Glaz, Fishguy6564.<br><br>(source: https://github.com/PabloMK7/ENLBufferPwn)
        ]]></content:encoded>
        <pubDate>Sat, 31 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://github.com/PabloMK7/ENLBufferPwn</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-31-enlbufferpwn/</guid>
      </item>
    
      <item>
        <title>ACSESSED</title>
        <dc:creator><![CDATA[ mnemonic | www.mnemonic.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ACSESSED" from mnemonic. — (source: https://www.mnemonic.io/resources/blog/acsessed-cross-tenant-network-bypass-in-azure-cognitive-search/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ACSESSED" from mnemonic.<br><br>(source: https://www.mnemonic.io/resources/blog/acsessed-cross-tenant-network-bypass-in-azure-cognitive-search/)
        ]]></content:encoded>
        <pubDate>Thu, 22 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://www.mnemonic.io/resources/blog/acsessed-cross-tenant-network-bypass-in-azure-cognitive-search/</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-22-acsessed/</guid>
      </item>
    
      <item>
        <title>Blindside</title>
        <dc:creator><![CDATA[ Cymulate | cymulate.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Blindside" from Cymulate. — (source: https://cymulate.com/blog/blindside-a-new-technique-for-edr-evasion-with-hardware-breakpoints/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Blindside" from Cymulate.<br><br>(source: https://cymulate.com/blog/blindside-a-new-technique-for-edr-evasion-with-hardware-breakpoints/)
        ]]></content:encoded>
        <pubDate>Tue, 20 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://cymulate.com/blog/blindside-a-new-technique-for-edr-evasion-with-hardware-breakpoints/</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-20-blindside/</guid>
      </item>
    
      <item>
        <title>EntryBleed</title>
        <dc:creator><![CDATA[ Will&apos;s Root | www.willsroot.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EntryBleed" (CVE-2022-4543) from Will&#39;s Root. — (source: https://www.willsroot.io/2022/12/entrybleed.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EntryBleed" (CVE-2022-4543) from Will&#39;s Root.<br><br>(source: https://www.willsroot.io/2022/12/entrybleed.html)
        ]]></content:encoded>
        <pubDate>Mon, 19 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://www.willsroot.io/2022/12/entrybleed.html</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-19-entrybleed/</guid>
      </item>
    
      <item>
        <title>Achilles (MacOS)</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Achilles (MacOS)" (CVE-2022-42821) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2022/12/19/gatekeepers-achilles-heel-unearthing-a-macos-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Achilles (MacOS)" (CVE-2022-42821) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2022/12/19/gatekeepers-achilles-heel-unearthing-a-macos-vulnerability/)
        ]]></content:encoded>
        <pubDate>Mon, 19 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2022/12/19/gatekeepers-achilles-heel-unearthing-a-macos-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-19-achilles/</guid>
      </item>
    
      <item>
        <title>COVID-bit</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "COVID-bit" from Mordechai Guri. — (source: https://arxiv.org/pdf/2212.03520)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "COVID-bit" from Mordechai Guri.<br><br>(source: https://arxiv.org/pdf/2212.03520)
        ]]></content:encoded>
        <pubDate>Sat, 10 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://arxiv.org/pdf/2212.03520</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-10-covid-bit/</guid>
      </item>
    
      <item>
        <title>CertPotato</title>
        <dc:creator><![CDATA[ Hocine Mahtout (Sensepost) | sensepost.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CertPotato" from Hocine Mahtout (Sensepost). — (source: https://sensepost.com/blog/2022/certpotato-using-adcs-to-privesc-from-virtual-and-network-service-accounts-to-local-system/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CertPotato" from Hocine Mahtout (Sensepost).<br><br>(source: https://sensepost.com/blog/2022/certpotato-using-adcs-to-privesc-from-virtual-and-network-service-accounts-to-local-system/)
        ]]></content:encoded>
        <pubDate>Sat, 03 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://sensepost.com/blog/2022/certpotato-using-adcs-to-privesc-from-virtual-and-network-service-accounts-to-local-system/</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-03-certpotato/</guid>
      </item>
    
      <item>
        <title>Hell’s Keychain</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Hell’s Keychain" from Wiz. — (source: https://www.wiz.io/blog/hells-keychain-supply-chain-attack-in-ibm-cloud-databases-for-postgresql)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Hell’s Keychain" from Wiz.<br><br>(source: https://www.wiz.io/blog/hells-keychain-supply-chain-attack-in-ibm-cloud-databases-for-postgresql)
        ]]></content:encoded>
        <pubDate>Fri, 02 Dec 2022 07:00:00 -0500</pubDate>
        <link>https://www.wiz.io/blog/hells-keychain-supply-chain-attack-in-ibm-cloud-databases-for-postgresql</link>
        <guid isPermaLink="false">/vulns/2022/2022-12-02-hells-keychain/</guid>
      </item>
    
      <item>
        <title>SyncJacking</title>
        <dc:creator><![CDATA[ Semperis | www.semperis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SyncJacking" from Semperis. — (source: https://www.semperis.com/blog/syncjacking-azure-ad-account-takeover/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SyncJacking" from Semperis.<br><br>(source: https://www.semperis.com/blog/syncjacking-azure-ad-account-takeover/)
        ]]></content:encoded>
        <pubDate>Sun, 27 Nov 2022 07:00:00 -0500</pubDate>
        <link>https://www.semperis.com/blog/syncjacking-azure-ad-account-takeover/</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-27-syncjacking/</guid>
      </item>
    
      <item>
        <title>PCspooF</title>
        <dc:creator><![CDATA[ Andrew Loveless, Linh Thi Xuan Phan, Ronald Dreslinski, Baris Kasikci | www.computer.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PCspooF" from Andrew Loveless, Linh Thi Xuan Phan, Ronald Dreslinski, Baris Kasikci. — (source: https://www.computer.org/csdl/proceedings-article/sp/2023/933600a572/1OXGZUghEnm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PCspooF" from Andrew Loveless, Linh Thi Xuan Phan, Ronald Dreslinski, Baris Kasikci.<br><br>(source: https://www.computer.org/csdl/proceedings-article/sp/2023/933600a572/1OXGZUghEnm)
        ]]></content:encoded>
        <pubDate>Wed, 16 Nov 2022 07:00:00 -0500</pubDate>
        <link>https://www.computer.org/csdl/proceedings-article/sp/2023/933600a572/1OXGZUghEnm</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-16-pcspoof/</guid>
      </item>
    
      <item>
        <title>ZippyReads</title>
        <dc:creator><![CDATA[ Will Dormann | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZippyReads" (CVE-2022-41091) from Will Dormann. — (source: https://x.com/wdormann/status/1590044005395357697)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZippyReads" (CVE-2022-41091) from Will Dormann.<br><br>(source: https://x.com/wdormann/status/1590044005395357697)
        ]]></content:encoded>
        <pubDate>Sun, 13 Nov 2022 07:00:00 -0500</pubDate>
        <link>https://x.com/wdormann/status/1590044005395357697</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-13-zippyreads/</guid>
      </item>
    
      <item>
        <title>Leeloo Multipath</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Leeloo Multipath" (CVE-2022-41974, CVE-2022-41973) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2022/10/25/leeloo-multipath-authorization-bypass-and-symlink-attack-in-multipathd-cve-2022-41974-and-cve-2022-41973)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Leeloo Multipath" (CVE-2022-41974, CVE-2022-41973) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2022/10/25/leeloo-multipath-authorization-bypass-and-symlink-attack-in-multipathd-cve-2022-41974-and-cve-2022-41973)
        ]]></content:encoded>
        <pubDate>Sun, 13 Nov 2022 07:00:00 -0500</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2022/10/25/leeloo-multipath-authorization-bypass-and-symlink-attack-in-multipathd-cve-2022-41974-and-cve-2022-41973</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-13-leeloo-multipath/</guid>
      </item>
    
      <item>
        <title>D(HE)at</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "D(HE)at" (CVE-2002-20001). — (source: https://dheatattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "D(HE)at" (CVE-2002-20001).<br><br>(source: https://dheatattack.com)
        ]]></content:encoded>
        <pubDate>Sun, 13 Nov 2022 07:00:00 -0500</pubDate>
        <link>https://dheatattack.com</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-13-dheat/</guid>
      </item>
    
      <item>
        <title>SiriSpy</title>
        <dc:creator><![CDATA[ Gui Rambo | rambo.codes ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SiriSpy" (CVE-2022-32946) from Gui Rambo. — (source: https://rambo.codes/posts/2022-10-25-sirispy-ios-bug-allowed-apps-to-eavesdrop)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SiriSpy" (CVE-2022-32946) from Gui Rambo.<br><br>(source: https://rambo.codes/posts/2022-10-25-sirispy-ios-bug-allowed-apps-to-eavesdrop)
        ]]></content:encoded>
        <pubDate>Thu, 27 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://rambo.codes/posts/2022-10-25-sirispy-ios-bug-allowed-apps-to-eavesdrop</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-27-sirispy/</guid>
      </item>
    
      <item>
        <title>OverLog</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OverLog" (CVE-2022-37981) from Varonis. — (source: https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OverLog" (CVE-2022-37981) from Varonis.<br><br>(source: https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Tue, 25 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-25-overlog/</guid>
      </item>
    
      <item>
        <title>LogCrusher</title>
        <dc:creator><![CDATA[ Varonis | www.varonis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LogCrusher" from Varonis. — (source: https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LogCrusher" from Varonis.<br><br>(source: https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Tue, 25 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://www.varonis.com/blog/the-logging-dead-two-windows-event-log-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-25-logcrusher/</guid>
      </item>
    
      <item>
        <title>FabriXss</title>
        <dc:creator><![CDATA[ Orca Security | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FabriXss" (CVE-2022-35829) from Orca Security. — (source: https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FabriXss" (CVE-2022-35829) from Orca Security.<br><br>(source: https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/)
        ]]></content:encoded>
        <pubDate>Tue, 25 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/fabrixss-vulnerability-azure-fabric-explorer/</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-25-fabrixss/</guid>
      </item>
    
      <item>
        <title>LCDPwn</title>
        <dc:creator><![CDATA[ Qian Chen | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LCDPwn" (CVE-2022-20846, CVE-2021-1521, CVE-2022-20766) from Qian Chen. — (source: https://blackhat.com/eu-22/briefings/schedule/#lcdpwn-breaking-enterprise-things-with-layer--discovery-protocol-vulnerabilities-again-29066)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LCDPwn" (CVE-2022-20846, CVE-2021-1521, CVE-2022-20766) from Qian Chen.<br><br>(source: https://blackhat.com/eu-22/briefings/schedule/#lcdpwn-breaking-enterprise-things-with-layer--discovery-protocol-vulnerabilities-again-29066)
        ]]></content:encoded>
        <pubDate>Thu, 20 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/eu-22/briefings/schedule/#lcdpwn-breaking-enterprise-things-with-layer--discovery-protocol-vulnerabilities-again-29066</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-20-lcdpwn/</guid>
      </item>
    
      <item>
        <title>ProxyRelay</title>
        <dc:creator><![CDATA[ Orange Tsai | blog.orange.tw ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyRelay" (CVE-2021-33768, CVE-2022-21979, CVE-2021-26414, CVE-2022-24477) from Orange Tsai. — (source: https://blog.orange.tw/posts/2022-10-proxyrelay-a-new-attack-surface-on-ms-exchange-part-4/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyRelay" (CVE-2021-33768, CVE-2022-21979, CVE-2021-26414, CVE-2022-24477) from Orange Tsai.<br><br>(source: https://blog.orange.tw/posts/2022-10-proxyrelay-a-new-attack-surface-on-ms-exchange-part-4/)
        ]]></content:encoded>
        <pubDate>Wed, 19 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://blog.orange.tw/posts/2022-10-proxyrelay-a-new-attack-surface-on-ms-exchange-part-4/</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-19-proxyrelay/</guid>
      </item>
    
      <item>
        <title>Text4Shell / Act4Shell</title>
        <dc:creator><![CDATA[ Alvaro Muñoz | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Text4Shell / Act4Shell" (CVE-2022-42889) from Alvaro Muñoz. — (source: https://x.com/pwntester/status/1582112787811434496?lang=fr)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Text4Shell / Act4Shell" (CVE-2022-42889) from Alvaro Muñoz.<br><br>(source: https://x.com/pwntester/status/1582112787811434496?lang=fr)
        ]]></content:encoded>
        <pubDate>Mon, 17 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://x.com/pwntester/status/1582112787811434496?lang=fr</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-17-text4shell/</guid>
      </item>
    
      <item>
        <title>SandBreak</title>
        <dc:creator><![CDATA[ Oxeye | www.oxeye.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SandBreak" (CVE-2022-36067) from Oxeye. — (source: https://www.oxeye.io/blog/vm2-sandbreak-vulnerability-cve-2022-36067)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SandBreak" (CVE-2022-36067) from Oxeye.<br><br>(source: https://www.oxeye.io/blog/vm2-sandbreak-vulnerability-cve-2022-36067)
        ]]></content:encoded>
        <pubDate>Mon, 17 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://www.oxeye.io/blog/vm2-sandbreak-vulnerability-cve-2022-36067</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-17-sandbreak/</guid>
      </item>
    
      <item>
        <title>ProxyNotShell</title>
        <dc:creator><![CDATA[  | gteltsc.vn ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyNotShell" (CVE-2022-41040, CVE-2022-41082). — (source: https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyNotShell" (CVE-2022-41040, CVE-2022-41082).<br><br>(source: https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html)
        ]]></content:encoded>
        <pubDate>Sun, 02 Oct 2022 08:00:00 -0400</pubDate>
        <link>https://gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html</link>
        <guid isPermaLink="false">/vulns/2022/2022-10-02-proxynotshell/</guid>
      </item>
    
      <item>
        <title>Boomerang</title>
        <dc:creator><![CDATA[  | sites.cs.ucsb.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Boomerang" (CVE-2016-5349, CVE-2016-8762, CVE-2016-8763, CVE-2016-8764). — (source: https://sites.cs.ucsb.edu/~chris/research/doc/ndss17_boomerang.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Boomerang" (CVE-2016-5349, CVE-2016-8762, CVE-2016-8763, CVE-2016-8764).<br><br>(source: https://sites.cs.ucsb.edu/~chris/research/doc/ndss17_boomerang.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 26 Sep 2022 08:00:00 -0400</pubDate>
        <link>https://sites.cs.ucsb.edu/~chris/research/doc/ndss17_boomerang.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-09-26-boomerang/</guid>
      </item>
    
      <item>
        <title>Crowbleed</title>
        <dc:creator><![CDATA[ Gynvael Coldwind | gynvael.coldwind.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Crowbleed" (CVE-2022-38668) from Gynvael Coldwind. — (source: https://gynvael.coldwind.pl/?id=752)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Crowbleed" (CVE-2022-38668) from Gynvael Coldwind.<br><br>(source: https://gynvael.coldwind.pl/?id=752)
        ]]></content:encoded>
        <pubDate>Sun, 25 Sep 2022 08:00:00 -0400</pubDate>
        <link>https://gynvael.coldwind.pl/?id=752</link>
        <guid isPermaLink="false">/vulns/2022/2022-09-25-crowbleed/</guid>
      </item>
    
      <item>
        <title>Spell-Jacking</title>
        <dc:creator><![CDATA[ otto-js | www.otto-js.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spell-Jacking" from otto-js. — (source: https://www.otto-js.com/news/article/chrome-and-edge-enhanced-spellcheck-features-expose-pii-even-your-passwords)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spell-Jacking" from otto-js.<br><br>(source: https://www.otto-js.com/news/article/chrome-and-edge-enhanced-spellcheck-features-expose-pii-even-your-passwords)
        ]]></content:encoded>
        <pubDate>Tue, 20 Sep 2022 08:00:00 -0400</pubDate>
        <link>https://www.otto-js.com/news/article/chrome-and-edge-enhanced-spellcheck-features-expose-pii-even-your-passwords</link>
        <guid isPermaLink="false">/vulns/2022/2022-09-20-spell-jacking/</guid>
      </item>
    
      <item>
        <title>AttachMe</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AttachMe" from Wiz. — (source: https://www.wiz.io/blog/attachme-oracle-cloud-vulnerability-allows-unauthorized-cross-tenant-volume-access)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AttachMe" from Wiz.<br><br>(source: https://www.wiz.io/blog/attachme-oracle-cloud-vulnerability-allows-unauthorized-cross-tenant-volume-access)
        ]]></content:encoded>
        <pubDate>Tue, 20 Sep 2022 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/attachme-oracle-cloud-vulnerability-allows-unauthorized-cross-tenant-volume-access</link>
        <guid isPermaLink="false">/vulns/2022/2022-09-20-attachme/</guid>
      </item>
    
      <item>
        <title>GIFShell</title>
        <dc:creator><![CDATA[ Bobbyr | medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GIFShell" from Bobbyr. — (source: https://medium.com/@bobbyrsec/gifshell-covert-attack-chain-and-c2-utilizing-microsoft-teams-gifs-1618c4e64ed7)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GIFShell" from Bobbyr.<br><br>(source: https://medium.com/@bobbyrsec/gifshell-covert-attack-chain-and-c2-utilizing-microsoft-teams-gifs-1618c4e64ed7)
        ]]></content:encoded>
        <pubDate>Fri, 09 Sep 2022 08:00:00 -0400</pubDate>
        <link>https://medium.com/@bobbyrsec/gifshell-covert-attack-chain-and-c2-utilizing-microsoft-teams-gifs-1618c4e64ed7</link>
        <guid isPermaLink="false">/vulns/2022/2022-09-09-gifshell/</guid>
      </item>
    
      <item>
        <title>Windows Dirty Pipe</title>
        <dc:creator><![CDATA[ k0shl | whereisk0shl.top ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Windows Dirty Pipe" (CVE-2022-22715) from k0shl. — (source: https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Windows Dirty Pipe" (CVE-2022-22715) from k0shl.<br><br>(source: https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe)
        ]]></content:encoded>
        <pubDate>Tue, 23 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://whereisk0shl.top/post/break-me-out-of-sandbox-in-old-pipe-cve-2022-22715-windows-dirty-pipe</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-23-windows-dirty-pipe/</guid>
      </item>
    
      <item>
        <title>ETHERLED</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ETHERLED" from Mordechai Guri. — (source: https://arxiv.org/pdf/2208.09975)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ETHERLED" from Mordechai Guri.<br><br>(source: https://arxiv.org/pdf/2208.09975)
        ]]></content:encoded>
        <pubDate>Tue, 23 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2208.09975</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-23-etherled/</guid>
      </item>
    
      <item>
        <title>DirtyCred</title>
        <dc:creator><![CDATA[ Zhenpeng Lin, Yuhang Wu, Xinyu Xing | zplin.me ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DirtyCred" (CVE-2022-0847) from Zhenpeng Lin, Yuhang Wu, Xinyu Xing. — (source: https://zplin.me/papers/DirtyCred.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DirtyCred" (CVE-2022-0847) from Zhenpeng Lin, Yuhang Wu, Xinyu Xing.<br><br>(source: https://zplin.me/papers/DirtyCred.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 22 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://zplin.me/papers/DirtyCred.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-22-dirtycred/</guid>
      </item>
    
      <item>
        <title>SQUIP</title>
        <dc:creator><![CDATA[ Stefan Gast, Jonas Juffinger, Martin Schwarzl, Gururaj Saileshwar, Andreas Kogler, Simone Franza, Markus Kostl, Daniel Gruss | stefangast.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SQUIP" (CVE-2021-46778) from Stefan Gast, Jonas Juffinger, Martin Schwarzl, Gururaj Saileshwar, Andreas Kogler, Simone Franza, Markus Kostl, Daniel Gruss. — (source: https://stefangast.eu/papers/squip.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SQUIP" (CVE-2021-46778) from Stefan Gast, Jonas Juffinger, Martin Schwarzl, Gururaj Saileshwar, Andreas Kogler, Simone Franza, Markus Kostl, Daniel Gruss.<br><br>(source: https://stefangast.eu/papers/squip.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 16 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://stefangast.eu/papers/squip.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-16-squip/</guid>
      </item>
    
      <item>
        <title>ÆPIC Leak</title>
        <dc:creator><![CDATA[ Borrello, Pietro and Kogler, Andreas and Schwarzl, Martin and Lipp, Moritz and Gruss, Daniel and Schwarz, Michael | aepicleak.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ÆPIC Leak" (CVE-2022-21233) from Borrello, Pietro and Kogler, Andreas and Schwarzl, Martin and Lipp, Moritz and Gruss, Daniel and Schwarz, Michael. — (source: https://aepicleak.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ÆPIC Leak" (CVE-2022-21233) from Borrello, Pietro and Kogler, Andreas and Schwarzl, Martin and Lipp, Moritz and Gruss, Daniel and Schwarz, Michael.<br><br>(source: https://aepicleak.com/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://aepicleak.com/</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-16-aepic-leak/</guid>
      </item>
    
      <item>
        <title>Evil PLC</title>
        <dc:creator><![CDATA[ Claroty | claroty.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Evil PLC" (CVE-2022-26507, CVE-2021-44477, CVE-2018-16202, CVE-2021-27475, CVE-2021-27471, CVE-2021-27473) from Claroty. — (source: https://claroty.com/team82/research/evil-plc-attack-using-a-controller-as-predator-rather-than-prey)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Evil PLC" (CVE-2022-26507, CVE-2021-44477, CVE-2018-16202, CVE-2021-27475, CVE-2021-27471, CVE-2021-27473) from Claroty.<br><br>(source: https://claroty.com/team82/research/evil-plc-attack-using-a-controller-as-predator-rather-than-prey)
        ]]></content:encoded>
        <pubDate>Mon, 15 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://claroty.com/team82/research/evil-plc-attack-using-a-controller-as-predator-rather-than-prey</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-15-evil-plc/</guid>
      </item>
    
      <item>
        <title>Settings Flood</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Settings Flood" (CVE-2019-9515 ) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Settings Flood" (CVE-2019-9515 ) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Fri, 12 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-12-settings-flood/</guid>
      </item>
    
      <item>
        <title>Resource Loop</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Resource Loop" (CVE-2019-9513) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Resource Loop" (CVE-2019-9513) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Fri, 12 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-12-resource-loop/</guid>
      </item>
    
      <item>
        <title>Reset Flood</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Reset Flood" (CVE-2019-9514) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Reset Flood" (CVE-2019-9514) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Fri, 12 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-12-reset-flood/</guid>
      </item>
    
      <item>
        <title>Ping Flood</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ping Flood" (CVE-2019-9512) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ping Flood" (CVE-2019-9512) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Fri, 12 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-12-ping-flood/</guid>
      </item>
    
      <item>
        <title>Data Dribble</title>
        <dc:creator><![CDATA[ Netflix | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Data Dribble" (CVE-2019-9511) from Netflix. — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Data Dribble" (CVE-2019-9511) from Netflix.<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md)
        ]]></content:encoded>
        <pubDate>Fri, 12 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-12-data-dribble/</guid>
      </item>
    
      <item>
        <title>Zombie POODLE</title>
        <dc:creator><![CDATA[ Craig Young (Tripwire) | www.tripwire.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Zombie POODLE" (CVE-2019-6485) from Craig Young (Tripwire). — (source: https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Zombie POODLE" (CVE-2019-6485) from Craig Young (Tripwire).<br><br>(source: https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle)
        ]]></content:encoded>
        <pubDate>Thu, 11 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-11-zombie-poodle/</guid>
      </item>
    
      <item>
        <title>WebExec</title>
        <dc:creator><![CDATA[ Ron Bowes and Jeff McJunkin of Counter Hack | webexec.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WebExec" (CVE-2018-15442) from Ron Bowes and Jeff McJunkin of Counter Hack. — (source: https://webexec.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WebExec" (CVE-2018-15442) from Ron Bowes and Jeff McJunkin of Counter Hack.<br><br>(source: https://webexec.org/)
        ]]></content:encoded>
        <pubDate>Thu, 11 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://webexec.org/</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-11-webexec/</guid>
      </item>
    
      <item>
        <title>GOLDENDOODLE</title>
        <dc:creator><![CDATA[ Craig Young (Tripwire) | www.tripwire.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GOLDENDOODLE" (CVE-2019-6593) from Craig Young (Tripwire). — (source: https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GOLDENDOODLE" (CVE-2019-6593) from Craig Young (Tripwire).<br><br>(source: https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle)
        ]]></content:encoded>
        <pubDate>Thu, 11 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://www.tripwire.com/state-of-security/zombie-poodle-goldendoodle</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-11-goldendoodle/</guid>
      </item>
    
      <item>
        <title>Paracosme</title>
        <dc:creator><![CDATA[ Axel Souchet | www.linkedin.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Paracosme" (CVE-2022-33318) from Axel Souchet. — (source: https://www.linkedin.com/posts/activity-6960990367269752832-oUrK)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Paracosme" (CVE-2022-33318) from Axel Souchet.<br><br>(source: https://www.linkedin.com/posts/activity-6960990367269752832-oUrK)
        ]]></content:encoded>
        <pubDate>Thu, 04 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://www.linkedin.com/posts/activity-6960990367269752832-oUrK</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-04-paracosme/</guid>
      </item>
    
      <item>
        <title>ParseThru</title>
        <dc:creator><![CDATA[ Oxeye | www.oxeye.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ParseThru" from Oxeye. — (source: https://www.oxeye.io/blog/golang-parameter-smuggling-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ParseThru" from Oxeye.<br><br>(source: https://www.oxeye.io/blog/golang-parameter-smuggling-attack)
        ]]></content:encoded>
        <pubDate>Tue, 02 Aug 2022 08:00:00 -0400</pubDate>
        <link>https://www.oxeye.io/blog/golang-parameter-smuggling-attack</link>
        <guid isPermaLink="false">/vulns/2022/2022-08-02-parsethru/</guid>
      </item>
    
      <item>
        <title>PassBleed</title>
        <dc:creator><![CDATA[ Authomize | www.authomize.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PassBleed" from Authomize. — (source: https://www.authomize.com/blog/okta-customers-risk-password-theft-impersonation-attacks/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PassBleed" from Authomize.<br><br>(source: https://www.authomize.com/blog/okta-customers-risk-password-theft-impersonation-attacks/)
        ]]></content:encoded>
        <pubDate>Wed, 20 Jul 2022 08:00:00 -0400</pubDate>
        <link>https://www.authomize.com/blog/okta-customers-risk-password-theft-impersonation-attacks/</link>
        <guid isPermaLink="false">/vulns/2022/2022-07-20-passbleed/</guid>
      </item>
    
      <item>
        <title>SATAn</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SATAn" from Mordechai Guri. — (source: https://arxiv.org/abs/2207.07413)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SATAn" from Mordechai Guri.<br><br>(source: https://arxiv.org/abs/2207.07413)
        ]]></content:encoded>
        <pubDate>Mon, 18 Jul 2022 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2207.07413</link>
        <guid isPermaLink="false">/vulns/2022/2022-07-18-satan/</guid>
      </item>
    
      <item>
        <title>FirmwareBleed</title>
        <dc:creator><![CDATA[ Binarly | www.binarly.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FirmwareBleed" from Binarly. — (source: https://www.binarly.io/blog/firmwarebleed-the-industry-fails-to-adopt-return-stack-buffer-mitigations-in-smm)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FirmwareBleed" from Binarly.<br><br>(source: https://www.binarly.io/blog/firmwarebleed-the-industry-fails-to-adopt-return-stack-buffer-mitigations-in-smm)
        ]]></content:encoded>
        <pubDate>Mon, 18 Jul 2022 08:00:00 -0400</pubDate>
        <link>https://www.binarly.io/blog/firmwarebleed-the-industry-fails-to-adopt-return-stack-buffer-mitigations-in-smm</link>
        <guid isPermaLink="false">/vulns/2022/2022-07-18-firmwarebleed/</guid>
      </item>
    
      <item>
        <title>Retbleed</title>
        <dc:creator><![CDATA[ COMSEC | comsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Retbleed" (CVE-2022-29900, CVE-2022-29901) from COMSEC. — (source: https://comsec.ethz.ch/research/microarch/retbleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Retbleed" (CVE-2022-29900, CVE-2022-29901) from COMSEC.<br><br>(source: https://comsec.ethz.ch/research/microarch/retbleed/)
        ]]></content:encoded>
        <pubDate>Wed, 13 Jul 2022 08:00:00 -0400</pubDate>
        <link>https://comsec.ethz.ch/research/microarch/retbleed/</link>
        <guid isPermaLink="false">/vulns/2022/2022-07-13-retbleed/</guid>
      </item>
    
      <item>
        <title>Rolling-PWN</title>
        <dc:creator><![CDATA[ Kevin2600 and Wesley Li | rollingpwn.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rolling-PWN" (CVE-2021-46145) from Kevin2600 and Wesley Li. — (source: https://rollingpwn.github.io/rolling-pwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rolling-PWN" (CVE-2021-46145) from Kevin2600 and Wesley Li.<br><br>(source: https://rollingpwn.github.io/rolling-pwn/)
        ]]></content:encoded>
        <pubDate>Tue, 12 Jul 2022 08:00:00 -0400</pubDate>
        <link>https://rollingpwn.github.io/rolling-pwn/</link>
        <guid isPermaLink="false">/vulns/2022/2022-07-12-rolling-pwn/</guid>
      </item>
    
      <item>
        <title>FabricScape</title>
        <dc:creator><![CDATA[ Unit42, Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FabricScape" (CVE-2022-30137) from Unit42, Palo Alto. — (source: https://unit42.paloaltonetworks.com/fabricscape-cve-2022-30137/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FabricScape" (CVE-2022-30137) from Unit42, Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/fabricscape-cve-2022-30137/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/fabricscape-cve-2022-30137/</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-29-fabricscape/</guid>
      </item>
    
      <item>
        <title>The Miracle Exploit</title>
        <dc:creator><![CDATA[ Peterjson, Jang | peterjson.medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "The Miracle Exploit" (CVE-2021–35587) from Peterjson, Jang. — (source: https://peterjson.medium.com/miracle-one-vulnerability-to-rule-them-all-c3aed9edeea2)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "The Miracle Exploit" (CVE-2021–35587) from Peterjson, Jang.<br><br>(source: https://peterjson.medium.com/miracle-one-vulnerability-to-rule-them-all-c3aed9edeea2)
        ]]></content:encoded>
        <pubDate>Thu, 23 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://peterjson.medium.com/miracle-one-vulnerability-to-rule-them-all-c3aed9edeea2</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-23-the-miracle-exploit/</guid>
      </item>
    
      <item>
        <title>OT:ICEFALL</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OT:ICEFALL" (CVE-2022-29952, CVE-2022-31206) from Forescout. — (source: https://www.forescout.com/research-labs/ot-icefall/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OT:ICEFALL" (CVE-2022-29952, CVE-2022-31206) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/ot-icefall/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/research-labs/ot-icefall/</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-21-ot-icefall/</guid>
      </item>
    
      <item>
        <title>Demonic</title>
        <dc:creator><![CDATA[ Halborn | www.halborn.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Demonic" (CVE-2022-32969) from Halborn. — (source: https://www.halborn.com/disclosures/demonic-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Demonic" (CVE-2022-32969) from Halborn.<br><br>(source: https://www.halborn.com/disclosures/demonic-vulnerability)
        ]]></content:encoded>
        <pubDate>Mon, 20 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://www.halborn.com/disclosures/demonic-vulnerability</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-20-demonic/</guid>
      </item>
    
      <item>
        <title>Hertzbleed</title>
        <dc:creator><![CDATA[  | www.hertzbleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Hertzbleed" (CVE-2022-23823, CVE-2022-24436, CVE-2022-35888). — (source: https://www.hertzbleed.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Hertzbleed" (CVE-2022-23823, CVE-2022-24436, CVE-2022-35888).<br><br>(source: https://www.hertzbleed.com/)
        ]]></content:encoded>
        <pubDate>Wed, 15 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://www.hertzbleed.com/</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-15-hertzbleed/</guid>
      </item>
    
      <item>
        <title>Screams of Power</title>
        <dc:creator><![CDATA[ Gynvael Coldwind | gynvael.coldwind.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Screams of Power" (CVE-2022-33174, CVE-2022-33175) from Gynvael Coldwind. — (source: https://gynvael.coldwind.pl/?id=748)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Screams of Power" (CVE-2022-33174, CVE-2022-33175) from Gynvael Coldwind.<br><br>(source: https://gynvael.coldwind.pl/?id=748)
        ]]></content:encoded>
        <pubDate>Mon, 13 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://gynvael.coldwind.pl/?id=748</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-13-screams-of-power/</guid>
      </item>
    
      <item>
        <title>PACMAN</title>
        <dc:creator><![CDATA[ Joseph Ravichandran, Weon Taek Na | pacmanattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PACMAN" from Joseph Ravichandran, Weon Taek Na. — (source: https://pacmanattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PACMAN" from Joseph Ravichandran, Weon Taek Na.<br><br>(source: https://pacmanattack.com/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://pacmanattack.com/</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-10-pacman/</guid>
      </item>
    
      <item>
        <title>DogWalk</title>
        <dc:creator><![CDATA[ Imre Rad | irsl.medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DogWalk" (CVE-2022–34713, CVE-2022–2622) from Imre Rad. — (source: https://irsl.medium.com/the-trouble-with-microsofts-troubleshooters-6e32fc80b8bd)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DogWalk" (CVE-2022–34713, CVE-2022–2622) from Imre Rad.<br><br>(source: https://irsl.medium.com/the-trouble-with-microsofts-troubleshooters-6e32fc80b8bd)
        ]]></content:encoded>
        <pubDate>Wed, 08 Jun 2022 08:00:00 -0400</pubDate>
        <link>https://irsl.medium.com/the-trouble-with-microsofts-troubleshooters-6e32fc80b8bd</link>
        <guid isPermaLink="false">/vulns/2022/2022-06-08-dogwalk/</guid>
      </item>
    
      <item>
        <title>Follina</title>
        <dc:creator><![CDATA[  | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Follina" (CVE-2022-30190). — (source: https://x.com/nao_sec/status/1530196847679401984)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Follina" (CVE-2022-30190).<br><br>(source: https://x.com/nao_sec/status/1530196847679401984)
        ]]></content:encoded>
        <pubDate>Mon, 30 May 2022 08:00:00 -0400</pubDate>
        <link>https://x.com/nao_sec/status/1530196847679401984</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-30-follina/</guid>
      </item>
    
      <item>
        <title>GhostTouch</title>
        <dc:creator><![CDATA[ Kai Wang, Richard Mitev, Chen Yan, Xiaoyu Ji, Ahmad-Reza Sadeghi, Wenyuan Xu | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GhostTouch" from Kai Wang, Richard Mitev, Chen Yan, Xiaoyu Ji, Ahmad-Reza Sadeghi, Wenyuan Xu. — (source: https://www.usenix.org/conference/usenixsecurity22/presentation/wang-kai)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GhostTouch" from Kai Wang, Richard Mitev, Chen Yan, Xiaoyu Ji, Ahmad-Reza Sadeghi, Wenyuan Xu.<br><br>(source: https://www.usenix.org/conference/usenixsecurity22/presentation/wang-kai)
        ]]></content:encoded>
        <pubDate>Fri, 27 May 2022 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/usenixsecurity22/presentation/wang-kai</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-27-ghosttouch/</guid>
      </item>
    
      <item>
        <title>pantsdown</title>
        <dc:creator><![CDATA[ Stewart Smith | www.flamingspork.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "pantsdown" (CVE-2019-6260) from Stewart Smith. — (source: https://www.flamingspork.com/blog/2019/01/23/cve-2019-6260:-gaining-control-of-bmc-from-the-host-processor/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "pantsdown" (CVE-2019-6260) from Stewart Smith.<br><br>(source: https://www.flamingspork.com/blog/2019/01/23/cve-2019-6260:-gaining-control-of-bmc-from-the-host-processor/)
        ]]></content:encoded>
        <pubDate>Thu, 26 May 2022 08:00:00 -0400</pubDate>
        <link>https://www.flamingspork.com/blog/2019/01/23/cve-2019-6260:-gaining-control-of-bmc-from-the-host-processor/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-26-pantsdown/</guid>
      </item>
    
      <item>
        <title>XMPP Stanza Smuggling</title>
        <dc:creator><![CDATA[ Ivan Fratric (Project Zero) | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "XMPP Stanza Smuggling" (CVE-2022-22784, CVE-2022-25235, CVE-2022-25236, CVE-2022-22785, CVE-2022-22786, CVE-2022-22787) from Ivan Fratric (Project Zero). — (source: https://project-zero.issues.chromium.org/issues/42451378)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "XMPP Stanza Smuggling" (CVE-2022-22784, CVE-2022-25235, CVE-2022-25236, CVE-2022-22785, CVE-2022-22786, CVE-2022-22787) from Ivan Fratric (Project Zero).<br><br>(source: https://project-zero.issues.chromium.org/issues/42451378)
        ]]></content:encoded>
        <pubDate>Wed, 25 May 2022 08:00:00 -0400</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42451378</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-25-xmpp-stanza-smuggling/</guid>
      </item>
    
      <item>
        <title>ISaPWN</title>
        <dc:creator><![CDATA[  | ics-cert.kaspersky.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ISaPWN" (CVE-2020-25176, CVE-2020-25180, CVE-2020-25182). — (source: https://ics-cert.kaspersky.com/publications/reports/2022/05/23/isapwn-research-on-the-security-of-isagraf-runtime/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ISaPWN" (CVE-2020-25176, CVE-2020-25180, CVE-2020-25182).<br><br>(source: https://ics-cert.kaspersky.com/publications/reports/2022/05/23/isapwn-research-on-the-security-of-isagraf-runtime/)
        ]]></content:encoded>
        <pubDate>Mon, 23 May 2022 08:00:00 -0400</pubDate>
        <link>https://ics-cert.kaspersky.com/publications/reports/2022/05/23/isapwn-research-on-the-security-of-isagraf-runtime/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-23-isapwn/</guid>
      </item>
    
      <item>
        <title>CrateDepression</title>
        <dc:creator><![CDATA[ SentinelOne | www.sentinelone.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrateDepression" from SentinelOne. — (source: https://www.sentinelone.com/labs/cratedepression-rust-supply-chain-attack-infects-cloud-ci-pipelines-with-go-malware/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrateDepression" from SentinelOne.<br><br>(source: https://www.sentinelone.com/labs/cratedepression-rust-supply-chain-attack-infects-cloud-ci-pipelines-with-go-malware/)
        ]]></content:encoded>
        <pubDate>Fri, 20 May 2022 08:00:00 -0400</pubDate>
        <link>https://www.sentinelone.com/labs/cratedepression-rust-supply-chain-attack-infects-cloud-ci-pipelines-with-go-malware/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-20-cratedepression/</guid>
      </item>
    
      <item>
        <title>Doller-ticket</title>
        <dc:creator><![CDATA[ Andrew Bartlett | www.catalyst.net.nz ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Doller-ticket" (CVE-2021-42282, CVE-2021-42278, CVE-2021-42291) from Andrew Bartlett. — (source: https://www.catalyst.net.nz/blog/stay-curious-lessons-doller-ticket-security-issue)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Doller-ticket" (CVE-2021-42282, CVE-2021-42278, CVE-2021-42291) from Andrew Bartlett.<br><br>(source: https://www.catalyst.net.nz/blog/stay-curious-lessons-doller-ticket-security-issue)
        ]]></content:encoded>
        <pubDate>Mon, 16 May 2022 08:00:00 -0400</pubDate>
        <link>https://www.catalyst.net.nz/blog/stay-curious-lessons-doller-ticket-security-issue</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-16-doller-ticket/</guid>
      </item>
    
      <item>
        <title>Certifried</title>
        <dc:creator><![CDATA[ Oliver Lyak | research.ifcr.dk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Certifried" (CVE-2022–26923) from Oliver Lyak. — (source: https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Certifried" (CVE-2022–26923) from Oliver Lyak.<br><br>(source: https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4)
        ]]></content:encoded>
        <pubDate>Wed, 11 May 2022 08:00:00 -0400</pubDate>
        <link>https://research.ifcr.dk/certifried-active-directory-domain-privilege-escalation-cve-2022-26923-9e098fe298f4</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-11-certifried/</guid>
      </item>
    
      <item>
        <title>SynLapse</title>
        <dc:creator><![CDATA[ Tzah Pahima (Orca Security) | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SynLapse" (CVE-2022-29972) from Tzah Pahima (Orca Security). — (source: https://orca.security/resources/blog/azure-synapse-analytics-security-advisory/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SynLapse" (CVE-2022-29972) from Tzah Pahima (Orca Security).<br><br>(source: https://orca.security/resources/blog/azure-synapse-analytics-security-advisory/)
        ]]></content:encoded>
        <pubDate>Tue, 10 May 2022 08:00:00 -0400</pubDate>
        <link>https://orca.security/resources/blog/azure-synapse-analytics-security-advisory/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-10-synlapse/</guid>
      </item>
    
      <item>
        <title>TLStorm 2</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TLStorm 2" (CVE-2022-23677, CVE-2022-23676, CVE-2022-29860, CVE-2022-29861) from Armis. — (source: https://www.armis.com/blog/tlstorm-2-nanossl-tls-library-misuse-leads-to-vulnerabilities-in-common-switches/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TLStorm 2" (CVE-2022-23677, CVE-2022-23676, CVE-2022-29860, CVE-2022-29861) from Armis.<br><br>(source: https://www.armis.com/blog/tlstorm-2-nanossl-tls-library-misuse-leads-to-vulnerabilities-in-common-switches/)
        ]]></content:encoded>
        <pubDate>Tue, 03 May 2022 15:27:00 -0400</pubDate>
        <link>https://www.armis.com/blog/tlstorm-2-nanossl-tls-library-misuse-leads-to-vulnerabilities-in-common-switches/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-03-tlstorm-2/</guid>
      </item>
    
      <item>
        <title>Augury</title>
        <dc:creator><![CDATA[ Jose Rodrigo Sanchez Vicarte and Michael Flanders and Riccardo Paccagnella and Grant Garrett-Grossman and Adam Morrison and Christopher W. Fletcher and David Kohlbrenner | www.prefetchers.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Augury" from Jose Rodrigo Sanchez Vicarte and Michael Flanders and Riccardo Paccagnella and Grant Garrett-Grossman and Adam Morrison and Christopher W. Fletcher and David Kohlbrenner. — (source: https://www.prefetchers.info/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Augury" from Jose Rodrigo Sanchez Vicarte and Michael Flanders and Riccardo Paccagnella and Grant Garrett-Grossman and Adam Morrison and Christopher W. Fletcher and David Kohlbrenner.<br><br>(source: https://www.prefetchers.info/)
        ]]></content:encoded>
        <pubDate>Sun, 01 May 2022 08:00:00 -0400</pubDate>
        <link>https://www.prefetchers.info/</link>
        <guid isPermaLink="false">/vulns/2022/2022-05-01-augury/</guid>
      </item>
    
      <item>
        <title>ExtraReplica</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ExtraReplica" from Wiz. — (source: https://www.wiz.io/blog/wiz-research-discovers-extrareplica-cross-account-database-vulnerability-in-azure-postgresql)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ExtraReplica" from Wiz.<br><br>(source: https://www.wiz.io/blog/wiz-research-discovers-extrareplica-cross-account-database-vulnerability-in-azure-postgresql)
        ]]></content:encoded>
        <pubDate>Thu, 28 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/wiz-research-discovers-extrareplica-cross-account-database-vulnerability-in-azure-postgresql</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-28-extrareplica/</guid>
      </item>
    
      <item>
        <title>Package Planting</title>
        <dc:creator><![CDATA[ Aqua Sec | www.aquasec.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Package Planting" from Aqua Sec. — (source: https://www.aquasec.com/blog/npm-package-planting/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Package Planting" from Aqua Sec.<br><br>(source: https://www.aquasec.com/blog/npm-package-planting/)
        ]]></content:encoded>
        <pubDate>Wed, 27 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.aquasec.com/blog/npm-package-planting/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-27-package-planting/</guid>
      </item>
    
      <item>
        <title>Nimbuspwn</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Nimbuspwn" (CVE-2022-29799, CVE-2022-29800) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Nimbuspwn" (CVE-2022-29799, CVE-2022-29800) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/)
        ]]></content:encoded>
        <pubDate>Wed, 27 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-27-nimbuspwn/</guid>
      </item>
    
      <item>
        <title>ExplosION</title>
        <dc:creator><![CDATA[ Le Wu, Xuen Li, Tim Xia (Baidu Security) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ExplosION" (CVE-2021-0929, CVE-2021-39714, CVE-2022-20110) from Le Wu, Xuen Li, Tim Xia (Baidu Security). — (source: https://blackhat.com/asia-22/briefings/schedule/#explosion-the-hidden-mines-in-the-android-ion-driver-25848)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ExplosION" (CVE-2021-0929, CVE-2021-39714, CVE-2022-20110) from Le Wu, Xuen Li, Tim Xia (Baidu Security).<br><br>(source: https://blackhat.com/asia-22/briefings/schedule/#explosion-the-hidden-mines-in-the-android-ion-driver-25848)
        ]]></content:encoded>
        <pubDate>Sun, 24 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/asia-22/briefings/schedule/#explosion-the-hidden-mines-in-the-android-ion-driver-25848</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-24-explosion/</guid>
      </item>
    
      <item>
        <title>ZipperDown</title>
        <dc:creator><![CDATA[ 蒸米spark | zipperdown.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZipperDown" from 蒸米spark. — (source: https://zipperdown.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZipperDown" from 蒸米spark.<br><br>(source: https://zipperdown.org/)
        ]]></content:encoded>
        <pubDate>Fri, 22 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://zipperdown.org/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-22-zipperdown/</guid>
      </item>
    
      <item>
        <title>StrandHogg 2.0</title>
        <dc:creator><![CDATA[ Promon | promon.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "StrandHogg 2.0" (CVE-2020-0096) from Promon. — (source: https://promon.io/resources/downloads/strandhogg-2-0-new-serious-android-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "StrandHogg 2.0" (CVE-2020-0096) from Promon.<br><br>(source: https://promon.io/resources/downloads/strandhogg-2-0-new-serious-android-vulnerability)
        ]]></content:encoded>
        <pubDate>Fri, 22 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://promon.io/resources/downloads/strandhogg-2-0-new-serious-android-vulnerability</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-22-strandhogg-2/</guid>
      </item>
    
      <item>
        <title>Psychic Signatures</title>
        <dc:creator><![CDATA[ Neil Madden | neilmadden.blog ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Psychic Signatures" (CVE-2022-21449) from Neil Madden. — (source: https://neilmadden.blog/2022/04/19/psychic-signatures-in-java/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Psychic Signatures" (CVE-2022-21449) from Neil Madden.<br><br>(source: https://neilmadden.blog/2022/04/19/psychic-signatures-in-java/)
        ]]></content:encoded>
        <pubDate>Thu, 21 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://neilmadden.blog/2022/04/19/psychic-signatures-in-java/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-21-psychic-signatures/</guid>
      </item>
    
      <item>
        <title>ALHACK</title>
        <dc:creator><![CDATA[ Check Point Research Team | blog.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ALHACK" (CVE-2021-0674, CVE-2021-0675, CVE-2021-30351) from Check Point Research Team. — (source: https://blog.checkpoint.com/security/largest-mobile-chipset-manufacturers-used-vulnerable-audio-decoder-2-3-of-android-users-privacy-around-the-world-were-at-risk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ALHACK" (CVE-2021-0674, CVE-2021-0675, CVE-2021-30351) from Check Point Research Team.<br><br>(source: https://blog.checkpoint.com/security/largest-mobile-chipset-manufacturers-used-vulnerable-audio-decoder-2-3-of-android-users-privacy-around-the-world-were-at-risk/)
        ]]></content:encoded>
        <pubDate>Thu, 21 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://blog.checkpoint.com/security/largest-mobile-chipset-manufacturers-used-vulnerable-audio-decoder-2-3-of-android-users-privacy-around-the-world-were-at-risk/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-21-alhack/</guid>
      </item>
    
      <item>
        <title>JekyllBot:5</title>
        <dc:creator><![CDATA[ Cynerio | www.cynerio.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "JekyllBot:5" (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, CVE-2022-1059) from Cynerio. — (source: https://www.cynerio.com/jekyllbot-5-command-center)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "JekyllBot:5" (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, CVE-2022-1059) from Cynerio.<br><br>(source: https://www.cynerio.com/jekyllbot-5-command-center)
        ]]></content:encoded>
        <pubDate>Wed, 13 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.cynerio.com/jekyllbot-5-command-center</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-13-jekyllbot-5/</guid>
      </item>
    
      <item>
        <title>Frozen Heart</title>
        <dc:creator><![CDATA[ Jim Miller (Trail of Bits) | blog.trailofbits.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Frozen Heart" (CVE-2022-29566) from Jim Miller (Trail of Bits). — (source: https://blog.trailofbits.com/2022/04/13/part-1-coordinated-disclosure-of-vulnerabilities-affecting-girault-bulletproofs-and-plonk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Frozen Heart" (CVE-2022-29566) from Jim Miller (Trail of Bits).<br><br>(source: https://blog.trailofbits.com/2022/04/13/part-1-coordinated-disclosure-of-vulnerabilities-affecting-girault-bulletproofs-and-plonk/)
        ]]></content:encoded>
        <pubDate>Wed, 13 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://blog.trailofbits.com/2022/04/13/part-1-coordinated-disclosure-of-vulnerabilities-affecting-girault-bulletproofs-and-plonk/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-13-frozen-heart/</guid>
      </item>
    
      <item>
        <title>NotGitBleed</title>
        <dc:creator><![CDATA[ Aaron Devaney | www.notgitbleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NotGitBleed" from Aaron Devaney. — (source: https://www.notgitbleed.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NotGitBleed" from Aaron Devaney.<br><br>(source: https://www.notgitbleed.com/)
        ]]></content:encoded>
        <pubDate>Tue, 12 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.notgitbleed.com/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-12-notgitbleed/</guid>
      </item>
    
      <item>
        <title>Brokenwire</title>
        <dc:creator><![CDATA[ Sebastian Köhler†, Richard Baker†, Martin Strohmeier, Ivan Martinovic | www.brokenwire.fail ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Brokenwire" (CVE-2022-0878) from Sebastian Köhler†, Richard Baker†, Martin Strohmeier, Ivan Martinovic. — (source: https://www.brokenwire.fail/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Brokenwire" (CVE-2022-0878) from Sebastian Köhler†, Richard Baker†, Martin Strohmeier, Ivan Martinovic.<br><br>(source: https://www.brokenwire.fail/)
        ]]></content:encoded>
        <pubDate>Mon, 04 Apr 2022 08:00:00 -0400</pubDate>
        <link>https://www.brokenwire.fail/</link>
        <guid isPermaLink="false">/vulns/2022/2022-04-04-brokenwire/</guid>
      </item>
    
      <item>
        <title>Spring4Shell</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spring4Shell" (CVE-2022-22965).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spring4Shell" (CVE-2022-22965).
        ]]></content:encoded>
        <pubDate>Wed, 30 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-30-spring4shell/</guid>
      </item>
    
      <item>
        <title>Trivial Authentication</title>
        <dc:creator><![CDATA[ Manfred Kaiser, Simon Tatham, Matt Johnston | docs.ssh-mitm.at ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Trivial Authentication" (CVE-2021-36367, CVE-2021-36368, CVE-2021-36369) from Manfred Kaiser, Simon Tatham, Matt Johnston. — (source: https://docs.ssh-mitm.at/user_guide/trivialauth.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Trivial Authentication" (CVE-2021-36367, CVE-2021-36368, CVE-2021-36369) from Manfred Kaiser, Simon Tatham, Matt Johnston.<br><br>(source: https://docs.ssh-mitm.at/user_guide/trivialauth.html)
        ]]></content:encoded>
        <pubDate>Tue, 22 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://docs.ssh-mitm.at/user_guide/trivialauth.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-03-22-trivial-authentication/</guid>
      </item>
    
      <item>
        <title>Tor&apos;s Hammer</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Tor&apos;s Hammer". — (source: https://kb.mazebolt.com/knowledgebase/tors-hammer-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Tor&apos;s Hammer".<br><br>(source: https://kb.mazebolt.com/knowledgebase/tors-hammer-attack/)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://kb.mazebolt.com/knowledgebase/tors-hammer-attack/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-tors-hammer/</guid>
      </item>
    
      <item>
        <title>SLOTH</title>
        <dc:creator><![CDATA[ Karthikeyan Bhargavan, Gaëtan Leurent | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SLOTH" (CVE-2015-7575) from Karthikeyan Bhargavan, Gaëtan Leurent. — (source: http://www.mitls.org/pages/attacks/SLOTH)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SLOTH" (CVE-2015-7575) from Karthikeyan Bhargavan, Gaëtan Leurent.<br><br>(source: http://www.mitls.org/pages/attacks/SLOTH)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>http://www.mitls.org/pages/attacks/SLOTH</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-sloth/</guid>
      </item>
    
      <item>
        <title>SHAmbles</title>
        <dc:creator><![CDATA[ Gaëtan Leurent, Thomas Peyrin | sha-mbles.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SHAmbles" (CVE-2019-14855) from Gaëtan Leurent, Thomas Peyrin. — (source: https://sha-mbles.github.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SHAmbles" (CVE-2019-14855) from Gaëtan Leurent, Thomas Peyrin.<br><br>(source: https://sha-mbles.github.io)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://sha-mbles.github.io</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-shambles/</guid>
      </item>
    
      <item>
        <title>FREAK</title>
        <dc:creator><![CDATA[ miTLS Team | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FREAK" (CVE-2015-0204, CVE-2015-1067, CVE-2015-2235, CVE-2015-1637) from miTLS Team. — (source: https://www.mitls.org/pages/attacks/SMACK#freak)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FREAK" (CVE-2015-0204, CVE-2015-1067, CVE-2015-2235, CVE-2015-1637) from miTLS Team.<br><br>(source: https://www.mitls.org/pages/attacks/SMACK#freak)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.mitls.org/pages/attacks/SMACK#freak</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-freak/</guid>
      </item>
    
      <item>
        <title>CRIME / TIME</title>
        <dc:creator><![CDATA[ Juliano Rizzo &amp; Thai Duong | media.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CRIME / TIME" (CVE-2012-4929) from Juliano Rizzo &amp; Thai Duong. — (source: https://media.blackhat.com/eu-13/briefings/Beery/bh-eu-13-a-perfect-crime-beery-wp.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CRIME / TIME" (CVE-2012-4929) from Juliano Rizzo &amp; Thai Duong.<br><br>(source: https://media.blackhat.com/eu-13/briefings/Beery/bh-eu-13-a-perfect-crime-beery-wp.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://media.blackhat.com/eu-13/briefings/Beery/bh-eu-13-a-perfect-crime-beery-wp.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-crime-time/</guid>
      </item>
    
      <item>
        <title>Cookie Cutter</title>
        <dc:creator><![CDATA[ miTLS Team | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cookie Cutter" (CVE-2013-2853) from miTLS Team. — (source: http://www.mitls.org/pages/attacks/VHC)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cookie Cutter" (CVE-2013-2853) from miTLS Team.<br><br>(source: http://www.mitls.org/pages/attacks/VHC)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>http://www.mitls.org/pages/attacks/VHC</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-cookie-cutter/</guid>
      </item>
    
      <item>
        <title>CLOUDBURST</title>
        <dc:creator><![CDATA[ Immunity | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CLOUDBURST" from Immunity. — (source: https://blackhat.com/presentations/bh-usa-09/KORTCHINSKY/BHUSA09-Kortchinsky-Cloudburst-PAPER.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CLOUDBURST" from Immunity.<br><br>(source: https://blackhat.com/presentations/bh-usa-09/KORTCHINSKY/BHUSA09-Kortchinsky-Cloudburst-PAPER.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/presentations/bh-usa-09/KORTCHINSKY/BHUSA09-Kortchinsky-Cloudburst-PAPER.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-cloudburst/</guid>
      </item>
    
      <item>
        <title>Browser In The Browser (BITB)</title>
        <dc:creator><![CDATA[ mr.d0x | mrd0x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Browser In The Browser (BITB)" from mr.d0x. — (source: https://mrd0x.com/browser-in-the-browser-phishing-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Browser In The Browser (BITB)" from mr.d0x.<br><br>(source: https://mrd0x.com/browser-in-the-browser-phishing-attack/)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://mrd0x.com/browser-in-the-browser-phishing-attack/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-browser-in-the-browser/</guid>
      </item>
    
      <item>
        <title>BREACH</title>
        <dc:creator><![CDATA[ YOEL GLUCK, NEAL HARRIS, AND ANGELO (ANGEL) PRADO | breachattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BREACH" from YOEL GLUCK, NEAL HARRIS, AND ANGELO (ANGEL) PRADO. — (source: https://breachattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BREACH" from YOEL GLUCK, NEAL HARRIS, AND ANGELO (ANGEL) PRADO.<br><br>(source: https://breachattack.com)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://breachattack.com</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-breach/</guid>
      </item>
    
      <item>
        <title>Bleichenbacher Million Message Attack</title>
        <dc:creator><![CDATA[ Daniel Bleichenbacher | archiv.infsec.ethz.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bleichenbacher Million Message Attack" from Daniel Bleichenbacher. — (source: https://archiv.infsec.ethz.ch/education/fs08/secsem/bleichenbacher98.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bleichenbacher Million Message Attack" from Daniel Bleichenbacher.<br><br>(source: https://archiv.infsec.ethz.ch/education/fs08/secsem/bleichenbacher98.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://archiv.infsec.ethz.ch/education/fs08/secsem/bleichenbacher98.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-bleichenbacher/</guid>
      </item>
    
      <item>
        <title>Alert</title>
        <dc:creator><![CDATA[ miTLS Team | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Alert" from miTLS Team. — (source: https://www.mitls.org/pages/attacks/Alert)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Alert" from miTLS Team.<br><br>(source: https://www.mitls.org/pages/attacks/Alert)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.mitls.org/pages/attacks/Alert</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-alert/</guid>
      </item>
    
      <item>
        <title>3SHAKE</title>
        <dc:creator><![CDATA[ miTLS Team | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "3SHAKE" (CVE-2013-6628) from miTLS Team. — (source: https://www.mitls.org/pages/attacks/3SHAKE)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "3SHAKE" (CVE-2013-6628) from miTLS Team.<br><br>(source: https://www.mitls.org/pages/attacks/3SHAKE)
        ]]></content:encoded>
        <pubDate>Mon, 21 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.mitls.org/pages/attacks/3SHAKE</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-21-3shake/</guid>
      </item>
    
      <item>
        <title>SHAttered</title>
        <dc:creator><![CDATA[ Marc Stevens and Elie Bursztein | shattered.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SHAttered" from Marc Stevens and Elie Bursztein. — (source: http://shattered.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SHAttered" from Marc Stevens and Elie Bursztein.<br><br>(source: http://shattered.io)
        ]]></content:encoded>
        <pubDate>Fri, 18 Mar 2022 08:00:00 -0400</pubDate>
        <link>http://shattered.io</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-18-shattered/</guid>
      </item>
    
      <item>
        <title>SpecROP</title>
        <dc:creator><![CDATA[ Atri Bhattacharyya, Andrés Sánchez, Esmaeil M. Koruyeh, Nael Abu-Ghazaleh | www.usenix.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SpecROP" from Atri Bhattacharyya, Andrés Sánchez, Esmaeil M. Koruyeh, Nael Abu-Ghazaleh. — (source: https://www.usenix.org/conference/raid2020/presentation/bhattacharyya)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SpecROP" from Atri Bhattacharyya, Andrés Sánchez, Esmaeil M. Koruyeh, Nael Abu-Ghazaleh.<br><br>(source: https://www.usenix.org/conference/raid2020/presentation/bhattacharyya)
        ]]></content:encoded>
        <pubDate>Thu, 17 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.usenix.org/conference/raid2020/presentation/bhattacharyya</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-17-specrop/</guid>
      </item>
    
      <item>
        <title>cr8escape</title>
        <dc:creator><![CDATA[ CrowdStrike | www.crowdstrike.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "cr8escape" (CVE-2022-0811) from CrowdStrike. — (source: https://www.crowdstrike.com/en-us/blog/cr8escape-new-vulnerability-discovered-in-cri-o-container-engine-cve-2022-0811/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "cr8escape" (CVE-2022-0811) from CrowdStrike.<br><br>(source: https://www.crowdstrike.com/en-us/blog/cr8escape-new-vulnerability-discovered-in-cri-o-container-engine-cve-2022-0811/)
        ]]></content:encoded>
        <pubDate>Wed, 16 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.crowdstrike.com/en-us/blog/cr8escape-new-vulnerability-discovered-in-cri-o-container-engine-cve-2022-0811/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-16-cr8escape/</guid>
      </item>
    
      <item>
        <title>powerdir</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "powerdir" (CVE-2021-30970) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2022/01/10/new-macos-vulnerability-powerdir-could-lead-to-unauthorized-user-data-access/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "powerdir" (CVE-2021-30970) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2022/01/10/new-macos-vulnerability-powerdir-could-lead-to-unauthorized-user-data-access/)
        ]]></content:encoded>
        <pubDate>Wed, 16 Mar 2022 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2022/01/10/new-macos-vulnerability-powerdir-could-lead-to-unauthorized-user-data-access/</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-10-powerdir/</guid>
      </item>
    
      <item>
        <title>Branch History Injection</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Branch History Injection" (CVE-2022-0001, CVE-2022-0002, CVE-2022-23960) from VUSec. — (source: https://www.vusec.net/projects/bhi-spectre-bhb/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Branch History Injection" (CVE-2022-0001, CVE-2022-0002, CVE-2022-23960) from VUSec.<br><br>(source: https://www.vusec.net/projects/bhi-spectre-bhb/)
        ]]></content:encoded>
        <pubDate>Thu, 10 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.vusec.net/projects/bhi-spectre-bhb/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-10-branch-history-injection/</guid>
      </item>
    
      <item>
        <title>TP240PhoneHome</title>
        <dc:creator><![CDATA[ Akamai | www.akamai.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TP240PhoneHome" (CVE-2022-26143) from Akamai. — (source: https://www.akamai.com/blog/security/phone-home-ddos-attack-vector)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TP240PhoneHome" (CVE-2022-26143) from Akamai.<br><br>(source: https://www.akamai.com/blog/security/phone-home-ddos-attack-vector)
        ]]></content:encoded>
        <pubDate>Wed, 09 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.akamai.com/blog/security/phone-home-ddos-attack-vector</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-09-tp240phonehome/</guid>
      </item>
    
      <item>
        <title>TLStorm</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TLStorm" (CVE-2022-0715, CVE-2022-22805, CVE-2022-22806) from Armis. — (source: https://www.armis.com/research/tlstorm/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TLStorm" (CVE-2022-0715, CVE-2022-22805, CVE-2022-22806) from Armis.<br><br>(source: https://www.armis.com/research/tlstorm/)
        ]]></content:encoded>
        <pubDate>Wed, 09 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.armis.com/research/tlstorm/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-09-tlstorm/</guid>
      </item>
    
      <item>
        <title>AutoWarp</title>
        <dc:creator><![CDATA[ Orca Security | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AutoWarp" from Orca Security. — (source: https://orca.security/resources/blog/autowarp-microsoft-azure-automation-service-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AutoWarp" from Orca Security.<br><br>(source: https://orca.security/resources/blog/autowarp-microsoft-azure-automation-service-vulnerability/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://orca.security/resources/blog/autowarp-microsoft-azure-automation-service-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-08-autowarp/</guid>
      </item>
    
      <item>
        <title>Access:7</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Access:7" (CVE-2022-25247, CVE-2022-25246, CVE-2022-25251, CVE-2022-25249, CVE-2022-25250, CVE-2022-25252, CVE-2022-25248) from Forescout. — (source: https://www.forescout.com/research-labs/access7/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Access:7" (CVE-2022-25247, CVE-2022-25246, CVE-2022-25251, CVE-2022-25249, CVE-2022-25250, CVE-2022-25252, CVE-2022-25248) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/access7/)
        ]]></content:encoded>
        <pubDate>Tue, 08 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.forescout.com/research-labs/access7/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-08-access7/</guid>
      </item>
    
      <item>
        <title>Dirty Pipe</title>
        <dc:creator><![CDATA[ Max Kellermann | dirtypipe.cm4all.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty Pipe" (CVE-2022-0847) from Max Kellermann. — (source: https://dirtypipe.cm4all.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty Pipe" (CVE-2022-0847) from Max Kellermann.<br><br>(source: https://dirtypipe.cm4all.com/)
        ]]></content:encoded>
        <pubDate>Mon, 07 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://dirtypipe.cm4all.com/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-07-dirty-pipe/</guid>
      </item>
    
      <item>
        <title>RevEAL</title>
        <dc:creator><![CDATA[ Furkan Aydin†, Emre Karabulut†, Seetal Potluri†, Erdem Alkim‡, Aydin Aysu | research.ece.ncsu.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RevEAL" from Furkan Aydin†, Emre Karabulut†, Seetal Potluri†, Erdem Alkim‡, Aydin Aysu. — (source: https://research.ece.ncsu.edu/aaysu/wp-content/uploads/DATE_2022_camera_ready_file.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RevEAL" from Furkan Aydin†, Emre Karabulut†, Seetal Potluri†, Erdem Alkim‡, Aydin Aysu.<br><br>(source: https://research.ece.ncsu.edu/aaysu/wp-content/uploads/DATE_2022_camera_ready_file.pdf)
        ]]></content:encoded>
        <pubDate>Thu, 03 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://research.ece.ncsu.edu/aaysu/wp-content/uploads/DATE_2022_camera_ready_file.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-03-reveal/</guid>
      </item>
    
      <item>
        <title>unholy PAC</title>
        <dc:creator><![CDATA[ Itzik Kotler, Amit Klein | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "unholy PAC" from Itzik Kotler, Amit Klein. — (source: https://blackhat.com/docs/us-16/materials/us-16-Kotler-Crippling-HTTPS-With-Unholy-PAC.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "unholy PAC" from Itzik Kotler, Amit Klein.<br><br>(source: https://blackhat.com/docs/us-16/materials/us-16-Kotler-Crippling-HTTPS-With-Unholy-PAC.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://blackhat.com/docs/us-16/materials/us-16-Kotler-Crippling-HTTPS-With-Unholy-PAC.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-unholy-PAC/</guid>
      </item>
    
      <item>
        <title>Lucky Thirteen</title>
        <dc:creator><![CDATA[ Nadhem J. AlFardan and Kenneth G. Paterson | www.isg.rhul.ac.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Lucky Thirteen" (CVE-2013-0169) from Nadhem J. AlFardan and Kenneth G. Paterson. — (source: https://www.isg.rhul.ac.uk/tls/TLStiming.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Lucky Thirteen" (CVE-2013-0169) from Nadhem J. AlFardan and Kenneth G. Paterson.<br><br>(source: https://www.isg.rhul.ac.uk/tls/TLStiming.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.isg.rhul.ac.uk/tls/TLStiming.pdf</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-lucky-thirteen/</guid>
      </item>
    
      <item>
        <title>Golden GMSA</title>
        <dc:creator><![CDATA[ Semperis | www.semperis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Golden GMSA" from Semperis. — (source: https://www.semperis.com/blog/golden-gmsa-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Golden GMSA" from Semperis.<br><br>(source: https://www.semperis.com/blog/golden-gmsa-attack/)
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://www.semperis.com/blog/golden-gmsa-attack/</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-golden-gmsa-attack/</guid>
      </item>
    
      <item>
        <title>CREAM</title>
        <dc:creator><![CDATA[ Tony Arcieri | tonyarcieri.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CREAM" from Tony Arcieri. — (source: https://tonyarcieri.com/cream-the-scary-ssl-attack-youve-probably-never-heard-of)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CREAM" from Tony Arcieri.<br><br>(source: https://tonyarcieri.com/cream-the-scary-ssl-attack-youve-probably-never-heard-of)
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://tonyarcieri.com/cream-the-scary-ssl-attack-youve-probably-never-heard-of</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-cream/</guid>
      </item>
    
      <item>
        <title>Cloudbleed</title>
        <dc:creator><![CDATA[ Tavis Ormandy (Project Zero) | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cloudbleed" from Tavis Ormandy (Project Zero). — (source: https://project-zero.issues.chromium.org/issues/42450151)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cloudbleed" from Tavis Ormandy (Project Zero).<br><br>(source: https://project-zero.issues.chromium.org/issues/42450151)
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42450151</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-cloudbleed/</guid>
      </item>
    
      <item>
        <title>BERserk</title>
        <dc:creator><![CDATA[ Antoine Delignat-Lavaud of Inria Paris in team Prosecco |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BERserk" (CVE-2014-1568) from Antoine Delignat-Lavaud of Inria Paris in team Prosecco.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BERserk" (CVE-2014-1568) from Antoine Delignat-Lavaud of Inria Paris in team Prosecco.
        ]]></content:encoded>
        <pubDate>Tue, 01 Mar 2022 07:00:00 -0500</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2022/2022-03-01-berserk/</guid>
      </item>
    
      <item>
        <title>MachSwap</title>
        <dc:creator><![CDATA[ iBSparkes | sparkes.zone ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MachSwap" from iBSparkes. — (source: https://sparkes.zone/blog/ios/2019/04/30/machswap-ios-12-kernel-exploit.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MachSwap" from iBSparkes.<br><br>(source: https://sparkes.zone/blog/ios/2019/04/30/machswap-ios-12-kernel-exploit.html)
        ]]></content:encoded>
        <pubDate>Mon, 28 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://sparkes.zone/blog/ios/2019/04/30/machswap-ios-12-kernel-exploit.html</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-28-machswap/</guid>
      </item>
    
      <item>
        <title>BrokenPrint</title>
        <dc:creator><![CDATA[ Alex Plaskett (NCC Group) | research.nccgroup.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BrokenPrint" from Alex Plaskett (NCC Group). — (source: https://research.nccgroup.com/2022/02/28/brokenprint-a-netgear-stack-overflow/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BrokenPrint" from Alex Plaskett (NCC Group).<br><br>(source: https://research.nccgroup.com/2022/02/28/brokenprint-a-netgear-stack-overflow/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://research.nccgroup.com/2022/02/28/brokenprint-a-netgear-stack-overflow/</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-28-brokenprint/</guid>
      </item>
    
      <item>
        <title>Talkative Marmot</title>
        <dc:creator><![CDATA[ Miles Sutcliffe | sutcliffe.it ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Talkative Marmot" (CVE-2021-28500) from Miles Sutcliffe. — (source: https://sutcliffe.it/posts/my_first_vuln/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Talkative Marmot" (CVE-2021-28500) from Miles Sutcliffe.<br><br>(source: https://sutcliffe.it/posts/my_first_vuln/)
        ]]></content:encoded>
        <pubDate>Mon, 21 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://sutcliffe.it/posts/my_first_vuln/</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-21-talkative-marmot/</guid>
      </item>
    
      <item>
        <title>ice phishing</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ice phishing" from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2022/02/16/ice-phishing-on-the-blockchain/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ice phishing" from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2022/02/16/ice-phishing-on-the-blockchain/)
        ]]></content:encoded>
        <pubDate>Fri, 18 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2022/02/16/ice-phishing-on-the-blockchain/</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-18-ice-phishing/</guid>
      </item>
    
      <item>
        <title>Unbridled Optimism</title>
        <dc:creator><![CDATA[ Jay Freeman (Saurik) | www.saurik.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Unbridled Optimism" from Jay Freeman (Saurik). — (source: https://www.saurik.com/optimism.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Unbridled Optimism" from Jay Freeman (Saurik).<br><br>(source: https://www.saurik.com/optimism.html)
        ]]></content:encoded>
        <pubDate>Tue, 15 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://www.saurik.com/optimism.html</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-15-unbridled-optimism/</guid>
      </item>
    
      <item>
        <title>GitBleed</title>
        <dc:creator><![CDATA[ Nightwatch Cybersecurity | wwws.nightwatchcybersecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GitBleed" (CVE-2022-24975) from Nightwatch Cybersecurity. — (source: https://wwws.nightwatchcybersecurity.com/2022/02/11/gitbleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GitBleed" (CVE-2022-24975) from Nightwatch Cybersecurity.<br><br>(source: https://wwws.nightwatchcybersecurity.com/2022/02/11/gitbleed/)
        ]]></content:encoded>
        <pubDate>Fri, 11 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://wwws.nightwatchcybersecurity.com/2022/02/11/gitbleed/</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-11-gitbleed/</guid>
      </item>
    
      <item>
        <title>SpoolFool</title>
        <dc:creator><![CDATA[ Oliver Lyak | research.ifcr.dk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SpoolFool" (CVE-2022-21999) from Oliver Lyak. — (source: https://research.ifcr.dk/spoolfool-windows-print-spooler-privilege-escalation-cve-2022-22718-bf7752b68d81)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SpoolFool" (CVE-2022-21999) from Oliver Lyak.<br><br>(source: https://research.ifcr.dk/spoolfool-windows-print-spooler-privilege-escalation-cve-2022-22718-bf7752b68d81)
        ]]></content:encoded>
        <pubDate>Tue, 08 Feb 2022 07:00:00 -0500</pubDate>
        <link>https://research.ifcr.dk/spoolfool-windows-print-spooler-privilege-escalation-cve-2022-22718-bf7752b68d81</link>
        <guid isPermaLink="false">/vulns/2022/2022-02-08-spoolfool/</guid>
      </item>
    
      <item>
        <title>PwnKit</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PwnKit" (CVE-2021-4034) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PwnKit" (CVE-2021-4034) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034)
        ]]></content:encoded>
        <pubDate>Tue, 25 Jan 2022 07:00:00 -0500</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-25-pwnkit/</guid>
      </item>
    
      <item>
        <title>Superglue</title>
        <dc:creator><![CDATA[ Orca | orca.security ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Superglue" from Orca. — (source: https://orca.security/resources/blog/aws-glue-vulnerability/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Superglue" from Orca.<br><br>(source: https://orca.security/resources/blog/aws-glue-vulnerability/)
        ]]></content:encoded>
        <pubDate>Fri, 14 Jan 2022 07:00:00 -0500</pubDate>
        <link>https://orca.security/resources/blog/aws-glue-vulnerability/</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-14-superglue/</guid>
      </item>
    
      <item>
        <title>NoReboot</title>
        <dc:creator><![CDATA[ ZecOps | blog.zecops.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NoReboot" from ZecOps. — (source: https://blog.zecops.com/research/persistence-without-persistence-meet-the-ultimate-persistence-bug-noreboot/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NoReboot" from ZecOps.<br><br>(source: https://blog.zecops.com/research/persistence-without-persistence-meet-the-ultimate-persistence-bug-noreboot/)
        ]]></content:encoded>
        <pubDate>Wed, 05 Jan 2022 07:00:00 -0500</pubDate>
        <link>https://blog.zecops.com/research/persistence-without-persistence-meet-the-ultimate-persistence-bug-noreboot/</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-05-noreboot/</guid>
      </item>
    
      <item>
        <title>Y2K22</title>
        <dc:creator><![CDATA[ /u/FST-LANE | www.reddit.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Y2K22" from /u/FST-LANE. — (source: https://www.reddit.com/r/sysadmin/comments/rt91z6/comment/hqrnefz/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Y2K22" from /u/FST-LANE.<br><br>(source: https://www.reddit.com/r/sysadmin/comments/rt91z6/comment/hqrnefz/)
        ]]></content:encoded>
        <pubDate>Sat, 01 Jan 2022 07:00:00 -0500</pubDate>
        <link>https://www.reddit.com/r/sysadmin/comments/rt91z6/comment/hqrnefz/</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-01-y2k22/</guid>
      </item>
    
      <item>
        <title>doorLock</title>
        <dc:creator><![CDATA[ Trevor Spiniolas | trevorspiniolas.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "doorLock" from Trevor Spiniolas. — (source: https://trevorspiniolas.com/doorlock/doorlock.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "doorLock" from Trevor Spiniolas.<br><br>(source: https://trevorspiniolas.com/doorlock/doorlock.html)
        ]]></content:encoded>
        <pubDate>Sat, 01 Jan 2022 07:00:00 -0500</pubDate>
        <link>https://trevorspiniolas.com/doorlock/doorlock.html</link>
        <guid isPermaLink="false">/vulns/2022/2022-01-01-doorlock/</guid>
      </item>
    
      <item>
        <title>NotLegit</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NotLegit" from Wiz. — (source: https://www.wiz.io/blog/azure-app-service-source-code-leak)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NotLegit" from Wiz.<br><br>(source: https://www.wiz.io/blog/azure-app-service-source-code-leak)
        ]]></content:encoded>
        <pubDate>Mon, 27 Dec 2021 07:00:00 -0500</pubDate>
        <link>https://www.wiz.io/blog/azure-app-service-source-code-leak</link>
        <guid isPermaLink="false">/vulns/2021/2021-12-27-notlegit/</guid>
      </item>
    
      <item>
        <title>Spectra</title>
        <dc:creator><![CDATA[ Jiska Classen, Francesco Gringoli | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spectra" (CVE-2019-15063, CVE-2020-10370, CVE-2020-10369) from Jiska Classen, Francesco Gringoli. — (source: https://i.blackhat.com/USA-20/Thursday/us-20-Classen-Spectra-Breaking-Separation-Between-Wireless-Chips.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spectra" (CVE-2019-15063, CVE-2020-10370, CVE-2020-10369) from Jiska Classen, Francesco Gringoli.<br><br>(source: https://i.blackhat.com/USA-20/Thursday/us-20-Classen-Spectra-Breaking-Separation-Between-Wireless-Chips.pdf)
        ]]></content:encoded>
        <pubDate>Thu, 16 Dec 2021 07:00:00 -0500</pubDate>
        <link>https://i.blackhat.com/USA-20/Thursday/us-20-Classen-Spectra-Breaking-Separation-Between-Wireless-Chips.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-12-16-spectra/</guid>
      </item>
    
      <item>
        <title>Log4Shell</title>
        <dc:creator><![CDATA[  | twitter.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Log4Shell" (CVE-2021-44228). — (source: https://twitter.com/P0rZ9/status/1468949890571337731)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Log4Shell" (CVE-2021-44228).<br><br>(source: https://twitter.com/P0rZ9/status/1468949890571337731)
        ]]></content:encoded>
        <pubDate>Fri, 10 Dec 2021 07:00:00 -0500</pubDate>
        <link>https://twitter.com/P0rZ9/status/1468949890571337731</link>
        <guid isPermaLink="false">/vulns/2021/2021-12-10-log4shell/</guid>
      </item>
    
      <item>
        <title>XS-Leaks</title>
        <dc:creator><![CDATA[  | xsleaks.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "XS-Leaks". — (source: https://xsleaks.dev/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "XS-Leaks".<br><br>(source: https://xsleaks.dev/)
        ]]></content:encoded>
        <pubDate>Fri, 03 Dec 2021 07:00:00 -0500</pubDate>
        <link>https://xsleaks.dev/</link>
        <guid isPermaLink="false">/vulns/2021/2021-12-03-xs-leaks/</guid>
      </item>
    
      <item>
        <title>BigSig</title>
        <dc:creator><![CDATA[ taviso | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BigSig" (CVE-2021-43527) from taviso. — (source: https://project-zero.issues.chromium.org/issues/42451359)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BigSig" (CVE-2021-43527) from taviso.<br><br>(source: https://project-zero.issues.chromium.org/issues/42451359)
        ]]></content:encoded>
        <pubDate>Thu, 02 Dec 2021 07:00:00 -0500</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42451359</link>
        <guid isPermaLink="false">/vulns/2021/2021-12-02-bigsig/</guid>
      </item>
    
      <item>
        <title>Printing Shellz</title>
        <dc:creator><![CDATA[ Alexander Bolshev and Timo Hirvonen | labs.f-secure.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Printing Shellz" (CVE-2021-39237, CVE-2021-39238) from Alexander Bolshev and Timo Hirvonen. — (source: https://labs.f-secure.com/publications/printing-shellz)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Printing Shellz" (CVE-2021-39237, CVE-2021-39238) from Alexander Bolshev and Timo Hirvonen.<br><br>(source: https://labs.f-secure.com/publications/printing-shellz)
        ]]></content:encoded>
        <pubDate>Tue, 30 Nov 2021 07:00:00 -0500</pubDate>
        <link>https://labs.f-secure.com/publications/printing-shellz</link>
        <guid isPermaLink="false">/vulns/2021/2021-11-30-printing-shellz/</guid>
      </item>
    
      <item>
        <title>CredManifest</title>
        <dc:creator><![CDATA[ NetSPI | www.netspi.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CredManifest" (CVE-2021-42306) from NetSPI. — (source: https://www.netspi.com/blog/technical-blog/cloud-penetration-testing/azure-cloud-vulnerability-credmanifest/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CredManifest" (CVE-2021-42306) from NetSPI.<br><br>(source: https://www.netspi.com/blog/technical-blog/cloud-penetration-testing/azure-cloud-vulnerability-credmanifest/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Nov 2021 07:00:00 -0500</pubDate>
        <link>https://www.netspi.com/blog/technical-blog/cloud-penetration-testing/azure-cloud-vulnerability-credmanifest/</link>
        <guid isPermaLink="false">/vulns/2022/2022-11-18-credmanifest/</guid>
      </item>
    
      <item>
        <title>NUCLEUS:13</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NUCLEUS:13" (CVE-2021-31344, CVE-2021-31886) from Forescout. — (source: https://www.forescout.com/research-labs/nucleus-13/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NUCLEUS:13" (CVE-2021-31344, CVE-2021-31886) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/nucleus-13/)
        ]]></content:encoded>
        <pubDate>Tue, 09 Nov 2021 07:00:00 -0500</pubDate>
        <link>https://www.forescout.com/research-labs/nucleus-13/</link>
        <guid isPermaLink="false">/vulns/2021/2021-11-09-nucleus-13/</guid>
      </item>
    
      <item>
        <title>Blue Klotski</title>
        <dc:creator><![CDATA[ Monte Cristo | movaxbx.ru ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Blue Klotski" (CVE-2021-3573) from Monte Cristo. — (source: https://movaxbx.ru/2021/11/04/blue-klotski-cve-2021-3573-and-the-story-for-fixing/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Blue Klotski" (CVE-2021-3573) from Monte Cristo.<br><br>(source: https://movaxbx.ru/2021/11/04/blue-klotski-cve-2021-3573-and-the-story-for-fixing/)
        ]]></content:encoded>
        <pubDate>Thu, 04 Nov 2021 08:00:00 -0400</pubDate>
        <link>https://movaxbx.ru/2021/11/04/blue-klotski-cve-2021-3573-and-the-story-for-fixing/</link>
        <guid isPermaLink="false">/vulns/2021/2021-11-04-blue-klotski/</guid>
      </item>
    
      <item>
        <title>Trojan Source</title>
        <dc:creator><![CDATA[ Nicholas Boucher, Ross Anderson | trojansource.codes ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Trojan Source" (CVE-2021-42574, CVE-2021-42694) from Nicholas Boucher, Ross Anderson. — (source: https://trojansource.codes/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Trojan Source" (CVE-2021-42574, CVE-2021-42694) from Nicholas Boucher, Ross Anderson.<br><br>(source: https://trojansource.codes/)
        ]]></content:encoded>
        <pubDate>Mon, 01 Nov 2021 08:00:00 -0400</pubDate>
        <link>https://trojansource.codes/</link>
        <guid isPermaLink="false">/vulns/2021/2021-11-01-trojan-source/</guid>
      </item>
    
      <item>
        <title>Shrootless</title>
        <dc:creator><![CDATA[ Microsoft | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shrootless" (CVE-2021-30892) from Microsoft. — (source: https://www.microsoft.com/en-us/security/blog/2021/10/28/microsoft-finds-new-macos-vulnerability-shrootless-that-could-bypass-system-integrity-protection/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shrootless" (CVE-2021-30892) from Microsoft.<br><br>(source: https://www.microsoft.com/en-us/security/blog/2021/10/28/microsoft-finds-new-macos-vulnerability-shrootless-that-could-bypass-system-integrity-protection/)
        ]]></content:encoded>
        <pubDate>Thu, 28 Oct 2021 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/security/blog/2021/10/28/microsoft-finds-new-macos-vulnerability-shrootless-that-could-bypass-system-integrity-protection/</link>
        <guid isPermaLink="false">/vulns/2021/2021-10-28-shrootless/</guid>
      </item>
    
      <item>
        <title>Gummy Browsers</title>
        <dc:creator><![CDATA[ Zengrui Liu, Prakash Shrestha, and Nitesh Saxena | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Gummy Browsers" from Zengrui Liu, Prakash Shrestha, and Nitesh Saxena. — (source: https://arxiv.org/pdf/2110.10129)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Gummy Browsers" from Zengrui Liu, Prakash Shrestha, and Nitesh Saxena.<br><br>(source: https://arxiv.org/pdf/2110.10129)
        ]]></content:encoded>
        <pubDate>Mon, 25 Oct 2021 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2110.10129</link>
        <guid isPermaLink="false">/vulns/2021/2021-10-25-gummy-browsers/</guid>
      </item>
    
      <item>
        <title>CallbackHell</title>
        <dc:creator><![CDATA[ Kaspersky + Oliver Lyak | www.kaspersky.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CallbackHell" (CVE-2021-40449) from Kaspersky + Oliver Lyak. — (source: https://www.kaspersky.com/blog/mysterysnail-cve-2021-40449/42448/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CallbackHell" (CVE-2021-40449) from Kaspersky + Oliver Lyak.<br><br>(source: https://www.kaspersky.com/blog/mysterysnail-cve-2021-40449/42448/)
        ]]></content:encoded>
        <pubDate>Mon, 25 Oct 2021 08:00:00 -0400</pubDate>
        <link>https://www.kaspersky.com/blog/mysterysnail-cve-2021-40449/42448/</link>
        <guid isPermaLink="false">/vulns/2021/2021-10-25-callbackhell/</guid>
      </item>
    
      <item>
        <title>SmashEx</title>
        <dc:creator><![CDATA[ Cui, Jinhua and Yu, Jason Zhijingcheng and Shinde, Shweta and Saxena, Prateek and Cai, Zhiping | jasonyu1996.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SmashEx" (CVE-2021-33767, CVE-2021-0186) from Cui, Jinhua and Yu, Jason Zhijingcheng and Shinde, Shweta and Saxena, Prateek and Cai, Zhiping. — (source: https://jasonyu1996.github.io/SmashEx/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SmashEx" (CVE-2021-33767, CVE-2021-0186) from Cui, Jinhua and Yu, Jason Zhijingcheng and Shinde, Shweta and Saxena, Prateek and Cai, Zhiping.<br><br>(source: https://jasonyu1996.github.io/SmashEx/)
        ]]></content:encoded>
        <pubDate>Wed, 20 Oct 2021 08:00:00 -0400</pubDate>
        <link>https://jasonyu1996.github.io/SmashEx/</link>
        <guid isPermaLink="false">/vulns/2021/2021-10-20-smashex/</guid>
      </item>
    
      <item>
        <title>LANTENNA</title>
        <dc:creator><![CDATA[ Mordechai Guri | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LANTENNA" from Mordechai Guri. — (source: https://arxiv.org/pdf/2110.00104)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LANTENNA" from Mordechai Guri.<br><br>(source: https://arxiv.org/pdf/2110.00104)
        ]]></content:encoded>
        <pubDate>Thu, 14 Oct 2021 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/pdf/2110.00104</link>
        <guid isPermaLink="false">/vulns/2021/2021-10-14-lantenna/</guid>
      </item>
    
      <item>
        <title>OMIGOD</title>
        <dc:creator><![CDATA[ Wiz | www.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OMIGOD" (CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649) from Wiz. — (source: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OMIGOD" (CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649) from Wiz.<br><br>(source: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure)
        ]]></content:encoded>
        <pubDate>Mon, 13 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-14-omigod/</guid>
      </item>
    
      <item>
        <title>FORCEDENTRY</title>
        <dc:creator><![CDATA[ The Citizen Lab | citizenlab.ca ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FORCEDENTRY" (CVE-2021-30860) from The Citizen Lab. — (source: https://citizenlab.ca/research/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FORCEDENTRY" (CVE-2021-30860) from The Citizen Lab.<br><br>(source: https://citizenlab.ca/research/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/)
        ]]></content:encoded>
        <pubDate>Mon, 13 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://citizenlab.ca/research/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-14-forcedentry/</guid>
      </item>
    
      <item>
        <title>Spook.js</title>
        <dc:creator><![CDATA[ Ayush Agarwal and Sioli O&apos;Connell and Jason Kim and Shaked Yehezkel and Daniel Genkin and Eyal Ronen and Yuval Yarom | www.spookjs.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spook.js" from Ayush Agarwal and Sioli O&#39;Connell and Jason Kim and Shaked Yehezkel and Daniel Genkin and Eyal Ronen and Yuval Yarom. — (source: https://www.spookjs.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spook.js" from Ayush Agarwal and Sioli O&#39;Connell and Jason Kim and Shaked Yehezkel and Daniel Genkin and Eyal Ronen and Yuval Yarom.<br><br>(source: https://www.spookjs.com/)
        ]]></content:encoded>
        <pubDate>Mon, 13 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://www.spookjs.com/</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-13-spookjs/</guid>
      </item>
    
      <item>
        <title>Azurescape</title>
        <dc:creator><![CDATA[ Unit 42 Palo Alto | unit42.paloaltonetworks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Azurescape" (CVE-2018-1002102, CVE-2019-5736) from Unit 42 Palo Alto. — (source: https://unit42.paloaltonetworks.com/azure-container-instances/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Azurescape" (CVE-2018-1002102, CVE-2019-5736) from Unit 42 Palo Alto.<br><br>(source: https://unit42.paloaltonetworks.com/azure-container-instances/)
        ]]></content:encoded>
        <pubDate>Thu, 09 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://unit42.paloaltonetworks.com/azure-container-instances/</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-09-azurescape/</guid>
      </item>
    
      <item>
        <title>Seventh Inferno</title>
        <dc:creator><![CDATA[ Gynvael Coldwind | gynvael.coldwind.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Seventh Inferno" (CVE-2021-41314) from Gynvael Coldwind. — (source: https://gynvael.coldwind.pl/?id=742)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Seventh Inferno" (CVE-2021-41314) from Gynvael Coldwind.<br><br>(source: https://gynvael.coldwind.pl/?id=742)
        ]]></content:encoded>
        <pubDate>Mon, 06 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://gynvael.coldwind.pl/?id=742</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-06-seventh-inferno/</guid>
      </item>
    
      <item>
        <title>Draconian Fear</title>
        <dc:creator><![CDATA[ Gynvael Coldwind | gynvael.coldwind.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Draconian Fear" (CVE-2021-40867) from Gynvael Coldwind. — (source: https://gynvael.coldwind.pl/?id=741)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Draconian Fear" (CVE-2021-40867) from Gynvael Coldwind.<br><br>(source: https://gynvael.coldwind.pl/?id=741)
        ]]></content:encoded>
        <pubDate>Mon, 06 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://gynvael.coldwind.pl/?id=741</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-06-draconian-fear/</guid>
      </item>
    
      <item>
        <title>Demon&apos;s Cries</title>
        <dc:creator><![CDATA[ Gynvael Coldwind | gynvael.coldwind.pl ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Demon&apos;s Cries" (CVE-2021-40866) from Gynvael Coldwind. — (source: https://gynvael.coldwind.pl/?id=740)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Demon&apos;s Cries" (CVE-2021-40866) from Gynvael Coldwind.<br><br>(source: https://gynvael.coldwind.pl/?id=740)
        ]]></content:encoded>
        <pubDate>Mon, 06 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://gynvael.coldwind.pl/?id=740</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-06-demons-cries/</guid>
      </item>
    
      <item>
        <title>SweynTooth</title>
        <dc:creator><![CDATA[ Matheus E. Garbelini, Sudipta Chattopadhyay, Chundong Wang | asset-group.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SweynTooth" (CVE-2019-16336, CVE-2020-13595) from Matheus E. Garbelini, Sudipta Chattopadhyay, Chundong Wang. — (source: https://asset-group.github.io/disclosures/sweyntooth/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SweynTooth" (CVE-2019-16336, CVE-2020-13595) from Matheus E. Garbelini, Sudipta Chattopadhyay, Chundong Wang.<br><br>(source: https://asset-group.github.io/disclosures/sweyntooth/)
        ]]></content:encoded>
        <pubDate>Fri, 03 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://asset-group.github.io/disclosures/sweyntooth/</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-03-sweyntooth/</guid>
      </item>
    
      <item>
        <title>BrakTooth</title>
        <dc:creator><![CDATA[ Matheus E. Garbelini, Sudipta Chattopadhyay, Vaibhav Bedi, Sumei Sun, Ernest Kurniawan | asset-group.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BrakTooth" (CVE-2021-28135, CVE-2022-20021) from Matheus E. Garbelini, Sudipta Chattopadhyay, Vaibhav Bedi, Sumei Sun, Ernest Kurniawan. — (source: https://asset-group.github.io/disclosures/braktooth/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BrakTooth" (CVE-2021-28135, CVE-2022-20021) from Matheus E. Garbelini, Sudipta Chattopadhyay, Vaibhav Bedi, Sumei Sun, Ernest Kurniawan.<br><br>(source: https://asset-group.github.io/disclosures/braktooth/)
        ]]></content:encoded>
        <pubDate>Fri, 03 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://asset-group.github.io/disclosures/braktooth/</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-03-braktooth/</guid>
      </item>
    
      <item>
        <title>SPARROW</title>
        <dc:creator><![CDATA[ Reza Soosahabi, Magdy Bayoumi | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SPARROW" from Reza Soosahabi, Magdy Bayoumi. — (source: https://arxiv.org/abs/2108.12161)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SPARROW" from Reza Soosahabi, Magdy Bayoumi.<br><br>(source: https://arxiv.org/abs/2108.12161)
        ]]></content:encoded>
        <pubDate>Wed, 01 Sep 2021 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2108.12161</link>
        <guid isPermaLink="false">/vulns/2021/2021-09-01-sparrow/</guid>
      </item>
    
      <item>
        <title>ProxyToken</title>
        <dc:creator><![CDATA[ Simon Zuckerbraun | www.zerodayinitiative.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyToken" (CVE-2021-33766) from Simon Zuckerbraun. — (source: https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyToken" (CVE-2021-33766) from Simon Zuckerbraun.<br><br>(source: https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server)
        ]]></content:encoded>
        <pubDate>Mon, 30 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.zerodayinitiative.com/blog/2021/8/30/proxytoken-an-authentication-bypass-in-microsoft-exchange-server</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-30-proxytoken/</guid>
      </item>
    
      <item>
        <title>ChaosDB</title>
        <dc:creator><![CDATA[ Wiz | chaosdb.wiz.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ChaosDB" from Wiz. — (source: https://chaosdb.wiz.io)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ChaosDB" from Wiz.<br><br>(source: https://chaosdb.wiz.io)
        ]]></content:encoded>
        <pubDate>Thu, 26 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://chaosdb.wiz.io</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-26-chaosdb/</guid>
      </item>
    
      <item>
        <title>Devil&apos;s Ivy</title>
        <dc:creator><![CDATA[  | blog.senr.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Devil&apos;s Ivy" (CVE-2017-9765). — (source: http://blog.senr.io/devilsivy.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Devil&apos;s Ivy" (CVE-2017-9765).<br><br>(source: http://blog.senr.io/devilsivy.html)
        ]]></content:encoded>
        <pubDate>Mon, 16 Aug 2021 08:00:00 -0400</pubDate>
        <link>http://blog.senr.io/devilsivy.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-16-devils-ivy/</guid>
      </item>
    
      <item>
        <title>Glowworm Attack</title>
        <dc:creator><![CDATA[ Ben Nassi | www.nassiben.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Glowworm Attack" from Ben Nassi. — (source: https://www.nassiben.com/glowworm-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Glowworm Attack" from Ben Nassi.<br><br>(source: https://www.nassiben.com/glowworm-attack)
        ]]></content:encoded>
        <pubDate>Fri, 13 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.nassiben.com/glowworm-attack</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-14-glowworm-attack/</guid>
      </item>
    
      <item>
        <title>SegmentSmack</title>
        <dc:creator><![CDATA[ Juha-Matti Tiili from Aalto University | www.spinics.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SegmentSmack" (CVE-2018-5390) from Juha-Matti Tiili from Aalto University. — (source: https://www.spinics.net/lists/netdev/msg514742.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SegmentSmack" (CVE-2018-5390) from Juha-Matti Tiili from Aalto University.<br><br>(source: https://www.spinics.net/lists/netdev/msg514742.html)
        ]]></content:encoded>
        <pubDate>Mon, 09 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.spinics.net/lists/netdev/msg514742.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-09-segmentsmack/</guid>
      </item>
    
      <item>
        <title>FragmentSmack</title>
        <dc:creator><![CDATA[ Juha-Matti Tiili from Aalto University |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FragmentSmack" (CVE-2018-5391) from Juha-Matti Tiili from Aalto University.]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FragmentSmack" (CVE-2018-5391) from Juha-Matti Tiili from Aalto University.
        ]]></content:encoded>
        <pubDate>Mon, 09 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-09-fragmentsmack/</guid>
      </item>
    
      <item>
        <title>ProxyShell</title>
        <dc:creator><![CDATA[ Orange Tsai | blog.orange.tw ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyShell" (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) from Orange Tsai. — (source: https://blog.orange.tw/posts/2021-08-proxyshell-a-new-attack-surface-on-ms-exchange-part-3/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyShell" (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) from Orange Tsai.<br><br>(source: https://blog.orange.tw/posts/2021-08-proxyshell-a-new-attack-surface-on-ms-exchange-part-3/)
        ]]></content:encoded>
        <pubDate>Fri, 06 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://blog.orange.tw/posts/2021-08-proxyshell-a-new-attack-surface-on-ms-exchange-part-3/</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-06-proxyshell/</guid>
      </item>
    
      <item>
        <title>ProxyOracle</title>
        <dc:creator><![CDATA[ Orange Tsai | blog.orange.tw ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyOracle" (CVE-2021-31195, CVE-2021-31196) from Orange Tsai. — (source: https://blog.orange.tw/posts/2021-08-proxyoracle-a-new-attack-surface-on-ms-exchange-part-2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyOracle" (CVE-2021-31195, CVE-2021-31196) from Orange Tsai.<br><br>(source: https://blog.orange.tw/posts/2021-08-proxyoracle-a-new-attack-surface-on-ms-exchange-part-2/)
        ]]></content:encoded>
        <pubDate>Fri, 06 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://blog.orange.tw/posts/2021-08-proxyoracle-a-new-attack-surface-on-ms-exchange-part-2/</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-06-proxyoracle/</guid>
      </item>
    
      <item>
        <title>Hotcobalt</title>
        <dc:creator><![CDATA[ SentinelOne | www.sentinelone.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Hotcobalt" (CVE-2021-36798) from SentinelOne. — (source: https://www.sentinelone.com/labs/hotcobalt-new-cobalt-strike-dos-vulnerability-that-lets-you-halt-operations/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Hotcobalt" (CVE-2021-36798) from SentinelOne.<br><br>(source: https://www.sentinelone.com/labs/hotcobalt-new-cobalt-strike-dos-vulnerability-that-lets-you-halt-operations/)
        ]]></content:encoded>
        <pubDate>Thu, 05 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.sentinelone.com/labs/hotcobalt-new-cobalt-strike-dos-vulnerability-that-lets-you-halt-operations/</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-05-hotcobalt/</guid>
      </item>
    
      <item>
        <title>INFRA:HALT</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "INFRA:HALT" (CVE-2020-25928, CVE-2021-31226) from Forescout. — (source: https://www.forescout.com/research-labs/infra-halt/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "INFRA:HALT" (CVE-2020-25928, CVE-2021-31226) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/infra-halt/)
        ]]></content:encoded>
        <pubDate>Wed, 04 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/research-labs/infra-halt/</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-04-infra-halt/</guid>
      </item>
    
      <item>
        <title>PwnedPiper</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PwnedPiper" (CVE-2021-37160) from Armis. — (source: https://www.armis.com/research/pwnedpiper)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PwnedPiper" (CVE-2021-37160) from Armis.<br><br>(source: https://www.armis.com/research/pwnedpiper)
        ]]></content:encoded>
        <pubDate>Mon, 02 Aug 2021 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/pwnedpiper</link>
        <guid isPermaLink="false">/vulns/2021/2021-08-02-pwnedpiper/</guid>
      </item>
    
      <item>
        <title>PetitPotam</title>
        <dc:creator><![CDATA[ @topotam | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PetitPotam" (CVE-2022-26925) from @topotam. — (source: https://github.com/topotam/PetitPotam?tab=readme-ov-file)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PetitPotam" (CVE-2022-26925) from @topotam.<br><br>(source: https://github.com/topotam/PetitPotam?tab=readme-ov-file)
        ]]></content:encoded>
        <pubDate>Mon, 26 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://github.com/topotam/PetitPotam?tab=readme-ov-file</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-26-petitpotam/</guid>
      </item>
    
      <item>
        <title>Sequoia</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sequoia" (CVE-2021-33909) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sequoia" (CVE-2021-33909) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909)
        ]]></content:encoded>
        <pubDate>Wed, 21 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-21-sequoia/</guid>
      </item>
    
      <item>
        <title>HiveNightmare / SeriousSAM</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HiveNightmare / SeriousSAM" (CVE-2021-36934).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HiveNightmare / SeriousSAM" (CVE-2021-36934).
        ]]></content:encoded>
        <pubDate>Wed, 21 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-21-hivenightmare/</guid>
      </item>
    
      <item>
        <title>WiFIDemon</title>
        <dc:creator><![CDATA[ Zecops | blog.zecops.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "WiFIDemon" from Zecops. — (source: https://blog.zecops.com/research/meet-wifidemon-ios-wifi-rce-0-day-vulnerability-and-a-zero-click-vulnerability-that-was-silently-patched/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "WiFIDemon" from Zecops.<br><br>(source: https://blog.zecops.com/research/meet-wifidemon-ios-wifi-rce-0-day-vulnerability-and-a-zero-click-vulnerability-that-was-silently-patched/)
        ]]></content:encoded>
        <pubDate>Sun, 18 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://blog.zecops.com/research/meet-wifidemon-ios-wifi-rce-0-day-vulnerability-and-a-zero-click-vulnerability-that-was-silently-patched/</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-18-wifidemon/</guid>
      </item>
    
      <item>
        <title>ModiPwn</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ModiPwn" (CVE-2021-22779) from Armis. — (source: https://www.armis.com/research/modipwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ModiPwn" (CVE-2021-22779) from Armis.<br><br>(source: https://www.armis.com/research/modipwn/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/modipwn/</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-13-modipwn/</guid>
      </item>
    
      <item>
        <title>RECON</title>
        <dc:creator><![CDATA[ Onapsis | onapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RECON" (CVE-2020-6287) from Onapsis. — (source: https://onapsis.com/recon-sap-cyber-security-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RECON" (CVE-2020-6287) from Onapsis.<br><br>(source: https://onapsis.com/recon-sap-cyber-security-vulnerability)
        ]]></content:encoded>
        <pubDate>Sun, 11 Jul 2021 08:00:00 -0400</pubDate>
        <link>https://onapsis.com/recon-sap-cyber-security-vulnerability</link>
        <guid isPermaLink="false">/vulns/2021/2021-07-11-recon/</guid>
      </item>
    
      <item>
        <title>V0LTpwn</title>
        <dc:creator><![CDATA[ Zijo Kenjar, Tommaso Frassetto, David Gens, Michael Franz, and Ahmad-Reza Sadeghi | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "V0LTpwn" (CVE-2019-11157) from Zijo Kenjar, Tommaso Frassetto, David Gens, Michael Franz, and Ahmad-Reza Sadeghi. — (source: https://github.com/zkenjar/v0ltpwn)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "V0LTpwn" (CVE-2019-11157) from Zijo Kenjar, Tommaso Frassetto, David Gens, Michael Franz, and Ahmad-Reza Sadeghi.<br><br>(source: https://github.com/zkenjar/v0ltpwn)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://github.com/zkenjar/v0ltpwn</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-v0ltpwn/</guid>
      </item>
    
      <item>
        <title>Thunderstrike</title>
        <dc:creator><![CDATA[ Trammell Hudson | trmm.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thunderstrike" (CVE-2014-4498) from Trammell Hudson. — (source: https://trmm.net/Thunderstrike/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thunderstrike" (CVE-2014-4498) from Trammell Hudson.<br><br>(source: https://trmm.net/Thunderstrike/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://trmm.net/Thunderstrike/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-thunderstrike/</guid>
      </item>
    
      <item>
        <title>Thunderstrike 2</title>
        <dc:creator><![CDATA[ Trammel Hudson | trmm.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thunderstrike 2" (CVE-2015-3692) from Trammel Hudson. — (source: https://trmm.net/Thunderstrike_2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thunderstrike 2" (CVE-2015-3692) from Trammel Hudson.<br><br>(source: https://trmm.net/Thunderstrike_2/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://trmm.net/Thunderstrike_2/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-thunderstrike-2/</guid>
      </item>
    
      <item>
        <title>SENTER Sandman</title>
        <dc:creator><![CDATA[ Xeno Kovah, Corey Kallenberg, John Butterworth, Sam Cornwell | archive.conference.hitb.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SENTER Sandman" from Xeno Kovah, Corey Kallenberg, John Butterworth, Sam Cornwell. — (source: https://archive.conference.hitb.org/hitbsecconf2014kul/wp-content/uploads/2014/08/HITB2014KUL-SENTER-Sandman.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SENTER Sandman" from Xeno Kovah, Corey Kallenberg, John Butterworth, Sam Cornwell.<br><br>(source: https://archive.conference.hitb.org/hitbsecconf2014kul/wp-content/uploads/2014/08/HITB2014KUL-SENTER-Sandman.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://archive.conference.hitb.org/hitbsecconf2014kul/wp-content/uploads/2014/08/HITB2014KUL-SENTER-Sandman.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-senter-sandman/</guid>
      </item>
    
      <item>
        <title>Evil Maid</title>
        <dc:creator><![CDATA[ Sepio | sepiocyber.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Evil Maid" from Sepio. — (source: https://sepiocyber.com/blog/evil-maid-attack/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Evil Maid" from Sepio.<br><br>(source: https://sepiocyber.com/blog/evil-maid-attack/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://sepiocyber.com/blog/evil-maid-attack/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-evil-maid/</guid>
      </item>
    
      <item>
        <title>CopyCat</title>
        <dc:creator><![CDATA[ Daniel Moghimi, Jo Van Bulck, Nadia Heninger, Frank Piessens, and Berk Sunar | arxiv.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CopyCat" (CVEs 2019-1996, CVE-2020-7960) from Daniel Moghimi, Jo Van Bulck, Nadia Heninger, Frank Piessens, and Berk Sunar. — (source: https://arxiv.org/abs/2002.08437)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CopyCat" (CVEs 2019-1996, CVE-2020-7960) from Daniel Moghimi, Jo Van Bulck, Nadia Heninger, Frank Piessens, and Berk Sunar.<br><br>(source: https://arxiv.org/abs/2002.08437)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://arxiv.org/abs/2002.08437</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-copycat/</guid>
      </item>
    
      <item>
        <title>Broadpwn</title>
        <dc:creator><![CDATA[ Nitay Artenstein | blog.exodusintel.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Broadpwn" (CVE-2017-0561, CVE-2017-9417) from Nitay Artenstein. — (source: https://blog.exodusintel.com/2017/07/26/broadpwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Broadpwn" (CVE-2017-0561, CVE-2017-9417) from Nitay Artenstein.<br><br>(source: https://blog.exodusintel.com/2017/07/26/broadpwn/)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://blog.exodusintel.com/2017/07/26/broadpwn/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-broadpwn/</guid>
      </item>
    
      <item>
        <title>BranchScope</title>
        <dc:creator><![CDATA[  | www.cs.ucr.edu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BranchScope". — (source: https://www.cs.ucr.edu/~nael/pubs/asplos18.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BranchScope".<br><br>(source: https://www.cs.ucr.edu/~nael/pubs/asplos18.pdf)
        ]]></content:encoded>
        <pubDate>Mon, 28 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://www.cs.ucr.edu/~nael/pubs/asplos18.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-28-branchscope/</guid>
      </item>
    
      <item>
        <title>Process Ghosting</title>
        <dc:creator><![CDATA[ Gabriel Landau (Elastic) | www.elastic.co ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Process Ghosting" from Gabriel Landau (Elastic). — (source: https://www.elastic.co/blog/process-ghosting-a-new-executable-image-tampering-attack)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Process Ghosting" from Gabriel Landau (Elastic).<br><br>(source: https://www.elastic.co/blog/process-ghosting-a-new-executable-image-tampering-attack)
        ]]></content:encoded>
        <pubDate>Wed, 16 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://www.elastic.co/blog/process-ghosting-a-new-executable-image-tampering-attack</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-16-process-ghosting/</guid>
      </item>
    
      <item>
        <title>Mistune</title>
        <dc:creator><![CDATA[ Zhi Zhou (@codecolorist) | codecolor.ist ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Mistune" (CVE-2021-1748, CVE-2021-1864) from Zhi Zhou (@codecolorist). — (source: https://codecolor.ist/mistune/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Mistune" (CVE-2021-1748, CVE-2021-1864) from Zhi Zhou (@codecolorist).<br><br>(source: https://codecolor.ist/mistune/)
        ]]></content:encoded>
        <pubDate>Tue, 15 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://codecolor.ist/mistune/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-15-mistune/</guid>
      </item>
    
      <item>
        <title>SuperFish</title>
        <dc:creator><![CDATA[ Lenovo | support.lenovo.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SuperFish" (CVE-2015-2077) from Lenovo. — (source: https://support.lenovo.com/us/en/product_security/ps500035-superfish-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SuperFish" (CVE-2015-2077) from Lenovo.<br><br>(source: https://support.lenovo.com/us/en/product_security/ps500035-superfish-vulnerability)
        ]]></content:encoded>
        <pubDate>Fri, 11 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://support.lenovo.com/us/en/product_security/ps500035-superfish-vulnerability</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-11-superfish/</guid>
      </item>
    
      <item>
        <title>Straight-Line Speculation (SLS)</title>
        <dc:creator><![CDATA[ Arm | developer.arm.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Straight-Line Speculation (SLS)" (CVE-2020-13844) from Arm. — (source: https://developer.arm.com/-/media/Arm%20Developer%20Community/PDF/Security%20Update%2008%20June%202020/Straight-line_Speculation-v1.0.pdf?revision=d7a69e60-1bb0-4dc0-b929-3685021e782a)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Straight-Line Speculation (SLS)" (CVE-2020-13844) from Arm.<br><br>(source: https://developer.arm.com/-/media/Arm%20Developer%20Community/PDF/Security%20Update%2008%20June%202020/Straight-line_Speculation-v1.0.pdf?revision=d7a69e60-1bb0-4dc0-b929-3685021e782a)
        ]]></content:encoded>
        <pubDate>Fri, 11 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://developer.arm.com/-/media/Arm%20Developer%20Community/PDF/Security%20Update%2008%20June%202020/Straight-line_Speculation-v1.0.pdf?revision=d7a69e60-1bb0-4dc0-b929-3685021e782a</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-11-sls/</guid>
      </item>
    
      <item>
        <title>FaxHell</title>
        <dc:creator><![CDATA[ Yarden Shafir &amp; Alex Ionescu | windows-internals.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FaxHell" from Yarden Shafir &amp; Alex Ionescu. — (source: https://windows-internals.com/faxing-your-way-to-system/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FaxHell" from Yarden Shafir &amp; Alex Ionescu.<br><br>(source: https://windows-internals.com/faxing-your-way-to-system/)
        ]]></content:encoded>
        <pubDate>Fri, 11 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://windows-internals.com/faxing-your-way-to-system/</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-11-faxhell/</guid>
      </item>
    
      <item>
        <title>EtherLeak</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EtherLeak" (CVE-2003-0001). — (source: https://ofirarkin.wordpress.com/wp-content/uploads/2008/11/atstake_etherleak_report.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EtherLeak" (CVE-2003-0001).<br><br>(source: https://ofirarkin.wordpress.com/wp-content/uploads/2008/11/atstake_etherleak_report.pdf)
        ]]></content:encoded>
        <pubDate>Thu, 10 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://ofirarkin.wordpress.com/wp-content/uploads/2008/11/atstake_etherleak_report.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-10-etherleak/</guid>
      </item>
    
      <item>
        <title>ALPACA</title>
        <dc:creator><![CDATA[  | alpaca-attack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ALPACA" (CVE-2021-31971). — (source: https://alpaca-attack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ALPACA" (CVE-2021-31971).<br><br>(source: https://alpaca-attack.com)
        ]]></content:encoded>
        <pubDate>Thu, 10 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://alpaca-attack.com</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-10-alpaca/</guid>
      </item>
    
      <item>
        <title>KOFFEE</title>
        <dc:creator><![CDATA[ Dr. Gianpiero Costantino, Dr. Ilaria Matteucci | sowhat.iit.cnr.it ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KOFFEE" from Dr. Gianpiero Costantino, Dr. Ilaria Matteucci. — (source: https://sowhat.iit.cnr.it/pdf/IIT-20-2020.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KOFFEE" from Dr. Gianpiero Costantino, Dr. Ilaria Matteucci.<br><br>(source: https://sowhat.iit.cnr.it/pdf/IIT-20-2020.pdf)
        ]]></content:encoded>
        <pubDate>Sun, 06 Jun 2021 08:00:00 -0400</pubDate>
        <link>https://sowhat.iit.cnr.it/pdf/IIT-20-2020.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-06-06-koffee/</guid>
      </item>
    
      <item>
        <title>failStrike</title>
        <dc:creator><![CDATA[ Shreya Pohekar | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "failStrike" (CVE-2021-24348) from Shreya Pohekar. — (source: https://x.com/shreyapohekar/status/1397969799305592832)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "failStrike" (CVE-2021-24348) from Shreya Pohekar.<br><br>(source: https://x.com/shreyapohekar/status/1397969799305592832)
        ]]></content:encoded>
        <pubDate>Thu, 27 May 2021 08:00:00 -0400</pubDate>
        <link>https://x.com/shreyapohekar/status/1397969799305592832</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-27-failstrike/</guid>
      </item>
    
      <item>
        <title>M1RACLES</title>
        <dc:creator><![CDATA[  | m1racles.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "M1RACLES" (CVE-2021-30747). — (source: https://m1racles.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "M1RACLES" (CVE-2021-30747).<br><br>(source: https://m1racles.com/)
        ]]></content:encoded>
        <pubDate>Wed, 26 May 2021 08:00:00 -0400</pubDate>
        <link>https://m1racles.com/</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-26-m1racles/</guid>
      </item>
    
      <item>
        <title>Half-Double</title>
        <dc:creator><![CDATA[ Salman Qazi, Yoongu Kim, Nicolas Boichat, Eric Shiu &amp; Mattias Nissler (Google) | security.googleblog.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Half-Double" from Salman Qazi, Yoongu Kim, Nicolas Boichat, Eric Shiu &amp; Mattias Nissler (Google). — (source: https://security.googleblog.com/2021/05/introducing-half-double-new-hammering.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Half-Double" from Salman Qazi, Yoongu Kim, Nicolas Boichat, Eric Shiu &amp; Mattias Nissler (Google).<br><br>(source: https://security.googleblog.com/2021/05/introducing-half-double-new-hammering.html)
        ]]></content:encoded>
        <pubDate>Wed, 26 May 2021 08:00:00 -0400</pubDate>
        <link>https://security.googleblog.com/2021/05/introducing-half-double-new-hammering.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-26-half-double/</guid>
      </item>
    
      <item>
        <title>FragAttacks</title>
        <dc:creator><![CDATA[ Mathy Vanhoef. | www.fragattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "FragAttacks" (CVE-2020-24586, CVE-2020-24587, CVE-2020-24588) from Mathy Vanhoef.. — (source: https://www.fragattacks.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "FragAttacks" (CVE-2020-24586, CVE-2020-24587, CVE-2020-24588) from Mathy Vanhoef..<br><br>(source: https://www.fragattacks.com/)
        ]]></content:encoded>
        <pubDate>Wed, 12 May 2021 08:00:00 -0400</pubDate>
        <link>https://www.fragattacks.com/</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-12-fragattacks/</guid>
      </item>
    
      <item>
        <title>tsuNAME</title>
        <dc:creator><![CDATA[ Giovane C. M. Moura, Sebastian Castro, John Heidemann, Wes Hardaker | tsuname.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "tsuNAME" from Giovane C. M. Moura, Sebastian Castro, John Heidemann, Wes Hardaker. — (source: https://tsuname.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "tsuNAME" from Giovane C. M. Moura, Sebastian Castro, John Heidemann, Wes Hardaker.<br><br>(source: https://tsuname.io/)
        ]]></content:encoded>
        <pubDate>Sun, 09 May 2021 08:00:00 -0400</pubDate>
        <link>https://tsuname.io/</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-09-tsuname/</guid>
      </item>
    
      <item>
        <title>MouseTrap</title>
        <dc:creator><![CDATA[ Axel Persinger | axelp.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "MouseTrap" (CVE-2021-27569, CVE-2021-27570, CVE-2021-27571, CVE-2021-27572, CVE-2021-27573, CVE-2021-27574) from Axel Persinger. — (source: https://axelp.io/MouseTrap)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "MouseTrap" (CVE-2021-27569, CVE-2021-27570, CVE-2021-27571, CVE-2021-27572, CVE-2021-27573, CVE-2021-27574) from Axel Persinger.<br><br>(source: https://axelp.io/MouseTrap)
        ]]></content:encoded>
        <pubDate>Sun, 09 May 2021 08:00:00 -0400</pubDate>
        <link>https://axelp.io/MouseTrap</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-09-mousetrap/</guid>
      </item>
    
      <item>
        <title>21Nails</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "21Nails" (CVE-2020-28017) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2021/05/04/21nails-multiple-vulnerabilities-in-exim-mail-server)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "21Nails" (CVE-2020-28017) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2021/05/04/21nails-multiple-vulnerabilities-in-exim-mail-server)
        ]]></content:encoded>
        <pubDate>Wed, 05 May 2021 08:00:00 -0400</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2021/05/04/21nails-multiple-vulnerabilities-in-exim-mail-server</link>
        <guid isPermaLink="false">/vulns/2021/2021-05-05-21nails/</guid>
      </item>
    
      <item>
        <title>BadAlloc</title>
        <dc:creator><![CDATA[ Section 52 (Microsoft) | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadAlloc" (CVE-2021-3420, CVE-2021-22156) from Section 52 (Microsoft). — (source: https://www.microsoft.com/en-us/msrc/blog/2021/04/badalloc-memory-allocation-vulnerabilities-could-affect-wide-range-of-iot-and-ot-devices-in-industrial-medical-and-enterprise-networks)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadAlloc" (CVE-2021-3420, CVE-2021-22156) from Section 52 (Microsoft).<br><br>(source: https://www.microsoft.com/en-us/msrc/blog/2021/04/badalloc-memory-allocation-vulnerabilities-could-affect-wide-range-of-iot-and-ot-devices-in-industrial-medical-and-enterprise-networks)
        ]]></content:encoded>
        <pubDate>Fri, 30 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/msrc/blog/2021/04/badalloc-memory-allocation-vulnerabilities-could-affect-wide-range-of-iot-and-ot-devices-in-industrial-medical-and-enterprise-networks</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-30-badalloc/</guid>
      </item>
    
      <item>
        <title>Rotten Potato</title>
        <dc:creator><![CDATA[ @breenmachine | foxglovesecurity.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rotten Potato" (CVE-2016-3225) from @breenmachine. — (source: https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rotten Potato" (CVE-2016-3225) from @breenmachine.<br><br>(source: https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/)
        ]]></content:encoded>
        <pubDate>Thu, 29 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-29-rotten-potato/</guid>
      </item>
    
      <item>
        <title>packet of the death</title>
        <dc:creator><![CDATA[ Axel &quot;0vercl0k&quot; Souchet | doar-e.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "packet of the death" (CVE-2021-24086) from Axel &quot;0vercl0k&quot; Souchet. — (source: https://doar-e.github.io/blog/2021/04/15/reverse-engineering-tcpipsys-mechanics-of-a-packet-of-the-death-cve-2021-24086/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "packet of the death" (CVE-2021-24086) from Axel &quot;0vercl0k&quot; Souchet.<br><br>(source: https://doar-e.github.io/blog/2021/04/15/reverse-engineering-tcpipsys-mechanics-of-a-packet-of-the-death-cve-2021-24086/)
        ]]></content:encoded>
        <pubDate>Thu, 15 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://doar-e.github.io/blog/2021/04/15/reverse-engineering-tcpipsys-mechanics-of-a-packet-of-the-death-cve-2021-24086/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-15-packet-of-the-death/</guid>
      </item>
    
      <item>
        <title>SMASH</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMASH" from VUSec. — (source: https://www.vusec.net/projects/smash/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMASH" from VUSec.<br><br>(source: https://www.vusec.net/projects/smash/)
        ]]></content:encoded>
        <pubDate>Wed, 14 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/smash/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-14-smash/</guid>
      </item>
    
      <item>
        <title>Airstrike Attack</title>
        <dc:creator><![CDATA[ Matthew Johnson | shenaniganslabs.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Airstrike Attack" (CVE-2021-28316) from Matthew Johnson. — (source: https://shenaniganslabs.io/2021/04/13/Airstrike.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Airstrike Attack" (CVE-2021-28316) from Matthew Johnson.<br><br>(source: https://shenaniganslabs.io/2021/04/13/Airstrike.html)
        ]]></content:encoded>
        <pubDate>Wed, 14 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://shenaniganslabs.io/2021/04/13/Airstrike.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-14-airstrike-attack/</guid>
      </item>
    
      <item>
        <title>NAME:WRECK</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NAME:WRECK" (CVE-2020-7461, CVE-2016-20009, CVE-2020-15795, CVE-2020-27009, CVE-2021-25677) from Forescout. — (source: https://www.forescout.com/research-labs/namewreck/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NAME:WRECK" (CVE-2020-7461, CVE-2016-20009, CVE-2020-15795, CVE-2020-27009, CVE-2021-25677) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/namewreck/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/research-labs/namewreck/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-13-name-wreck/</guid>
      </item>
    
      <item>
        <title>ELECTRIC CHROME</title>
        <dc:creator><![CDATA[  | leethax0.rs ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ELECTRIC CHROME" (CVE-2020-6418). — (source: https://leethax0.rs/2021/04/ElectricChrome/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ELECTRIC CHROME" (CVE-2020-6418).<br><br>(source: https://leethax0.rs/2021/04/ElectricChrome/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://leethax0.rs/2021/04/ElectricChrome/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-13-electric-chrome/</guid>
      </item>
    
      <item>
        <title>AMNESIA:33</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AMNESIA:33" (CVE-2020-24336, CVE-2020-24338, CVE-2020-25111) from Forescout. — (source: https://www.forescout.com/research-labs/amnesia33/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AMNESIA:33" (CVE-2020-24336, CVE-2020-24338, CVE-2020-25111) from Forescout.<br><br>(source: https://www.forescout.com/research-labs/amnesia33/)
        ]]></content:encoded>
        <pubDate>Tue, 13 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://www.forescout.com/research-labs/amnesia33/</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-13-amnesia-33/</guid>
      </item>
    
      <item>
        <title>SMoTherSpectre</title>
        <dc:creator><![CDATA[ Atri Bhattacharyya, Alexandra Sandulescu, Matthias Neugschwandtner, Alessandro Sorniotti, Babak Falsafi, Mathias Payer, and Anil Kurmus | nebelwelt.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMoTherSpectre" from Atri Bhattacharyya, Alexandra Sandulescu, Matthias Neugschwandtner, Alessandro Sorniotti, Babak Falsafi, Mathias Payer, and Anil Kurmus. — (source: https://nebelwelt.net/blog/20190306-SMoTherSpectre.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMoTherSpectre" from Atri Bhattacharyya, Alexandra Sandulescu, Matthias Neugschwandtner, Alessandro Sorniotti, Babak Falsafi, Mathias Payer, and Anil Kurmus.<br><br>(source: https://nebelwelt.net/blog/20190306-SMoTherSpectre.html)
        ]]></content:encoded>
        <pubDate>Sun, 11 Apr 2021 08:00:00 -0400</pubDate>
        <link>https://nebelwelt.net/blog/20190306-SMoTherSpectre.html</link>
        <guid isPermaLink="false">/vulns/2021/2021-04-11-smotherspectre/</guid>
      </item>
    
      <item>
        <title>SKIP-TLS</title>
        <dc:creator><![CDATA[ miTLS Team | www.smacktls.com#skip ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SKIP-TLS" (CVE-2014-6593, CVE-2015-0205) from miTLS Team. — (source: https://www.smacktls.com#skip)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SKIP-TLS" (CVE-2014-6593, CVE-2015-0205) from miTLS Team.<br><br>(source: https://www.smacktls.com#skip)
        ]]></content:encoded>
        <pubDate>Sun, 21 Mar 2021 08:00:00 -0400</pubDate>
        <link>https://www.smacktls.com#skip</link>
        <guid isPermaLink="false">/vulns/2021/2021-03-21-skip-tls/</guid>
      </item>
    
      <item>
        <title>ProxyLogon</title>
        <dc:creator><![CDATA[ Orange Tsai (DEVCORE) | proxylogon.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ProxyLogon" (CVE-2021-26855, CVE-2021-27065) from Orange Tsai (DEVCORE). — (source: https://proxylogon.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ProxyLogon" (CVE-2021-26855, CVE-2021-27065) from Orange Tsai (DEVCORE).<br><br>(source: https://proxylogon.com/)
        ]]></content:encoded>
        <pubDate>Fri, 12 Mar 2021 07:00:00 -0500</pubDate>
        <link>https://proxylogon.com/</link>
        <guid isPermaLink="false">/vulns/2021/2021-03-12-proxylogon/</guid>
      </item>
    
      <item>
        <title>Shadow Attacks</title>
        <dc:creator><![CDATA[ Christian Mainka, Vladislav Mladenov, Simon Rohlmann | www.ndss-symposium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shadow Attacks" (CVE-2020-9592, CVE-2020-9596) from Christian Mainka, Vladislav Mladenov, Simon Rohlmann. — (source: https://www.ndss-symposium.org/wp-content/uploads/ndss2021_1B-4_24117_paper.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shadow Attacks" (CVE-2020-9592, CVE-2020-9596) from Christian Mainka, Vladislav Mladenov, Simon Rohlmann.<br><br>(source: https://www.ndss-symposium.org/wp-content/uploads/ndss2021_1B-4_24117_paper.pdf)
        ]]></content:encoded>
        <pubDate>Tue, 23 Feb 2021 07:00:00 -0500</pubDate>
        <link>https://www.ndss-symposium.org/wp-content/uploads/ndss2021_1B-4_24117_paper.pdf</link>
        <guid isPermaLink="false">/vulns/2021/2021-02-23-shadow-attacks/</guid>
      </item>
    
      <item>
        <title>NUMBER:JACK</title>
        <dc:creator><![CDATA[ Forescout | www.forescout.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NUMBER:JACK" (CVE-2020-27213, CVE-2020-27630) from Forescout. — (source: https://www.forescout.com/blog/numberjack-forescout-research-labs-finds-nine-isn-generation-vulnerabilities-affecting-tcpip-stacks/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NUMBER:JACK" (CVE-2020-27213, CVE-2020-27630) from Forescout.<br><br>(source: https://www.forescout.com/blog/numberjack-forescout-research-labs-finds-nine-isn-generation-vulnerabilities-affecting-tcpip-stacks/)
        ]]></content:encoded>
        <pubDate>Fri, 12 Feb 2021 07:00:00 -0500</pubDate>
        <link>https://www.forescout.com/blog/numberjack-forescout-research-labs-finds-nine-isn-generation-vulnerabilities-affecting-tcpip-stacks/</link>
        <guid isPermaLink="false">/vulns/2021/2021-02-12-number-jack/</guid>
      </item>
    
      <item>
        <title>PrintNightmare</title>
        <dc:creator><![CDATA[ Zhipeng Huo, Piotr Madej and Zhang Yunhai | learn.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrintNightmare" (CVE-2021-1675, CVE-2021-34527) from Zhipeng Huo, Piotr Madej and Zhang Yunhai. — (source: https://learn.microsoft.com/en-us/answers/questions/830233/patch-to-fix-printnightmare-vulnerability)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrintNightmare" (CVE-2021-1675, CVE-2021-34527) from Zhipeng Huo, Piotr Madej and Zhang Yunhai.<br><br>(source: https://learn.microsoft.com/en-us/answers/questions/830233/patch-to-fix-printnightmare-vulnerability)
        ]]></content:encoded>
        <pubDate>Fri, 29 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://learn.microsoft.com/en-us/answers/questions/830233/patch-to-fix-printnightmare-vulnerability</link>
        <guid isPermaLink="false">/vulns/2021/2021-01-29-printnightmare/</guid>
      </item>
    
      <item>
        <title>Baron Samedit \ pwnEDIT</title>
        <dc:creator><![CDATA[ Qualys | blog.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Baron Samedit \ pwnEDIT" (CVE-2021-3156) from Qualys. — (source: https://blog.qualys.com/vulnerabilities-threat-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Baron Samedit \ pwnEDIT" (CVE-2021-3156) from Qualys.<br><br>(source: https://blog.qualys.com/vulnerabilities-threat-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit)
        ]]></content:encoded>
        <pubDate>Wed, 27 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://blog.qualys.com/vulnerabilities-threat-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit</link>
        <guid isPermaLink="false">/vulns/2021/2021-01-27-baron-samedit/</guid>
      </item>
    
      <item>
        <title>KindleDrip</title>
        <dc:creator><![CDATA[ Yogev Bar-On | medium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KindleDrip" from Yogev Bar-On. — (source: https://medium.com/@baronyogev/kindledrip-from-your-kindles-email-address-to-using-your-credit-card-bb93dbfb2a08)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KindleDrip" from Yogev Bar-On.<br><br>(source: https://medium.com/@baronyogev/kindledrip-from-your-kindles-email-address-to-using-your-credit-card-bb93dbfb2a08)
        ]]></content:encoded>
        <pubDate>Fri, 22 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://medium.com/@baronyogev/kindledrip-from-your-kindles-email-address-to-using-your-credit-card-bb93dbfb2a08</link>
        <guid isPermaLink="false">/vulns/2021/2021-01-22-kindledrip/</guid>
      </item>
    
      <item>
        <title>ShazLocate!</title>
        <dc:creator><![CDATA[ Ashley King | www.ash-king.co.uk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ShazLocate!" (CVE-2019-8791, CVE-2019-8792) from Ashley King. — (source: https://www.ash-king.co.uk/blog/Shazlocate-abusing-CVE-2019-8791-CVE-2019-8792)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ShazLocate!" (CVE-2019-8791, CVE-2019-8792) from Ashley King.<br><br>(source: https://www.ash-king.co.uk/blog/Shazlocate-abusing-CVE-2019-8791-CVE-2019-8792)
        ]]></content:encoded>
        <pubDate>Wed, 20 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://www.ash-king.co.uk/blog/Shazlocate-abusing-CVE-2019-8791-CVE-2019-8792</link>
        <guid isPermaLink="false">/vulns/2021/2021-01-20-shazlocate/</guid>
      </item>
    
      <item>
        <title>DNSpooq</title>
        <dc:creator><![CDATA[ JSOF Research Labs | www.jsof-tech.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DNSpooq" (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685, CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681) from JSOF Research Labs. — (source: https://www.jsof-tech.com/disclosures/dnspooq/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DNSpooq" (CVE-2020-25686, CVE-2020-25684, CVE-2020-25685, CVE-2020-25687, CVE-2020-25683, CVE-2020-25682, CVE-2020-25681) from JSOF Research Labs.<br><br>(source: https://www.jsof-tech.com/disclosures/dnspooq/)
        ]]></content:encoded>
        <pubDate>Tue, 19 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://www.jsof-tech.com/disclosures/dnspooq/</link>
        <guid isPermaLink="false">/vulns/2021/2021-01-19-dnspooq/</guid>
      </item>
    
      <item>
        <title>Cable Haunt</title>
        <dc:creator><![CDATA[ Alexander Dalsgaard Krog (Lyrebirds), Jens Hegner Stærmose (Lyrebirds), Kasper Kohsel Terndrup (Lyrebirds), Simon Vandel Sillesen (Independent) | cablehaunt.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Cable Haunt" (CVE-2019-19494, CVE-2019-19495) from Alexander Dalsgaard Krog (Lyrebirds), Jens Hegner Stærmose (Lyrebirds), Kasper Kohsel Terndrup (Lyrebirds), Simon Vandel Sillesen (Independent). — (source: https://cablehaunt.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Cable Haunt" (CVE-2019-19494, CVE-2019-19495) from Alexander Dalsgaard Krog (Lyrebirds), Jens Hegner Stærmose (Lyrebirds), Kasper Kohsel Terndrup (Lyrebirds), Simon Vandel Sillesen (Independent).<br><br>(source: https://cablehaunt.com)
        ]]></content:encoded>
        <pubDate>Thu, 14 Jan 2021 07:00:00 -0500</pubDate>
        <link>https://cablehaunt.com</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-14-cablehaunt/</guid>
      </item>
    
      <item>
        <title>Kerberos Bronze Bit Attack</title>
        <dc:creator><![CDATA[ Jake Karnes (NetSPI) | www.netspi.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kerberos Bronze Bit Attack" (CVE-2020-17049) from Jake Karnes (NetSPI). — (source: https://www.netspi.com/blog/technical-blog/network-pentesting/cve-2020-17049-kerberos-bronze-bit-overview/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kerberos Bronze Bit Attack" (CVE-2020-17049) from Jake Karnes (NetSPI).<br><br>(source: https://www.netspi.com/blog/technical-blog/network-pentesting/cve-2020-17049-kerberos-bronze-bit-overview/)
        ]]></content:encoded>
        <pubDate>Thu, 10 Dec 2020 07:00:00 -0500</pubDate>
        <link>https://www.netspi.com/blog/technical-blog/network-pentesting/cve-2020-17049-kerberos-bronze-bit-overview/</link>
        <guid isPermaLink="false">/vulns/2020/2020-12-10-kerberos-bronze-bit/</guid>
      </item>
    
      <item>
        <title>Raccoon</title>
        <dc:creator><![CDATA[  | raccoon-attack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Raccoon" (CVE-2020-5929, CVE-2020-1968, CVE-2020-12413). — (source: https://raccoon-attack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Raccoon" (CVE-2020-5929, CVE-2020-1968, CVE-2020-12413).<br><br>(source: https://raccoon-attack.com/)
        ]]></content:encoded>
        <pubDate>Thu, 19 Nov 2020 07:00:00 -0500</pubDate>
        <link>https://raccoon-attack.com/</link>
        <guid isPermaLink="false">/vulns/2020/2020-11-19-raccoon/</guid>
      </item>
    
      <item>
        <title>SAD DNS</title>
        <dc:creator><![CDATA[  | www.saddns.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SAD DNS" (CVE-2020-25705, CVE-2025-24934, CVE-2025-24935, CVE-2024-47678, CVE-2021-20322). — (source: https://www.saddns.net/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SAD DNS" (CVE-2020-25705, CVE-2025-24934, CVE-2025-24935, CVE-2024-47678, CVE-2021-20322).<br><br>(source: https://www.saddns.net/)
        ]]></content:encoded>
        <pubDate>Thu, 12 Nov 2020 07:00:00 -0500</pubDate>
        <link>https://www.saddns.net/</link>
        <guid isPermaLink="false">/vulns/2020/2020-11-12-sad-dns/</guid>
      </item>
    
      <item>
        <title>Platypus</title>
        <dc:creator><![CDATA[ Lipp, Moritz and Kogler, Andreas and Oswald, David and Schwarz, Michael and Easdon, Catherine and Canella, Claudio and Gruss, Daniel | platypusattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Platypus" (CVE-2020-8694, CVE-2020-8695) from Lipp, Moritz and Kogler, Andreas and Oswald, David and Schwarz, Michael and Easdon, Catherine and Canella, Claudio and Gruss, Daniel. — (source: https://platypusattack.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Platypus" (CVE-2020-8694, CVE-2020-8695) from Lipp, Moritz and Kogler, Andreas and Oswald, David and Schwarz, Michael and Easdon, Catherine and Canella, Claudio and Gruss, Daniel.<br><br>(source: https://platypusattack.com/)
        ]]></content:encoded>
        <pubDate>Wed, 11 Nov 2020 07:00:00 -0500</pubDate>
        <link>https://platypusattack.com/</link>
        <guid isPermaLink="false">/vulns/2020/2020-11-11-platypus/</guid>
      </item>
    
      <item>
        <title>LVI</title>
        <dc:creator><![CDATA[ Van Bulck, Jo and Moghimi, Daniel and Schwarz, Michael and Lipp, Moritz and Minkin, Marina and Genkin, Daniel and Yuval, Yarom and Sunar, Berk and Gruss, Daniel and Piessens, Frank | lviattack.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "LVI" (CVE-2020-0551) from Van Bulck, Jo and Moghimi, Daniel and Schwarz, Michael and Lipp, Moritz and Minkin, Marina and Genkin, Daniel and Yuval, Yarom and Sunar, Berk and Gruss, Daniel and Piessens, Frank. — (source: https://lviattack.eu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "LVI" (CVE-2020-0551) from Van Bulck, Jo and Moghimi, Daniel and Schwarz, Michael and Lipp, Moritz and Minkin, Marina and Genkin, Daniel and Yuval, Yarom and Sunar, Berk and Gruss, Daniel and Piessens, Frank.<br><br>(source: https://lviattack.eu)
        ]]></content:encoded>
        <pubDate>Sun, 08 Nov 2020 07:00:00 -0500</pubDate>
        <link>https://lviattack.eu</link>
        <guid isPermaLink="false">/vulns/2020/2020-11-08-lvi/</guid>
      </item>
    
      <item>
        <title>Gateway2Hell</title>
        <dc:creator><![CDATA[ Chen Erlich | cymptom.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Gateway2Hell" (CVE-2020-8257, CVE-2020-8258) from Chen Erlich. — (source: https://cymptom.com/gateway2hell-multiple-privilege-escalation-vulnerabilities-in-citrix-gateway-plug-in/2020/10/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Gateway2Hell" (CVE-2020-8257, CVE-2020-8258) from Chen Erlich.<br><br>(source: https://cymptom.com/gateway2hell-multiple-privilege-escalation-vulnerabilities-in-citrix-gateway-plug-in/2020/10/)
        ]]></content:encoded>
        <pubDate>Wed, 21 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://cymptom.com/gateway2hell-multiple-privilege-escalation-vulnerabilities-in-citrix-gateway-plug-in/2020/10/</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-21-gateway2hell/</guid>
      </item>
    
      <item>
        <title>ContainerDrip</title>
        <dc:creator><![CDATA[ Brad Geesaman | darkbit.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ContainerDrip" (CVE-2020-15157) from Brad Geesaman. — (source: https://darkbit.io/blog/cve-2020-15157-containerdrip)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ContainerDrip" (CVE-2020-15157) from Brad Geesaman.<br><br>(source: https://darkbit.io/blog/cve-2020-15157-containerdrip)
        ]]></content:encoded>
        <pubDate>Tue, 20 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://darkbit.io/blog/cve-2020-15157-containerdrip</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-20-containerdrip/</guid>
      </item>
    
      <item>
        <title>DOS2RCE</title>
        <dc:creator><![CDATA[ James Willy | blog.br0vvnn.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DOS2RCE" from James Willy. — (source: https://blog.br0vvnn.io/pages/blogpost.aspx?id=1&amp;ln=0)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DOS2RCE" from James Willy.<br><br>(source: https://blog.br0vvnn.io/pages/blogpost.aspx?id=1&amp;ln=0)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://blog.br0vvnn.io/pages/blogpost.aspx?id=1&amp;ln=0</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-24-dos2rce/</guid>
      </item>
    
      <item>
        <title>Plug&apos;nPwn</title>
        <dc:creator><![CDATA[ Rick Mark, mrarm, Aun-Ali Zaidi, h0m3us3r | blog.t8012.dev ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Plug&apos;nPwn" from Rick Mark, mrarm, Aun-Ali Zaidi, h0m3us3r. — (source: https://blog.t8012.dev/plug-n-pwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Plug&apos;nPwn" from Rick Mark, mrarm, Aun-Ali Zaidi, h0m3us3r.<br><br>(source: https://blog.t8012.dev/plug-n-pwn/)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://blog.t8012.dev/plug-n-pwn/</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-14-plug-n-pwn/</guid>
      </item>
    
      <item>
        <title>Ping of Death 2020</title>
        <dc:creator><![CDATA[ MSRC | msrc.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ping of Death 2020" (CVE-2020-16899) from MSRC. — (source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16899)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ping of Death 2020" (CVE-2020-16899) from MSRC.<br><br>(source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16899)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16899</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-14-ping-of-death-2020/</guid>
      </item>
    
      <item>
        <title>BleedingTooth</title>
        <dc:creator><![CDATA[ Andy Nguyen | google.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BleedingTooth" (CVE-2020-24490, CVE-2020-12352, CVE-2020-12351) from Andy Nguyen. — (source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BleedingTooth" (CVE-2020-24490, CVE-2020-12352, CVE-2020-12351) from Andy Nguyen.<br><br>(source: https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-14-bleedingtooth/</guid>
      </item>
    
      <item>
        <title>bits please!</title>
        <dc:creator><![CDATA[ @jonasLyk | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "bits please!" (CVE-2020-16938) from @jonasLyk. — (source: https://x.com/jonasLyk/status/1316104870987010048)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "bits please!" (CVE-2020-16938) from @jonasLyk.<br><br>(source: https://x.com/jonasLyk/status/1316104870987010048)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://x.com/jonasLyk/status/1316104870987010048</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-14-bits-please/</guid>
      </item>
    
      <item>
        <title>Bad Neighbor (Ping of Death Redux)</title>
        <dc:creator><![CDATA[ MSRC | msrc.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Bad Neighbor (Ping of Death Redux)" (CVE-2020-16898) from MSRC. — (source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Bad Neighbor (Ping of Death Redux)" (CVE-2020-16898) from MSRC.<br><br>(source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898)
        ]]></content:encoded>
        <pubDate>Wed, 14 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-14-bad-neighbor/</guid>
      </item>
    
      <item>
        <title>Kraken</title>
        <dc:creator><![CDATA[ Hossein Jazi and Jérôme Segura | blog.malwarebytes.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kraken" from Hossein Jazi and Jérôme Segura. — (source: https://blog.malwarebytes.com/malwarebytes-news/2020/10/kraken-attack-abuses-wer-service/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kraken" from Hossein Jazi and Jérôme Segura.<br><br>(source: https://blog.malwarebytes.com/malwarebytes-news/2020/10/kraken-attack-abuses-wer-service/)
        ]]></content:encoded>
        <pubDate>Mon, 12 Oct 2020 08:00:00 -0400</pubDate>
        <link>https://blog.malwarebytes.com/malwarebytes-news/2020/10/kraken-attack-abuses-wer-service/</link>
        <guid isPermaLink="false">/vulns/2020/2020-10-12-kraken/</guid>
      </item>
    
      <item>
        <title>BLURtooth</title>
        <dc:creator><![CDATA[ Daniele Antonioli and Mathias Payer | hexhive.epfl.ch ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BLURtooth" (CVE-2020-15802) from Daniele Antonioli and Mathias Payer. — (source: https://hexhive.epfl.ch/BLURtooth/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BLURtooth" (CVE-2020-15802) from Daniele Antonioli and Mathias Payer.<br><br>(source: https://hexhive.epfl.ch/BLURtooth/)
        ]]></content:encoded>
        <pubDate>Wed, 30 Sep 2020 08:00:00 -0400</pubDate>
        <link>https://hexhive.epfl.ch/BLURtooth/</link>
        <guid isPermaLink="false">/vulns/2020/2020-09-30-blurtooth/</guid>
      </item>
    
      <item>
        <title>zerologon</title>
        <dc:creator><![CDATA[ Tom Tervoort, Ralph Moonen (Veritas) | cybersecurity.bureauveritas.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "zerologon" (CVE-2020-1472) from Tom Tervoort, Ralph Moonen (Veritas). — (source: https://cybersecurity.bureauveritas.com/blog/zero-logon)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "zerologon" (CVE-2020-1472) from Tom Tervoort, Ralph Moonen (Veritas).<br><br>(source: https://cybersecurity.bureauveritas.com/blog/zero-logon)
        ]]></content:encoded>
        <pubDate>Fri, 18 Sep 2020 08:00:00 -0400</pubDate>
        <link>https://cybersecurity.bureauveritas.com/blog/zero-logon</link>
        <guid isPermaLink="false">/vulns/2020/2020-09-18-zerologon/</guid>
      </item>
    
      <item>
        <title>GlueBall</title>
        <dc:creator><![CDATA[ Bernardo Quintero | blog.virustotal.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GlueBall" (CVE-2020–1464) from Bernardo Quintero. — (source: https://blog.virustotal.com/2019/01/distribution-of-malicious-jar-appended.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GlueBall" (CVE-2020–1464) from Bernardo Quintero.<br><br>(source: https://blog.virustotal.com/2019/01/distribution-of-malicious-jar-appended.html)
        ]]></content:encoded>
        <pubDate>Mon, 17 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://blog.virustotal.com/2019/01/distribution-of-malicious-jar-appended.html</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-17-glueball/</guid>
      </item>
    
      <item>
        <title>ReVoLTE</title>
        <dc:creator><![CDATA[ David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper | revolte-attack.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ReVoLTE" from David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper. — (source: https://revolte-attack.net/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ReVoLTE" from David Rupprecht, Katharina Kohls, Thorsten Holz, and Christina Pöpper.<br><br>(source: https://revolte-attack.net/)
        ]]></content:encoded>
        <pubDate>Thu, 13 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://revolte-attack.net/</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-13-revolte/</guid>
      </item>
    
      <item>
        <title>PrintDemon</title>
        <dc:creator><![CDATA[ Yarden Shafir &amp; Alex Ionescu | windows-internals.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PrintDemon" (CVE-2020-1048) from Yarden Shafir &amp; Alex Ionescu. — (source: https://windows-internals.com/printdemon-cve-2020-1048/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PrintDemon" (CVE-2020-1048) from Yarden Shafir &amp; Alex Ionescu.<br><br>(source: https://windows-internals.com/printdemon-cve-2020-1048/)
        ]]></content:encoded>
        <pubDate>Tue, 11 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://windows-internals.com/printdemon-cve-2020-1048/</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-11-printdemon/</guid>
      </item>
    
      <item>
        <title>EtherOops</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EtherOops" from Armis. — (source: https://www.armis.com/research/etheroops/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EtherOops" from Armis.<br><br>(source: https://www.armis.com/research/etheroops/)
        ]]></content:encoded>
        <pubDate>Fri, 07 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/etheroops/</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-07-etheroops/</guid>
      </item>
    
      <item>
        <title>CDPwn</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CDPwn" (CVE-2020-3119, CVE-2020-3118, CVE-2020-3111, CVE-2020-3110, CVE-2020-3120) from Armis. — (source: https://www.armis.com/research/cdpwn/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CDPwn" (CVE-2020-3119, CVE-2020-3118, CVE-2020-3111, CVE-2020-3110, CVE-2020-3120) from Armis.<br><br>(source: https://www.armis.com/research/cdpwn/)
        ]]></content:encoded>
        <pubDate>Fri, 07 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/cdpwn/</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-07-cdpwn/</guid>
      </item>
    
      <item>
        <title>Achilles</title>
        <dc:creator><![CDATA[ Check Point Research Team | blog.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Achilles" (CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, CVE-2020-11209) from Check Point Research Team. — (source: https://blog.checkpoint.com/security/achilles-small-chip-big-peril/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Achilles" (CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208, CVE-2020-11209) from Check Point Research Team.<br><br>(source: https://blog.checkpoint.com/security/achilles-small-chip-big-peril/)
        ]]></content:encoded>
        <pubDate>Fri, 07 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://blog.checkpoint.com/security/achilles-small-chip-big-peril/</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-07-achilles/</guid>
      </item>
    
      <item>
        <title>Unauthd</title>
        <dc:creator><![CDATA[ Ilias Morad | objective-see.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Unauthd" (CVE-2020–9854) from Ilias Morad. — (source: https://objective-see.org/blog/blog_0x4D.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Unauthd" (CVE-2020–9854) from Ilias Morad.<br><br>(source: https://objective-see.org/blog/blog_0x4D.html)
        ]]></content:encoded>
        <pubDate>Mon, 03 Aug 2020 08:00:00 -0400</pubDate>
        <link>https://objective-see.org/blog/blog_0x4D.html</link>
        <guid isPermaLink="false">/vulns/2020/2020-08-03-unauthd/</guid>
      </item>
    
      <item>
        <title>BootHole</title>
        <dc:creator><![CDATA[ Eclypsium | eclypsium.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BootHole" (CVE-2020-10713, CVE-2020-7205) from Eclypsium. — (source: https://eclypsium.com/research/theres-a-hole-in-the-boot/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BootHole" (CVE-2020-10713, CVE-2020-7205) from Eclypsium.<br><br>(source: https://eclypsium.com/research/theres-a-hole-in-the-boot/)
        ]]></content:encoded>
        <pubDate>Wed, 29 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://eclypsium.com/research/theres-a-hole-in-the-boot/</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-29-boothole/</guid>
      </item>
    
      <item>
        <title>EDUCATEDSCHOLAR</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EDUCATEDSCHOLAR" (CVE-2009-2532, CVE-2009-3103). — (source: https://yadi.sk/d/NJqzpqo_3GxZA4)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EDUCATEDSCHOLAR" (CVE-2009-2532, CVE-2009-3103).<br><br>(source: https://yadi.sk/d/NJqzpqo_3GxZA4)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://yadi.sk/d/NJqzpqo_3GxZA4</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-28-educatedscholar/</guid>
      </item>
    
      <item>
        <title>BadPower</title>
        <dc:creator><![CDATA[ Tencent Security Xuanwu Lab | xlab.tencent.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadPower" from Tencent Security Xuanwu Lab. — (source: https://xlab.tencent.com/cn/2020/07/16/badpower/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadPower" from Tencent Security Xuanwu Lab.<br><br>(source: https://xlab.tencent.com/cn/2020/07/16/badpower/)
        ]]></content:encoded>
        <pubDate>Tue, 21 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://xlab.tencent.com/cn/2020/07/16/badpower/</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-21-badpower/</guid>
      </item>
    
      <item>
        <title>SIGRed</title>
        <dc:creator><![CDATA[ Sagi Tzadik | research.checkpoint.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SIGRed" (CVE-2020-1350) from Sagi Tzadik. — (source: https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SIGRed" (CVE-2020-1350) from Sagi Tzadik.<br><br>(source: https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/)
        ]]></content:encoded>
        <pubDate>Tue, 14 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-14-sigred/</guid>
      </item>
    
      <item>
        <title>Kr00k</title>
        <dc:creator><![CDATA[ Miloš Čermák (ESET) | www.eset.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Kr00k" (CVE-2019-15126) from Miloš Čermák (ESET). — (source: https://www.eset.com/afr/kr00k/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Kr00k" (CVE-2019-15126) from Miloš Čermák (ESET).<br><br>(source: https://www.eset.com/afr/kr00k/)
        ]]></content:encoded>
        <pubDate>Fri, 10 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://www.eset.com/afr/kr00k/</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-10-kr00k/</guid>
      </item>
    
      <item>
        <title>ZombieVPN</title>
        <dc:creator><![CDATA[ Alex wheeler, Joxean Koret, Tavis Ormandy | www.0xsha.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZombieVPN" (CVE-2020-12828) from Alex wheeler, Joxean Koret, Tavis Ormandy. — (source: https://www.0xsha.io/posts/zombievpn-breaking-that-internet-security)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZombieVPN" (CVE-2020-12828) from Alex wheeler, Joxean Koret, Tavis Ormandy.<br><br>(source: https://www.0xsha.io/posts/zombievpn-breaking-that-internet-security)
        ]]></content:encoded>
        <pubDate>Wed, 01 Jul 2020 08:00:00 -0400</pubDate>
        <link>https://www.0xsha.io/posts/zombievpn-breaking-that-internet-security</link>
        <guid isPermaLink="false">/vulns/2020/2020-07-01-zombievpn/</guid>
      </item>
    
      <item>
        <title>BlueFrag</title>
        <dc:creator><![CDATA[ Jan Ruge (Insinuator) | insinuator.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueFrag" (CVE-2020-0022) from Jan Ruge (Insinuator). — (source: https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-android-cve-2020-0022/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueFrag" (CVE-2020-0022) from Jan Ruge (Insinuator).<br><br>(source: https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-android-cve-2020-0022/)
        ]]></content:encoded>
        <pubDate>Thu, 18 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://insinuator.net/2020/02/critical-bluetooth-vulnerability-in-android-cve-2020-0022/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-18-bluefrag/</guid>
      </item>
    
      <item>
        <title>RIPPLE20</title>
        <dc:creator><![CDATA[ JSOF research lab | www.jsof-tech.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RIPPLE20" (CVE-2020-11896, CVE-2020-11897, CVE-2020-11898) from JSOF research lab. — (source: https://www.jsof-tech.com/ripple20/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RIPPLE20" (CVE-2020-11896, CVE-2020-11897, CVE-2020-11898) from JSOF research lab.<br><br>(source: https://www.jsof-tech.com/ripple20/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://www.jsof-tech.com/ripple20/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-16-ripple20/</guid>
      </item>
    
      <item>
        <title>PAYDAY</title>
        <dc:creator><![CDATA[ Onapsis | onapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PAYDAY" (CVE-2019-2633, CVE-2019-2638) from Onapsis. — (source: https://onapsis.com/blog/oracle-payday-vulnerabilities/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PAYDAY" (CVE-2019-2633, CVE-2019-2638) from Onapsis.<br><br>(source: https://onapsis.com/blog/oracle-payday-vulnerabilities/)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://onapsis.com/blog/oracle-payday-vulnerabilities/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-16-payday/</guid>
      </item>
    
      <item>
        <title>BigDebIT</title>
        <dc:creator><![CDATA[ Onapsis | www.onapsis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BigDebIT" (CVE-2020-2586, CVE-2020-2587) from Onapsis. — (source: https://www.onapsis.com/oracle-bigdebit-vulnerabilities)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BigDebIT" (CVE-2020-2586, CVE-2020-2587) from Onapsis.<br><br>(source: https://www.onapsis.com/oracle-bigdebit-vulnerabilities)
        ]]></content:encoded>
        <pubDate>Tue, 16 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://www.onapsis.com/oracle-bigdebit-vulnerabilities</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-16-bigdebit/</guid>
      </item>
    
      <item>
        <title>EvilPrinter</title>
        <dc:creator><![CDATA[ @R3dF09 | x.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EvilPrinter" (CVE-2020-1300) from @R3dF09. — (source: https://x.com/R3dF09/status/1271485928989528064)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EvilPrinter" (CVE-2020-1300) from @R3dF09.<br><br>(source: https://x.com/R3dF09/status/1271485928989528064)
        ]]></content:encoded>
        <pubDate>Mon, 15 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://x.com/R3dF09/status/1271485928989528064</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-15-evilprinter/</guid>
      </item>
    
      <item>
        <title>SMBLost</title>
        <dc:creator><![CDATA[ Nicolas Delhaye | airbus-cyber-security.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMBLost" (CVE-2020-1301) from Nicolas Delhaye. — (source: https://airbus-cyber-security.com/diving-into-the-smblost-vulnerability-cve-2020-1301/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMBLost" (CVE-2020-1301) from Nicolas Delhaye.<br><br>(source: https://airbus-cyber-security.com/diving-into-the-smblost-vulnerability-cve-2020-1301/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://airbus-cyber-security.com/diving-into-the-smblost-vulnerability-cve-2020-1301/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-smblost/</guid>
      </item>
    
      <item>
        <title>SMBleed</title>
        <dc:creator><![CDATA[ Zecops Research Team | blog.zecops.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMBleed" (CVE-2020-1206) from Zecops Research Team. — (source: https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-chaining-smbleed-cve-2020-1206-with-smbghost/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMBleed" (CVE-2020-1206) from Zecops Research Team.<br><br>(source: https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-chaining-smbleed-cve-2020-1206-with-smbghost/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-chaining-smbleed-cve-2020-1206-with-smbghost/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-smbleed/</guid>
      </item>
    
      <item>
        <title>SGAxe</title>
        <dc:creator><![CDATA[ van Schaik, Stephan and Kwong, Andrew and Genkin, Daniel and Yarom, Yuval | sgaxe.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SGAxe" from van Schaik, Stephan and Kwong, Andrew and Genkin, Daniel and Yarom, Yuval. — (source: https://sgaxe.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SGAxe" from van Schaik, Stephan and Kwong, Andrew and Genkin, Daniel and Yarom, Yuval.<br><br>(source: https://sgaxe.com)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://sgaxe.com</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-sgaxe/</guid>
      </item>
    
      <item>
        <title>RIDL</title>
        <dc:creator><![CDATA[ COMSEC | mdsattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RIDL" (CVE-2018-12127, CVE-2018-12130, CVE-2019-11091) from COMSEC. — (source: https://mdsattacks.com/#ridl-ng)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RIDL" (CVE-2018-12127, CVE-2018-12130, CVE-2019-11091) from COMSEC.<br><br>(source: https://mdsattacks.com/#ridl-ng)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://mdsattacks.com/#ridl-ng</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-ridl/</guid>
      </item>
    
      <item>
        <title>Fallout</title>
        <dc:creator><![CDATA[ VUSec | mdsattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Fallout" (CVE-2018-12126) from VUSec. — (source: https://mdsattacks.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Fallout" (CVE-2018-12126) from VUSec.<br><br>(source: https://mdsattacks.com/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://mdsattacks.com/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-fallout/</guid>
      </item>
    
      <item>
        <title>CrossTalk</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CrossTalk" (CVE-2020-0543) from VUSec. — (source: https://www.vusec.net/projects/crosstalk/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CrossTalk" (CVE-2020-0543) from VUSec.<br><br>(source: https://www.vusec.net/projects/crosstalk/)
        ]]></content:encoded>
        <pubDate>Wed, 10 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/crosstalk/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-10-crosstalk/</guid>
      </item>
    
      <item>
        <title>CallStranger</title>
        <dc:creator><![CDATA[ Yunus Çadırcı | callstranger.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CallStranger" (CVE-2020-12695) from Yunus Çadırcı. — (source: https://callstranger.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CallStranger" (CVE-2020-12695) from Yunus Çadırcı.<br><br>(source: https://callstranger.com/)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://callstranger.com/</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-08-callstranger/</guid>
      </item>
    
      <item>
        <title>SMBGhost / CoronaBlue / SMBleedingGhost / EternalDarkness</title>
        <dc:creator><![CDATA[  | msrc.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SMBGhost / CoronaBlue / SMBleedingGhost / EternalDarkness" (CVE-2020-0796). — (source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SMBGhost / CoronaBlue / SMBleedingGhost / EternalDarkness" (CVE-2020-0796).<br><br>(source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796)
        ]]></content:encoded>
        <pubDate>Wed, 03 Jun 2020 08:00:00 -0400</pubDate>
        <link>https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796</link>
        <guid isPermaLink="false">/vulns/2020/2020-06-03-smbghost/</guid>
      </item>
    
      <item>
        <title>BIAS</title>
        <dc:creator><![CDATA[ Daniele Antonioli, Kasper Rasmussen, Nils Ole Tippenhauer | francozappa.github.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BIAS" (CVE-2020-10135) from Daniele Antonioli, Kasper Rasmussen, Nils Ole Tippenhauer. — (source: https://francozappa.github.io/about-bias/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BIAS" (CVE-2020-10135) from Daniele Antonioli, Kasper Rasmussen, Nils Ole Tippenhauer.<br><br>(source: https://francozappa.github.io/about-bias/)
        ]]></content:encoded>
        <pubDate>Wed, 27 May 2020 08:00:00 -0400</pubDate>
        <link>https://francozappa.github.io/about-bias/</link>
        <guid isPermaLink="false">/vulns/2020/2020-05-27-bias/</guid>
      </item>
    
      <item>
        <title>Thunderspy</title>
        <dc:creator><![CDATA[ Björn Ruytenberg | thunderspy.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Thunderspy" from Björn Ruytenberg. — (source: https://thunderspy.io/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Thunderspy" from Björn Ruytenberg.<br><br>(source: https://thunderspy.io/)
        ]]></content:encoded>
        <pubDate>Tue, 12 May 2020 08:00:00 -0400</pubDate>
        <link>https://thunderspy.io/</link>
        <guid isPermaLink="false">/vulns/2020/2020-05-12-thunderspy/</guid>
      </item>
    
      <item>
        <title>Ghostcat</title>
        <dc:creator><![CDATA[  | www.chaitin.cn ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghostcat" (CVE-2020-1938). — (source: https://www.chaitin.cn/en/ghostcat)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghostcat" (CVE-2020-1938).<br><br>(source: https://www.chaitin.cn/en/ghostcat)
        ]]></content:encoded>
        <pubDate>Tue, 03 Mar 2020 07:00:00 -0500</pubDate>
        <link>https://www.chaitin.cn/en/ghostcat</link>
        <guid isPermaLink="false">/vulns/2020/2020-03-03-ghostcat/</guid>
      </item>
    
      <item>
        <title>CacheOut</title>
        <dc:creator><![CDATA[ Stephan van Schaik and Marina Minkin and Andrew Kwong and Daniel Genkin and Yuval Yarom | cacheoutattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CacheOut" (CVE-2020-0549) from Stephan van Schaik and Marina Minkin and Andrew Kwong and Daniel Genkin and Yuval Yarom. — (source: https://cacheoutattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CacheOut" (CVE-2020-0549) from Stephan van Schaik and Marina Minkin and Andrew Kwong and Daniel Genkin and Yuval Yarom.<br><br>(source: https://cacheoutattack.com)
        ]]></content:encoded>
        <pubDate>Tue, 28 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://cacheoutattack.com</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-28-cacheout/</guid>
      </item>
    
      <item>
        <title>BlueGate</title>
        <dc:creator><![CDATA[ Oliver Lyak | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueGate" (CVE-2020-0609, CVE-2020-0610) from Oliver Lyak. — (source: https://github.com/ly4k/BlueGate)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueGate" (CVE-2020-0609, CVE-2020-0610) from Oliver Lyak.<br><br>(source: https://github.com/ly4k/BlueGate)
        ]]></content:encoded>
        <pubDate>Mon, 27 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://github.com/ly4k/BlueGate</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-27-bluegate/</guid>
      </item>
    
      <item>
        <title>CurveBall / Chain of Fools</title>
        <dc:creator><![CDATA[ MSRC | msrc.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "CurveBall / Chain of Fools" (CVE-2020-0601) from MSRC. — (source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "CurveBall / Chain of Fools" (CVE-2020-0601) from MSRC.<br><br>(source: https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601)
        ]]></content:encoded>
        <pubDate>Fri, 17 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-17-curveball/</guid>
      </item>
    
      <item>
        <title>Shitrix</title>
        <dc:creator><![CDATA[ Troy Mursch | badpackets.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shitrix" (CVE-2019-19781) from Troy Mursch. — (source: https://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shitrix" (CVE-2019-19781) from Troy Mursch.<br><br>(source: https://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/)
        ]]></content:encoded>
        <pubDate>Tue, 14 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://badpackets.net/over-25000-citrix-netscaler-endpoints-vulnerable-to-cve-2019-19781/</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-14-shitrix/</guid>
      </item>
    
      <item>
        <title>Magellan</title>
        <dc:creator><![CDATA[ Tencent Blade Team | blade.tencent.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Magellan" (CVE-2018-20346) from Tencent Blade Team. — (source: https://blade.tencent.com/magellan/index_en.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Magellan" (CVE-2018-20346) from Tencent Blade Team.<br><br>(source: https://blade.tencent.com/magellan/index_en.html)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://blade.tencent.com/magellan/index_en.html</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-02-magellan/</guid>
      </item>
    
      <item>
        <title>Magellan 2.0</title>
        <dc:creator><![CDATA[ Tencent Blade Team | blade.tencent.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Magellan 2.0" (CVE-2019-13734, CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753) from Tencent Blade Team. — (source: https://blade.tencent.com/en/advisories/sqlite_v2/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Magellan 2.0" (CVE-2019-13734, CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753) from Tencent Blade Team.<br><br>(source: https://blade.tencent.com/en/advisories/sqlite_v2/)
        ]]></content:encoded>
        <pubDate>Thu, 02 Jan 2020 07:00:00 -0500</pubDate>
        <link>https://blade.tencent.com/en/advisories/sqlite_v2/</link>
        <guid isPermaLink="false">/vulns/2020/2020-01-02-magellan-2/</guid>
      </item>
    
      <item>
        <title>AirDoS</title>
        <dc:creator><![CDATA[ Kishan Bagaria | kishan.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "AirDoS" from Kishan Bagaria. — (source: https://kishan.org/airdos/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "AirDoS" from Kishan Bagaria.<br><br>(source: https://kishan.org/airdos/)
        ]]></content:encoded>
        <pubDate>Mon, 16 Dec 2019 07:00:00 -0500</pubDate>
        <link>https://kishan.org/airdos/</link>
        <guid isPermaLink="false">/vulns/2019/2019-12-16-airdos/</guid>
      </item>
    
      <item>
        <title>Plundervolt</title>
        <dc:creator><![CDATA[ Kit Murdock, David Oswald, Flavio D Garcia (The University of Birmingham), Jo Van Bulck, Frank Piessens (imec-DistriNet, KU Leuven), Daniel Gruss (Graz University of Technology) | plundervolt.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Plundervolt" (CVE-2019-11157) from Kit Murdock, David Oswald, Flavio D Garcia (The University of Birmingham), Jo Van Bulck, Frank Piessens (imec-DistriNet, KU Leuven), Daniel Gruss (Graz University of Technology). — (source: https://plundervolt.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Plundervolt" (CVE-2019-11157) from Kit Murdock, David Oswald, Flavio D Garcia (The University of Birmingham), Jo Van Bulck, Frank Piessens (imec-DistriNet, KU Leuven), Daniel Gruss (Graz University of Technology).<br><br>(source: https://plundervolt.com)
        ]]></content:encoded>
        <pubDate>Tue, 10 Dec 2019 07:00:00 -0500</pubDate>
        <link>https://plundervolt.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-12-10-plundervolt/</guid>
      </item>
    
      <item>
        <title>Ghost Potato</title>
        <dc:creator><![CDATA[ Danyal Drew | shenaniganslabs.io ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Ghost Potato" (CVE-2019-1384) from Danyal Drew. — (source: https://shenaniganslabs.io/2019/11/12/Ghost-Potato.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Ghost Potato" (CVE-2019-1384) from Danyal Drew.<br><br>(source: https://shenaniganslabs.io/2019/11/12/Ghost-Potato.html)
        ]]></content:encoded>
        <pubDate>Fri, 15 Nov 2019 07:00:00 -0500</pubDate>
        <link>https://shenaniganslabs.io/2019/11/12/Ghost-Potato.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-11-15-ghost-potato/</guid>
      </item>
    
      <item>
        <title>alloc8</title>
        <dc:creator><![CDATA[ github.com/axi0mX | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "alloc8" from github.com/axi0mX. — (source: https://github.com/axi0mX/alloc8)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "alloc8" from github.com/axi0mX.<br><br>(source: https://github.com/axi0mX/alloc8)
        ]]></content:encoded>
        <pubDate>Mon, 21 Oct 2019 08:00:00 -0400</pubDate>
        <link>https://github.com/axi0mX/alloc8</link>
        <guid isPermaLink="false">/vulns/2019/2019-10-21-alloc8/</guid>
      </item>
    
      <item>
        <title>Qu1ckR00t</title>
        <dc:creator><![CDATA[ Project Zero | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Qu1ckR00t" (CVE-2019-2215) from Project Zero. — (source: https://project-zero.issues.chromium.org/issues/42451036)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Qu1ckR00t" (CVE-2019-2215) from Project Zero.<br><br>(source: https://project-zero.issues.chromium.org/issues/42451036)
        ]]></content:encoded>
        <pubDate>Fri, 18 Oct 2019 08:00:00 -0400</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42451036</link>
        <guid isPermaLink="false">/vulns/2019/2019-10-18-qu1ckr00t/</guid>
      </item>
    
      <item>
        <title>TLBleed</title>
        <dc:creator><![CDATA[ VUSec | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "TLBleed" from VUSec. — (source: https://www.vusec.net/projects/tlbleed/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "TLBleed" from VUSec.<br><br>(source: https://www.vusec.net/projects/tlbleed/)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/tlbleed/</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-tlbleed/</guid>
      </item>
    
      <item>
        <title>PortSmash</title>
        <dc:creator><![CDATA[ Billy Brumley | seclists.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "PortSmash" (CVE-2018-5407) from Billy Brumley. — (source: https://seclists.org/oss-sec/2018/q4/123)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "PortSmash" (CVE-2018-5407) from Billy Brumley.<br><br>(source: https://seclists.org/oss-sec/2018/q4/123)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://seclists.org/oss-sec/2018/q4/123</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-portsmash/</guid>
      </item>
    
      <item>
        <title>NetSpectre</title>
        <dc:creator><![CDATA[ Michael Schwarz, Martin Schwarzl, Moritz Lipp, Jon Masters, and Daniel Gruss | misc0110.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NetSpectre" from Michael Schwarz, Martin Schwarzl, Moritz Lipp, Jon Masters, and Daniel Gruss. — (source: https://misc0110.net/web/files/netspectre.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NetSpectre" from Michael Schwarz, Martin Schwarzl, Moritz Lipp, Jon Masters, and Daniel Gruss.<br><br>(source: https://misc0110.net/web/files/netspectre.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://misc0110.net/web/files/netspectre.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-netspectre/</guid>
      </item>
    
      <item>
        <title>NetCAT</title>
        <dc:creator><![CDATA[ COMSEC | www.vusec.net ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "NetCAT" (CVE-2019-11184) from COMSEC. — (source: https://www.vusec.net/projects/netcat/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "NetCAT" (CVE-2019-11184) from COMSEC.<br><br>(source: https://www.vusec.net/projects/netcat/)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://www.vusec.net/projects/netcat/</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-netcat/</guid>
      </item>
    
      <item>
        <title>Foreshadow</title>
        <dc:creator><![CDATA[ Van Bulck, Jo and Minkin, Marina and Weisse, Ofir and Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Wenisch, Thomas F. and Yarom, Yuval and Strackx, Raoul | foreshadowattack.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Foreshadow" (CVE-2018-3615) from Van Bulck, Jo and Minkin, Marina and Weisse, Ofir and Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Wenisch, Thomas F. and Yarom, Yuval and Strackx, Raoul. — (source: https://foreshadowattack.eu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Foreshadow" (CVE-2018-3615) from Van Bulck, Jo and Minkin, Marina and Weisse, Ofir and Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Wenisch, Thomas F. and Yarom, Yuval and Strackx, Raoul.<br><br>(source: https://foreshadowattack.eu)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://foreshadowattack.eu</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-foreshadow/</guid>
      </item>
    
      <item>
        <title>Foreshadow-NG / L1TF</title>
        <dc:creator><![CDATA[ Weisse, Ofir and Van Bulck, Jo and Minkin, Marina and  Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Strackx, Raoul and Wenisch, Thomas F. and Yarom, Yuval | foreshadowattack.eu ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Foreshadow-NG / L1TF" (CVE-2018-3620, CVE-2018-3646) from Weisse, Ofir and Van Bulck, Jo and Minkin, Marina and  Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Strackx, Raoul and Wenisch, Thomas F. and Yarom, Yuval. — (source: https://foreshadowattack.eu)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Foreshadow-NG / L1TF" (CVE-2018-3620, CVE-2018-3646) from Weisse, Ofir and Van Bulck, Jo and Minkin, Marina and  Genkin, Daniel and Kasikci, Baris and Piessens, Frank and Silberstein, Mark and Strackx, Raoul and Wenisch, Thomas F. and Yarom, Yuval.<br><br>(source: https://foreshadowattack.eu)
        ]]></content:encoded>
        <pubDate>Fri, 13 Sep 2019 08:00:00 -0400</pubDate>
        <link>https://foreshadowattack.eu</link>
        <guid isPermaLink="false">/vulns/2019/2019-09-13-foreshadow-ng/</guid>
      </item>
    
      <item>
        <title>SockPuppet</title>
        <dc:creator><![CDATA[ Project Zero | project-zero.issues.chromium.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SockPuppet" (CVE-2019-8605) from Project Zero. — (source: https://project-zero.issues.chromium.org/issues/42450885#comment14)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SockPuppet" (CVE-2019-8605) from Project Zero.<br><br>(source: https://project-zero.issues.chromium.org/issues/42450885#comment14)
        ]]></content:encoded>
        <pubDate>Thu, 22 Aug 2019 08:00:00 -0400</pubDate>
        <link>https://project-zero.issues.chromium.org/issues/42450885#comment14</link>
        <guid isPermaLink="false">/vulns/2019/2019-08-22-sockpuppet/</guid>
      </item>
    
      <item>
        <title>KNOB</title>
        <dc:creator><![CDATA[ Daniele Antonioli | knobattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KNOB" (CVE-2019-9506) from Daniele Antonioli. — (source: https://knobattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KNOB" (CVE-2019-9506) from Daniele Antonioli.<br><br>(source: https://knobattack.com)
        ]]></content:encoded>
        <pubDate>Wed, 14 Aug 2019 08:00:00 -0400</pubDate>
        <link>https://knobattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-08-14-knob/</guid>
      </item>
    
      <item>
        <title>SWAPGS</title>
        <dc:creator><![CDATA[ Bitdefender | www.bitdefender.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SWAPGS" (CVE-2019-1125) from Bitdefender. — (source: https://www.bitdefender.com/business/swapgs-attack.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SWAPGS" (CVE-2019-1125) from Bitdefender.<br><br>(source: https://www.bitdefender.com/business/swapgs-attack.html)
        ]]></content:encoded>
        <pubDate>Tue, 13 Aug 2019 08:00:00 -0400</pubDate>
        <link>https://www.bitdefender.com/business/swapgs-attack.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-08-13-swapgs/</guid>
      </item>
    
      <item>
        <title>Dragonblood</title>
        <dc:creator><![CDATA[ By Mathy Vanhoef (NYUAD) and Eyal Ronen (Tel Aviv University &amp; KU Leuven) | wpa3.mathyvanhoef.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dragonblood" (CVE-2019-13377, CVE-2019-13456) from By Mathy Vanhoef (NYUAD) and Eyal Ronen (Tel Aviv University &amp; KU Leuven). — (source: https://wpa3.mathyvanhoef.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dragonblood" (CVE-2019-13377, CVE-2019-13456) from By Mathy Vanhoef (NYUAD) and Eyal Ronen (Tel Aviv University &amp; KU Leuven).<br><br>(source: https://wpa3.mathyvanhoef.com)
        ]]></content:encoded>
        <pubDate>Tue, 13 Aug 2019 08:00:00 -0400</pubDate>
        <link>https://wpa3.mathyvanhoef.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-08-13-dragonblood/</guid>
      </item>
    
      <item>
        <title>DejaBlue</title>
        <dc:creator><![CDATA[ MSRC | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DejaBlue" (CVE-2019-1181, CVE-2019-1182) from MSRC. — (source: https://www.microsoft.com/en-us/msrc/blog/2019/08/patch-new-wormable-vulnerabilities-in-remote-desktop-services-cve-2019-1181-1182)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DejaBlue" (CVE-2019-1181, CVE-2019-1182) from MSRC.<br><br>(source: https://www.microsoft.com/en-us/msrc/blog/2019/08/patch-new-wormable-vulnerabilities-in-remote-desktop-services-cve-2019-1181-1182)
        ]]></content:encoded>
        <pubDate>Tue, 13 Aug 2019 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/msrc/blog/2019/08/patch-new-wormable-vulnerabilities-in-remote-desktop-services-cve-2019-1181-1182</link>
        <guid isPermaLink="false">/vulns/2019/2019-08-13-dejablue/</guid>
      </item>
    
      <item>
        <title>URGENT/11</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "URGENT/11" (CVE-2019-12255, CVE-2019-12258) from Armis. — (source: https://www.armis.com/research/urgent-11/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "URGENT/11" (CVE-2019-12255, CVE-2019-12258) from Armis.<br><br>(source: https://www.armis.com/research/urgent-11/)
        ]]></content:encoded>
        <pubDate>Wed, 31 Jul 2019 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/urgent-11/</link>
        <guid isPermaLink="false">/vulns/2019/2019-07-31-urgent11/</guid>
      </item>
    
      <item>
        <title>BLEEDINGBIT</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BLEEDINGBIT" (CVE-2018-7080, CVE-2018-16986) from Armis. — (source: https://www.armis.com/research/bleedingbit/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BLEEDINGBIT" (CVE-2018-7080, CVE-2018-16986) from Armis.<br><br>(source: https://www.armis.com/research/bleedingbit/)
        ]]></content:encoded>
        <pubDate>Mon, 08 Jul 2019 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/research/bleedingbit/</link>
        <guid isPermaLink="false">/vulns/2019/2019-07-08-bleedingbit/</guid>
      </item>
    
      <item>
        <title>ZombieLoad</title>
        <dc:creator><![CDATA[ Schwarz, Michael and Lipp, Moritz and Moghimi, Daniel and Van Bulck, Jo and Stecklina, Julian and Prescher, Thomas and Gruss, Daniel | zombieloadattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ZombieLoad" (CVE-2018-12130, CVE-2019-11135) from Schwarz, Michael and Lipp, Moritz and Moghimi, Daniel and Van Bulck, Jo and Stecklina, Julian and Prescher, Thomas and Gruss, Daniel. — (source: https://zombieloadattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ZombieLoad" (CVE-2018-12130, CVE-2019-11135) from Schwarz, Michael and Lipp, Moritz and Moghimi, Daniel and Van Bulck, Jo and Stecklina, Julian and Prescher, Thomas and Gruss, Daniel.<br><br>(source: https://zombieloadattack.com)
        ]]></content:encoded>
        <pubDate>Sat, 22 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://zombieloadattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-22-zombieload/</guid>
      </item>
    
      <item>
        <title>SACK Panic</title>
        <dc:creator><![CDATA[ Jonathan Looney (Netflix) | github.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SACK Panic" (CVE-2019-11477) from Jonathan Looney (Netflix). — (source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SACK Panic" (CVE-2019-11477) from Jonathan Looney (Netflix).<br><br>(source: https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md)
        ]]></content:encoded>
        <pubDate>Tue, 18 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-001.md</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-18-sack-panic/</guid>
      </item>
    
      <item>
        <title>RAMBleed</title>
        <dc:creator><![CDATA[ Kwong, Andrew and Genkin, Daniel and Gruss, Daniel and Yarom, Yuval | rambleed.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "RAMBleed" (CVE-2019-0174) from Kwong, Andrew and Genkin, Daniel and Gruss, Daniel and Yarom, Yuval. — (source: https://rambleed.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "RAMBleed" (CVE-2019-0174) from Kwong, Andrew and Genkin, Daniel and Gruss, Daniel and Yarom, Yuval.<br><br>(source: https://rambleed.com)
        ]]></content:encoded>
        <pubDate>Wed, 12 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://rambleed.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-12-rambleed/</guid>
      </item>
    
      <item>
        <title>Drop the MIC</title>
        <dc:creator><![CDATA[ Marina Simakov, Yaron Zinar | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Drop the MIC" (CVE-2019-1040) from Marina Simakov, Yaron Zinar. — (source: https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Drop the MIC" (CVE-2019-1040) from Marina Simakov, Yaron Zinar.<br><br>(source: https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 12 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-12-drop-the-mic/</guid>
      </item>
    
      <item>
        <title>Drop the MIC 2</title>
        <dc:creator><![CDATA[ Marina Simakov, Yaron Zinar | i.blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Drop the MIC 2" (CVE-2019-1166) from Marina Simakov, Yaron Zinar. — (source: https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Drop the MIC 2" (CVE-2019-1166) from Marina Simakov, Yaron Zinar.<br><br>(source: https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf)
        ]]></content:encoded>
        <pubDate>Wed, 12 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://i.blackhat.com/USA-19/Wednesday/us-19-Simakov-Finding-A-Needle-In-An-Encrypted-Haystack-Leveraging-Cryptographic-Abilities-To-Detect-The-Most-Prevalent-Attacks-On-Active-Directory.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-12-drop-the-mic-2/</guid>
      </item>
    
      <item>
        <title>DynoRoot</title>
        <dc:creator><![CDATA[  | dynoroot.ninja ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DynoRoot" (CVE-2018-1111). — (source: https://dynoroot.ninja)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DynoRoot" (CVE-2018-1111).<br><br>(source: https://dynoroot.ninja)
        ]]></content:encoded>
        <pubDate>Tue, 04 Jun 2019 08:00:00 -0400</pubDate>
        <link>https://dynoroot.ninja</link>
        <guid isPermaLink="false">/vulns/2019/2019-06-04-dynoroot/</guid>
      </item>
    
      <item>
        <title>VENOM</title>
        <dc:creator><![CDATA[ Jason Geffner (CrowdStrike) | venom.crowdstrike.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "VENOM" (CVE-2015-3456) from Jason Geffner (CrowdStrike). — (source: https://venom.crowdstrike.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "VENOM" (CVE-2015-3456) from Jason Geffner (CrowdStrike).<br><br>(source: https://venom.crowdstrike.com/)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://venom.crowdstrike.com/</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-venom/</guid>
      </item>
    
      <item>
        <title>Sweet32</title>
        <dc:creator><![CDATA[ Karthikeyan Bhargavan, Gaëtan Leurent | sweet32.info ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Sweet32" (CVE-2016-2183, CVE-2016-6329) from Karthikeyan Bhargavan, Gaëtan Leurent. — (source: https://sweet32.info)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Sweet32" (CVE-2016-2183, CVE-2016-6329) from Karthikeyan Bhargavan, Gaëtan Leurent.<br><br>(source: https://sweet32.info)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://sweet32.info</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-sweet32/</guid>
      </item>
    
      <item>
        <title>Stagefright</title>
        <dc:creator><![CDATA[ Mark Brand (Google) | projectzero.google ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Stagefright" (CVE-2015-1538) from Mark Brand (Google). — (source: https://projectzero.google//2015/09/stagefrightened.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Stagefright" (CVE-2015-1538) from Mark Brand (Google).<br><br>(source: https://projectzero.google//2015/09/stagefrightened.html)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://projectzero.google//2015/09/stagefrightened.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-stagefright/</guid>
      </item>
    
      <item>
        <title>Spectre</title>
        <dc:creator><![CDATA[ Paul Kocher, Daniel Genkin, Daniel Gruss, Werner Haas, Mike Hamburg, Moritz Lipp, Stefan Mangard, Thomas Prescher, Michael Schwarz, Yuval Yarom | meltdownattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Spectre" (CVE-2017-5715, CVE-2017-5753) from Paul Kocher, Daniel Genkin, Daniel Gruss, Werner Haas, Mike Hamburg, Moritz Lipp, Stefan Mangard, Thomas Prescher, Michael Schwarz, Yuval Yarom. — (source: https://meltdownattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Spectre" (CVE-2017-5715, CVE-2017-5753) from Paul Kocher, Daniel Genkin, Daniel Gruss, Werner Haas, Mike Hamburg, Moritz Lipp, Stefan Mangard, Thomas Prescher, Michael Schwarz, Yuval Yarom.<br><br>(source: https://meltdownattack.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://meltdownattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-spectre/</guid>
      </item>
    
      <item>
        <title>Shellshock (Bashdoor)</title>
        <dc:creator><![CDATA[ Stéphane Chazelas | lists.gnu.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Shellshock (Bashdoor)" (CVE-2014-6271) from Stéphane Chazelas. — (source: https://lists.gnu.org/archive/html/bug-bash/2014-09/msg00081.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Shellshock (Bashdoor)" (CVE-2014-6271) from Stéphane Chazelas.<br><br>(source: https://lists.gnu.org/archive/html/bug-bash/2014-09/msg00081.html)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://lists.gnu.org/archive/html/bug-bash/2014-09/msg00081.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-shellshock/</guid>
      </item>
    
      <item>
        <title>SandWorm</title>
        <dc:creator><![CDATA[ iSIGHT Partners | www.isightpartners.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SandWorm" (CVE-2014-4114) from iSIGHT Partners. — (source: http://www.isightpartners.com/2014/10/cve-2014-4114/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SandWorm" (CVE-2014-4114) from iSIGHT Partners.<br><br>(source: http://www.isightpartners.com/2014/10/cve-2014-4114/)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>http://www.isightpartners.com/2014/10/cve-2014-4114/</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-sandworm/</guid>
      </item>
    
      <item>
        <title>SambaCry / EternalRed</title>
        <dc:creator><![CDATA[ steelo | www.samba.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "SambaCry / EternalRed" (CVE-2017-7494) from steelo. — (source: https://www.samba.org/samba/security/CVE-2017-7494.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "SambaCry / EternalRed" (CVE-2017-7494) from steelo.<br><br>(source: https://www.samba.org/samba/security/CVE-2017-7494.html)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.samba.org/samba/security/CVE-2017-7494.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-sambacry/</guid>
      </item>
    
      <item>
        <title>Rowhammer</title>
        <dc:creator><![CDATA[  |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Rowhammer" (CVE-2015-3693).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Rowhammer" (CVE-2015-3693).
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-rowhammer/</guid>
      </item>
    
      <item>
        <title>ROBOT</title>
        <dc:creator><![CDATA[ Hanno Böck, Juraj Somorovsky (Hackmanit GmbH, Ruhr-Universität Bochum), Craig Young (Tripwire VERT) | robotattack.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ROBOT" (CVE-2017-6168, CVE-2017-1000385, CVE-2017-17427, CVE-2017-13098, CVE-2017-13099, CVE-2017-17428, CVE-2017-17382, CVE-2012-5081, CVE-2016-6883) from Hanno Böck, Juraj Somorovsky (Hackmanit GmbH, Ruhr-Universität Bochum), Craig Young (Tripwire VERT). — (source: https://robotattack.org)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ROBOT" (CVE-2017-6168, CVE-2017-1000385, CVE-2017-17427, CVE-2017-13098, CVE-2017-13099, CVE-2017-17428, CVE-2017-17382, CVE-2012-5081, CVE-2016-6883) from Hanno Böck, Juraj Somorovsky (Hackmanit GmbH, Ruhr-Universität Bochum), Craig Young (Tripwire VERT).<br><br>(source: https://robotattack.org)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://robotattack.org</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-robot/</guid>
      </item>
    
      <item>
        <title>POODLE</title>
        <dc:creator><![CDATA[ Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google | openssl-library.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "POODLE" (CVE-2014-8730, CVE-2014-3566) from Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google. — (source: https://openssl-library.org/files/ssl-poodle.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "POODLE" (CVE-2014-8730, CVE-2014-3566) from Bodo Möller, Thai Duong, Krzysztof Kotowicz from Google.<br><br>(source: https://openssl-library.org/files/ssl-poodle.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://openssl-library.org/files/ssl-poodle.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-poodle/</guid>
      </item>
    
      <item>
        <title>Pizza Thief</title>
        <dc:creator><![CDATA[ Jeffrey R. Gerber | web.archive.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Pizza Thief" (CVE-1999-0351) from Jeffrey R. Gerber. — (source: https://web.archive.org/web/20000303212433/http:/www.infowar.com/iwftp/iw_sec/iw_sec_01.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Pizza Thief" (CVE-1999-0351) from Jeffrey R. Gerber.<br><br>(source: https://web.archive.org/web/20000303212433/http:/www.infowar.com/iwftp/iw_sec/iw_sec_01.txt)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://web.archive.org/web/20000303212433/http:/www.infowar.com/iwftp/iw_sec/iw_sec_01.txt</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-pizza-thief/</guid>
      </item>
    
      <item>
        <title>OptionsBleed</title>
        <dc:creator><![CDATA[  | blog.fuzzing-project.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "OptionsBleed" (CVE-2017-9798). — (source: https://blog.fuzzing-project.org/60-Optionsbleed-HTTP-OPTIONS-method-can-leak-Apaches-server-memory.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "OptionsBleed" (CVE-2017-9798).<br><br>(source: https://blog.fuzzing-project.org/60-Optionsbleed-HTTP-OPTIONS-method-can-leak-Apaches-server-memory.html)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://blog.fuzzing-project.org/60-Optionsbleed-HTTP-OPTIONS-method-can-leak-Apaches-server-memory.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-optionsbleed/</guid>
      </item>
    
      <item>
        <title>Meltdown</title>
        <dc:creator><![CDATA[ Moritz Lipp, Michael Schwarz, Daniel Gruss, Thomas Prescher, Werner Haas, Stefan Mangard, Paul Kocher, Daniel Genkin, Yuval Yarom, Mike Hamburg | meltdownattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Meltdown" (CVE-2017-5754) from Moritz Lipp, Michael Schwarz, Daniel Gruss, Thomas Prescher, Werner Haas, Stefan Mangard, Paul Kocher, Daniel Genkin, Yuval Yarom, Mike Hamburg. — (source: https://meltdownattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Meltdown" (CVE-2017-5754) from Moritz Lipp, Michael Schwarz, Daniel Gruss, Thomas Prescher, Werner Haas, Stefan Mangard, Paul Kocher, Daniel Genkin, Yuval Yarom, Mike Hamburg.<br><br>(source: https://meltdownattack.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://meltdownattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-meltdown/</guid>
      </item>
    
      <item>
        <title>Logjam</title>
        <dc:creator><![CDATA[ miTLS Team | www.mitls.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Logjam" (CVE-2015-4000) from miTLS Team. — (source: https://www.mitls.org/pages/attacks/Logjam)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Logjam" (CVE-2015-4000) from miTLS Team.<br><br>(source: https://www.mitls.org/pages/attacks/Logjam)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.mitls.org/pages/attacks/Logjam</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-logjam/</guid>
      </item>
    
      <item>
        <title>KRACK</title>
        <dc:creator><![CDATA[ Mathy Vanhoef | www.krackattacks.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "KRACK" (CVE-2017-13077) from Mathy Vanhoef. — (source: https://www.krackattacks.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "KRACK" (CVE-2017-13077) from Mathy Vanhoef.<br><br>(source: https://www.krackattacks.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.krackattacks.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-krack/</guid>
      </item>
    
      <item>
        <title>ImageTragick</title>
        <dc:creator><![CDATA[ Nikolay Ermishkin (Mail.Ru Security Team) | imagetragick.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "ImageTragick" (CVE-2016–3714) from Nikolay Ermishkin (Mail.Ru Security Team). — (source: https://imagetragick.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "ImageTragick" (CVE-2016–3714) from Nikolay Ermishkin (Mail.Ru Security Team).<br><br>(source: https://imagetragick.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://imagetragick.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-imagetragick/</guid>
      </item>
    
      <item>
        <title>HEIST</title>
        <dc:creator><![CDATA[ Mathy Vanhoef and Tom Van Goethem | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "HEIST" (CVE-2016-7152) from Mathy Vanhoef and Tom Van Goethem. — (source: https://blackhat.com/docs/us-16/materials/us-16-VanGoethem-HEIST-HTTP-Encrypted-Information-Can-Be-Stolen-Through-TCP-Windows-wp.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "HEIST" (CVE-2016-7152) from Mathy Vanhoef and Tom Van Goethem.<br><br>(source: https://blackhat.com/docs/us-16/materials/us-16-VanGoethem-HEIST-HTTP-Encrypted-Information-Can-Be-Stolen-Through-TCP-Windows-wp.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/docs/us-16/materials/us-16-VanGoethem-HEIST-HTTP-Encrypted-Information-Can-Be-Stolen-Through-TCP-Windows-wp.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-heist/</guid>
      </item>
    
      <item>
        <title>Heartbleed</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Heartbleed" (CVE-2014-0160). — (source: https://heartbleed.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Heartbleed" (CVE-2014-0160).<br><br>(source: https://heartbleed.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://heartbleed.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-heartbleed/</guid>
      </item>
    
      <item>
        <title>goto fail;</title>
        <dc:creator><![CDATA[ ImperialViolet | gotofail.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "goto fail;" (CVE-2014-1266) from ImperialViolet. — (source: https://gotofail.com/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "goto fail;" (CVE-2014-1266) from ImperialViolet.<br><br>(source: https://gotofail.com/)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://gotofail.com/</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-gotofail/</guid>
      </item>
    
      <item>
        <title>GHOST</title>
        <dc:creator><![CDATA[ Qualys | www.qualys.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "GHOST" (CVE-2015-0235) from Qualys. — (source: https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "GHOST" (CVE-2015-0235) from Qualys.<br><br>(source: https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-ghost/</guid>
      </item>
    
      <item>
        <title>EternalRomance</title>
        <dc:creator><![CDATA[ Equation Group (NSA) | yadi.sk ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EternalRomance" (CVE-2017-0145) from Equation Group (NSA). — (source: https://yadi.sk/d/NJqzpqo_3GxZA4)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EternalRomance" (CVE-2017-0145) from Equation Group (NSA).<br><br>(source: https://yadi.sk/d/NJqzpqo_3GxZA4)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://yadi.sk/d/NJqzpqo_3GxZA4</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-eternalromance/</guid>
      </item>
    
      <item>
        <title>EternalBlue</title>
        <dc:creator><![CDATA[ Equation Group (NSA) |  ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EternalBlue" (CVE-2017-0143, CVE-2017-0144) from Equation Group (NSA).]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EternalBlue" (CVE-2017-0143, CVE-2017-0144) from Equation Group (NSA).
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://vulnerability.garden</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-eternalblue/</guid>
      </item>
    
      <item>
        <title>EFAIL</title>
        <dc:creator><![CDATA[  | efail.de ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "EFAIL" (CVE-2017-17688, CVE-2017-17689). — (source: https://efail.de)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "EFAIL" (CVE-2017-17688, CVE-2017-17689).<br><br>(source: https://efail.de)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://efail.de</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-efail/</guid>
      </item>
    
      <item>
        <title>DUHK</title>
        <dc:creator><![CDATA[ Shaanan Cohney, Nadia Heninger, and Matthew D. Green | duhkattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DUHK" (CVE-2016-8492) from Shaanan Cohney, Nadia Heninger, and Matthew D. Green. — (source: https://duhkattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DUHK" (CVE-2016-8492) from Shaanan Cohney, Nadia Heninger, and Matthew D. Green.<br><br>(source: https://duhkattack.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://duhkattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-duhk/</guid>
      </item>
    
      <item>
        <title>Drupalgeddon</title>
        <dc:creator><![CDATA[ Stefan Horst | www.drupal.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Drupalgeddon" (CVE-2014-3704) from Stefan Horst. — (source: https://www.drupal.org/project/drupalgeddon)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Drupalgeddon" (CVE-2014-3704) from Stefan Horst.<br><br>(source: https://www.drupal.org/project/drupalgeddon)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.drupal.org/project/drupalgeddon</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-drupalgeddon/</guid>
      </item>
    
      <item>
        <title>Drupalgeddon 2</title>
        <dc:creator><![CDATA[ Drupal | www.drupal.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Drupalgeddon 2" (CVE-2018-7600) from Drupal. — (source: https://www.drupal.org/sa-core-2018-002)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Drupalgeddon 2" (CVE-2018-7600) from Drupal.<br><br>(source: https://www.drupal.org/sa-core-2018-002)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.drupal.org/sa-core-2018-002</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-drupalgeddon-2/</guid>
      </item>
    
      <item>
        <title>DROWN</title>
        <dc:creator><![CDATA[ Nimrod Aviram, Sebastian Schinzel, Juraj Somorovsky, Nadia Heninger, Maik Dankel, Jens Steube, Luke Valenta, David Adrian, J. Alex Halderman, Viktor Dukhovni, Emilia Käsper, Shaanan Cohney, Susanne Engels, Christof Paar, and Yuval Shavitt | drownattack.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "DROWN" (CVE-2016-0800) from Nimrod Aviram, Sebastian Schinzel, Juraj Somorovsky, Nadia Heninger, Maik Dankel, Jens Steube, Luke Valenta, David Adrian, J. Alex Halderman, Viktor Dukhovni, Emilia Käsper, Shaanan Cohney, Susanne Engels, Christof Paar, and Yuval Shavitt. — (source: https://drownattack.com)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "DROWN" (CVE-2016-0800) from Nimrod Aviram, Sebastian Schinzel, Juraj Somorovsky, Nadia Heninger, Maik Dankel, Jens Steube, Luke Valenta, David Adrian, J. Alex Halderman, Viktor Dukhovni, Emilia Käsper, Shaanan Cohney, Susanne Engels, Christof Paar, and Yuval Shavitt.<br><br>(source: https://drownattack.com)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://drownattack.com</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-drown/</guid>
      </item>
    
      <item>
        <title>Dirty COW</title>
        <dc:creator><![CDATA[ Phil Oester | dirtycow.ninja ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Dirty COW" (CVE-2016-5195) from Phil Oester. — (source: https://dirtycow.ninja)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Dirty COW" (CVE-2016-5195) from Phil Oester.<br><br>(source: https://dirtycow.ninja)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://dirtycow.ninja</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-dirty-cow/</guid>
      </item>
    
      <item>
        <title>BlueKeep</title>
        <dc:creator><![CDATA[ MSRC | www.microsoft.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueKeep" (CVE-2019-0708) from MSRC. — (source: https://www.microsoft.com/en-us/msrc/blog/2019/05/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueKeep" (CVE-2019-0708) from MSRC.<br><br>(source: https://www.microsoft.com/en-us/msrc/blog/2019/05/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.microsoft.com/en-us/msrc/blog/2019/05/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-bluekeep/</guid>
      </item>
    
      <item>
        <title>BlueBorne</title>
        <dc:creator><![CDATA[ Armis | www.armis.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BlueBorne" (CVE-2017-14315) from Armis. — (source: https://www.armis.com/blueborne)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BlueBorne" (CVE-2017-14315) from Armis.<br><br>(source: https://www.armis.com/blueborne)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://www.armis.com/blueborne</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-blueborne/</guid>
      </item>
    
      <item>
        <title>BEAST</title>
        
        <dc:creator><![CDATA[ Unknown ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BEAST" (CVE-2011-3389). — (source: https://openssl-library.org/files/tls-cbc.txt)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BEAST" (CVE-2011-3389).<br><br>(source: https://openssl-library.org/files/tls-cbc.txt)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://openssl-library.org/files/tls-cbc.txt</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-beast/</guid>
      </item>
    
      <item>
        <title>BarMitzvah</title>
        <dc:creator><![CDATA[ Itsik Mantin (Imperva) | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BarMitzvah" (CVE-2015-2808) from Itsik Mantin (Imperva). — (source: https://blackhat.com/docs/asia-15/materials/asia-15-Mantin-Bar-Mitzvah-Attack-Breaking-SSL-With-13-Year-Old-RC4-Weakness.pdf)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BarMitzvah" (CVE-2015-2808) from Itsik Mantin (Imperva).<br><br>(source: https://blackhat.com/docs/asia-15/materials/asia-15-Mantin-Bar-Mitzvah-Attack-Breaking-SSL-With-13-Year-Old-RC4-Weakness.pdf)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/docs/asia-15/materials/asia-15-Mantin-Bar-Mitzvah-Attack-Breaking-SSL-With-13-Year-Old-RC4-Weakness.pdf</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-barmitzvah/</guid>
      </item>
    
      <item>
        <title>BadUSB</title>
        <dc:creator><![CDATA[  | blackhat.com ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "BadUSB" (CVE-2014-4115). — (source: https://blackhat.com/us-14/video/badusb-on-accessories-that-turn-evil.html)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "BadUSB" (CVE-2014-4115).<br><br>(source: https://blackhat.com/us-14/video/badusb-on-accessories-that-turn-evil.html)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>https://blackhat.com/us-14/video/badusb-on-accessories-that-turn-evil.html</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-badusb/</guid>
      </item>
    
      <item>
        <title>Badlock</title>
        <dc:creator><![CDATA[ Stefan Metzmacher (Samba Core Team) | badlock.org ]]></dc:creator>
        
        <description>
          
          <![CDATA[Named vulnerability dubbed "Badlock" (CVE-2016-2118) from Stefan Metzmacher (Samba Core Team). — (source: http://badlock.org/)]]>
        </description>
        <content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[Named vulnerability dubbed "Badlock" (CVE-2016-2118) from Stefan Metzmacher (Samba Core Team).<br><br>(source: http://badlock.org/)
        ]]></content:encoded>
        <pubDate>Fri, 31 May 2019 08:00:00 -0400</pubDate>
        <link>http://badlock.org/</link>
        <guid isPermaLink="false">/vulns/2019/2019-05-31-badlock/</guid>
      </item>
    
  </channel>
</rss>
