Tag: FirmwareSecurity

  • Vulnerability Watch No60

    AWX Archive Extraction Path Traversal • HCL Hive Third-Party Component Vulnerability • GIMP PCX Plugin Memory Corruption Bug • rConfig Authentication Bypass Creates Admin Accounts • NetworkManager WPA-Enterprise Validation Flaw…

  • Vulnerability Watch No50

    GL.iNet Routers Hit by Remote NAS Command Injection • Public Exploit Targets Edimax WAN Command Injection • Edimax Access Point Command Injection Exploit Goes Public • Critical ipTIME Authentication Bypass Has Public Exploit • Planet9 File Permissions Enable SYSTEM Privilege Escalation…

  • Vulnerability Watch No47

    Hard-Coded Credentials Expose LB-LINK X-PRO • SQL Injection Hits SourceCodester Timetabling System • Fastify Multipart Flaw Enables Persistent Disk Exhaustion • Fastify Multipart Bug Can Exhaust Disk and Event Loop • Fastify JWT Key Override Breaks Authorization Boundaries…

  • Topics Everyone Is Talking About No407

    Codex in ChatGPT desktop app for Linux is now in preview • DeepSeek Harness developer preview • Gloomberb • Gemini 3.7 Flash • Spaghettifying DRAM…

  • Vulnerability Watch No17

    XMLRPC-C Error Pages Expose Reflected XSS • Linux Traffic Control Bug Triggers Use-After-Free • Linux QAT Driver Drops Risky Legacy IOCTL Interface • Hyper-V Display Response Can Overrun Kernel Array • Linux Handshake Framework Hit by File-Lifetime Flaw…