Policy & Advisories EU and US Banks Found Leaking Customer Data via Advertising Trackers July 22, 2026 Tracking pixels embedded in banking websites have been quietly transmitting customer data to advertising platforms,… Read More
Policy & Advisories OpenSSL Memory Exhaustion Flaw ‘HollowByte’ Patched Quietly, With No CVE or Advisory July 18, 2026 An 11-byte TLS payload can lock up to 131 KB of server memory indefinitely on… Read More
Policy & Advisories Russian Intelligence Exploiting Internet-Connected Cameras to Monitor NATO Logistics and Ukrainian Forces July 14, 2026July 14, 2026 Dutch intelligence warns that at least one Russian agency is systematically compromising network cameras across… Read More
Policy & Advisories CISA Mandates Federal Patch for Critical Adobe ColdFusion Vulnerability July 8, 2026 US agencies have until Friday to remediate a maximum-severity ColdFusion flaw that is being actively… Read More
Policy & Advisories NCSC Distils Pen Tester Wisdom Into Practical Hardening Advice July 2, 2026 The UK's National Cyber Security Centre has published guidance drawn from penetration testing experience to… Read More
Policy & Advisories CISA Orders Federal Agencies to Patch Actively Exploited Cisco Unified Communications Flaw by Sunday June 27, 2026 A vulnerability in Cisco Unified Communications Manager is under active exploitation, prompting CISA to impose… Read More
Policy & Advisories DHS chief says president has met with potential CISA nominee; agency plans to hire 600 June 25, 2026 What security leaders need to know about the affected systems. Read More
Policy & Advisories CISA Flags Active Exploitation of Critical Splunk Enterprise Vulnerability June 19, 2026 US federal agencies have until Sunday to patch a critical Splunk Enterprise flaw that attackers… Read More
Policy & Advisories CISA Mandates Federal Patch for Maximum-Severity Joomla JCE Plugin Flaw June 17, 2026 Active exploitation of a critical vulnerability in the widely used JCE plugin has prompted CISA… Read More
Policy & Advisories CISA Issues Three-Day Patch Mandate for Exploited Ivanti Sentry Flaw June 12, 2026 Federal agencies must remediate actively exploited vulnerability under new binding operational directive by Sunday. Read More