● Threat Intelligence Report

Generated 2026-10-07 18:51 UTC  ·  3/3 sources live  ·  ← back to cyberassist
1734
KEV catalog total
4
Added last 7 days
361
Ransomware-linked
35
Fresh IOCs / pulses

Latest CISA Known Exploited Vulnerabilities live

CVEVendor / ProductVulnerabilityAddedDue
CVE-2026-88779Citrix
NetScaler
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability2026-10-042026-10-07
CVE-2026-102490Zammad GmbH
Zammad
Zammad GmbH Zammad Improper Privilege Management Vulnerability2026-10-022026-10-05
CVE-2026-102489Zammad GmbH
Zammad
Zammad GmbH Zammad Session Fixation Vulnerability2026-10-022026-10-05
CVE-2026-104286Fortinet
FortiMail
Fortinet FortiMail Path Traversal Vulnerability2026-10-012026-10-04
CVE-2026-76504Cisco
Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability2026-09-302026-10-03
CVE-2026-86950Apple
Multiple Products
Apple Multiple Products Out-of-Bounds Write Vulnerability2026-09-292026-10-02
CVE-2026-88772Citrix
NetScaler
Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability2026-09-272026-09-30
CVE-2026-88771Citrix
NetScaler
Citrix NetScaler Improper Input Validation Vulnerability2026-09-272026-09-30
CVE-2026-67279MikroTik
RouterOS
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability2026-09-252026-09-28
CVE-2026-65660Microsoft
SharePoint
Microsoft SharePoint Code Injection Vulnerability2026-09-252026-09-28
CVE-2026-87902WordPress
Core
WordPress Core Remote File Inclusion Vulnerability2026-09-252026-09-28
CVE-2026-5430WSO2
Multiple Products
WSO2 Multiple Products Path Traversal Vulnerability 2026-09-242026-09-27
CVE-2026-71362Adobe
Commerce and Magento
Adobe Commerce and Magento Incorrect Authorization Vulnerability 2026-09-242026-09-27
CVE-2026-93952Arista
VeloCloud Orchestrator
Arista VeloCloud Orchestrator Improper Input Validation Vulnerability2026-09-222026-09-25
CVE-2026-94127F5
BIG-IP APM
F5 BIG-IP APM Heap-based Buffer Overflow Vulnerability2026-09-222026-09-25
CVE-2026-93616Check Point
Multiple Products
Check Point Multiple Products Path Traversal Vulnerability2026-09-222026-09-25
CVE-2026-85102Check Point
Multiple Products
Check Point Multiple Products Improper Certificate Validation Vulnerability2026-09-222026-09-25
CVE-2026-7273Zyxel
GS1900 Series Switches
Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability2026-09-212026-09-24
CVE-2025-39964Linux
Kernel
Linux Kernel Race Condition Vulnerability2026-09-182026-09-21
CVE-2026-53266Linux
Kernel
Linux Kernel Out-of-Bounds Write Vulnerability2026-09-182026-09-21
CVE-2025-39682Linux
Kernel
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability2026-09-182026-09-21
CVE-2026-58704Google
Pixel
Google Pixel Improper Authorization Vulnerability2026-09-162026-09-19
CVE-2026-76460Cisco
Identity Services Engine
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability2026-09-162026-09-19
CVE-2026-87886Acronis
Backup
Acronis Backup Incorrect Default Permissions Vulnerability2026-09-162026-09-19
CVE-2026-76461Cisco
Secure Email Gateway
Cisco Secure Email Gateway SQL Injection Vulnerability2026-09-142026-09-17

Recent Malware IOCs — ThreatFox live

IndicatorTypeMalwareThreatConf.First seen
4ctohaaw.roseanne.iddomainClearFakepayload_delivery100%2026-10-07 18:47:43 UTC
91.92.40.209:1300ip:portUnknown malwarebotnet_cc75%2026-10-07 18:43:09 UTC
85.11.167.105:7000ip:portUnknown malwarebotnet_cc75%2026-10-07 18:39:21 UTC
sulaf.storedomainClearFakepayload_delivery100%2026-10-07 18:22:49 UTC
shahabnetco.irdomainClearFakepayload_delivery90%2026-10-07 18:22:33 UTC
sportorium.ptumb.comdomainClearFakepayload_delivery90%2026-10-07 18:22:33 UTC
37.120.206.165:60507ip:portRemcosbotnet_cc75%2026-10-07 18:22:13 UTC
a8dd58cca69cff0ca3d6786686ece74e67804e4ea1ce961aab37ee9520fe2998sha256_hashAMOSpayload100%2026-10-07 18:20:17 UTC
178.16.53.56:8080ip:portAisurubotnet_cc100%2026-10-07 18:20:17 UTC
http://115.55.21.134:49546/Mozi.murlMozipayload_delivery75%2026-10-07 18:18:35 UTC
http://101.53.235.246:49553/Mozi.murlMozipayload_delivery75%2026-10-07 18:18:35 UTC
http://160.250.114.90:55744/Mozi.murlMozipayload_delivery75%2026-10-07 18:18:34 UTC
http://72.255.32.69:55398/Mozi.murlMozipayload_delivery75%2026-10-07 18:18:34 UTC
http://153.117.40.189:37063/Mozi.murlMozipayload_delivery75%2026-10-07 18:18:33 UTC
antimalvareprotect.ccdomainUnknown malwarepayload_delivery90%2026-10-07 18:12:23 UTC
217.60.103.154:443ip:portXWormbotnet_cc75%2026-10-07 18:10:32 UTC
217.60.195.112:443ip:portXWormbotnet_cc75%2026-10-07 18:10:31 UTC
102.220.163.105:2754ip:portXWormbotnet_cc75%2026-10-07 18:10:31 UTC
155.103.69.56:4326ip:portXWormbotnet_cc75%2026-10-07 18:10:31 UTC
ellab0098.duckdns.orgdomainXWormbotnet_cc75%2026-10-07 18:10:23 UTC
134.122.155.207:52841ip:portValleyRATbotnet_cc75%2026-10-07 18:05:31 UTC
134.122.155.207:52843ip:portValleyRATbotnet_cc75%2026-10-07 18:05:31 UTC
203.202.232.254:1122ip:portXWormbotnet_cc75%2026-10-07 18:05:31 UTC
qymojo.workers.devdomainphp.shin_webshellbotnet_cc50%2026-10-07 17:59:56 UTC
gd4ejm0dwz.workers.devdomainphp.shin_webshellbotnet_cc50%2026-10-07 17:53:12 UTC

Community Threat Pulses — AlienVault OTX live

PulseAuthorTagsIOCsCreated
StyleSmuggler: Magento and Adobe Commerce 0-day RCE under active attackAlienVaultremote code execution, adobe commerce, rust backdoor, zero-day, stylesmuggler252026-09-07
Tracking BigBear 2.0 Evilginx2 Phishing CampaignAlienVaultphishing-as-a-service, evilginx2, microsoft 365, bigbear 2.0, bigbear272026-09-07
Behind the Connect Button: The Fake AI Ads CampaignAlienVaultsocket.io, social engineering, phishing campaign, mfa bypass, browser-in-the-browser, credential theft, advertising accounts, ai impersonation1082026-10-07
Akira Ransomware Attack InvestigationAlienVaultdata exfiltration, antivirus evasion, rclone, ransomware, rdp, persistence, akira, gost tunnel32026-10-07
Iranian State-Aligned Threat Actor Masquerading as Dubai Airports IT Department Delivering Trojanized Coding Challenges - Blinder Tunnel Campaign Targeting Iraqi Critical InfrastructureAlienVaultappdomainmanager hijacking, blackwood.dll, blinder tunnel, chisel, dll sideloading, shelbyloader v2, iraqi critical infrastructure, runtimebroker.dll322026-10-07
Beyond valid credentials: How exposed AWS keys are tested for Amazon Bedrock accessAlienVaultamazon bedrock, credential validation, anthropic claude, token-jacking, credential harvesting, cloud security, llm, aws362026-10-06
Attackers Target AI Development Platform LangflowAlienVaultcve-2017-9841, cve-2021-26855, cve-2018-20062, cve-2025-55184, unauthenticated access, cve-2021-34523, credential harvesting, ai platform exploitation172026-10-07
Lunex Uses BYOVD to Disable Security Monitoring and Deploy Persistent StealerAlienVaultbyovd, lunexstealer, cve-2023-20598, pdfwkrnl.sys, kernel callback manipulation, cryptocurrency wallet theft, native messaging host persistence, amd driver vulnerability402026-10-06
ClingSTUN Linux Backdoor Abuses Public STUN InfrastructureAlienVaultcve-2024-32314, proxy botnet, cve-2026-87827, cve-2023-41011, cve-2021-35394, cve-2024-21887, cve-2022-35555, cve-2014-8361832026-10-05
StyleSmuggler: Magento and Adobe Commerce 0-day RCE under active attackAlienVaultbackdoor, stylesmuggler, magento, payment email, remote code execution, graphql, adobe commerce, zero-day152026-09-05