<?xml version="1.0" encoding="ISO-8859-1" ?>
<?xml-stylesheet type="text/xsl" href="https://dev.threatperspective.org/xsl/index.xsl"?>

<BODY>
<TITLE>
Welcome to the ThreatPerspective Security Information Center
</TITLE>
<MENU>
    <MENUOBJECT>

	<MENUTITLE>
		Vulnerability Info	
	</MENUTITLE>

<!--	<MENUITEM>
		<menuurl>https://www.securityfocus.com</menuurl>
		<MENUBODY>
			Security Focus	
		</MENUBODY>
	</MENUITEM> 

	<MENUITEM>
		<menuurl>https://www.osvdb.org</menuurl>
		<MENUBODY>
			OSVDB
		</MENUBODY>
	</MENUITEM> -->


	<MENUITEM>
		<menuurl>https://nvd.nist.gov</menuurl>
		<MENUBODY>
			Nist NVD
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://cvedetails.com</menuurl>
		<MENUBODY>
			CVE Details
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://cve.mitre.org</menuurl>
		<MENUBODY>
			Mitre
		</MENUBODY>
	</MENUITEM>

<!--	<MENUITEM>
		<menuurl>https://ciac.llnl.gov</menuurl>
		<MENUBODY>
			CIAC
		</MENUBODY>
	</MENUITEM> -->

	<MENUITEM>
		<menuurl>https://www.cisa.gov/uscert/</menuurl>
		<MENUBODY>
			US CERT
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.cert.org</menuurl>
		<MENUBODY>
			OG CERT
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://public.cyber.mil</menuurl>
		<MENUBODY>
			DISA
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.nsa.gov/Press-Room/Cybersecurity-Advisories-Guidance/</menuurl>
		<MENUBODY>
			NSA
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Exploit Info	
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.exploit-db.com</menuurl>
		<MENUBODY>
			Exploit DB
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.packetstormsecurity.org</menuurl>
		<MENUBODY>
			Packet Storm
		</MENUBODY>
	</MENUITEM>


    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Active Groups
	</MENUTITLE>


	<MENUITEM>
		<menuurl>https://www.thc.org</menuurl>
		<MENUBODY>
			THC
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>
    <MENUOBJECT>

	<MENUTITLE>
		Commercial Groups
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.rapid7.com</menuurl>
		<MENUBODY>
			Rapid7
		</MENUBODY>

	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.secunia.com</menuurl>
		<MENUBODY>
			Secunia
		</MENUBODY>

	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.securiteam.com</menuurl>
		<MENUBODY>
			Securiteam
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.trustwave.com/Company/SpiderLabs/</menuurl>
		<MENUBODY>
			SpiderLabs	
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.idefense.com</menuurl>
		<MENUBODY>
			Idefense
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.coresecurity.com</menuurl>
		<MENUBODY>
			Core	
		</MENUBODY>
	</MENUITEM>




    </MENUOBJECT>

   <MENUOBJECT>
	<MENUTITLE>
		Defunct Groups ?
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.shmoo.com</menuurl>
		<MENUBODY>
			The Shmoo Group
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.cultdeadcow.com</menuurl>
		<MENUBODY>
			CDC
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.attrition.org</menuurl>
		<MENUBODY>
			Attrition
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.w00w00.org</menuurl>
		<MENUBODY>
			w00w00
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://packetstormsecurity.com/groups/ADM</menuurl>
		<MENUBODY>
			ADM
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://packetstormsecurity.com/groups/teso</menuurl>
		<MENUBODY>
			TESO	
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Security Organizations
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.owasp.org</menuurl>
		<MENUBODY>
			OWASP
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.isc2.org</menuurl>
		<MENUBODY>
			ISC2
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.isecom.org</menuurl>
		<MENUBODY>
			ISECOM
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.sans.org</menuurl>
		<MENUBODY>
			SANS
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.infragard.org</menuurl>
		<MENUBODY>
			Infragard
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>

    <MENUOBJECT>
	<MENUTITLE>
		Methodologies	
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.isecom.org/</menuurl>
		<MENUBODY>
			ISECOM
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.osstmm.org</menuurl>
		<MENUBODY>
			OSSTMM
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>

	<MENUTITLE>
		Free Tools
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.openvas.org/</menuurl>
		<MENUBODY>
			OpenVAS
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.portswigger.net/proxy/</menuurl>
		<MENUBODY>
			Burp Proxy
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.insecure.org</menuurl>
		<MENUBODY>
			Nmap
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.metasploit.org</menuurl>
		<MENUBODY>
			Metasploit
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.nessus.org</menuurl>
		<MENUBODY>
			Nessus
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://github.com/SecureAuthCorp/impacket</menuurl>
		<MENUBODY>
			Impacket
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://github.com/OWASP/Amass</menuurl>
		<MENUBODY>
			Amass
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://github.com/EmpireProject/Empire</menuurl>
		<MENUBODY>
			Empire
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://w3af.org</menuurl>
		<MENUBODY>
			w3af 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project</menuurl>
		<MENUBODY>
			ZAP
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://sqlmap.org</menuurl>
		<MENUBODY>
			SQLMap 
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.cirt.net</menuurl>
		<MENUBODY>
			Nikto
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://docs.microsoft.com/en-us/sysinternals/</menuurl>
		<MENUBODY>
			Sysinternals
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.coresecurity.com/grid/index-open-source-tools</menuurl>
		<MENUBODY>
			Core Tools
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://github.com/SpiderLabs</menuurl>
		<MENUBODY>
			SpiderLabs Tools
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://thc.org/</menuurl>
		<MENUBODY>
			THC Tools
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://beefproject.com/</menuurl>
		<MENUBODY>
		 BeEF
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://wpscan.org</menuurl>
		<MENUBODY>
		WP Scan 
		</MENUBODY>
	</MENUITEM>






	<MENUITEM>
		<menuurl>https://https://www.ettercap-project.org/</menuurl>
		<MENUBODY>
			Ettercap
		</MENUBODY>
	</MENUITEM>




	<MENUITEM>
		<menuurl>https://sqlninja.sourceforge.net</menuurl>
		<MENUBODY>
			SQL Ninja
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.wireshark.org/</menuurl>
		<MENUBODY>
			Wireshark
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://sectools.org/</menuurl>
		<MENUBODY>
			Sectools.org
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Virtualization Tools	
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.vmware.com/</menuurl>
		<MENUBODY>
			VMWare Server
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.virtualbox.org/wiki/Downloads</menuurl>
		<MENUBODY>
			Virtual Box
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.proxmox.com/</menuurl>
		<MENUBODY>
			Proxmox	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://bochs.sourceforge.net/</menuurl>
		<MENUBODY>
			Bochs
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://pearpc.sourceforge.net/</menuurl>
		<MENUBODY>
			PearPC	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.microsoft.com/en-us/download/details.aspx?id=3702</menuurl>
		<MENUBODY>
			MS Virtual PC
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://docs.microsoft.com/en-us/windows/wsl/install-win10</menuurl>
		<MENUBODY>
			Microsoft WSL
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>

    <MENUOBJECT>
	<MENUTITLE>
		Reverse Engineering	
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.gnu.org/software/binutils/</menuurl>
		<MENUBODY>
			binutils
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.gnu.org/software/gdb/</menuurl>
		<MENUBODY>
			GDB
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.gnu.org/software/ddd/</menuurl>
		<MENUBODY>
			DDD
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.ollydbg.de/</menuurl>
		<MENUBODY>
			Ollydbg 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://tools.kali.org/reverse-engineering/edb-debugger</menuurl>
		<MENUBODY>
			EDB-Debugger
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.coresecurity.com/grid/index-open-source-tools</menuurl>
		<MENUBODY>
			CORE
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://tools.kali.org/reverse-engineering/jad</menuurl>
		<MENUBODY>
			Jad	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://tools.kali.org/reverse-engineering/javasnoop</menuurl>
		<MENUBODY>
			Javasnoop
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://tools.kali.org/forensics/binwalk</menuurl>
		<MENUBODY>
			Binwalk
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Defaced Websites
	</MENUTITLE>


	<MENUITEM>
		<menuurl>https://www.zone-h.org/component/option,com_attacks/Itemid,43/</menuurl>
		<MENUBODY>
			Zone H
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>

    <MENUOBJECT>
	<MENUTITLE>
		Technical Conferences
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.defcon.org</menuurl>
		<MENUBODY>
			DefCon
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.owasp.org/index.php/Category:OWASP_AppSec_Conference</menuurl>
		<MENUBODY>
		 	AppSec	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.blackhat.com</menuurl>
		<MENUBODY>
			Blackhat
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.cansecwest.com</menuurl>
		<MENUBODY>
			CanSecWest
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://toorcon.com</menuurl>
		<MENUBODY>
			Toorcon
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.shmoocon.org/</menuurl>
		<MENUBODY>
			ShmooCon
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://hope.net/</menuurl>
		<MENUBODY>
			H.O.P.E.
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.ccc.de/</menuurl>
		<MENUBODY>
			CCC
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://conference.hackinthebox.org/</menuurl>
		<MENUBODY>
			HiTB
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.derbycon.com</menuurl>
		<MENUBODY>
			DerbyCon
		</MENUBODY>
	</MENUITEM>



	<MENUITEM>
		<menuurl>https://www.securitybsides.com</menuurl>
		<MENUBODY>
			Security BSides
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://www.rsaconference.com</menuurl>
		<MENUBODY>
			RSA
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://infosecsouthwest.com</menuurl>
		<MENUBODY>
			ISSW
		</MENUBODY>
	</MENUITEM>


    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Groups and Meetups	
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.owasp.org/index.php/OWASP_Chapter</menuurl>
		<MENUBODY>
			OWASP
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.2600.com/meetings/mtg.html</menuurl>
		<MENUBODY>
			2600
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>
    <MENUOBJECT>
	<MENUTITLE>
		Distros
	</MENUTITLE>


	<MENUITEM>
		<menuurl>https://www.kali.org</menuurl>
		<MENUBODY>
			Kali
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.knopper.net/knoppix/index-en.html</menuurl>
		<MENUBODY>
			Knoppix
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>

    <MENUOBJECT>
	<MENUTITLE>
		Wireless Tools
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://www.kismetwireless.net</menuurl>
		<MENUBODY>
			Kismet
		</MENUBODY>
	</MENUITEM>



	<MENUITEM>
		<menuurl>https://www.aircrack-ng.org/</menuurl>
		<MENUBODY>
			Aircrack-ng
		</MENUBODY>
	</MENUITEM>


	<MENUITEM>
		<menuurl>https://csrc.nist.gov/publications/nistpubs/800-48/NIST_SP-48.pdf</menuurl>
		<MENUBODY>
			Wireless SP
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://theta44.org/karma/index.html</menuurl>
		<MENUBODY>
			Karma
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://tools.kali.org/wireless-attacks/reaver</menuurl>
		<MENUBODY>
			Reaver
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>

    <MENUOBJECT>
	<MENUTITLE>
		Checklists
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://csrc.nist.gov</menuurl>
		<MENUBODY>
			NIST CSRC
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://nvd.nist.gov/cvss.cfm?version=2</menuurl>
		<MENUBODY>
		 	CVSS	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://checklists.nist.gov</menuurl>
		<MENUBODY>
			NIST Checklists
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.cisecurity.org</menuurl>
		<MENUBODY>
			CIS
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.iad.gov/iad/library/ia-guidance/index.cfm</menuurl>
		<MENUBODY>
			IAD
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>

		<menuurl>https://docs.oracle.com/database/121/DBSEG/title.htm</menuurl>
		<MENUBODY>
			Oracle 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>

		<menuurl>https://www.petefinnigan.com/orasec.htm</menuurl>
		<MENUBODY>
			PF's Checklists
		</MENUBODY>

	</MENUITEM>

	<MENUITEM>
		<menuurl>https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-baselines</menuurl>
		<MENUBODY>
			Microsoft
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
		OS Hardening
        </MENUTITLE>



        <MENUITEM>
                <menuurl>https://bastille-linux.sourceforge.net</menuurl>
                <MENUBODY>
			Bastille Linux
                </MENUBODY>
        </MENUITEM>
        <MENUITEM>
                <menuurl>https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-security-configuration-framework/windows-security-baselines</menuurl>
                <MENUBODY>
			Microsoft
                </MENUBODY>
        </MENUITEM>
   </MENUOBJECT>


    <MENUOBJECT>
	<MENUTITLE>
		Professional Security Programs
	</MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.pcisecuritystandards.org/</menuurl>
		<MENUBODY>
		  PCI	
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.isc2.org</menuurl>
		<MENUBODY>
			ISC2
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.eccouncil.org/</menuurl>
		<MENUBODY>
		 	EC Council	
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.sans.org/</menuurl>
		<MENUBODY>
		 	SANS	
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
                Password Crackers
        </MENUTITLE>

	<MENUITEM>
		<menuurl>https://www.openwall.com/john/</menuurl>
		<MENUBODY>
			John the Ripper
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://hashcat.net/hashcat/</menuurl>
		<MENUBODY>
			Hashcat 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://en.wikipedia.org/wiki/RainbowCrack</menuurl>
		<MENUBODY>
			RainbowCrack 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://rainbowtables.shmoo.com/</menuurl>
		<MENUBODY>
			Rainbow Tables
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://www.l0phtcrack.com</menuurl>
		<MENUBODY>
			L0phtcrack 
		</MENUBODY>
	</MENUITEM>
	<MENUITEM>
		<menuurl>https://en.wikipedia.org/wiki/Cain_and_Abel_(software)</menuurl>
		<MENUBODY>
			Cain and Abel
		</MENUBODY>
	</MENUITEM>
    </MENUOBJECT>


    <MENUOBJECT>
	<MENUTITLE>
		Default Passwords
	</MENUTITLE>
	<MENUITEM>
		<menuurl>https://cirt.net/passwords</menuurl>
		<MENUBODY>
			Cirt
		</MENUBODY>
	</MENUITEM>

	<MENUITEM>
		<menuurl>https://www.petefinnigan.com/default/default_password_list.htm</menuurl>
		<MENUBODY>Oracle</MENUBODY>
	</MENUITEM>



	<MENUITEM>
		<menuurl>https://defaultpassword.com/</menuurl>
		<MENUBODY>
			def pass
		</MENUBODY>
	</MENUITEM>




	<MENUITEM>
		<menuurl>https://www.uktsupport.co.uk/reference/biosp.htm</menuurl>
		<MENUBODY>
			Bios Passwords
		</MENUBODY>
	</MENUITEM>

    </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
                OSI
        </MENUTITLE>

        <MENUITEM>
                <menuurl>https://www.shodanhq.com</menuurl>
                <MENUBODY>
			SHODAN
                </MENUBODY>
        </MENUITEM>



        <MENUITEM>
                <menuurl>https://www.archive.org/</menuurl>
                <MENUBODY>
                        Way Back Machine
                </MENUBODY>
        </MENUITEM>


        <MENUITEM>
                <menuurl>https://www.domaintools.com</menuurl>
                <MENUBODY>
                        DomainTools
                </MENUBODY>
        </MENUITEM>

    </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
		Compliance Resources
        </MENUTITLE>

        <MENUITEM>
                <menuurl>https://www.hhs.gov/hipaa/</menuurl>
                <MENUBODY>
                        HIPAA
                </MENUBODY>
        </MENUITEM>

        <MENUITEM>
                <menuurl>https://www.congress.gov/bill/107th-congress/house-bill/3763</menuurl>
                <MENUBODY>
			SOX
                </MENUBODY>
        </MENUITEM>

        <MENUITEM>
                <menuurl>https://www.congress.gov/bill/106th-congress/senate-bill/900</menuurl>
                <MENUBODY>
			FMA (GLBA)
                </MENUBODY>
        </MENUITEM>


        <MENUITEM>
                <menuurl>https://csrc.nist.gov/</menuurl>
                <MENUBODY>
			FISMA
                </MENUBODY>
        </MENUITEM>

        <MENUITEM>
                <menuurl>https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r4.pdf</menuurl>
                <MENUBODY>
		 	NIST 800-53	
                </MENUBODY>
        </MENUITEM>

        <MENUITEM>
                <menuurl>https://www.iso.org/standard/75652.html</menuurl>
                <MENUBODY>
			ISO 27002:2022
                </MENUBODY>
        </MENUITEM>


        <MENUITEM>
                <menuurl>https://www.fedramp.gov</menuurl>
                <MENUBODY>
		 	FedRAMP
                </MENUBODY>
        </MENUITEM>


        <MENUITEM>
                <menuurl>https://www.sans.org/resources/policies/</menuurl>
                <MENUBODY>
			SANS Policies
                </MENUBODY>
        </MENUITEM>

    </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
		Email Lists
        </MENUTITLE>

<!--        <MENUITEM>
                <menuurl>https://www.securityfocus.com/archive</menuurl>
                <MENUBODY>
			Security Focus
                </MENUBODY>
        </MENUITEM> -->

        <MENUITEM>
                <menuurl>https://seclists.org/fulldisclosure/</menuurl>
                <MENUBODY>
			Full Disclosure
                </MENUBODY>
        </MENUITEM>


        <MENUITEM>
                <menuurl>https://seclists.org/dailydave/</menuurl>
                <MENUBODY>
			Daily Dave
                </MENUBODY>
        </MENUITEM>
        <MENUITEM>
                <menuurl>https://seclists.org</menuurl>
                <MENUBODY>
			Security Lists
                </MENUBODY>
        </MENUITEM>


   </MENUOBJECT>


   <MENUOBJECT>
        <MENUTITLE>
		Defense / IDS
        </MENUTITLE>

        <MENUITEM>
                <menuurl>https://www.snort.org</menuurl>
                <MENUBODY>
			Snort
                </MENUBODY>
        </MENUITEM>


   </MENUOBJECT>

   <MENUOBJECT>

        <MENUTITLE>
		Helpful Sites	
        </MENUTITLE>



        <MENUITEM>


                <menuurl>https://pentestmonkey.net</menuurl>
                <MENUBODY>
			Pentest Monkey
                </MENUBODY>
        </MENUITEM>
        <MENUITEM>
                <menuurl>https://www.offensive-security.com</menuurl>
                <MENUBODY>
			Offensive Security
                </MENUBODY>

        </MENUITEM>

   </MENUOBJECT>

   <MENUOBJECT>
        <MENUTITLE>
		Institutional Stuff	
        </MENUTITLE>

        <MENUITEM>
                <menuurl>https://www.phrack.org</menuurl>
                <MENUBODY>
			Phrack
                </MENUBODY>
        </MENUITEM>
	<MENUITEM>
		<menuurl>https://www.2600.com</menuurl>
		<MENUBODY>
			2600
		</MENUBODY>
	</MENUITEM>

   </MENUOBJECT>

</MENU>

<MSG>
    <MSGARTICLE>
	<MSGTITLE>Welcome to the Security Information Center</MSGTITLE>
	<MSGBODY>This is a portal site created by ThreatPerspective to enable our clients and other interested parties to learn more about Information Security.  The boxes on the left correlate to free information and tools that realate to Information Security.  The boxes on the right are various Information Security related news feeds.</MSGBODY>
    </MSGARTICLE>
</MSG>
<rss version="2.0">
<channel>
    <title>CISA Cybersecurity Advisories</title>
    <link>https://www.cisa.gov/</link>
    <description></description>
    <item>
  <title>A Tale of Two SOCs: Insights From Two Red Team Assessments</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-237a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Advisory at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>Defending Against an Active Threat to Siemens S7 Series PLCs</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Executive summary&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>#StopRansomware: Gunra Ransomware</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-222a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Advisory at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-204a</link>
  <description>&lt;div class=&quot;c-page-title__buttons&quot;&gt;&lt;a class=&quot;c-button&quot; href=&quot;https://media.defense.gov/2026/Jul/22/2003965244/-1/-1/1/CSA_RUSSIA_PHISHING_TARGET_ZIMBRA.PDF&quot;&gt;Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite&lt;/a&gt;&lt;/div&gt;
</description>
    </item>
<item>
  <title>Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-194a</link>
  <description>&lt;p&gt;Russian Government-Sponsored Activity Targets Poorly Configured and Vulnerable Devices Across Critical Sectors&lt;/p&gt;
</description>
    </item>
<item>
  <title>Defending Against China-Nexus Covert Networks of Compromised Devices</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-113a</link>
  <description>&lt;div class=&quot;SCXW131754345 BCX8&quot;&gt;
</description>
    </item>
<item>
  <title>Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Advisory at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>Pro-Russia Hacktivists Conduct Opportunistic Attacks Against US and Global Critical Infrastructure</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-343a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Summary&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>CISA Shares Lessons Learned from an Incident Response Engagement</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-266a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Advisory at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage System</title>
  <link>https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-239a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Executive summary&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>CISA Analysis Reports</title>
    <link>https://www.cisa.gov/</link>
    <description></description>
    <item>
  <title>FIRESTARTER Backdoor</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar26-113a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Malware Analysis Report at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>BRICKSTORM Backdoor</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar25-338a</link>
  <description>&lt;h2&gt;&lt;strong&gt;Malware Analysis at a Glance&lt;/strong&gt;&lt;/h2&gt;
</description>
    </item>
<item>
  <title>Malicious Listener for Ivanti Endpoint Mobile Management Systems</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar25-261a</link>
  <description>&lt;table class=&quot;tablesaw tablesaw-stack&quot; data-tablesaw-mode=&quot;stack&quot; data-tablesaw-minimap&gt;
</description>
    </item>
<item>
  <title>MAR-251132.c1.v1 Exploitation of SharePoint Vulnerabilities</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar25-218a</link>
  <description>&lt;h3&gt;Notification&lt;/h3&gt;
</description>
    </item>
<item>
  <title>MAR-25993211-r1.v2 Ivanti Connect Secure (RESURGE)</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar25-087a</link>
  <description>&lt;h3&gt;Notification&lt;/h3&gt;
</description>
    </item>
<item>
  <title>MAR-10448362-1.v1 Volt Typhoon</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar24-038a</link>
  <description>&lt;h3&gt;Notification&lt;/h3&gt;
</description>
    </item>
<item>
  <title>MAR-10478915-1.v1 Citrix Bleed</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar23-325a</link>
  <description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>MAR-10454006.r5.v1 SUBMARINE, SKIPJACK, SEASPRAY, WHIRLPOOL, and SALTWATER Backdoors </title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar23-250a-0</link>
  <description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>MAR-10430311-1.v1 Multiple Nation-State Threat Actors Exploit CVE-2022-47966 and CVE-2022-42475</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar23-250a</link>
  <description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>Infamous Chisel Malware Analysis Report</title>
  <link>https://www.cisa.gov/news-events/analysis-reports/ar23-243a</link>
  <description>&lt;h4&gt;Infamous Chisel–A collection of components associated with Sandworm designed to enable remote access and exfiltrate information from Android phones.&lt;/h4&gt;
</description>
    </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Bulletins</title>
    <link>https://www.cisa.gov/</link>
    <description></description>
    <item>
  <title>Vulnerability Summary for the Week of August 17, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-236</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of August 10, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-229</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of August 3, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-222</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of July 27, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-215</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of July 20, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-208</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of July 13, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-201</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of July 6, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-194</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of June 29, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-187</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of June 22, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-180</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
<item>
  <title>Vulnerability Summary for the Week of June 15, 2026</title>
  <link>https://www.cisa.gov/news-events/bulletins/sb26-173</link>
  <description>&lt;div id=&quot;high_v&quot;&gt;
</description>
    </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>CERT Advisories</title>
    <link>https://seclists.org/#cert</link>
    <description>The &lt;a href=&quot;http://www.cert.org/&quot;&gt;Computer Emergency Response Team&lt;/a&gt; has been responding to security incidents and sharing vulnerability information since the Morris Worm hit in 1986. This archive combines their technical security alerts, tips, and current activity lists.</description>
  <item>
    <title>Apple Releases Security Updates for Multiple Products</title>
    <link>https://seclists.org/cert/2023/3</link>
    <description>&lt;p&gt;Posted by CISA on Mar 28&lt;/p&gt;Cybersecurity and Infrastructure Security Agency (CISA) - Defend Today, Secure Tomorrow&lt;br&gt;
Apple...&lt;br&gt;</description>
  </item>
  <item>
    <title>CISA Releases Six Industrial Control Systems Advisories</title>
    <link>https://seclists.org/cert/2023/2</link>
    <description>&lt;p&gt;Posted by CISA on Mar 23&lt;/p&gt;Cybersecurity and Infrastructure Security Agency (CISA) - Defend Today, Secure Tomorrow&lt;br&gt;
08:00 AM EDT...&lt;br&gt;</description>
  </item>
  <item>
    <title>CISA Releases Eight Industrial Control Systems Advisories</title>
    <link>https://seclists.org/cert/2023/1</link>
    <description>&lt;p&gt;Posted by CISA on Mar 21&lt;/p&gt;Cybersecurity and Infrastructure Security Agency (CISA) - Defend Today, Secure Tomorrow&lt;br&gt;
03/21/2023 08:00 AM...&lt;br&gt;</description>
  </item>
  <item>
    <title>CISA and NSA Release Enduring Security Framework Guidance on Identity and Access Management</title>
    <link>https://seclists.org/cert/2023/0</link>
    <description>&lt;p&gt;Posted by CISA on Mar 21&lt;/p&gt;Cybersecurity and Infrastructure Security Agency (CISA) - Defend Today, Secure Tomorrow&lt;br&gt;
CISA and NSA Release Enduring Security Framework Guidance on Identity and Access Management [...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Alerts</title>
    <link>https://www.cisa.gov/</link>
    <description></description>
    <item>
  <title>CISA Adds Three Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/27/cisa-adds-three-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added three new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Six Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/26/cisa-adds-six-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added six new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/25/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/24/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://edit.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog   </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/21/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog  </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/20/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog   </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/19/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Four Known Exploited Vulnerabilities to Catalog   </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/18/cisa-adds-four-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added four new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog  </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/17/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Three Known Exploited Vulnerabilities to Catalog  </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/11/cisa-adds-three-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added three new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/07/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog  </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/05/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Three Known Exploited Vulnerabilities to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/04/cisa-adds-three-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added three new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog  </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/08/03/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/30/cisa-urges-water-and-wastewater-systems-sector-protect-ot-against-activity-targeting-plcs</link>
  <description>&lt;p&gt;CISA is currently observing a significant increase in cyber threat actors targeting programmable logic controllers (PLCs) in the Water and Wastewater Systems (WWS) Sector. CISA urges critical infrastructure owners, operators, and integrators to remove publicly exposed PLCs and other operational technology (OT) from the internet as soon as possible. Threat actors targeting exposed PLCs have modified passwords to lock out operators and disconnected the PLCs by changing their IP addresses. This activity has resulted in boil water notices and sustained manual operations.&amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/29/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/27/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/22/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Four Known Exploited Vulnerabilities to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/21/cisa-adds-four-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added four new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Three Known Exploited Vulnerabilities to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/16/cisa-adds-three-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added three new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/15/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Four Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-adds-four-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added four new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Urges SharePoint Hardening After New Exploitations</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations</link>
  <description>&lt;p&gt;&lt;strong&gt;Update August 26, 2026:&lt;/strong&gt;&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/13/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://edit.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog </title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/10/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Three Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/07/cisa-adds-three-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added three new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/07/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/07/01/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds One Known Exploited Vulnerability to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/06/29/cisa-adds-one-known-exploited-vulnerability-catalog</link>
  <description>&lt;p&gt;CISA has added one new vulnerability to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation.&lt;/p&gt;
</description>
    </item>
<item>
  <title>CISA Adds Two Known Exploited Vulnerabilities to Catalog</title>
  <link>https://www.cisa.gov/news-events/alerts/2026/06/25/cisa-adds-two-known-exploited-vulnerabilities-catalog</link>
  <description>&lt;p&gt;CISA has added two new vulnerabilities to its &lt;a href=&quot;https://www.cisa.gov/known-exploited-vulnerabilities-catalog&quot;&gt;Known Exploited Vulnerabilities (KEV) Catalog&lt;/a&gt;, based on evidence of active exploitation. &amp;nbsp;&lt;/p&gt;
</description>
    </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Daily Dave</title>
    <link>https://seclists.org/#dailydave</link>
    <description>This technical discussion list covers vulnerability research, exploit development, and security events/gossip.  It was started by &lt;a href=&quot;http://www.immunitysec.com/&quot;&gt;ImmunitySec&lt;/a&gt; founder Dave Aitel and many security luminaries participate.  Many posts simply advertise Immunity products, but you can&#39;t really fault Dave for being self-promotional on a list named DailyDave.</description>
  <item>
    <title>OpenAI Codex Security</title>
    <link>https://seclists.org/dailydave/2026/q1/2</link>
    <description>&lt;p&gt;Posted by Dave Aitel via Dailydave on Mar 07&lt;/p&gt;&lt;a  rel=&quot;nofollow&quot; href=&quot;https://openai.com/index/codex-security-now-in-research-preview/&quot;&gt;https://openai.com/index/codex-security-now-in-research-preview/&lt;/a&gt;&lt;br&gt;
1. Say what...&lt;br&gt;</description>
  </item>
  <item>
    <title>RE//verse, DistrictCon, an Anole Friend</title>
    <link>https://seclists.org/dailydave/2026/q1/1</link>
    <description>&lt;p&gt;Posted by Dave Aitel via Dailydave on Feb 02&lt;/p&gt;Last month was DistrictCon, a great conference that I did not attend&lt;br&gt;
Today it is...&lt;br&gt;</description>
  </item>
  <item>
    <title>feeling the air</title>
    <link>https://seclists.org/dailydave/2026/q1/0</link>
    <description>&lt;p&gt;Posted by Dave Aitel via Dailydave on Jan 05&lt;/p&gt;For reasons I still don’t fully understand, Miami Beach has enormous&lt;br&gt;
them somewhere overhead, wings spread wide, fingers splayed, feeling the...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/6</link>
    <description>&lt;p&gt;Posted by Dean Pierce via Dailydave on Nov 16&lt;/p&gt;I like the idea of having a software supply chain that people can pay into&lt;br&gt;
with is a software ecosystem where anyone can build what they need...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/5</link>
    <description>&lt;p&gt;Posted by Chris Anley via Dailydave on Nov 16&lt;/p&gt;(gingerly raises head above parapet)&lt;br&gt;
of 1 per 15 minutes (calendar year 2024), means that patching an enterprise before an...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/4</link>
    <description>&lt;p&gt;Posted by Alfonso De Gregorio via Dailydave on Nov 16&lt;/p&gt;Imbalances in the skills and workforce are real. The gap remains hard&lt;br&gt;
regardless: those imbalances are a byproduct of the...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/3</link>
    <description>&lt;p&gt;Posted by Conan Dooley via Dailydave on Nov 16&lt;/p&gt;Reduce complexity, duplication, and scope in your infrastructure. Your&lt;br&gt;
say, just...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/2</link>
    <description>&lt;p&gt;Posted by etojake--- via Dailydave on Nov 16&lt;/p&gt;The content of this message was lost. It was probably cross-posted to&lt;br&gt;
multiple lists and previously handled on another list.&lt;br&gt;</description>
  </item>
  <item>
    <title>Defense ?</title>
    <link>https://seclists.org/dailydave/2025/q4/1</link>
    <description>&lt;p&gt;Posted by Dave Aitel via Dailydave on Nov 15&lt;/p&gt;How would one actually move the actual bar in defense? A big part of me&lt;br&gt;
Like...&lt;br&gt;</description>
  </item>
  <item>
    <title>Offensive AI Con</title>
    <link>https://seclists.org/dailydave/2025/q4/0</link>
    <description>&lt;p&gt;Posted by Dave Aitel via Dailydave on Oct 08&lt;/p&gt;So I just got back from &amp;quot;Offensive AI Conference&amp;quot; in San Diego and it was a&lt;br&gt;
FOMO, but also, when a conference is &amp;quot;invite only&amp;quot; then you...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>BreachExchange</title>
    <link>https://seclists.org/#dataloss</link>
    <description>BreachExchange focuses on all things data breach. Topics include actual data breaches, cyber insurance, risk management, metrics and more. This archive includes its predecessor, the Data Loss news and discussion lists.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Educause Security Discussion</title>
    <link>https://seclists.org/#educause</link>
    <description>Securing networks and computers in an academic environment.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Full Disclosure</title>
    <link>https://seclists.org/#fulldisclosure</link>
    <description>A public, vendor-neutral forum for detailed discussion of vulnerabilities and exploitation techniques, as well as tools, papers, news, and events of interest to the community.  The relaxed atmosphere of this quirky list provides some comic relief and certain industry gossip.  More importantly, fresh vulnerabilities sometimes hit this list many hours or days before they pass through the Bugtraq moderation queue.</description>
  <item>
    <title>FD - Half-click unauthenticated remote code execution on Horde Groupware IMP (from a stored XSS)</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/115</link>
    <description>&lt;p&gt;Posted by Evan Tang on Aug 26&lt;/p&gt;&lt;a  rel=&quot;nofollow&quot; href=&quot;https://blog.evan.lat/posts/CVE-2026-65053/&quot;&gt;https://blog.evan.lat/posts/CVE-2026-65053/&lt;/a&gt;&lt;br&gt;
$data_name =...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NotCVE-2026-0013] CHIRP Kenwood ITM Driver Eval Injection Allows Arbitrary Code Execution via Crafted Radio File</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/114</link>
    <description>&lt;p&gt;Posted by advisories on Aug 26&lt;/p&gt;----------------------------------------------------------------------------&lt;br&gt;
Python code with the...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NotCVE-2026-0012] EmpManageX Hardcoded Administrative Credentials in Login API Allow Full Access to Employee Records</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/113</link>
    <description>&lt;p&gt;Posted by advisories on Aug 26&lt;/p&gt;----------------------------------------------------------------------------&lt;br&gt;
constants in app.py,...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NotCVE-2026-0011] Nmap 7.99 and Earlier nselib/packet.lua Zero-Length TCP Option Infinite Loop Allows Remote Denial of Service</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/112</link>
    <description>&lt;p&gt;Posted by advisories on Aug 26&lt;/p&gt;----------------------------------------------------------------------------&lt;br&gt;
and terminate it by...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NotCVE-2026-0010] Barrier 2.4.0 for Windows Unauthenticated IPC Command Execution Allows Local Privilege Escalation to SYSTEM</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/111</link>
    <description>&lt;p&gt;Posted by advisories on Aug 26&lt;/p&gt;----------------------------------------------------------------------------&lt;br&gt;
command line together...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NotCVE-2026-0009] NitroShare Desktop 0.3.4 Path Traversal Allows LAN-Adjacent Arbitrary File Write</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/110</link>
    <description>&lt;p&gt;Posted by advisories on Aug 26&lt;/p&gt;----------------------------------------------------------------------------&lt;br&gt;
authentication in...&lt;br&gt;</description>
  </item>
  <item>
    <title>Escargot v4.3.0-214-gfaee4437 Unauthenticated Remote Debugger Allows Arbitrary JavaScript Evaluation and Local File Disclosure</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/109</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;An unauthenticated remote debugger vulnerability exists in Escargot&lt;br&gt;
debugger session and...&lt;br&gt;</description>
  </item>
  <item>
    <title>Escargot v4.3.0-214-gfaee4437 OS Command Injection in Crash Handler via Unsanitized Executable Path</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/108</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;An OS command injection vulnerability exists in the Escargot&lt;br&gt;
metacharacters and...&lt;br&gt;</description>
  </item>
  <item>
    <title>Escargot v4.3.0-214-gfaee4437 Debugger WebSocket Off-by-One Stack Buffer Overflow</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/107</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;Escargot contains a remotely triggerable one-byte stack-based out-of-bounds&lt;br&gt;
remains for the...&lt;br&gt;</description>
  </item>
  <item>
    <title>UltraJSON v5.13.0-6-g733f9e1 Length-Boundary Violation Causes Out-of-Bounds Read During Incomplete JSON Parsing</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/106</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;UltraJSON contains an out-of-bounds read in its native C JSON decoder when&lt;br&gt;
The decoder establishes cbBuffer as the logical boundary of...&lt;br&gt;</description>
  </item>
  <item>
    <title>Realtek edimax 52fc10d19 In-Band Ioctl Response Length Confusion Causes Heap Buffer Overflow</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/105</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;The Realtek in-band ioctl bridge contains a heap-buffer overflow when&lt;br&gt;
For SIOCGIWSCAN, the destination is a caller-provided...&lt;br&gt;</description>
  </item>
  <item>
    <title>WatsonWebserver v7.1.0 HTTP/1 Chunked Request Processing	Bypasses MaxRequestBodySize</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/104</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;WatsonWebserver contains an HTTP/1 request body size-limit bypass when&lt;br&gt;
without enforcing the same...&lt;br&gt;</description>
  </item>
  <item>
    <title>Chronicle Wire v2026.8 Arbitrary Class Instantiation During YAML Deserialization via Externally Controlled YAML Type Tags</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/103</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;Chronicle Wire permits YAML type tags supplied within serialized input to&lt;br&gt;
When the default...&lt;br&gt;</description>
  </item>
  <item>
    <title>Chronicle Wire v2026.8 Insecure Reflection Allows Unvalidated	Method Invocation</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/102</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;Chronicle Wire&amp;apos;s MethodReader implements message dispatch by dynamically&lt;br&gt;
are then...&lt;br&gt;</description>
  </item>
  <item>
    <title>Chronicle Wire v2026.8 FileMarshallableOut Append Operations Follow Symbolic Links and Allow File Write Redirection</title>
    <link>https://seclists.org/fulldisclosure/2026/Aug/83</link>
    <description>&lt;p&gt;Posted by Ron E on Aug 26&lt;/p&gt;Chronicle Wire&amp;apos;s FileMarshallableOut follows symbolic links when writing&lt;br&gt;
resolves the link and Chronicle Wire...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Funsec</title>
    <link>https://seclists.org/#funsec</link>
    <description>While most security lists ban off-topic discussion, Funsec is a haven for free community discussion and enjoyment of the lighter, more humorous side of the security community</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Info Security News</title>
    <link>https://seclists.org/#isn</link>
    <description>Carries news items (generally from mainstream sources) that relate to security.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Metasploit</title>
    <link>https://seclists.org/#metasploit</link>
    <description>Development discussion for &lt;a href=&quot;http://metasploit.com/&quot;&gt;Metasploit&lt;/a&gt;, the premier open source remote exploitation tool</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Microsoft Sec Notification</title>
    <link>https://seclists.org/#microsoft</link>
    <description>Beware that MS often uses these security bulletins as marketing propaganda to downplay serious vulnerabilities in their products&amp;mdash;note how most have a prominent and often-misleading &quot;mitigating factors&quot; section.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Nmap Development</title>
    <link>https://seclists.org/#nmap-dev</link>
    <description>Unmoderated technical development forum for debating ideas, patches, and suggestions regarding proposed changes to &lt;a href=&quot;https://nmap.org&quot;&gt;Nmap&lt;/A&gt; and related projects. &lt;a href=&quot;https://nmap.org/mailman/listinfo/dev&quot;&gt;Subscribe to nmap-dev here&lt;/a&gt;.</description>
  <item>
    <title>Re:New OS fingerprint: China Unicom ONT/ONU (Realtek/Boa)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/5</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Aug 01&lt;/p&gt;Hi Nmap developers,&lt;br&gt;
1. **HTTP (port...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re:Correction: Huawei router misidentified as Netgear switch (fingerprint included)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/4</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Aug 01&lt;/p&gt;Hi developers,&lt;br&gt;
Subject: CN=Master.ws7100-10, O=Huawei Technologies...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re:Correction: Huawei router misidentified as Netgear switch (fingerprint included)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/3</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Aug 01&lt;/p&gt;Hi Nmap developers,&lt;br&gt;
**2. Port...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re:Correction: Huawei router misidentified as Netgear switch (fingerprint included)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/2</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Aug 01&lt;/p&gt;PATCH] New NSE script: huawei-ax3-info.nse&lt;br&gt;
-...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re:Correction: Huawei router misidentified as Netgear switch (fingerprint included)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/1</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Jul 31&lt;/p&gt;Supplemental device metadata for my previous submission (Message-ID: &amp;lt;335797c9.5fe8.19fb73084b0.Coremail.gbfdhenr () &lt;br&gt;
Note: Both WAN and LAN MACs share the same OUI. Please use this to reclassify the...&lt;br&gt;</description>
  </item>
  <item>
    <title>Correction: Huawei router misidentified as Netgear switch (fingerprint included)</title>
    <link>https://seclists.org/nmap-dev/2026/q3/0</link>
    <description>&lt;p&gt;Posted by gbfdhenr (Liang Xiangan) on Jul 31&lt;/p&gt;Hi Nmap team,&lt;br&gt;
Nmap 7.99 reports it as: &amp;quot;Netgear GS108Tv3, GS110Tv3, or GS308T switch (Linux 3.18.24)&amp;quot;...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: NSE submission: detect &amp; enumerate AI infrastructure (MCP servers + LLM inference APIs)</title>
    <link>https://seclists.org/nmap-dev/2026/q2/8</link>
    <description>&lt;p&gt;Posted by Arturo &apos;Buanzo&apos; Busleiman on Jun 30&lt;/p&gt;Hi, nice work! This may also be useful, I mentioned it to Fyodor privately&lt;br&gt;
Cheers!&lt;br&gt;</description>
  </item>
  <item>
    <title>NSE submission: detect &amp; enumerate AI infrastructure (MCP servers + LLM inference APIs)</title>
    <link>https://seclists.org/nmap-dev/2026/q2/7</link>
    <description>&lt;p&gt;Posted by Ben Williams via dev on Jun 20&lt;/p&gt;Hi,&lt;br&gt;
enumeration with schema-based risk...&lt;br&gt;</description>
  </item>
  <item>
    <title>[PATCH] nselib/bitcoin: add address classification helpers (refs #2857, PR #3371)</title>
    <link>https://seclists.org/nmap-dev/2026/q2/6</link>
    <description>&lt;p&gt;Posted by Melo via dev on May 25&lt;/p&gt;PR #3371 adds three functions to nselib/bitcoin.lua:&lt;br&gt;
Issue:...&lt;br&gt;</description>
  </item>
  <item>
    <title>[NSE] matter-identify: identify Matter smart-home devices via mDNS</title>
    <link>https://seclists.org/nmap-dev/2026/q2/5</link>
    <description>&lt;p&gt;Posted by Balázs Zoltán on May 11&lt;/p&gt; Hi,&lt;br&gt;
  TXT records are decoded into VID,...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re:</title>
    <link>https://seclists.org/nmap-dev/2026/q2/4</link>
    <description>&lt;p&gt;Posted by Rahmat Ramadhan on May 01&lt;/p&gt;gaa&lt;br&gt;
juanjoserodriguezmontoya35 () gmail com&amp;gt; menulis:&lt;br&gt;</description>
  </item>
  <item>
    <title>[PATCH 0/5] ALPN-based HTTP/2 service detection improvements</title>
    <link>https://seclists.org/nmap-dev/2026/q2/3</link>
    <description>&lt;p&gt;Posted by Urval Kheni on Apr 14&lt;/p&gt;Hi,&lt;br&gt;
 1. Fix OpenSSL provider...&lt;br&gt;</description>
  </item>
  <item>
    <title>Bug Report: ssl-enum-ciphers fails (EOF) on CloudFront/ECDSA targets supporting TLS 1.2</title>
    <link>https://seclists.org/nmap-dev/2026/q2/2</link>
    <description>&lt;p&gt;Posted by Jack Seredyniecki via dev on Apr 14&lt;/p&gt;Hello nmap dev team,&lt;br&gt;
NSE: [ssl-enum-ciphers...&lt;br&gt;</description>
  </item>
  <item>
    <title>[PATCH] Support Linux capabilities for non-root raw packet scanning</title>
    <link>https://seclists.org/nmap-dev/2026/q2/1</link>
    <description>&lt;p&gt;Posted by Ali Norouzi via dev on Apr 14&lt;/p&gt;Hi everyone,&lt;br&gt;
Ali&lt;br&gt;</description>
  </item>
  <item>
    <title>Fix for issue #3326</title>
    <link>https://seclists.org/nmap-dev/2026/q2/0</link>
    <description>&lt;p&gt;Posted by advait deshmukh on Apr 14&lt;/p&gt;Issue link &amp;lt;&lt;a  rel=&quot;nofollow&quot; href=&quot;https://github.com/nmap/nmap/issues/3326&quot;&gt;https://github.com/nmap/nmap/issues/3326&lt;/a&gt;&amp;gt;&lt;br&gt;
Since the user has explicitly specified -6 in the command, it...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Nmap Announce</title>
    <link>https://seclists.org/#nmap-announce</link>
    <description>Moderated list for the most important new releases and announcements regarding the &lt;a href=&quot;https://nmap.org&quot;&gt;Nmap Security Scanner&lt;/a&gt; and related projects. We recommend that all Nmap users &lt;a href=&quot;https://nmap.org/mailman/listinfo/announce&quot;&gt;subscribe to stay informed&lt;/a&gt;.</description>
  <item>
    <title>Npcap Version 1.82 Released with VLAN Tagging and More</title>
    <link>https://seclists.org/nmap-announce/2025/0</link>
    <description>&lt;p&gt;Posted by Gordon Fyodor Lyon on Apr 28&lt;/p&gt;Dear Nmap Community,&lt;br&gt;
useful for Wireshark users.  You can also now send...&lt;br&gt;</description>
  </item>
  <item>
    <title>Nmap 7.95 released: OS and service detection signatures galore!</title>
    <link>https://seclists.org/nmap-announce/2024/0</link>
    <description>&lt;p&gt;Posted by Gordon Fyodor Lyon on May 05&lt;/p&gt;Dear Nmap Community,&lt;br&gt;
Additions include iOS 15...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>OpenVAS</title>
    <link>http://seclists.org/#openvas</link>
    <description>Development and announcements regarding &lt;a href=&quot;http://www.openvas.com/&quot;&gt;OpenVAS&lt;/a&gt;, a free network security scanner which forked from Nessus. This is a combination of the English openvas-announce, openvas-devel, openvas-discuss, and openvas-plugins lists.</description>
  <item>
    <title>Re: Help with openvas setup</title>
    <link>http://seclists.org/openvas/2013/q3/107</link>
    <description>&lt;p&gt;Posted by Florent THOMAS on Aug 23&lt;/p&gt;+1 I agree, it&amp;apos;s precious.&lt;br&gt;
Regards&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Help with openvas setup</title>
    <link>http://seclists.org/openvas/2013/q3/106</link>
    <description>&lt;p&gt;Posted by Hariharan Madhavan on Aug 23&lt;/p&gt;The best way to get openvas running is by adding the atomic corp repository and installing using yum... There is no &lt;br&gt;
Am running Backtrack R3 which...&lt;br&gt;</description>
  </item>
  <item>
    <title>SCAP plugins and OpenVAS</title>
    <link>http://seclists.org/openvas/2013/q3/105</link>
    <description>&lt;p&gt;Posted by Rajesh Bhavsar on Aug 23&lt;/p&gt;Hi all,&lt;br&gt;
 &lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Help with openvas setup</title>
    <link>http://seclists.org/openvas/2013/q3/104</link>
    <description>&lt;p&gt;Posted by Florent THOMAS on Aug 22&lt;/p&gt;Hy,&lt;br&gt;
Regards&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Help with openvas setup</title>
    <link>http://seclists.org/openvas/2013/q3/103</link>
    <description>&lt;p&gt;Posted by Samuel Mwai on Aug 22&lt;/p&gt;Am running Backtrack R3 which installed fine. Stumbled on this blog, check&lt;br&gt;
K () sper&lt;br&gt;</description>
  </item>
  <item>
    <title>Help with openvas setup</title>
    <link>http://seclists.org/openvas/2013/q3/102</link>
    <description>&lt;p&gt;Posted by Russell, Sean on Aug 22&lt;/p&gt;Hello all.&lt;br&gt;
I run openvasmd --rebuild, then run openvas-check-setup again, but I...&lt;br&gt;</description>
  </item>
  <item>
    <title>Easy startup script for self-compiled OpenVAS</title>
    <link>http://seclists.org/openvas/2013/q3/101</link>
    <description>&lt;p&gt;Posted by Winfried Neessen on Aug 21&lt;/p&gt;Hi,&lt;br&gt;
each service. Also you can kill one service of OpenVAS, run the startup...&lt;br&gt;</description>
  </item>
  <item>
    <title>OpenVAS Feed Server: Load and Cron</title>
    <link>http://seclists.org/openvas/2013/q3/100</link>
    <description>&lt;p&gt;Posted by Jan-Oliver Wagner on Aug 21&lt;/p&gt;Hello OpenVAS users,&lt;br&gt;
If your...&lt;br&gt;</description>
  </item>
  <item>
    <title>&quot;Issue&quot; for create schedule</title>
    <link>http://seclists.org/openvas/2013/q3/99</link>
    <description>&lt;p&gt;Posted by Florent THOMAS on Aug 20&lt;/p&gt;Hy,&lt;br&gt;
regards&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Create credential failed</title>
    <link>http://seclists.org/openvas/2013/q3/98</link>
    <description>&lt;p&gt;Posted by Florent THOMAS on Aug 20&lt;/p&gt;I think I found the problem.&lt;br&gt;
regards&lt;br&gt;</description>
  </item>
  <item>
    <title>Get_schedules not show task information</title>
    <link>http://seclists.org/openvas/2013/q3/97</link>
    <description>&lt;p&gt;Posted by Rodrigo Seguel on Aug 19&lt;/p&gt;after execute get_schedules command with option details=&amp;quot;1&amp;quot;, the output xml&lt;br&gt;
&amp;lt;get_schedules_response status=&amp;quot;200&amp;quot; status_text=&amp;quot;OK&amp;quot;&amp;gt;&amp;lt;schedule...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: cannot connect to the manager</title>
    <link>http://seclists.org/openvas/2013/q3/96</link>
    <description>&lt;p&gt;Posted by brad on Aug 19&lt;/p&gt;I even brought the ports up one at a time like so,&lt;br&gt;
There is only one error I can find, but little on...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: cannot connect to the manager</title>
    <link>http://seclists.org/openvas/2013/q3/95</link>
    <description>&lt;p&gt;Posted by brad on Aug 19&lt;/p&gt;Here is the output of my openvasmd --rebuild -v  &lt;br&gt;
From: Openvas-discuss...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Create credential failed</title>
    <link>http://seclists.org/openvas/2013/q3/94</link>
    <description>&lt;p&gt;Posted by Florent THOMAS on Aug 18&lt;/p&gt;Thanks for your answer. I&amp;apos;m not sure of the use of this. My french level &lt;br&gt;
Thanks for your help&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Create credential failed</title>
    <link>http://seclists.org/openvas/2013/q3/93</link>
    <description>&lt;p&gt;Posted by Michael Meyer on Aug 18&lt;/p&gt;*** Florent THOMAS wrote:&lt;br&gt;
Micha&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Open Source Security</title>
    <link>https://seclists.org/#oss-sec</link>
    <description>Discussion of security flaws, concepts, and practices in the Open Source community</description>
  <item>
    <title>bubblewrap 0.12.0 fixes writes outside sandbox</title>
    <link>https://seclists.org/oss-sec/2026/q3/603</link>
    <description>&lt;p&gt;Posted by Simon McVittie on Aug 27&lt;/p&gt;bubblewrap 0.12.0 fixes a security vulnerability&lt;br&gt;
All versions older than 0.12.0 are vulnerable.&lt;br&gt;</description>
  </item>
  <item>
    <title>The GNU C Library security advisory update for 2026-08-27</title>
    <link>https://seclists.org/oss-sec/2026/q3/602</link>
    <description>&lt;p&gt;Posted by Siddhesh Poyarekar on Aug 27&lt;/p&gt;Hello,&lt;br&gt;
distributions...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Re: Reporter attribution is absent from GitHub&apos;s machine-readable vulnerability records, and from the NVD entirely</title>
    <link>https://seclists.org/oss-sec/2026/q3/601</link>
    <description>&lt;p&gt;Posted by Greg KH on Aug 26&lt;/p&gt;Ah, I&amp;apos;m talking to a bot&lt;br&gt;
greg k-h&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Re: Reporter attribution is absent from GitHub&apos;s machine-readable vulnerability records, and from the NVD entirely</title>
    <link>https://seclists.org/oss-sec/2026/q3/600</link>
    <description>&lt;p&gt;Posted by Syed on Aug 26&lt;/p&gt;&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.google.com/url?q=http://cve.org&amp;amp;source=gmail&amp;amp;ust=1787893426670000&amp;amp;sa=E&quot;&gt;https://www.google.com/url?q=http://cve.org&amp;amp;source=gmail&amp;amp;ust=1787893426670000&amp;amp;sa=E&lt;/a&gt;&lt;br&gt;
that explains a...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Reporter attribution is absent from GitHub&apos;s machine-readable vulnerability records, and from the NVD entirely</title>
    <link>https://seclists.org/oss-sec/2026/q3/599</link>
    <description>&lt;p&gt;Posted by Greg KH on Aug 26&lt;/p&gt;Yes, cve.org json records are known to have this issue, because almost&lt;br&gt;
to what...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: CVE-2026-41992 gzip 1.14 out-of-bounds memory buffer access</title>
    <link>https://seclists.org/oss-sec/2026/q3/598</link>
    <description>&lt;p&gt;Posted by Jim Meyering on Aug 26&lt;/p&gt;I am adding a test to exercise that. Will push it within a day or two.&lt;br&gt;</description>
  </item>
  <item>
    <title>Reporter attribution is absent from GitHub&apos;s machine-readable vulnerability records, and from the NVD entirely</title>
    <link>https://seclists.org/oss-sec/2026/q3/597</link>
    <description>&lt;p&gt;Posted by Syed on Aug 26&lt;/p&gt;This is a measurement, not a vulnerability report.&lt;br&gt;
Measured 26 August 2026, public APIs only:...&lt;br&gt;</description>
  </item>
  <item>
    <title>[vim-security] Integer Overflow in Undo File Entry Size Check in Vim &lt; v9.2.1014 &amp;&amp; Vim &gt;= v8.1.0688</title>
    <link>https://seclists.org/oss-sec/2026/q3/596</link>
    <description>&lt;p&gt;Posted by Christian Brabandt on Aug 26&lt;/p&gt;Integer Overflow in Undo File Entry Size Check in Vim &amp;lt; v9.2.1014 &amp;amp;&amp;amp; Vim &amp;gt;= v8.1.0688&lt;br&gt;
lines of an undo entry, with...&lt;br&gt;</description>
  </item>
  <item>
    <title>[vim-security] Out-of-bounds Access in libvterm Resize Handling in Vim &lt; 9.2.1013</title>
    <link>https://seclists.org/oss-sec/2026/q3/595</link>
    <description>&lt;p&gt;Posted by Christian Brabandt on Aug 26&lt;/p&gt;Out-of-bounds Access in libvterm Resize Handling in Vim &amp;lt; 9.2.1013&lt;br&gt;
which holds the cursor position and the bounds used...&lt;br&gt;</description>
  </item>
  <item>
    <title>graphql-go/graphql &lt;= 0.8.1: quadratic CPU-exhaustion DoS via per-error full-document rescan (GetLocation)</title>
    <link>https://seclists.org/oss-sec/2026/q3/594</link>
    <description>&lt;p&gt;Posted by First name Last name on Aug 26&lt;/p&gt;Hello,&lt;br&gt;
  Product:...&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Emacs zero-click local command execution via TRAMP</title>
    <link>https://seclists.org/oss-sec/2026/q3/593</link>
    <description>&lt;p&gt;Posted by Sean Whitton on Aug 26&lt;/p&gt;Sean Whitton [21/Aug  2:33pm +01] wrote:&lt;br&gt;
This has been assigned CVE-2026-79992, with thanks to Marco Benatto.&lt;br&gt;</description>
  </item>
  <item>
    <title>CVE-2026-75020: Apache APISIX: ldap-auth plugin cross-subtree identity impersonation</title>
    <link>https://seclists.org/oss-sec/2026/q3/592</link>
    <description>&lt;p&gt;Posted by Abhishek Choudhary on Aug 26&lt;/p&gt;Severity: &lt;br&gt;
This issue...&lt;br&gt;</description>
  </item>
  <item>
    <title>CVE-2026-75005: Apache APISIX: Unauthenticated CPU-exhaustion DoS</title>
    <link>https://seclists.org/oss-sec/2026/q3/591</link>
    <description>&lt;p&gt;Posted by Abhishek Choudhary on Aug 26&lt;/p&gt;Severity: &lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://apisix.apache.org&quot;&gt;https://apisix.apache.org&lt;/a&gt;...&lt;br&gt;</description>
  </item>
  <item>
    <title>CVE-2026-74848: Apache APISIX: Cross-user response poisoning in serverless plugins</title>
    <link>https://seclists.org/oss-sec/2026/q3/590</link>
    <description>&lt;p&gt;Posted by Abhishek Choudhary on Aug 26&lt;/p&gt;Severity: &lt;br&gt;
Users are recommended to upgrade to version 3.18.0,...&lt;br&gt;</description>
  </item>
  <item>
    <title>CVE-2026-63041: Apache APISIX: attach-consumer-label does not strip client-supplied consumer-label headers</title>
    <link>https://seclists.org/oss-sec/2026/q3/589</link>
    <description>&lt;p&gt;Posted by Abhishek Choudhary on Aug 25&lt;/p&gt;Severity: &lt;br&gt;
Users are recommended to...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>PaulDotCom</title>
    <link>https://seclists.org/#pauldotcom</link>
    <description>General discussion of security news, research, vulnerabilities, and the PaulDotCom Security Weekly podcast.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Penetration Testing</title>
    <link>https://seclists.org/#pen-test</link>
    <description>While this list is intended for &quot;professionals&quot;, participants frequenly disclose techniques and strategies that would be useful to anyone with a practical interest in security and network auditing.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
        <title>Exploit-DB.com RSS Feed</title>
        <link>https://www.exploit-db.com</link>
        <description>The Exploit Database - Exploits, Shellcode, 0days, Remote Exploits, Local Exploits, Web Apps, Vulnerability Reports, Security Articles, Tutorials and more.</description>
         <item>
            <title>[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE</title>
            <link>https://www.exploit-db.com/exploits/52658</link>
            <description>CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE</description>
        </item>
         <item>
            <title>[remote] PCMan 2.0.7 - Buffer Overflow</title>
            <link>https://www.exploit-db.com/exploits/52657</link>
            <description>PCMan 2.0.7 - Buffer Overflow</description>
        </item>
         <item>
            <title>[dos] NanaZip 6.5  - DoS</title>
            <link>https://www.exploit-db.com/exploits/52656</link>
            <description>NanaZip 6.5  - DoS</description>
        </item>
         <item>
            <title>[webapps] flyto-core 2.26.7 - Arbitrary File Write</title>
            <link>https://www.exploit-db.com/exploits/52655</link>
            <description>flyto-core 2.26.7 - Arbitrary File Write</description>
        </item>
         <item>
            <title>[webapps] Nodemailer 9.0.0 - File Read/ SSRF</title>
            <link>https://www.exploit-db.com/exploits/52654</link>
            <description>Nodemailer 9.0.0 - File Read/ SSRF</description>
        </item>
         <item>
            <title>[webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF</title>
            <link>https://www.exploit-db.com/exploits/52653</link>
            <description>Linuxfabrik monitoring_plugins_6.0.0 - SSRF</description>
        </item>
         <item>
            <title>[dos] NanaZip 6.5  -  DoS</title>
            <link>https://www.exploit-db.com/exploits/52652</link>
            <description>NanaZip 6.5  -  DoS</description>
        </item>
         <item>
            <title>[webapps] flyto_core 2.26.7 - Server-Side Request Forgery</title>
            <link>https://www.exploit-db.com/exploits/52651</link>
            <description>flyto_core 2.26.7 - Server-Side Request Forgery</description>
        </item>
         <item>
            <title>[webapps] Probo 0.222.2 -  IDOR</title>
            <link>https://www.exploit-db.com/exploits/52650</link>
            <description>Probo 0.222.2 -  IDOR</description>
        </item>
         <item>
            <title>[webapps] webpack_devserver 5.2.5 -  CSRF</title>
            <link>https://www.exploit-db.com/exploits/52649</link>
            <description>webpack_devserver 5.2.5 -  CSRF</description>
        </item>
         <item>
            <title>[remote] phpSysInfo 3.4.5 - IP Allowlist Bypass</title>
            <link>https://www.exploit-db.com/exploits/52648</link>
            <description>phpSysInfo 3.4.5 - IP Allowlist Bypass</description>
        </item>
         <item>
            <title>[dos] Nmap  7.99  - Extension Header Integer Underflow</title>
            <link>https://www.exploit-db.com/exploits/52647</link>
            <description>Nmap  7.99  - Extension Header Integer Underflow</description>
        </item>
         <item>
            <title>[webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak</title>
            <link>https://www.exploit-db.com/exploits/52646</link>
            <description>Duplicati 2.2.0.3 - JWT Signing Key Leak</description>
        </item>
         <item>
            <title>[webapps] Joomla JCE_2.9.15 - Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52645</link>
            <description>Joomla JCE_2.9.15 - Remote Code Execution</description>
        </item>
         <item>
            <title>[remote] ipTIME A3004T  - Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52644</link>
            <description>ipTIME A3004T  - Remote Code Execution</description>
        </item>
         <item>
            <title>[remote] D-Link DNS_340L - OS Command Injection</title>
            <link>https://www.exploit-db.com/exploits/52643</link>
            <description>D-Link DNS_340L - OS Command Injection</description>
        </item>
         <item>
            <title>[webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload</title>
            <link>https://www.exploit-db.com/exploits/52642</link>
            <description>WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload</description>
        </item>
         <item>
            <title>[webapps] Apache Gravitino 1.2.1 - SSRF</title>
            <link>https://www.exploit-db.com/exploits/52641</link>
            <description>Apache Gravitino 1.2.1 - SSRF</description>
        </item>
         <item>
            <title>[webapps] Blocksy Companion  2.1.46 - RCE</title>
            <link>https://www.exploit-db.com/exploits/52640</link>
            <description>Blocksy Companion  2.1.46 - RCE</description>
        </item>
         <item>
            <title>[remote] PraisonAI praisonaiagents  1.6.77 - Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52639</link>
            <description>PraisonAI praisonaiagents  1.6.77 - Remote Code Execution</description>
        </item>
         <item>
            <title>[remote] mcp-server-kubernetes 3.8.x - Argument Injection</title>
            <link>https://www.exploit-db.com/exploits/52638</link>
            <description>mcp-server-kubernetes 3.8.x - Argument Injection</description>
        </item>
         <item>
            <title>[dos] LuCI DHCPv6 -  Lease Hostname Stored Cross-Site Scripting</title>
            <link>https://www.exploit-db.com/exploits/52637</link>
            <description>LuCI DHCPv6 -  Lease Hostname Stored Cross-Site Scripting</description>
        </item>
         <item>
            <title>[webapps] Planyo_Online_Reservation_System  3.0 - Arbitrary File Read via SSRF</title>
            <link>https://www.exploit-db.com/exploits/52636</link>
            <description>Planyo_Online_Reservation_System  3.0 - Arbitrary File Read via SSRF</description>
        </item>
         <item>
            <title>[webapps] Ray 2.56.0 - Directory Traversal &amp; Local File Inclusion</title>
            <link>https://www.exploit-db.com/exploits/52635</link>
            <description>Ray 2.56.0 - Directory Traversal &amp; Local File Inclusion</description>
        </item>
         <item>
            <title>[webapps] OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52633</link>
            <description>OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution</description>
        </item>
         <item>
            <title>[local] Microsoft Edge 150.0.4078.48 - RCE</title>
            <link>https://www.exploit-db.com/exploits/52632</link>
            <description>Microsoft Edge 150.0.4078.48 - RCE</description>
        </item>
         <item>
            <title>[webapps] CorgetGpsDget 2_3.2 - OS Command Injection</title>
            <link>https://www.exploit-db.com/exploits/52631</link>
            <description>CorgetGpsDget 2_3.2 - OS Command Injection</description>
        </item>
         <item>
            <title>[webapps] Joomla 2.9.99.4 - Unauthenticated Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52630</link>
            <description>Joomla 2.9.99.4 - Unauthenticated Remote Code Execution</description>
        </item>
         <item>
            <title>[webapps] Krayin CRM v2.2.x - Authenticated Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52629</link>
            <description>Krayin CRM v2.2.x - Authenticated Remote Code Execution</description>
        </item>
         <item>
            <title>[webapps] Atarim WordPress Plugin  4.2.2 - Sensitive Information Exposure</title>
            <link>https://www.exploit-db.com/exploits/52628</link>
            <description>Atarim WordPress Plugin  4.2.2 - Sensitive Information Exposure</description>
        </item>
         <item>
            <title>[webapps] Langflow 1.9.0 - RCE</title>
            <link>https://www.exploit-db.com/exploits/52627</link>
            <description>Langflow 1.9.0 - RCE</description>
        </item>
         <item>
            <title>[webapps] Joomla Page Builder CK  3.5.10 -  Arbitrary File Upload</title>
            <link>https://www.exploit-db.com/exploits/52626</link>
            <description>Joomla Page Builder CK  3.5.10 -  Arbitrary File Upload</description>
        </item>
         <item>
            <title>[webapps] MCPJam Inspector - Remote Code Execution</title>
            <link>https://www.exploit-db.com/exploits/52625</link>
            <description>MCPJam Inspector - Remote Code Execution</description>
        </item>
         <item>
            <title>[local] ProtonVPN v4.4.1 - Unquoted Service Path</title>
            <link>https://www.exploit-db.com/exploits/52624</link>
            <description>ProtonVPN v4.4.1 - Unquoted Service Path</description>
        </item>
         <item>
            <title>[webapps] Flowise  3.1.3 - arbitrary code execution</title>
            <link>https://www.exploit-db.com/exploits/52623</link>
            <description>Flowise  3.1.3 - arbitrary code execution</description>
        </item>
         <item>
            <title>[remote] Hydra - Stack Buffer Overflow</title>
            <link>https://www.exploit-db.com/exploits/52622</link>
            <description>Hydra - Stack Buffer Overflow</description>
        </item>
         <item>
            <title>[webapps] Discuz! X5.0 - Authentication Bypass</title>
            <link>https://www.exploit-db.com/exploits/52621</link>
            <description>Discuz! X5.0 - Authentication Bypass</description>
        </item>
         <item>
            <title>[webapps] Tenable Nessus 10.12.1 - SQL Injection</title>
            <link>https://www.exploit-db.com/exploits/52620</link>
            <description>Tenable Nessus 10.12.1 - SQL Injection</description>
        </item>
         <item>
            <title>[webapps] WordPress Bricks Builder Theme  -  RCE</title>
            <link>https://www.exploit-db.com/exploits/52619</link>
            <description>WordPress Bricks Builder Theme  -  RCE</description>
        </item>
         <item>
            <title>[remote] iOS Bluetooth PAN Exploit - Ethernet Gateway without Adapter</title>
            <link>https://www.exploit-db.com/exploits/52618</link>
            <description>iOS Bluetooth PAN Exploit - Ethernet Gateway without Adapter</description>
        </item>
         <item>
            <title>[webapps] Joomla Extension 4.1.4 - PHP Object injection</title>
            <link>https://www.exploit-db.com/exploits/52617</link>
            <description>Joomla Extension 4.1.4 - PHP Object injection</description>
        </item>
         <item>
            <title>[webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass</title>
            <link>https://www.exploit-db.com/exploits/52616</link>
            <description>Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass</description>
        </item>
         <item>
            <title>[local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation</title>
            <link>https://www.exploit-db.com/exploits/52615</link>
            <description>MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation</description>
        </item>
         <item>
            <title>[webapps] KeepInMind 0.8.4.2 -  Stored XSS</title>
            <link>https://www.exploit-db.com/exploits/52614</link>
            <description>KeepInMind 0.8.4.2 -  Stored XSS</description>
        </item>
         <item>
            <title>[webapps] KNX visualisering - Broken Access Control</title>
            <link>https://www.exploit-db.com/exploits/52613</link>
            <description>KNX visualisering - Broken Access Control</description>
        </item>
         <item>
            <title>[local] Windows Defender (MsMpEng.exe) - Race Condition</title>
            <link>https://www.exploit-db.com/exploits/52612</link>
            <description>Windows Defender (MsMpEng.exe) - Race Condition</description>
        </item>
         <item>
            <title>[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 -  Reflected Cross-Site Scripting (XSS)</title>
            <link>https://www.exploit-db.com/exploits/52611</link>
            <description>WordPress Plugin WPZOOM Portfolio 1.4.21 -  Reflected Cross-Site Scripting (XSS)</description>
        </item>
         <item>
            <title>[webapps] OpenEMR 7.0.2 - Arbitrary File Read</title>
            <link>https://www.exploit-db.com/exploits/52610</link>
            <description>OpenEMR 7.0.2 - Arbitrary File Read</description>
        </item>
         <item>
            <title>[webapps] WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection</title>
            <link>https://www.exploit-db.com/exploits/52609</link>
            <description>WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection</description>
        </item>
         <item>
            <title>[webapps] Drupal Core 10.5.5 - Error-Based SQL Injection</title>
            <link>https://www.exploit-db.com/exploits/52608</link>
            <description>Drupal Core 10.5.5 - Error-Based SQL Injection</description>
        </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Secure Coding</title>
    <link>https://seclists.org/#securecoding</link>
    <description>The Secure Coding list (SC-L) is an open forum for the discussion on developing secure applications. It is moderated by the authors of &lt;a href=&quot;http://www.amazon.com/dp/0596002424?tag=secbks-20&quot;&gt;Secure Coding: Principles and Practices&lt;/a&gt;.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Snort</title>
    <link>https://seclists.org/#snort</link>
    <description>Everyone&#39;s favorite open source IDS, &lt;a href=&quot;http://www.snort.org/&quot;&gt;Snort&lt;/a&gt;. This archive combines the snort-announce, snort-devel, snort-users, and snort-sigs lists.</description>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-27</title>
    <link>https://seclists.org/snort/2026/q3/17</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 27&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-25</title>
    <link>https://seclists.org/snort/2026/q3/16</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 25&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Re: Is Snort3 no longer being developed?</title>
    <link>https://seclists.org/snort/2026/q3/15</link>
    <description>&lt;p&gt;Posted by Oleksii Shumeiko -X (oshumeik - SOFTSERVE INC at Cisco) via Snort-devel on Aug 21&lt;/p&gt;Hi&lt;br&gt;
Alexey&lt;br&gt;</description>
  </item>
  <item>
    <title>Is Snort3 no longer being developed?</title>
    <link>https://seclists.org/snort/2026/q3/14</link>
    <description>&lt;p&gt;Posted by Dheeraj Gupta via Snort-devel on Aug 20&lt;/p&gt;Hi,&lt;br&gt;
Dheeraj&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-20</title>
    <link>https://seclists.org/snort/2026/q3/13</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 20&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-18</title>
    <link>https://seclists.org/snort/2026/q3/12</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 18&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-13</title>
    <link>https://seclists.org/snort/2026/q3/11</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 13&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-06</title>
    <link>https://seclists.org/snort/2026/q3/10</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 06&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-08-04</title>
    <link>https://seclists.org/snort/2026/q3/9</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Aug 04&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-30</title>
    <link>https://seclists.org/snort/2026/q3/8</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 30&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-28</title>
    <link>https://seclists.org/snort/2026/q3/7</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 28&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-23</title>
    <link>https://seclists.org/snort/2026/q3/6</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 23&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-21</title>
    <link>https://seclists.org/snort/2026/q3/5</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 21&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-16</title>
    <link>https://seclists.org/snort/2026/q3/4</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 16&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
&lt;a  rel=&quot;nofollow&quot; href=&quot;https://www.snort.org/advisories&quot;&gt;https://www.snort.org/advisories&lt;/a&gt;&lt;br&gt;</description>
  </item>
  <item>
    <title>Snort Subscriber Rules Update 2026-07-14</title>
    <link>https://seclists.org/snort/2026/q3/3</link>
    <description>&lt;p&gt;Posted by Research via Snort-sigs on Jul 14&lt;/p&gt;Talos Snort Subscriber Rules Update&lt;br&gt;
Snort 2: GID 1, SIDs 66738 through...&lt;br&gt;</description>
  </item>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>VulnWatch</title>
    <link>https://seclists.org/#vulnwatch</link>
    <description>A non-discussion, non-patch, all-vulnerability annoucement list supported and run by a community of volunteer moderators distributed around the world.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Web App Security</title>
    <link>https://seclists.org/#webappsec</link>
    <description>Provides insights on the unique challenges which make web applications notoriously hard to secure, as well as attack methods including SQL injection, cross-site scripting (XSS), cross-site request forgery, and more.</description>
</channel>
</rss>
<rss version="2.0">
<channel>
    <title>Wireshark</title>
    <link>https://seclists.org/#wireshark</link>
    <description>Discussion of the free and open source &lt;a href=&quot;http://www.wireshark.org/&quot;&gt;Wireshark&lt;/a&gt; network sniffer.  No other sniffer (commercial or otherwise) comes close. This archive combines the Wireshark announcement, users, and developers mailing lists.</description>
</channel>
</rss>
</BODY>
