<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/application-security/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>Fake Recruiter Scams Target Corporate Credentials on Mobile</title>
      <link>https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</link>
      <description>RecruitTrap campaigns use mobile-optimized phishing pages to target enterprise credentials</description>
      <pubDate>Tue, 25 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</guid>
    </item>
    <item>
      <title>Australia Warns of Active Exploitation of Critical TeamCity Server Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</link>
      <description>Australian officials are urging TeamCity customers to patch an actively exploited critical flaw, which follows a similar warning from the US government</description>
      <pubDate>Tue, 25 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</guid>
    </item>
    <item>
      <title>Doubloon Dredger Abuses Notion to Harvest Authentication Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</link>
      <description>Doubloon Dredger abused Notion and malicious PDFs to harvest Microsoft authentication tokens</description>
      <pubDate>Mon, 24 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</guid>
    </item>
    <item>
      <title>NCSC Urges Stronger Controls for Agentic AI Systems</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</link>
      <description>NCSC urged sandboxing, oversight and tight access controls for autonomous AI agents</description>
      <pubDate>Thu, 20 Aug 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</guid>
    </item>
    <item>
      <title>Updated ToxicPanda Variant Targets 140+ Banking and Crypto Apps</title>
      <link>https://www.infosecurity-magazine.com/news/updated-toxicpanda-140-banking/</link>
      <description>Zimperium lifts the lid on the ToxicPanda 2.0 Android banking Trojan</description>
      <pubDate>Thu, 20 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/updated-toxicpanda-140-banking/</guid>
    </item>
    <item>
      <title>Exclusive: Linux Foundation's Akrites to Go Live in September</title>
      <link>https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</link>
      <description>The Linux Foundation's Akrites initiative will become operational in September, when it will begin accepting AI-powered vulnerability reports for open-source projects</description>
      <pubDate>Wed, 19 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</guid>
    </item>
    <item>
      <title>What the Recent Restrictions on Anthropic Mean for Organizations Adopting AI</title>
      <link>https://www.infosecurity-magazine.com/opinions/restrictions-anthropic-orgs-ai/</link>
      <description>The temporary Anthropic AI shutdown highlighted the risks of AI provider dependency and why governance and contingency planning are important for organizations</description>
      <pubDate>Wed, 19 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/restrictions-anthropic-orgs-ai/</guid>
    </item>
    <item>
      <title>Wiz AI Agent Finds Critical Snowflake GitHub Repo Flaw Advanced Security Missed</title>
      <link>https://www.infosecurity-magazine.com/news/wiz-ai-agent-finds-snowflake/</link>
      <description>The security flaw in Snowflake’s GitHub Actions workflow had been missed by a GitHub Advanced Security scan, said a Wiz researcher</description>
      <pubDate>Tue, 18 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wiz-ai-agent-finds-snowflake/</guid>
    </item>
    <item>
      <title>Enterprise Applications Carry 4.31x More Critical and High Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</link>
      <description>Enterprise software creation has accelerated as vulnerability levels rise, Sonatype finds</description>
      <pubDate>Tue, 18 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</guid>
    </item>
    <item>
      <title>NASA Ground Control Software Flaw Enables Unauthenticated Commands</title>
      <link>https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</link>
      <description>Critical AIT-GUI flaws expose spacecraft commands and scripts to unauthenticated attackers</description>
      <pubDate>Tue, 18 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</guid>
    </item>
    <item>
      <title>Three-quarters of Ransomware Attacks Target Mid-Market Firms </title>
      <link>https://www.infosecurity-magazine.com/news/threequarters-ransomware-attacks/</link>
      <description>Black Kite finds mid-market is the sweet spot for ransomware as manufacturers are most likely to be hit</description>
      <pubDate>Tue, 18 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threequarters-ransomware-attacks/</guid>
    </item>
    <item>
      <title>UNISOC Modem Flaw Enables Remote Code Execution via Video Calls</title>
      <link>https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</link>
      <description>UNISOC modem flaw enabled kernel-level code execution through video calls</description>
      <pubDate>Mon, 17 Aug 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</guid>
    </item>
    <item>
      <title>WordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</link>
      <description>Critical User Profile Builder flaw let unauthenticated attackers access administrator accounts</description>
      <pubDate>Mon, 17 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</guid>
    </item>
    <item>
      <title>ETSI Proposes 17 Cybersecurity Standards to Support Cyber Resilience Act</title>
      <link>https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</link>
      <description>The European Telecommunications Standards Institute has launched an approval process for standards vendors will have to meet under the Cyber Resilience Act</description>
      <pubDate>Mon, 17 Aug 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</guid>
    </item>
    <item>
      <title>Privacy in an AI World Should be the Default Not a Feature</title>
      <link>https://www.infosecurity-magazine.com/opinions/privacy-ai-world-default-feature/</link>
      <description>Protecting privacy in AI has to go beyond policies and be built into the system itself</description>
      <pubDate>Fri, 14 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/privacy-ai-world-default-feature/</guid>
    </item>
    <item>
      <title>vCenter Flaw Exploited Just Five Days After Disclosure</title>
      <link>https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</link>
      <description>Attackers exploited a critical-severity vCenter flaw five days after Broadcom disclosed it</description>
      <pubDate>Thu, 13 Aug 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</guid>
    </item>
    <item>
      <title>ICO Reprimands Criminal Records Office After 2023 Breach</title>
      <link>https://www.infosecurity-magazine.com/news/ico-reprimands-acro-records-office/</link>
      <description>The ICO has issued a formal reprimand to ACRO after patching and security monitoring failures led to a breach</description>
      <pubDate>Thu, 13 Aug 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-reprimands-acro-records-office/</guid>
    </item>
    <item>
      <title>WindRelay Malware Pairs With SpyNote RAT in Live-Call Scam</title>
      <link>https://www.infosecurity-magazine.com/news/windrelay-nfc-relay-spynote-rat/</link>
      <description>New WindRelay NFC malware paired with SpyNote RAT let a fraudster clone a card mid-call</description>
      <pubDate>Wed, 12 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/windrelay-nfc-relay-spynote-rat/</guid>
    </item>
    <item>
      <title>Gunra Ransomware Exploits Fortinet Flaws to Target Critical Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</link>
      <description>Gunra actors are using stealth to exfiltrate vast volumes of data from Microsoft services, US and Korean agencies have warned</description>
      <pubDate>Wed, 12 Aug 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</guid>
    </item>
    <item>
      <title>NIST Seeks Public Input on AI-Ready NVD Modernization</title>
      <link>https://www.infosecurity-magazine.com/news/nist-seeks-public-input-ai-nvd/</link>
      <description>The US National Institute for Standards and Technology wants to modernize its National Vulnerability Database to embrace AI-powered vulnerability research</description>
      <pubDate>Wed, 12 Aug 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-seeks-public-input-ai-nvd/</guid>
    </item>
    <item>
      <title>Microsoft Fixes 400 Flaws on August Patch Tuesday </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-fixes-400-flaws-august/</link>
      <description>Microsoft has issued another massive batch of security updates with 400 fixed in the August Patch Tuesday </description>
      <pubDate>Wed, 12 Aug 2026 08:12:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-fixes-400-flaws-august/</guid>
    </item>
    <item>
      <title>Cursor Security Bug Allowed Repositories to Execute Commands Before Trust Verification</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</link>
      <description>Cursor fixed a pre-trust code execution path in three days then closed the report as informative</description>
      <pubDate>Tue, 11 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</guid>
    </item>
    <item>
      <title>OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-blue-red-gpt-cyber/</link>
      <description>Daybreak Blue removes some OpenAI-made guardrails while Daybreak Red grants the use of cyber-focused frontier AI models</description>
      <pubDate>Tue, 11 Aug 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-blue-red-gpt-cyber/</guid>
    </item>
    <item>
      <title>OpenAI Pauses Some Development of Astra Model on Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/openai-pauses-development-astra/</link>
      <description>OpenAI is tightening restrictions on testing of its upcoming Astra model due to security concerns</description>
      <pubDate>Tue, 11 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-pauses-development-astra/</guid>
    </item>
    <item>
      <title>Researchers Uncover RovoBlast Vulnerability in Atlassian AI Assistant</title>
      <link>https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</link>
      <description>Atlassian fixed a flaw letting one crafted link make its Rovo AI assistant exfiltrate company data</description>
      <pubDate>Mon, 10 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</guid>
    </item>
    <item>
      <title>WordPress Plugins Compromised Without a Single File Change</title>
      <link>https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</link>
      <description>Poisoned JSON feed let attackers backdoor WordPress sites without changing any plugin files</description>
      <pubDate>Mon, 10 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</guid>
    </item>
    <item>
      <title>“Ghostjacking” Exploits AI Agents’ Trusted Access to Evade Firewall Controls</title>
      <link>https://www.infosecurity-magazine.com/news/ghostjacking-ai-gents-access/</link>
      <description>Tenet reported that half of Fortune 500 companies are vulnerable to the Ghostjacking technique, which involves tricking AI agents with fake reports</description>
      <pubDate>Mon, 10 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostjacking-ai-gents-access/</guid>
    </item>
    <item>
      <title>Addressing Vulnerability Management Together in the Age of AI</title>
      <link>https://www.infosecurity-magazine.com/opinions/vulnerability-management-together/</link>
      <description>Creativity and collaboration are vital traits for cyber professionals involved in vulnerability management amid growing challenges from AI</description>
      <pubDate>Fri, 07 Aug 2026 13:14:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/vulnerability-management-together/</guid>
    </item>
    <item>
      <title>Toolkit Hidden Inside Oracle Database Evades Endpoint Tools</title>
      <link>https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</link>
      <description>Attackers used SQL injection to compile a post-exploitation toolkit inside an Oracle database</description>
      <pubDate>Thu, 06 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</guid>
    </item>
    <item>
      <title>Paperclip AI Flaws Let Unauthenticated Attackers Run Commands</title>
      <link>https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</link>
      <description>3 Paperclip flaws exposed data &amp; allowed unauthenticated command execution in two deployment modes</description>
      <pubDate>Wed, 05 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</guid>
    </item>
    <item>
      <title>Prompt Injection Remains Biggest LLM Risk, Despite Limited Incidents</title>
      <link>https://www.infosecurity-magazine.com/news/prompt-injection-llm-risk/</link>
      <description>Prompt injection remains the most dangerous security threat to LLMs, according to OWASP’s latest Top 10 LLM Applications list</description>
      <pubDate>Wed, 05 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/prompt-injection-llm-risk/</guid>
    </item>
    <item>
      <title>ChainDrop Worm Hits 400+ npm Packages with Two Billion Monthly Installs</title>
      <link>https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</link>
      <description>A new npm worm has compromised packages with over two billion monthly installs</description>
      <pubDate>Wed, 05 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</guid>
    </item>
    <item>
      <title>WhatsApp Scam Hijacks Accounts via Linked Devices Feature</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</link>
      <description>WhatsApp scam abused the Linked devices feature to hijack accounts without stealing any passwords</description>
      <pubDate>Tue, 04 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</guid>
    </item>
    <item>
      <title>Cybercriminals Bypass AI Safety Controls by Splitting Malicious Tasks Across Multiple Sessions</title>
      <link>https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</link>
      <description>Talos read attacker prompt logs and found guardrails fell to task splitting and ownership claims</description>
      <pubDate>Tue, 04 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</guid>
    </item>
    <item>
      <title>University of the Arts London Head of Technology on Securing Creativity in an Age of Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</link>
      <description>University of the Arts London's Keith Joy explains the unique cybersecurity challenges facing higher education and how institutions can secure users without restricting creativity</description>
      <pubDate>Tue, 04 Aug 2026 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</guid>
    </item>
    <item>
      <title>China-Linked Threat Actors Weaponize New Vulnerabilities in Under a Day</title>
      <link>https://www.infosecurity-magazine.com/news/chinalinked-threat-actors/</link>
      <description>Chinese actors exploited the critical React2Shell exploit inside a day, while 88% of exploited vulnerabilities in H1 2026 were compromised within 48 hours of disclosure</description>
      <pubDate>Mon, 03 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinalinked-threat-actors/</guid>
    </item>
    <item>
      <title>Midnight Blizzard Targets Travelers via Captive Portals</title>
      <link>https://www.infosecurity-magazine.com/news/captivecrunch-midnight-blizzard/</link>
      <description>Russian actor Storm-2945 hijacked hotel captive portals to push fake updates and steal tokens</description>
      <pubDate>Mon, 03 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/captivecrunch-midnight-blizzard/</guid>
    </item>
    <item>
      <title>How Cybersecurity Vendors Are Preparing for the Post-Quantum Era</title>
      <link>https://www.infosecurity-magazine.com/news-features/how-cybersecurity-vendors-prepare/</link>
      <description>Infosecurity has contacted over a dozen cybersecurity vendors to examine how they are integrating NIST-approved quantum-safe algorithms into their roadmaps </description>
      <pubDate>Mon, 03 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/how-cybersecurity-vendors-prepare/</guid>
    </item>
    <item>
      <title>Why the Browser is Security's Front Line in the Age of AI</title>
      <link>https://www.infosecurity-magazine.com/opinions/brower-securitys-front-line-in-age/</link>
      <description>Security teams face an uphill battle in understanding the tools already inside their environment, their capabilities, and their risks. Shadow AI adds to the challenge</description>
      <pubDate>Mon, 03 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/brower-securitys-front-line-in-age/</guid>
    </item>
    <item>
      <title>Coldcard Users Lose $89m After Bitcoin Wallet Is Hacked</title>
      <link>https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/</link>
      <description>A hacker has drained nearly $89m from Coldcard Bitcoin wallets after exploiting a legacy bug</description>
      <pubDate>Mon, 03 Aug 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/</guid>
    </item>
    <item>
      <title>AI Isn’t Making Bug Bounty Researchers Obsolete. It's Making Them Indispensable</title>
      <link>https://www.infosecurity-magazine.com/opinions/ai-bug-bounty-researchers/</link>
      <description>If everyone uses the same Frontier AI models to hunt for bugs, they all have the same blind spots. But humans still provide unique expertise and insight</description>
      <pubDate>Fri, 31 Jul 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ai-bug-bounty-researchers/</guid>
    </item>
    <item>
      <title>Cryptominer Abuses Linux PAM to Hide From SOC Analysts</title>
      <link>https://www.infosecurity-magazine.com/news/xmrig-linux-pam-forensic/</link>
      <description>Cryptomining crew abandoned root to impersonate low-privileged Linux users and evade SOC alerts</description>
      <pubDate>Thu, 30 Jul 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/xmrig-linux-pam-forensic/</guid>
    </item>
    <item>
      <title>AiTM Phishing Becomes Top Initial Access Threat to Law Firms</title>
      <link>https://www.infosecurity-magazine.com/news/aitm-phishing-top-entry-point-law/</link>
      <description>AiTM phishing is now the top entry point into law firms, with identity behind 56% of threats</description>
      <pubDate>Thu, 30 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aitm-phishing-top-entry-point-law/</guid>
    </item>
    <item>
      <title>AI and Automation Fall Short of Sysadmin Expectations</title>
      <link>https://www.infosecurity-magazine.com/news/ai-automation-fall-short-sysadmin/</link>
      <description>Action1 report finds sysadmins overestimated their use of AI in predictions made two years ago</description>
      <pubDate>Thu, 30 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-automation-fall-short-sysadmin/</guid>
    </item>
    <item>
      <title>Google Releases Patches for 370 Vulnerabilities in Chrome 151</title>
      <link>https://www.infosecurity-magazine.com/news/google-patches-370-vulnerabilities/</link>
      <description>The new version of Chrome, 151, comes with 370 vulnerability patches, including for seven critical flaws</description>
      <pubDate>Thu, 30 Jul 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-patches-370-vulnerabilities/</guid>
    </item>
    <item>
      <title>Just 1% of AI-Discovered Vulnerabilities Exploited in the Wild, Research Shows</title>
      <link>https://www.infosecurity-magazine.com/news/one-percent-ai-vulnerabilities/</link>
      <description>For now, the use of AI benefits vulnerability research more than vulnerability exploitation, a VulnCheck researcher said</description>
      <pubDate>Wed, 29 Jul 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/one-percent-ai-vulnerabilities/</guid>
    </item>
    <item>
      <title>Agentic AI Demands a New Approach to Identity and Access Management</title>
      <link>https://www.infosecurity-magazine.com/opinions/agentic-ai-demands-new-approach-to/</link>
      <description>Existing IAM is limited by scale and velocity - and agentic AI requires a level of authorization granularity that existing IAM can’t handle</description>
      <pubDate>Wed, 29 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/agentic-ai-demands-new-approach-to/</guid>
    </item>
    <item>
      <title>Bugs in Hugging Face Diffusers Bypass Custom Code Safeguard</title>
      <link>https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</link>
      <description>Three CVEs in Hugging Face diffusers let a malicious model repo run code on any machine that loads it</description>
      <pubDate>Tue, 28 Jul 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</guid>
    </item>
    <item>
      <title>AI-Assisted Bug Hunt Uncovers Linux Kernel 0-Day in net/sched</title>
      <link>https://www.infosecurity-magazine.com/news/ai-linux-kernel-zero-day-net-sched/</link>
      <description>AI-assisted research uncovered Linux kernel use-after-free allowing root escalation</description>
      <pubDate>Tue, 28 Jul 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-linux-kernel-zero-day-net-sched/</guid>
    </item>
    <item>
      <title>NVIDIA’s Open Secure AI Alliance Is Missing Some Big Names</title>
      <link>https://www.infosecurity-magazine.com/news/nvidia-open-security-ai-alliance/</link>
      <description>NVIDIA has launched a new Open Secure AI Alliance to build an “open defense stack for agents”</description>
      <pubDate>Tue, 28 Jul 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nvidia-open-security-ai-alliance/</guid>
    </item>
    <item>
      <title>New CREST AI Standards to Deliver AI-Enabled Pentesting Accreditation</title>
      <link>https://www.infosecurity-magazine.com/news/crest-ai-pentesting-accreditation/</link>
      <description>CREST’s new AI standards are optional add-on requirements for cybersecurity service providers wishing to demonstrate responsible AI usage</description>
      <pubDate>Tue, 28 Jul 2026 08:57:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crest-ai-pentesting-accreditation/</guid>
    </item>
    <item>
      <title>Russian Hackers Exploit New ‘Zero-Click’  Attack Against Western Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/russian-hackers-zero-click/</link>
      <description>International agencies issue joint alert over state-backed campaign exploiting a critical vulnerability in the Zimbra Collaboration Suite</description>
      <pubDate>Thu, 23 Jul 2026 15:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-hackers-zero-click/</guid>
    </item>
    <item>
      <title>AI Agents Now the Enterprises Fastest Growing Exposed Attack Surface</title>
      <link>https://www.infosecurity-magazine.com/news/ai-agents-attack-surface/</link>
      <description>Sophos report warns that the rapid adoption of AI by businesses is leaving them vulnerable to a new source of cyber threats</description>
      <pubDate>Thu, 23 Jul 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-agents-attack-surface/</guid>
    </item>
    <item>
      <title>Ubuntu snap-confine Vulnerability Enables Local Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</link>
      <description>New Ubuntu snap-confine race condition lets local users escalate to root on default installs</description>
      <pubDate>Wed, 22 Jul 2026 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</guid>
    </item>
    <item>
      <title>Google Makes CodeMender Available as Managed AI Security Agent</title>
      <link>https://www.infosecurity-magazine.com/news/google-codemender-available-ai/</link>
      <description>CodeMender actively builds and runs exploits in customer-managed sandboxes to verify if vulnerabilities are truly exploitable</description>
      <pubDate>Wed, 22 Jul 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-codemender-available-ai/</guid>
    </item>
    <item>
      <title>Russian Hacker Turns Jailbroken Claude Into Pentest Platform</title>
      <link>https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</link>
      <description>Russian-speaking actor Trim built a commercial offensive AI pentest tool on jailbroken Claude models</description>
      <pubDate>Tue, 21 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</guid>
    </item>
    <item>
      <title>A New Ransomware Threat Actor Emerges Every Week, Warns Report</title>
      <link>https://www.infosecurity-magazine.com/news/new-ransomware-weekly/</link>
      <description>Analysis by Black Kite warns that ransomware ecosystem is becoming bigger and more fragmented</description>
      <pubDate>Tue, 21 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-ransomware-weekly/</guid>
    </item>
    <item>
      <title>FBI Warns of Deepfake Videos Impersonating IC3 Leadership</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-deepfake-videos-ic3/</link>
      <description>FBI warned of deepfake videos of IC3 leadership directing users to spoofed complaint sites</description>
      <pubDate>Tue, 21 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-deepfake-videos-ic3/</guid>
    </item>
    <item>
      <title>Researchers Build WordPress Exploit Using OpenAI's GPT</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-wordpress-exploit/</link>
      <description>A researcher who discovered a critical vulnerability in WordPress has used OpenAI’s latest model to develop an exploit chain</description>
      <pubDate>Mon, 20 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-wordpress-exploit/</guid>
    </item>
    <item>
      <title>New HollowGraph Malware Hijacks Microsoft 365 Calendars for Covert C2 Communications</title>
      <link>https://www.infosecurity-magazine.com/news/hollowgraph-microsoft-calendars/</link>
      <description>Researchers have linked HollowGraph malware to the Cavern framework after discovering its use of Microsoft 365 calendars and Microsoft Graph APIs as a stealthy C2 channel</description>
      <pubDate>Mon, 20 Jul 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hollowgraph-microsoft-calendars/</guid>
    </item>
    <item>
      <title>Cybersecurity’s Economics Are Broken. Automation Alone Won’t Fix It</title>
      <link>https://www.infosecurity-magazine.com/opinions/cybersecurity-economics-broken-ai/</link>
      <description />
      <pubDate>Fri, 17 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/cybersecurity-economics-broken-ai/</guid>
    </item>
    <item>
      <title>Single Prompt Enables ChatGPT to Execute Full Cyber-Attack Chain, Researchers Claim</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt55-to-execute-full/</link>
      <description>Cybersecurity researchers tested Open AI GPT 5.5’s offensive cyber capabilities – and the results showed how effective a frontier LLM can be for hackers</description>
      <pubDate>Thu, 16 Jul 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt55-to-execute-full/</guid>
    </item>
    <item>
      <title>Eleven Vulnerable UEFI Shims Enable Secure Boot Bypass</title>
      <link>https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</link>
      <description>Eleven forgotten Microsoft-signed UEFI shims can bypass Secure Boot on almost any machine</description>
      <pubDate>Wed, 15 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</guid>
    </item>
    <item>
      <title>Compromised Logins Surge as the Most Common Entry Point for Ransomware Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/compromised-logins-ransomware-entry/</link>
      <description>Research of incidents by Sophos finds that phishing, brute force attacks and other identity-based threats have surpassed software vulnerabilities as means of delivering ransomware</description>
      <pubDate>Wed, 15 Jul 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/compromised-logins-ransomware-entry/</guid>
    </item>
    <item>
      <title>Progress Restores ShareFile Storage Zones Access After Security Warning</title>
      <link>https://www.infosecurity-magazine.com/news/progress-restores-sharefile/</link>
      <description>Progress has restored access to its ShareFile Storage Zones Controller after a four-day suspension triggered by a credible external security threat</description>
      <pubDate>Wed, 15 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/progress-restores-sharefile/</guid>
    </item>
    <item>
      <title>Microsoft Patches 570 CVEs in Record Patch Tuesday </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-570-cves-patch-tuesday/</link>
      <description>Microsoft released fixes for a record 570 CVEs in its July Patch Tuesday update, as experts warn AI is dramatically accelerating vulnerability discovery and increasing patch volumes</description>
      <pubDate>Wed, 15 Jul 2026 09:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-570-cves-patch-tuesday/</guid>
    </item>
    <item>
      <title>Engineering The Internet For Resilience </title>
      <link>https://www.infosecurity-magazine.com/opinions/engineering-for-resilience/</link>
      <description>Bad actors explore our digital supply chains to find weak links. We must fix these weaknesses</description>
      <pubDate>Wed, 15 Jul 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/engineering-for-resilience/</guid>
    </item>
    <item>
      <title>New MacOS Malware Exploits Legitimate Developer ID to Pose as Apple Crash Reporter </title>
      <link>https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</link>
      <description>Researchers at Jamf Threat Labs detail CrashStealer, which steals passwords, cryptocurrency wallets and more</description>
      <pubDate>Tue, 14 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</guid>
    </item>
    <item>
      <title>Open Directory Exposes Three Evilginx Phishing Operators</title>
      <link>https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</link>
      <description>Misconfigured server exposed three phishing operators running Evilginx forks to bypass MFA</description>
      <pubDate>Mon, 13 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</guid>
    </item>
    <item>
      <title>Pakistani Police Systems Hit by Chinese and Indian Espionage</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-indian-espionage-pakistani/</link>
      <description>Chinese and Indian spies converged on the same Balochistan police force, SentinelLabs found</description>
      <pubDate>Mon, 13 Jul 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-indian-espionage-pakistani/</guid>
    </item>
    <item>
      <title>Novel OAuth Client ID Spoofing Technique Targets Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/novel-spoofing-technique-targets/</link>
      <description>New research reveals cyber-attackers can spoof OAuth Client IDs in Microsoft Entra ID, creating a stealthy path into cloud environments</description>
      <pubDate>Mon, 13 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/novel-spoofing-technique-targets/</guid>
    </item>
    <item>
      <title>Progress Software Warns of "External Security Threat" to ShareFile</title>
      <link>https://www.infosecurity-magazine.com/news/progress-warns-security-threat/</link>
      <description>Progress Software, the provider of the popular file-sharing and data storage solutions, has urged customers to shut down the server hosting their Storage Zone Controller</description>
      <pubDate>Mon, 13 Jul 2026 12:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/progress-warns-security-threat/</guid>
    </item>
    <item>
      <title>Russian State Hackers Target Vulnerable Routers Worldwide, Joint Advisory Warns</title>
      <link>https://www.infosecurity-magazine.com/news/russian-state-hackers-vulnerable/</link>
      <description>Cybersecurity agencies from 12 countries have warned that Russian state-backed hackers are actively targeting vulnerable routers using weak SNMP credentials</description>
      <pubDate>Mon, 13 Jul 2026 10:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-state-hackers-vulnerable/</guid>
    </item>
    <item>
      <title>Australian Cyber Agency Warns of Global CMS Exploitation Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/australia-warns-global-cms/</link>
      <description>Australian Cyber Security Centre warns CMS users of mass scanning and exploitation campaign</description>
      <pubDate>Mon, 13 Jul 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australia-warns-global-cms/</guid>
    </item>
    <item>
      <title>Microsoft Warns of Increase in Number of Security Updates </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-increase-number-security/</link>
      <description>Microsoft has said the volume of Windows security updates is set to grow as it uses AI to find new bugs</description>
      <pubDate>Fri, 10 Jul 2026 09:33:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-increase-number-security/</guid>
    </item>
    <item>
      <title>GhostApproval Flaw Hits Six Major AI Coding Assistants</title>
      <link>https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</link>
      <description>Wiz discovered GhostApproval, a symlink flaw in six major AI coding assistants that bypasses approval</description>
      <pubDate>Thu, 09 Jul 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</guid>
    </item>
    <item>
      <title>Cybercriminals Plant Malicious AI Agents in Open Source Tool Repositories</title>
      <link>https://www.infosecurity-magazine.com/news/cybercriminals-plant-ai-agents/</link>
      <description>Cybersecurity researchers at ESET identify big rise in suspicious and malicious toolsets which put users at risk from cyber-attacks</description>
      <pubDate>Thu, 09 Jul 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybercriminals-plant-ai-agents/</guid>
    </item>
    <item>
      <title>RedWing Android Spyware Sold as a Service on Telegram</title>
      <link>https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</link>
      <description>Zimperium found RedWing, an Android spyware sold as a service via Telegram to target banking apps</description>
      <pubDate>Wed, 08 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</guid>
    </item>
    <item>
      <title>Threat Actors Uses Agentic AI to Rapidly Compromise Cloud Target</title>
      <link>https://www.infosecurity-magazine.com/news/threat-actor-agentic-ai-cloud/</link>
      <description>Sygnia report details how agentic AI accelerated weeks-long attack to just 72 hours</description>
      <pubDate>Wed, 08 Jul 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threat-actor-agentic-ai-cloud/</guid>
    </item>
    <item>
      <title>How Faster Cyber-Attacks Are Reshaping Enterprise Cybersecurity Strategies</title>
      <link>https://www.infosecurity-magazine.com/news-features/faster-cyberattacks-reshape/</link>
      <description>Hackers can get in and out of enterprise networks faster than ever. Here's why - and hat it means for your cybersecurity strategy</description>
      <pubDate>Wed, 08 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/faster-cyberattacks-reshape/</guid>
    </item>
    <item>
      <title>NCSC Touts National Scale, AI-Powered “Cyber Shield” for Defense</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-national-cyber-sheild-ai/</link>
      <description>The National Cyber Security Centre wants to work with AI partners to build a new “Cyber Shield” to defend the UK</description>
      <pubDate>Wed, 08 Jul 2026 08:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-national-cyber-sheild-ai/</guid>
    </item>
    <item>
      <title>Suspected Chinese Threat Group Targets Universities via Vulnerable Roundcube Servers</title>
      <link>https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</link>
      <description>A suspected Chinese threat cluster is exploiting Roundcube vulnerabilities to compromise university networks in the US and Canada and harvest user credentials</description>
      <pubDate>Tue, 07 Jul 2026 15:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</guid>
    </item>
    <item>
      <title>Hackers Exploit Maximum Severity Adobe ColdFusion Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/exploit-maximum-severity-adobe/</link>
      <description>Threat actors are exploiting an Adobe ColdFusion vulnerability which has a CVSS score of 10.0</description>
      <pubDate>Tue, 07 Jul 2026 08:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/exploit-maximum-severity-adobe/</guid>
    </item>
    <item>
      <title>Indirect Prompt Injection in Web Content Targets AI Agents</title>
      <link>https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</link>
      <description>Zscaler found sites hiding prompt-injection text to manipulate AI agents into crypto payments</description>
      <pubDate>Mon, 06 Jul 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</guid>
    </item>
    <item>
      <title>Opera GX Flaw Let Sites Auto-Install Mods to Steal Data</title>
      <link>https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</link>
      <description>Opera GX flaw let sites automatically install mods to steal data from other pages, now patched</description>
      <pubDate>Mon, 06 Jul 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</guid>
    </item>
    <item>
      <title>AI is Already Powering Cyber-Attacks. Can it Power Cyber Defense?</title>
      <link>https://www.infosecurity-magazine.com/opinions/ai-powering-the-attack-defense/</link>
      <description>Defenders cannot respond effectively if their operational model still depends entirely on human-scale review cycles and fragmented visibility</description>
      <pubDate>Fri, 03 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ai-powering-the-attack-defense/</guid>
    </item>
    <item>
      <title>Researcher Behind 'Exploitarium' Explains Release of Undisclosed Zero-Day Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/researcher-exploitarium-exploits/</link>
      <description>Infosecurity spoke with the researcher who dumped over 30 proof-of-concept exploits without disclosing the vulnerabilities first</description>
      <pubDate>Thu, 02 Jul 2026 12:51:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researcher-exploitarium-exploits/</guid>
    </item>
    <item>
      <title>NCSC Shares Tips on How to Make a Pen Tester’s Job Harder</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</link>
      <description>The NCSC has shared best practice advice from pen testers which could help improve system resilience</description>
      <pubDate>Thu, 02 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</guid>
    </item>
    <item>
      <title>Brazilian Banking Trojan Ousaban Targets Spain and Portugal</title>
      <link>https://www.infosecurity-magazine.com/news/ousaban-banking-trojan-spain/</link>
      <description>FortiGuard says the Brazilian banking trojan Ousaban is targeting Spain and Portugal via phishing</description>
      <pubDate>Wed, 01 Jul 2026 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ousaban-banking-trojan-spain/</guid>
    </item>
    <item>
      <title>Nissan Discloses Employee Data Breach Linked to Oracle Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</link>
      <description>Nissan says employees' data was stolen via the Oracle PeopleSoft zero-day campaign</description>
      <pubDate>Tue, 30 Jun 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</guid>
    </item>
    <item>
      <title>Critical SimpleHelp Vulnerability Exploited For Malware Delivery</title>
      <link>https://www.infosecurity-magazine.com/news/simplehelp-rmm-vulnerability/</link>
      <description>Attackers exploited a critical SimpleHelp RMM bug to deploy TaskWeaver and Djinn Stealer malware</description>
      <pubDate>Tue, 30 Jun 2026 15:34:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/simplehelp-rmm-vulnerability/</guid>
    </item>
    <item>
      <title>UK Healthcare Sector Records Tenfold Increase in Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/uk-healthcare-tenfold-increase/</link>
      <description>SonicWall records 264,000 events in first five months of 2026 as UK hospitals come under siege </description>
      <pubDate>Tue, 30 Jun 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-healthcare-tenfold-increase/</guid>
    </item>
    <item>
      <title>OpenAI Reveals GPT-5.6 Sol Cybersecurity Model, Restricts Early Access</title>
      <link>https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</link>
      <description>OpenAI is previewing its GPT-5.6 Sol model to a vetted few at the US government's request</description>
      <pubDate>Mon, 29 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</guid>
    </item>
    <item>
      <title>The Security Coverage Gap is a Math Problem</title>
      <link>https://www.infosecurity-magazine.com/opinions/security-coverage-gap-math-problem/</link>
      <description>The economics of offensive operations are changing, and defenders must react now.</description>
      <pubDate>Fri, 26 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/security-coverage-gap-math-problem/</guid>
    </item>
    <item>
      <title>Cisco Vulnerability Exploited Months Before Disclosure, Google Warns</title>
      <link>https://www.infosecurity-magazine.com/news/cisco-vulnerability-exploited/</link>
      <description>A high-severity flaw in Cisco Catalyst SD-WAN Manager disclosed in early June was exploited as early as March</description>
      <pubDate>Thu, 25 Jun 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisco-vulnerability-exploited/</guid>
    </item>
    <item>
      <title>Trust in Automated AI Vulnerability Scanning Collapses to 9%, New Study Finds </title>
      <link>https://www.infosecurity-magazine.com/news/trust-ai-vulnerability-scanning/</link>
      <description>Cobalt study finds 20-percentage-point drop in number of organizations relying solely on AI automation for testing</description>
      <pubDate>Thu, 25 Jun 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trust-ai-vulnerability-scanning/</guid>
    </item>
    <item>
      <title>New CISA Guide Helps Agencies Adopt SASE For Zero Trust</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</link>
      <description>New CISA guidance shows federal agencies how to use SASE to move from legacy TIC 2.0 to zero trust</description>
      <pubDate>Thu, 25 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</guid>
    </item>
    <item>
      <title>macOS Flaw Lets Standard Users Disable EDR and MDM</title>
      <link>https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</link>
      <description>macos-xpc-flaw-disable-edr-mdm-standard-user-xm-cyber</description>
      <pubDate>Thu, 25 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</guid>
    </item>
    <item>
      <title>Researchers Trick AI Browsers Into Leaking Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</link>
      <description>LayerX tricked AI browsers including ChatGPT Atlas and Comet into bypassing their guardrails</description>
      <pubDate>Wed, 24 Jun 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</guid>
    </item>
    <item>
      <title>UK Museums Face Cybersecurity Risks, MPs Warn</title>
      <link>https://www.infosecurity-magazine.com/news/mps-criticize-government-museum/</link>
      <description>Public Accounts Committee (PAC) warns that museums and galleries aren’t getting enough government support on cyber</description>
      <pubDate>Wed, 24 Jun 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mps-criticize-government-museum/</guid>
    </item>
    <item>
      <title>Interview: Shopify CISO Andrew Dunbar on Securing an E-Commerce Giant Against Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</link>
      <description>Millions of online stores, from global brands to independent retailers, rely on Shopify’s platform to sell their products. This is how the company deploys zero trust, bug bounties, AI and more to keep itself and its customers safe from evolving hacker threats</description>
      <pubDate>Wed, 24 Jun 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</guid>
    </item>
    <item>
      <title>Lookalike npm Package Hides a Multi-Stage Windows RAT</title>
      <link>https://www.infosecurity-magazine.com/news/lookalike-npm-package-postcss/</link>
      <description>JFrog found an npm package impersonating postcss-selector-parser to drop a multi-stage Windows RAT</description>
      <pubDate>Tue, 23 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lookalike-npm-package-postcss/</guid>
    </item>
    <item>
      <title>OpenAI Expands Daybreak to Help Defenders Patch Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</link>
      <description>OpenAI expanded Daybreak with a full GPT-5.5-Cyber release to help defenders patch software flaws</description>
      <pubDate>Tue, 23 Jun 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</guid>
    </item>
    <item>
      <title>Trump Issues Executive Order to Fast-Track Post-Quantum Migration</title>
      <link>https://www.infosecurity-magazine.com/news/trump-eo-post-quantum-migration/</link>
      <description>All US federal agencies will have to complete their post-quantum cryptography transition by 2031, according to a new Trump Executive Order</description>
      <pubDate>Tue, 23 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-eo-post-quantum-migration/</guid>
    </item>
    <item>
      <title>Five Eyes Group Issues Urgent Call to Tackle Frontier AI Threats</title>
      <link>https://www.infosecurity-magazine.com/news/five-eyes-issues-urgent-call/</link>
      <description>The Five Eyes Alliance has published a rare call to action for organizations facing AI threats</description>
      <pubDate>Tue, 23 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/five-eyes-issues-urgent-call/</guid>
    </item>
    <item>
      <title>GentleKiller Framework Disables Victims' Security Software</title>
      <link>https://www.infosecurity-magazine.com/news/gentlekiller-gentlemen-ransomware/</link>
      <description>ESET details GentleKiller, the EDR-killer framework the Gentlemen ransomware gang gives affiliates</description>
      <pubDate>Mon, 22 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gentlekiller-gentlemen-ransomware/</guid>
    </item>
    <item>
      <title>Unpatchable BootROM Flaw Impacts Apple A12, A13 Chips </title>
      <link>https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</link>
      <description>Apple BootROM exploit exposes unpatchable USB flaw on A12 and A13 devices</description>
      <pubDate>Mon, 22 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</guid>
    </item>
    <item>
      <title>Microsoft Attributes Mastra AI Supply Chain Attack to North Korea</title>
      <link>https://www.infosecurity-magazine.com/news/mastra-ai-supply-chain-attack/</link>
      <description>North Korean threat actor Sapphire Sleet has been linked to a supply chain attack targeting Mastra, according to Microsoft security researchers</description>
      <pubDate>Mon, 22 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mastra-ai-supply-chain-attack/</guid>
    </item>
    <item>
      <title>Klue Breach Enables Hackers to Compromise Cybersecurity Firms via OAuth Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/klue-breach-compromise/</link>
      <description>At least four cybersecurity firms confirmed they have been affected by a breach of business intelligence platform Klue via Salesforce integration</description>
      <pubDate>Mon, 22 Jun 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/klue-breach-compromise/</guid>
    </item>
    <item>
      <title>AWS Unveils 'Continuum,' an AI-Powered Vulnerability Management Platform</title>
      <link>https://www.infosecurity-magazine.com/news/aws-continuum-ai-vulnerability/</link>
      <description>Working with frontier AI models, this new platform aims to help discovering, prioritizing, validating and remediating code vulnerabilities</description>
      <pubDate>Fri, 19 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-continuum-ai-vulnerability/</guid>
    </item>
    <item>
      <title>LATAM Infrastructure Hit by Fortinet and Ivanti Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/operation-escaneo-cloudsek-latam/</link>
      <description>CloudSEK maps Operation Escaneo, a campaign hitting Latin American infrastructure via perimeter bugs</description>
      <pubDate>Thu, 18 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-escaneo-cloudsek-latam/</guid>
    </item>
    <item>
      <title>North Korean Hiring Fraud Runs on AI and US Laptop Farms</title>
      <link>https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</link>
      <description>Nisos infiltrated a North Korean IT-worker fraud cell running on AI interviews and a US laptop farm</description>
      <pubDate>Wed, 17 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</guid>
    </item>
    <item>
      <title>Serverless Phishing Kit on GitHub Targets Mexican Banks</title>
      <link>https://www.infosecurity-magazine.com/news/gitbait-github-pages-sheetbest/</link>
      <description>GitBait phishing kit abuses GitHub Pages and the SheetBest API to steal Mexican banking credentials</description>
      <pubDate>Wed, 17 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gitbait-github-pages-sheetbest/</guid>
    </item>
    <item>
      <title>Sensitive Enterprise Data Uploads to AI Models Double in a Year</title>
      <link>https://www.infosecurity-magazine.com/news/sensitive-ai-data-upload-doubles/</link>
      <description>The rise of AI-assistants and applications in the enterprise has seen a 93% increase in employees attempting to upload sensitive data, bringing security challenges</description>
      <pubDate>Wed, 17 Jun 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sensitive-ai-data-upload-doubles/</guid>
    </item>
    <item>
      <title>Frontier AI Models Point to a Shift Defenders Are Not Ready For</title>
      <link>https://www.infosecurity-magazine.com/opinions/frontier-ai-defenders-not-ready/</link>
      <description>The challenge for enterprises is not simply the volume of new vulnerabilities, but the operational burden of responding to them quickly enough</description>
      <pubDate>Wed, 17 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/frontier-ai-defenders-not-ready/</guid>
    </item>
    <item>
      <title>Rokarolla Trojan Combines Banking Fraud With Device Surveillance</title>
      <link>https://www.infosecurity-magazine.com/news/rokarolla-android-banking-trojan/</link>
      <description>Rokarolla Android trojan steals banking logins and spies on victims while blocking fraud alerts</description>
      <pubDate>Tue, 16 Jun 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rokarolla-android-banking-trojan/</guid>
    </item>
    <item>
      <title>Chainguard, JPMorgan, BNY Team Up to Secure Open Source from AI Threats</title>
      <link>https://www.infosecurity-magazine.com/news/chainguard-bny-open-source-athena/</link>
      <description>Athena is a new an industry coalition to fix the vulnerabilities frontier AI models find before attackers can exploit them</description>
      <pubDate>Tue, 16 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chainguard-bny-open-source-athena/</guid>
    </item>
    <item>
      <title>Attackers Hijack Popular WordPress Plugins to Deploy Backdoors</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-supply-chain/</link>
      <description>Tampered OptinMonster and sister plugins plant hidden backdoors on 1.2 million WordPress sites</description>
      <pubDate>Mon, 15 Jun 2026 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-supply-chain/</guid>
    </item>
    <item>
      <title>Adriatic Port Cyber-Attack by Anubis Sparks Warning Over Maritime Security Risks</title>
      <link>https://www.infosecurity-magazine.com/news/anubis-ransomware-adriatic-port/</link>
      <description>How the Anubis ransomware group stole and leaked an Italian Adriatic port authority's data</description>
      <pubDate>Mon, 15 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anubis-ransomware-adriatic-port/</guid>
    </item>
    <item>
      <title>UK Government Finds 400+ Vulnerabilities in AI Hackathons</title>
      <link>https://www.infosecurity-magazine.com/news/uk-government-400-vulnerabilities/</link>
      <description>Government departments find hundreds of vulnerabilities after testing frontier models</description>
      <pubDate>Mon, 15 Jun 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-government-400-vulnerabilities/</guid>
    </item>
    <item>
      <title>New “Agentjacking” Attacks Could Hijack AI Coding Agents</title>
      <link>https://www.infosecurity-magazine.com/news/agentjacking-attacks-hijack-ai/</link>
      <description>Tenet Security researchers reveal how new “agentjacking” attacks could trick coding agents into executing arbitrary code</description>
      <pubDate>Thu, 11 Jun 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/agentjacking-attacks-hijack-ai/</guid>
    </item>
    <item>
      <title>Cybersecurity Software Fails to Detect Fifth of Brower-Based Phishing Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-fails-to-detect/</link>
      <description>Menlo Security research warns that as enterprise applications become increasingly browser based, traditional cybersecurity tools leave them vulnerable to cyber threats</description>
      <pubDate>Wed, 10 Jun 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-fails-to-detect/</guid>
    </item>
    <item>
      <title>Konvu CEO on Winning Infosecurity Europe’s First Startup Battle and Tackling Vulnerability Overload</title>
      <link>https://www.infosecurity-magazine.com/interviews/konvu-winning-infosecurity-europes/</link>
      <description>The co-founder of Konvu, Lucas Masson, shares what winning the Infosecurity Europe Cyber Startup competition means for the AI-native vulnerability triage platform – and what is next</description>
      <pubDate>Wed, 10 Jun 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/konvu-winning-infosecurity-europes/</guid>
    </item>
    <item>
      <title>Shadow AI is Exposing the Same Governance Failures Cybersecurity Teams Have Ignored For Years</title>
      <link>https://www.infosecurity-magazine.com/opinions/shadow-ai-is-exposing-governance/</link>
      <description>As organizations rapidly implement AI governance policies in response to rising shadow AI usage, many are repeating the same operational governance mistakes that have historically weakened cybersecurity compliance programs</description>
      <pubDate>Wed, 10 Jun 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/shadow-ai-is-exposing-governance/</guid>
    </item>
    <item>
      <title>Microsoft Fixes 200 CVEs in June Patch Tuesday </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-fixes-200-cves-in-june/</link>
      <description>Microsoft has patched 200 vulnerabilities including three zero-days</description>
      <pubDate>Wed, 10 Jun 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-fixes-200-cves-in-june/</guid>
    </item>
    <item>
      <title>75% of Firms Deploy Vulnerable Code Amid Pressure on CISOs, Report Finds</title>
      <link>https://www.infosecurity-magazine.com/news/firms-deploy-vulnerable-code/</link>
      <description>Checkmarx report warns that business pressure is among the reason security leaders let security compliance slip</description>
      <pubDate>Tue, 09 Jun 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/firms-deploy-vulnerable-code/</guid>
    </item>
    <item>
      <title>AI Coding Adoption Hits 97% but Governance Lags Behind</title>
      <link>https://www.infosecurity-magazine.com/news/ai-coding-adoption-governance-lags/</link>
      <description>Most dev teams use AI coding assistants but only 30% have full governance in place</description>
      <pubDate>Tue, 09 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-coding-adoption-governance-lags/</guid>
    </item>
    <item>
      <title>Critical phpBB Flaw Lets Attackers Hijack Any Account with One Request</title>
      <link>https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</link>
      <description>Critical phpBB authentication bypass lets attackers hijack any account with one request</description>
      <pubDate>Tue, 09 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</guid>
    </item>
    <item>
      <title>Google Releases Patch for Chrome Vulnerability Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/google-patch-chrome-vulnerability/</link>
      <description>The flaw, CVE-2026-11645, can allow a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page</description>
      <pubDate>Tue, 09 Jun 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-patch-chrome-vulnerability/</guid>
    </item>
    <item>
      <title>Check Point Warns Critical Auth Bypass Bug Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/check-point-critical-auth-bypass/</link>
      <description>Check Point says a critical vulnerability in its Remote Access VPN and Mobile Access solutions has been exploited by Qilin</description>
      <pubDate>Tue, 09 Jun 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/check-point-critical-auth-bypass/</guid>
    </item>
    <item>
      <title>WhatsApp Discovers NSO Group-Linked Spearphishing Attempts</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-nso-group-spearphishing/</link>
      <description>Meta’s WhatsApp demands contempt ruling after users report NSO Group-linked phishing</description>
      <pubDate>Tue, 09 Jun 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-nso-group-spearphishing/</guid>
    </item>
    <item>
      <title>OpenAI Unveils ChatGPT Account Security Controls</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</link>
      <description>OpenAI brings Lockdown Mode and Active Sessions to ChatGPT to curb prompt injection data theft</description>
      <pubDate>Mon, 08 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: How DSIT Protects Thousands of UK Orgs from Cyber Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/infosecurity-europe-dsit-cyber/</link>
      <description>The Department of Science, Innovation and Technology details how a combination of hands-on human advice and technology systems keeps government agencies safe</description>
      <pubDate>Mon, 08 Jun 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosecurity-europe-dsit-cyber/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: OWASP Introduces Agentic AI Security Maturity Framework</title>
      <link>https://www.infosecurity-magazine.com/news/owasp-agentic-ai-security-maturity/</link>
      <description>The OWASP agentic AI security framework helps organizations assess governance maturity vs adoption and adjust governance as needed</description>
      <pubDate>Fri, 05 Jun 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/owasp-agentic-ai-security-maturity/</guid>
    </item>
    <item>
      <title>Everest Forms Pro Vulnerability Allows Remote Code Execution on WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</link>
      <description>Critical Everest Forms Pro RCE flaw exploited to create rogue WordPress admin accounts</description>
      <pubDate>Thu, 04 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: AI Adoption Creates New Opportunities for Attackers to Distribute Malware, Microsoft Warns </title>
      <link>https://www.infosecurity-magazine.com/news/attackers-ai-adoption-malware/</link>
      <description>Microsoft Detection and Response Team (DART) details how it has uncovered malicious AI applications as cyber criminals manipulate organizations adopting AI tools</description>
      <pubDate>Thu, 04 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-ai-adoption-malware/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Vulnerability Management Innovator Konvu Wins Cyber Startup Award</title>
      <link>https://www.infosecurity-magazine.com/news/konvu-wins-cyber-startup-award/</link>
      <description>
Inaugural Infosecurity Europe Cyber Startup Award Winner Impresses Panel with Ability Help Prioritize Vulnerabilities in AI era</description>
      <pubDate>Wed, 03 Jun 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/konvu-wins-cyber-startup-award/</guid>
    </item>
    <item>
      <title>Trump Signs Order Inviting Voluntary Review of Frontier AI Models</title>
      <link>https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</link>
      <description>Trump's executive order invites voluntary pre-release review of frontier AI models</description>
      <pubDate>Wed, 03 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</guid>
    </item>
    <item>
      <title>Anthropic Expands Mythos Access to 150 More Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/anthropic-glasswing-expansion/</link>
      <description>Anthropic widens Project Glasswing access to 150 more firms as patching becomes the bottleneck</description>
      <pubDate>Wed, 03 Jun 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anthropic-glasswing-expansion/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Patch Responsibility Remains Up for Grabs as AI Unearths Decades of Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/patch-responsibility-ai-infosec/</link>
      <description>The emergence of AI models capable to autonomously find and fix vulnerabilities at scale is having a significant impact on patching management, experts say</description>
      <pubDate>Wed, 03 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/patch-responsibility-ai-infosec/</guid>
    </item>
    <item>
      <title>Threat Actor Uses AI to Build EDR Evasion Tools</title>
      <link>https://www.infosecurity-magazine.com/news/ai-edr-evasion-tooling/</link>
      <description>A threat actor used AI coding tools to build and test EDR evasion malware, Sophos finds</description>
      <pubDate>Tue, 02 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-edr-evasion-tooling/</guid>
    </item>
    <item>
      <title>Attackers Hijack Red Hat npm Scope to Steal Cloud Secrets</title>
      <link>https://www.infosecurity-magazine.com/news/red-hat-npm-scope-backdoored/</link>
      <description>Attackers backdoored 32 packages in Red Hat's official npm scope to steal cloud and CI secrets</description>
      <pubDate>Tue, 02 Jun 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/red-hat-npm-scope-backdoored/</guid>
    </item>
    <item>
      <title>Critical Flowise Flaw Gives Attackers Full Server Control</title>
      <link>https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</link>
      <description>Obsidian publishes PoC for a 1-click Flowise RCE that can fully compromise self-hosted servers</description>
      <pubDate>Mon, 01 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</guid>
    </item>
    <item>
      <title>FSB Group Gamaredon Hides Worm in Windows Data Streams</title>
      <link>https://www.infosecurity-magazine.com/news/gamaredon-worm-ntfs-data-streams/</link>
      <description>FSB-linked Gamaredon concealed a fileless worm in NTFS data streams to spy on Ukraine targets</description>
      <pubDate>Mon, 01 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gamaredon-worm-ntfs-data-streams/</guid>
    </item>
    <item>
      <title>Palo Alto Warns High-Severity Bug Is Being Actively Exploited</title>
      <link>https://www.infosecurity-magazine.com/news/palo-alto-highseverity-bug/</link>
      <description>A vulnerability in Palo Alto Networks’ PAN-OS software is being exploited in attacks</description>
      <pubDate>Mon, 01 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/palo-alto-highseverity-bug/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: CyCOS Project Expands to Support UK SMEs as CIISec Takes Over</title>
      <link>https://www.infosecurity-magazine.com/news/cycos-expands-uk-smes-ciisec/</link>
      <description>From a research-driven pilot, the Cybersecurity Communities of Support (CyCOS) is about to be handed over to CIISec</description>
      <pubDate>Fri, 29 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cycos-expands-uk-smes-ciisec/</guid>
    </item>
    <item>
      <title>The Beginning of the End of Human Penetration Testing</title>
      <link>https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</link>
      <description>There’s nothing inherently wrong with human pen testers, but there are many drawbacks. AI pen testing could change everything.</description>
      <pubDate>Fri, 29 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</guid>
    </item>
    <item>
      <title>AI-Generated npm Malware Leaks Its Own GitHub Token</title>
      <link>https://www.infosecurity-magazine.com/news/ai-npm-malware-leaks-github-token/</link>
      <description>Sloppy AI-generated npm infostealer leaked its own GitHub token, exposing the operator</description>
      <pubDate>Fri, 29 May 2026 08:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-npm-malware-leaks-github-token/</guid>
    </item>
    <item>
      <title>Attackers Move Past Typosquatting to Realistic Package Impersonation</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-beyond-typosquatting/</link>
      <description>Most malicious open source packages now mimic real code rather than rely on typosquatting</description>
      <pubDate>Thu, 28 May 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-beyond-typosquatting/</guid>
    </item>
    <item>
      <title>Microsoft Condemns "Uncoordinated" Zero Day Disclosures</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-uncoordinated-zeroday/</link>
      <description>Microsoft warned the disclosure of several unpatched vulnerabilities without notice has put “customers at unnecessary risk”</description>
      <pubDate>Thu, 28 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-uncoordinated-zeroday/</guid>
    </item>
    <item>
      <title>New Threat Actor Jinx-0164 Targets Crypto Developers on macOS</title>
      <link>https://www.infosecurity-magazine.com/news/jinx-0164-crypto-developers-macos/</link>
      <description>New actor Jinx-0164 hit crypto developers with fake recruiter lures and macOS malware</description>
      <pubDate>Thu, 28 May 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jinx-0164-crypto-developers-macos/</guid>
    </item>
    <item>
      <title>GCHQ Chief Urges Action as AI Reshapes Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/news/gchq-keast-butler-cyber-action-ai/</link>
      <description>GCHQ director urges urgent business cyber action as AI and quantum reshape the threat</description>
      <pubDate>Thu, 28 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gchq-keast-butler-cyber-action-ai/</guid>
    </item>
    <item>
      <title>Thousands of Fake FIFA Domains Target World Cup Fans</title>
      <link>https://www.infosecurity-magazine.com/news/ghost-stadium-fifa-world-cup-fraud/</link>
      <description>Group-IB uncovered Ghost Stadium phishing and 4300 fake FIFA World Cup domains targeting fans</description>
      <pubDate>Wed, 27 May 2026 11:28:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghost-stadium-fifa-world-cup-fraud/</guid>
    </item>
    <item>
      <title>68% of UK Firms Plan to Increase Cyber Spending as AI Risks Rise</title>
      <link>https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</link>
      <description>UK firms plan higher cyber spending as AI adoption raises security concerns</description>
      <pubDate>Wed, 27 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</guid>
    </item>
    <item>
      <title>BTMOB Android RAT Spreads Through No-Code Builder Tooling</title>
      <link>https://www.infosecurity-magazine.com/news/btmob-android-rat-maas-builder/</link>
      <description>BTMOB Android RAT sold as a service with a no-code builder for fast, regional phishing lures</description>
      <pubDate>Tue, 26 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/btmob-android-rat-maas-builder/</guid>
    </item>
    <item>
      <title>Apple Blocked $2.2bn in App Store Fraud in the Last Year</title>
      <link>https://www.infosecurity-magazine.com/news/apple-blocked-2bn-app-store-fraud/</link>
      <description>Total figure for fraudulent transactions Apple has blocked since 2020 now stands at over $11bn</description>
      <pubDate>Fri, 22 May 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-blocked-2bn-app-store-fraud/</guid>
    </item>
    <item>
      <title>Three-Quarters of Firms Knowingly Ship Vulnerable Code</title>
      <link>https://www.infosecurity-magazine.com/news/threequarters-knowingly-ship/</link>
      <description>AI risks threaten to permeate supply chains through unvetted code and unaudited suppliers</description>
      <pubDate>Thu, 21 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threequarters-knowingly-ship/</guid>
    </item>
    <item>
      <title>Nine-Year-Old Linux Kernel Flaw Leaks SSH Keys and Password Hashes</title>
      <link>https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</link>
      <description>Qualys finds nine-year-old Linux ptrace flaw exposing SSH keys and password hashes locally</description>
      <pubDate>Thu, 21 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</guid>
    </item>
    <item>
      <title>Grafana Labs Says Code Breach Stemmed from TanStack Attack</title>
      <link>https://www.infosecurity-magazine.com/news/grafana-labs-code-breach-tanstack/</link>
      <description>Grafana Labs has confirmed a recent data breach was caused by the TanStack supply chain attack</description>
      <pubDate>Thu, 21 May 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grafana-labs-code-breach-tanstack/</guid>
    </item>
    <item>
      <title>Android Malware Campaign Used Hundreds of Fake Apps to Silently Charge Users</title>
      <link>https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</link>
      <description>Premium Deception campaign uses 250 Android apps to silently sign victims up to paid services</description>
      <pubDate>Wed, 20 May 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</guid>
    </item>
    <item>
      <title>Mini Shai-Hulud Hits Hundreds of npm Packages in AntV Ecosystem</title>
      <link>https://www.infosecurity-magazine.com/news/antv-npm-mini-shai-hulud-largest/</link>
      <description>Mini Shai-Hulud worm hits Alibaba AntV ecosystem in largest npm supply chain wave to date</description>
      <pubDate>Wed, 20 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/antv-npm-mini-shai-hulud-largest/</guid>
    </item>
    <item>
      <title>Researchers Warn CypherLoc Scareware Has Targeted Millions of Users </title>
      <link>https://www.infosecurity-magazine.com/news/researchers-cypherloc-scareware/</link>
      <description>Barracuda reveals new CypherLoc scareware has featured in nearly three million attacks</description>
      <pubDate>Wed, 20 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-cypherloc-scareware/</guid>
    </item>
    <item>
      <title>Verizon DBIR: Vulnerability Exploits Overtake Credentials as Top Access Vector</title>
      <link>https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</link>
      <description>Verizon DBIR finds 31% of data breaches began with software flaws last year</description>
      <pubDate>Wed, 20 May 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</guid>
    </item>
    <item>
      <title>AI Raises the Bar on Vulnerability Awareness and Secure-by-Design Software</title>
      <link>https://www.infosecurity-magazine.com/news/ai-raises-vulnerability-awareness/</link>
      <description>AI-powered vulnerability scanning leaves no excuse for unpatched bugs as the EU Cyber Resilience Act pushes firms toward secure-by-design software</description>
      <pubDate>Tue, 19 May 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-raises-vulnerability-awareness/</guid>
    </item>
    <item>
      <title>Agentic AI Accelerates Software Builds and Mobile App Attacks </title>
      <link>https://www.infosecurity-magazine.com/news/agentic-ai-accelerates-software/</link>
      <description>Digital.ai data reveals 87% of apps were attacked over the past year</description>
      <pubDate>Tue, 19 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/agentic-ai-accelerates-software/</guid>
    </item>
    <item>
      <title>Security Researchers Find 47 Zero-Days at Pwn2Own Berlin</title>
      <link>https://www.infosecurity-magazine.com/news/security-researchers-47-zerodays/</link>
      <description>The research community was awarded $1.3m as it found dozens of novel vulnerabilities at Pwn2Own Berlin</description>
      <pubDate>Mon, 18 May 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-researchers-47-zerodays/</guid>
    </item>
    <item>
      <title>Bank of England, FCA and Treasury Raise Alarm Over Frontier AI</title>
      <link>https://www.infosecurity-magazine.com/news/bank-england-fca-treasury-alarm/</link>
      <description>The UK’s financial authorities have set expectations for the sector on cybersecurity and operational resilience</description>
      <pubDate>Mon, 18 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bank-england-fca-treasury-alarm/</guid>
    </item>
    <item>
      <title>Microsoft Reports Severe Zero-Day Flaw in On-Prem Exchange Servers</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-zeroday-exchange-servers/</link>
      <description>The zero-day vulnerability affects on-premises installations for all versions of Exchange Server 2016, 2019 and Subscription Edition</description>
      <pubDate>Fri, 15 May 2026 12:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-zeroday-exchange-servers/</guid>
    </item>
    <item>
      <title>Google Launches Android Spyware Forensics Tool for High-Risk Users</title>
      <link>https://www.infosecurity-magazine.com/news/google-launches-android-spyware/</link>
      <description>Google’s Android Advanced Protection Mode is getting a new feature allowing trusted security experts to investigate potential spyware infections</description>
      <pubDate>Thu, 14 May 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-launches-android-spyware/</guid>
    </item>
    <item>
      <title>New Fragnesia Flaw Hands Linux Local Users Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</link>
      <description>New Fragnesia kernel flaw lets unprivileged local users escalate to root on Linux systems</description>
      <pubDate>Thu, 14 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</guid>
    </item>
    <item>
      <title>Avada Builder Flaws Expose One Million WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</link>
      <description>Avada Builder flaws allowed file read and SQL injection on one million WordPress sites</description>
      <pubDate>Wed, 13 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</guid>
    </item>
    <item>
      <title>Global Cyber Agencies Issue New SBOMs for AI Guidance to Tackle AI Supply Chain Risks</title>
      <link>https://www.infosecurity-magazine.com/news/new-sboms-for-ai-guidance-2026/</link>
      <description>The G7 Cybersecurity Working Group releases new SBOM for AI guidance, outlining seven key data clusters to boost transparency and security across AI supply chains</description>
      <pubDate>Wed, 13 May 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-sboms-for-ai-guidance-2026/</guid>
    </item>
    <item>
      <title>Microsoft Fixes 17 Critical Flaws in May Patch Tuesday</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-17-critical-flaws-may/</link>
      <description>Microsoft has patched 120 vulnerabilities in this month’s security update round</description>
      <pubDate>Wed, 13 May 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-17-critical-flaws-may/</guid>
    </item>
    <item>
      <title>OpenAI Launches 'Daybreak' to Help Build Secure By Design Software</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-secure-by-design/</link>
      <description>With Daybreak, OpenAI wants its frontier AI models to be used to deploy secure by design software from the ground up</description>
      <pubDate>Tue, 12 May 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-secure-by-design/</guid>
    </item>
    <item>
      <title>Mini Shai-Hulud Hits TanStack npm Packages</title>
      <link>https://www.infosecurity-magazine.com/news/mini-shai-hulud-tanstack-npm/</link>
      <description>Mini Shai-Hulud compromises TanStack npm packages and spreads across PyPI</description>
      <pubDate>Tue, 12 May 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mini-shai-hulud-tanstack-npm/</guid>
    </item>
    <item>
      <title>End‑to‑End Encrypted RCS Messaging Arrives Across iPhone and Android</title>
      <link>https://www.infosecurity-magazine.com/news/apple-google-rcs-end-to-end/</link>
      <description>Apple begins rolling out end-to-end encrypted RCS messaging between iPhone and Android in iOS 26.5</description>
      <pubDate>Tue, 12 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-google-rcs-end-to-end/</guid>
    </item>
    <item>
      <title>South Staffordshire Water Fined £1m After Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/south-staffordshire-water-fined-1m/</link>
      <description>The ICO has fined South Staffordshire Water nearly £1m for a series of data protection failings</description>
      <pubDate>Tue, 12 May 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/south-staffordshire-water-fined-1m/</guid>
    </item>
    <item>
      <title>TrickMo Variant Routes Android Trojan Traffic Through TON</title>
      <link>https://www.infosecurity-magazine.com/news/trickmo-c-ton-network-android/</link>
      <description>ThreatFabric finds new TrickMo Android banking trojan variant routing C2 through The Open Network</description>
      <pubDate>Mon, 11 May 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trickmo-c-ton-network-android/</guid>
    </item>
    <item>
      <title>Rushed Patches Follow Broken Embargo on New Linux Kernel Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/dirty-frag-linux-kernel/</link>
      <description>Two new high-severity vulnerabilities, dubbed ’Dirty Frag’ when chained, have been found in the Linux kernel, affecting most Linux distributions </description>
      <pubDate>Mon, 11 May 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dirty-frag-linux-kernel/</guid>
    </item>
    <item>
      <title>Fake Claude Code Page Pushes PowerShell Stealer at Devs</title>
      <link>https://www.infosecurity-magazine.com/news/fake-claude-code-installer/</link>
      <description>Ontinue uncovers fake Claude Code installer pushing PowerShell stealer abusing Chrome's IElevator2</description>
      <pubDate>Mon, 11 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-claude-code-installer/</guid>
    </item>
    <item>
      <title>PCPJack Campaign Boots TeamPCP Off Compromised Machines</title>
      <link>https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</link>
      <description>SentinelOne believes the PCPJack campaign may be the brainchild of a former TeamPCP member</description>
      <pubDate>Fri, 08 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</guid>
    </item>
    <item>
      <title>How Crowdsourced Security is Transforming the Public Sector Cybersecurity Landscape</title>
      <link>https://www.infosecurity-magazine.com/opinions/crowdsourced-public-sector-cyber/</link>
      <description>With rising cyber risk, public sector organizations are embracing crowdsourced security and CTEM to strengthen defenses beyond periodic testing</description>
      <pubDate>Fri, 08 May 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/crowdsourced-public-sector-cyber/</guid>
    </item>
    <item>
      <title>Cline Kanban Flaw Lets Websites Hijack AI Coding Agents</title>
      <link>https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</link>
      <description>Oasis Security finds critical Cline kanban WebSocket flaw exposing AI coding agents to hijack</description>
      <pubDate>Thu, 07 May 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</guid>
    </item>
    <item>
      <title>Fake Claude AI Site Drops Beagle Backdoor on Windows Users</title>
      <link>https://www.infosecurity-magazine.com/news/fake-claude-site-beagle-backdoor/</link>
      <description>Sophos finds fake Claude site spreading DonutLoader and a new Beagle backdoor via DLL sideloading</description>
      <pubDate>Thu, 07 May 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-claude-site-beagle-backdoor/</guid>
    </item>
    <item>
      <title>Daemon Tools Developer Confirms Software Was Trojanized </title>
      <link>https://www.infosecurity-magazine.com/news/daemon-tools-confirms-software/</link>
      <description>A China-linked threat actor backdoored a version of Daemon Tools to infect thousands</description>
      <pubDate>Thu, 07 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/daemon-tools-confirms-software/</guid>
    </item>
    <item>
      <title>CloudZ Malware Abuses Phone Link to Steal SMS OTPs</title>
      <link>https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</link>
      <description>Cisco Talos uncovers CloudZ RAT and Pheno plugin abusing Microsoft Phone Link to intercept SMS OTPs</description>
      <pubDate>Wed, 06 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</guid>
    </item>
    <item>
      <title>CISA Urges Critical Infrastructure Providers to Make Plans to Remain Operational if hit by Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</link>
      <description>CISA’s CI Fortify initiative aim for critical infrastructure operators to build isolation &amp; recovery</description>
      <pubDate>Wed, 06 May 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</guid>
    </item>
    <item>
      <title>Open Source is the Tip of the Iceberg: Why Proprietary Software, Hardware and Protocols Face Greater AI-Driven Security Risk</title>
      <link>https://www.infosecurity-magazine.com/blogs/why-software-faces-ai-driven/</link>
      <description>Project Glasswing scans open-source code for vulnerabilities. But open source was already the most scrutinized software on earth. The real exposure is everywhere else</description>
      <pubDate>Wed, 06 May 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/why-software-faces-ai-driven/</guid>
    </item>
    <item>
      <title>North Korean APT Targets Yanbian Gamers via Trojanized Platform</title>
      <link>https://www.infosecurity-magazine.com/news/scarcruft-birdcall-android-yanbian/</link>
      <description>ESET warns that North Korean hackers compromised a Yanbian gaming site in a supply‑chain attack, trojanizing Windows and Android software to spy on users</description>
      <pubDate>Tue, 05 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scarcruft-birdcall-android-yanbian/</guid>
    </item>
    <item>
      <title>NCSC Warns of an AI-Fuelled “Vulnerability Patch Wave”</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-warns-aifuelled-vulnerability/</link>
      <description>The UK's National Cyber Security Centre is urging organizations to prepare for glut of new software updates</description>
      <pubDate>Tue, 05 May 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-warns-aifuelled-vulnerability/</guid>
    </item>
    <item>
      <title>Trellix Reveals Unauthorized Access to Source Code</title>
      <link>https://www.infosecurity-magazine.com/news/trellix-reveals-unauthorized/</link>
      <description>Security vendor Trellix has suffered a breach involving unauthorized access</description>
      <pubDate>Tue, 05 May 2026 08:55:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trellix-reveals-unauthorized/</guid>
    </item>
    <item>
      <title>Anthropic Rolls Out Claude Security for AI Vulnerability Scanning</title>
      <link>https://www.infosecurity-magazine.com/news/anthropic-claude-security-for-ai/</link>
      <description>Claude Security enters public beta, giving enterprises AI driven code scanning with no API integration or custom agents required</description>
      <pubDate>Fri, 01 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anthropic-claude-security-for-ai/</guid>
    </item>
    <item>
      <title>Cursor Extension Flaw Exposes Developer API Keys</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</link>
      <description>Cursor flaw lets extensions steal API keys and session tokens without user interaction, according to researchers at LayerX</description>
      <pubDate>Wed, 29 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</guid>
    </item>
    <item>
      <title>Malicious npm Dependency Linked to AI Assisted Commit Targets Crypto Wallets</title>
      <link>https://www.infosecurity-magazine.com/news/ai-npm-dependency-targets-crypto/</link>
      <description>Researchers uncover a malicious npm dependency linked to an AI‑assisted code commit that steals sensitive data and exposes crypto wallets</description>
      <pubDate>Wed, 29 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-npm-dependency-targets-crypto/</guid>
    </item>
    <item>
      <title>Researchers Track 2.9 Billion Compromised Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</link>
      <description>KELA claims infostealers remained the primary access vector for attacks in 2025</description>
      <pubDate>Wed, 29 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</guid>
    </item>
    <item>
      <title>Critical Flaw Turns Vect Ransomware into Data Destroying Wiper</title>
      <link>https://www.infosecurity-magazine.com/news/critical-flaw-vect-ransomware-data/</link>
      <description>The Vect 2.0 ransomware wipes large files instead of merely encrypting them, making recovery impossible – even for the attackers</description>
      <pubDate>Wed, 29 Apr 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-flaw-vect-ransomware-data/</guid>
    </item>
    <item>
      <title>A Quarter of Healthcare Organizations Report Medical Device Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/quarter-healthcare-medical-device/</link>
      <description>RunSafe report reveals most attacks on medical devices disrupt patient care</description>
      <pubDate>Wed, 29 Apr 2026 10:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quarter-healthcare-medical-device/</guid>
    </item>
    <item>
      <title>Medtronic Confirms Data Breach After ShinyHunters Claims</title>
      <link>https://www.infosecurity-magazine.com/news/medtronic-data-breach-shinyhunters/</link>
      <description>Medtronic confirms IT breach as ShinyHunters claims millions of records accesseda</description>
      <pubDate>Tue, 28 Apr 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/medtronic-data-breach-shinyhunters/</guid>
    </item>
    <item>
      <title>Widely Used Browser Extensions Selling User Data</title>
      <link>https://www.infosecurity-magazine.com/news/browser-extensions-sell-user-data/</link>
      <description>Dozens of browser extensions openly sell user data via privacy policy disclosures</description>
      <pubDate>Mon, 27 Apr 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/browser-extensions-sell-user-data/</guid>
    </item>
    <item>
      <title>Npm Supply Chain Malware Attack Targets Developers With Worm-Like Propagation</title>
      <link>https://www.infosecurity-magazine.com/news/npm-supply-chain-worm-canister/</link>
      <description>Malicious npm packages spread via worm-like propagation and steal developer credentials</description>
      <pubDate>Fri, 24 Apr 2026 08:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-supply-chain-worm-canister/</guid>
    </item>
    <item>
      <title>Apple Fixes iOS Notification Bug Exposing Deleted Messages</title>
      <link>https://www.infosecurity-magazine.com/news/apple-ios-notification-bug-deleted/</link>
      <description>Apple patches iOS flaw that retained deleted notifications, exposing message data</description>
      <pubDate>Thu, 23 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-ios-notification-bug-deleted/</guid>
    </item>
    <item>
      <title>MacOS Native Tools Enable Stealthy Enterprise Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/macos-lotl-techniques-enterprise/</link>
      <description>macOS LOTL techniques bypass detection using native tools and metadata abuse</description>
      <pubDate>Wed, 22 Apr 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-lotl-techniques-enterprise/</guid>
    </item>
    <item>
      <title>NCSC Unveils SilentGlass, a Plug-In Device to Protect Monitors from Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</link>
      <description>The UK’s cybersecurity agency said the devices will be available for purchase by organizations around the world</description>
      <pubDate>Wed, 22 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</guid>
    </item>
    <item>
      <title>Surge in Silent Subject Phishing Attacks Targets VIP Users</title>
      <link>https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</link>
      <description>Null subject phishing campaigns bypass filters and target VIPs with QR code and RMM abuse</description>
      <pubDate>Wed, 22 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</guid>
    </item>
    <item>
      <title>Trojanized Android App Fuels New Wave of NFC Fraud</title>
      <link>https://www.infosecurity-magazine.com/news/trojanized-android-handle-nfc/</link>
      <description>NGate malware abuses HandyPay app to steal NFC card data and PINs in Brazil</description>
      <pubDate>Tue, 21 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trojanized-android-handle-nfc/</guid>
    </item>
    <item>
      <title>Unchecked AI Agents Cause Cybersecurity Incidents at Two Thirds of Firms </title>
      <link>https://www.infosecurity-magazine.com/news/unchecked-ai-agents-cause/</link>
      <description>Data exposure, operational disruption and financial losses among issues faced by businesses struggling with the rapid rise of AI agents, warns Cloud Security Alliance report </description>
      <pubDate>Tue, 21 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unchecked-ai-agents-cause/</guid>
    </item>
    <item>
      <title>ZionSiphon Malware Targets Water Infrastructure Systems</title>
      <link>https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</link>
      <description>ZionSiphon malware targets OT water systems with sabotage and ICS scanning capabilities</description>
      <pubDate>Mon, 20 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</guid>
    </item>
    <item>
      <title>Commercial AI Models Show Rapid Gains in Vulnerability Research </title>
      <link>https://www.infosecurity-magazine.com/news/ai-models-rapid-gains/</link>
      <description>AI models are making rapid gains in vulnerability research and exploit development, raising new cybersecurity risks, a Forescout study finds</description>
      <pubDate>Fri, 17 Apr 2026 13:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-models-rapid-gains/</guid>
    </item>
    <item>
      <title>FIRST CEO Calls for Global CVE Collaboration amid AI Vulnerability Tsunami</title>
      <link>https://www.infosecurity-magazine.com/interviews/first-ceo-cve-collaboration-ai/</link>
      <description>FIRST CEO Chris Gibson urged global CVE collaboration and integrating AI companies to combat automated cyber threats</description>
      <pubDate>Fri, 17 Apr 2026 09:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/first-ceo-cve-collaboration-ai/</guid>
    </item>
    <item>
      <title>APK Malformation Found in Thousands of Android Malware Samples</title>
      <link>https://www.infosecurity-magazine.com/news/apk-malformation-android-malware/</link>
      <description>APK malformation tactic now appears in over 3000 Android malware samples evading static analysis</description>
      <pubDate>Thu, 16 Apr 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apk-malformation-android-malware/</guid>
    </item>
    <item>
      <title>NIST Drops NVD Enrichment for Pre-March 2026 Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/nvd-enrichment-premarch-2026/</link>
      <description>NIST’s National Vulnerability Database will now prioritize enriching new and exploited flaws to address the record growth of reported CVEs</description>
      <pubDate>Thu, 16 Apr 2026 12:43:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nvd-enrichment-premarch-2026/</guid>
    </item>
    <item>
      <title>Systemic Flaw in MCP Protocol Could Expose 150 Million Downloads</title>
      <link>https://www.infosecurity-magazine.com/news/systemic-flaw-mcp-expose-150/</link>
      <description>Ox Security claims as many as 200,000 servers are exposed by newly discovered MCP vulnerability </description>
      <pubDate>Thu, 16 Apr 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/systemic-flaw-mcp-expose-150/</guid>
    </item>
    <item>
      <title>OpenAI Unveils GPT-5.4-Cyber for Improving Cyber Defense With AI</title>
      <link>https://www.infosecurity-magazine.com/news/openai-unveils-gpt-54-cyber-defense/</link>
      <description>OpenAI’s new frontier model focused on cybersecurity comes following Anthropic’s launch of Claude Mythos Preview and Project Glasswing </description>
      <pubDate>Wed, 15 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-unveils-gpt-54-cyber-defense/</guid>
    </item>
    <item>
      <title>Critical Nginx-ui MCP Flaw Actively Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/nginx-ui-mcp-flaw-actively/</link>
      <description>Critical nginx-ui MCP authentication bypass CVE-2026-33032 actively exploited with CVSS 9.8</description>
      <pubDate>Wed, 15 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nginx-ui-mcp-flaw-actively/</guid>
    </item>
    <item>
      <title>AI Companies to Play Bigger Role in CVE Program, Says CISA</title>
      <link>https://www.infosecurity-magazine.com/news/ai-companies-to-play-bigger-role/</link>
      <description>At VulnCon, Lindsey Cerkovnik, head of vulnerability management at CISA, said AI companies should play a bigger role in vulnerability disclosures in the future</description>
      <pubDate>Wed, 15 Apr 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-companies-to-play-bigger-role/</guid>
    </item>
    <item>
      <title>Microsoft Fixes Two Zero-Days in April Patch Tuesday</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-two-zerodays-april-patch/</link>
      <description>Microsoft has patched two zero-day flaws and over 160 others</description>
      <pubDate>Wed, 15 Apr 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-two-zerodays-april-patch/</guid>
    </item>
    <item>
      <title>Malicious Chrome Extensions Campaign Exposes User Data</title>
      <link>https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</link>
      <description>108 malicious Chrome extensions steal sessions, Google data, inject ads via single C2 infrastructure</description>
      <pubDate>Tue, 14 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</guid>
    </item>
    <item>
      <title>AI Security Institute Advocates Security Best Practices After Mythos Test</title>
      <link>https://www.infosecurity-magazine.com/news/ai-security-institute-best/</link>
      <description>The AISI has issued its judgement on Anthropic’s Mythos Preview model</description>
      <pubDate>Tue, 14 Apr 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-security-institute-best/</guid>
    </item>
    <item>
      <title>Mailbox Rule Abuse Emerges as Stealthy Post-Compromise Threat</title>
      <link>https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</link>
      <description>Attackers are abusing Microsoft 365 mailbox rules to hide activity, exfiltrate data and retain access after account compromise, researchers warn</description>
      <pubDate>Mon, 13 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</guid>
    </item>
    <item>
      <title>Mirax Android Trojan Turns Devices Into Residential Proxy Nodes</title>
      <link>https://www.infosecurity-magazine.com/news/mirax-trojan-devices-proxy-nodes/</link>
      <description>Security researchers warn of Mirax, an emerging Android banking trojan using MaaS, remote access and residential proxies to target European users</description>
      <pubDate>Mon, 13 Apr 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mirax-trojan-devices-proxy-nodes/</guid>
    </item>
    <item>
      <title>Bitcoin Depot Reports $3.6m Crypto Theft After System Breach</title>
      <link>https://www.infosecurity-magazine.com/news/bitcoin-depot-dollar36m-crypto/</link>
      <description>Bitcoin Depot has disclosed a cyber-attack that led to the theft of more than 50 Bitcoin, worth $3.66m, after hackers accessed its internal systems</description>
      <pubDate>Thu, 09 Apr 2026 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bitcoin-depot-dollar36m-crypto/</guid>
    </item>
    <item>
      <title>Atomic Stealer MacOS ClickFix Attack Bypasses Apple Security Warnings</title>
      <link>https://www.infosecurity-magazine.com/news/atomic-stealer-macos-clickfix/</link>
      <description>macOS 26.4 update introduced security warnings into Terminal to prevent ClickFix attacks, so attackers have shifted to Script Editor instead</description>
      <pubDate>Thu, 09 Apr 2026 11:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/atomic-stealer-macos-clickfix/</guid>
    </item>
    <item>
      <title>Microsoft 365 Tenant Security: How to Stay in Control of Your Data</title>
      <link>https://www.infosecurity-magazine.com/blogs/microsoft-365-tenant-security/</link>
      <description>Microsoft 365 tenants rarely fail from a single issue − it’s chains of identity gaps, configuration drift and clumsy recovery. This article shows how to harden identity, stabilize configuration, add configuration level backup and prepare for AI driven exposure, then explains how CoreView turns those resilience practices into a single, operational model</description>
      <pubDate>Thu, 09 Apr 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/microsoft-365-tenant-security/</guid>
    </item>
    <item>
      <title>Google API Keys Quietly Gain Access to Gemini on Android Devices</title>
      <link>https://www.infosecurity-magazine.com/news/google-api-keys-access-gemini/</link>
      <description>Google API key flaw exposes mobile apps to Gemini AI access, private files and billing risks</description>
      <pubDate>Wed, 08 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-api-keys-access-gemini/</guid>
    </item>
    <item>
      <title>Critical Vulnerability in Ninja Forms Exposes WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</link>
      <description>Ninja Forms File Upload RCE via unauthenticated arbitrary file upload; update to 3.3.27 immediately</description>
      <pubDate>Wed, 08 Apr 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</guid>
    </item>
    <item>
      <title>Anthropic Launches Project Glasswing to Use AI to Find and Fix Critical Software Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/anthropic-launch-project-glasswing/</link>
      <description>Anthropic launches Project Glasswing, using its Claude Mythos Preview AI to autonomously identify and fix undiscovered vulnerabilities in critical software</description>
      <pubDate>Wed, 08 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anthropic-launch-project-glasswing/</guid>
    </item>
    <item>
      <title>Claude Discovers Apache ActiveMQ Bug Hidden for 13 Years</title>
      <link>https://www.infosecurity-magazine.com/news/claude-apache-activemq-bug-hidden/</link>
      <description>Anthropic’s Claude AI has helped researchers find a vulnerability in Apache ActiveMQ Classic</description>
      <pubDate>Wed, 08 Apr 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/claude-apache-activemq-bug-hidden/</guid>
    </item>
    <item>
      <title>GPU Rowhammer Attack Enables Privilege Escalation and Full System Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</link>
      <description>GPUBreach uses GPU Rowhammer on GDDR6 to flip bits, corrupt page tables and escalate to system root</description>
      <pubDate>Tue, 07 Apr 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</guid>
    </item>
    <item>
      <title>GrafanaGhost Exploit Bypasses AI Guardrails for Silent Data Exfiltration</title>
      <link>https://www.infosecurity-magazine.com/news/grafanaghost-silent-data/</link>
      <description>GrafanaGhost chains AI prompt injection and URL flaws to exfiltrate sensitive Grafana data</description>
      <pubDate>Tue, 07 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grafanaghost-silent-data/</guid>
    </item>
    <item>
      <title>Fortinet Releases Emergency Patch After FortiClient EMS Bug Is Exploited</title>
      <link>https://www.infosecurity-magazine.com/news/fortinet-emergency-patch-ems-bug/</link>
      <description>Fortinet has updated its FortiClient EMS product after zero-day attacks surfaced </description>
      <pubDate>Tue, 07 Apr 2026 09:26:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fortinet-emergency-patch-ems-bug/</guid>
    </item>
    <item>
      <title>How Security Leaders Can Safeguard Against Vibe Coding Security Risks</title>
      <link>https://www.infosecurity-magazine.com/news-features/how-safeguard-vibe-coding-security/</link>
      <description>Infosecurity outlines key recommendations for CISOs and security teams to implement safeguards for AI-assisted coding</description>
      <pubDate>Mon, 06 Apr 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/how-safeguard-vibe-coding-security/</guid>
    </item>
    <item>
      <title>NCSC Issues Security Alert Over Hackers Targeting WhatsApp and Signal Accounts</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-alert-hackers-whatsapp-signal/</link>
      <description>The UK’s cybersecurity agency offered advice to “high-risk’ individuals” on how to protect against social engineering and cyber-attacks</description>
      <pubDate>Thu, 02 Apr 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-alert-hackers-whatsapp-signal/</guid>
    </item>
    <item>
      <title>Apple Expands iOS 18 Security Updates Amid DarkSword Threat</title>
      <link>https://www.infosecurity-magazine.com/news/apple-ios-18-updates-darksword/</link>
      <description>iOS/iPadOS 18.7.7 updates expanded to protect older devices from DarkSword web exploit kit</description>
      <pubDate>Thu, 02 Apr 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-ios-18-updates-darksword/</guid>
    </item>
    <item>
      <title>Google Introduces Android Dev Verification Amid Openness Debate</title>
      <link>https://www.infosecurity-magazine.com/news/google-android-dev-verification/</link>
      <description>Android requires dev identity verification for sideloaded apps; phased global rollout from September</description>
      <pubDate>Wed, 01 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-android-dev-verification/</guid>
    </item>
    <item>
      <title>Maryland Man Charged Over $53m Uranium Finance Crypto Hack</title>
      <link>https://www.infosecurity-magazine.com/news/man-charged-uranium-crypto-hack/</link>
      <description>Maryland man accused of $53m Uranium Finance hack, exploited smart contract flaws, laundered funds</description>
      <pubDate>Tue, 31 Mar 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/man-charged-uranium-crypto-hack/</guid>
    </item>
    <item>
      <title>ChatGPT Security Issue Enabled Data Theft via Single Prompt</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt-security-issue-steal-data/</link>
      <description>OpenAI has patched vulnerability, which Check Point said was because of a DNS loophole
</description>
      <pubDate>Tue, 31 Mar 2026 13:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt-security-issue-steal-data/</guid>
    </item>
    <item>
      <title>NCSC Urges Immediate Patching of F5 BIG-IP Bug</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-urges-immediate-patching-f5/</link>
      <description>The National Cyber Security Centre wants UK firms to patch CVE-2025-53521</description>
      <pubDate>Tue, 31 Mar 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-urges-immediate-patching-f5/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Tax Season With New Phishing Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</link>
      <description>Tax-season phishing floods deliver RMM malware, credential theft, BEC and tax-form scams</description>
      <pubDate>Mon, 30 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</guid>
    </item>
    <item>
      <title>Lloyds IT Glitch Exposed Data of Nearly 500,000 Banking Customers</title>
      <link>https://www.infosecurity-magazine.com/news/lloyds-glitch-exposed-500000/</link>
      <description>Lloyds app glitch exposed up to 447,936 customers’ transactions and personal data during update</description>
      <pubDate>Mon, 30 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lloyds-glitch-exposed-500000/</guid>
    </item>
    <item>
      <title>TeamPCP Targets Telnyx Package in Latest PyPI Software Supply Chain Attack</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-targets-telnyx-pypi-package/</link>
      <description>Socket and Endor Labs discovered a new TeamPCP campaign leading to the delivery of credential-stealing malware</description>
      <pubDate>Fri, 27 Mar 2026 15:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-targets-telnyx-pypi-package/</guid>
    </item>
    <item>
      <title>Security Researchers Sound the Alarm on Vulnerabilities in AI-Generated Code</title>
      <link>https://www.infosecurity-magazine.com/news/ai-generated-code-vulnerabilities/</link>
      <description>Security researchers from Georgia Tech have observed a surge in reported CVEs for which the flaw was introduced by AI-generated code</description>
      <pubDate>Thu, 26 Mar 2026 16:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-generated-code-vulnerabilities/</guid>
    </item>
    <item>
      <title>Attackers Rapidly Weaponize Critical Oracle WebLogic RCE, Honeypot Study Finds</title>
      <link>https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</link>
      <description>Attackers rapidly exploited a critical Oracle WebLogic RCE flaw the same day exploit code was released, according to a CloudSEK honeypot study</description>
      <pubDate>Thu, 26 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</guid>
    </item>
    <item>
      <title>OpenAI Expands Bug Bounty to Cover AI Abuse and 'Safety' Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/openai-bug-bounty-ai-abuse-safety/</link>
      <description>OpenAI’s Safety Bug Bounty program seeks to address AI safety vulnerabilities beyond traditional security flaws</description>
      <pubDate>Thu, 26 Mar 2026 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-bug-bounty-ai-abuse-safety/</guid>
    </item>
    <item>
      <title>Cloud Phones Linked to Rising Financial Fraud Threat</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-phones-financial-fraud/</link>
      <description>Cloud Android phones fuel financial fraud, evading detection and enabling dropper accounts</description>
      <pubDate>Wed, 25 Mar 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-phones-financial-fraud/</guid>
    </item>
    <item>
      <title>TeamPCP Expands Supply Chain Campaign With LiteLLM PyPI Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-litellm-pypi-supply-chain/</link>
      <description>Python package LiteLLM compromised with credential-stealing malware linked to TeamPCP threat group</description>
      <pubDate>Wed, 25 Mar 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-litellm-pypi-supply-chain/</guid>
    </item>
    <item>
      <title>RSA Conference: UK NCSC Head Urges Industry to Develop Vibe Coding Safeguards</title>
      <link>https://www.infosecurity-magazine.com/news/rsac-uk-ncsc-urges-vibe-coding/</link>
      <description>The head of the UK’s NCSC is calling the cybersecurity industry to “seize the disruptive vibe coding opportunity” to make software more secure</description>
      <pubDate>Tue, 24 Mar 2026 21:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rsac-uk-ncsc-urges-vibe-coding/</guid>
    </item>
    <item>
      <title>Silver Fox Cyber Campaigns Show Shift Toward Dual Espionage</title>
      <link>https://www.infosecurity-magazine.com/news/silver-fox-cyber-dual-espionage/</link>
      <description>Silver Fox pivots from ValleyRAT tax lures to WhatsApp‑style stealers, blending espionage &amp; phishing</description>
      <pubDate>Tue, 24 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silver-fox-cyber-dual-espionage/</guid>
    </item>
    <item>
      <title>Citrix Urges Immediate Patching for Critical NetScaler Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</link>
      <description>A critical vulnerability in Citrix’s NetScaler products allows unauthenticated remote attackers to leak information from the appliance's memory</description>
      <pubDate>Tue, 24 Mar 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</guid>
    </item>
    <item>
      <title>New Npm 'Ghost Campaign' Uses Fake Install Logs to Hide Malware</title>
      <link>https://www.infosecurity-magazine.com/news/npm-ghost-campaign-fake-install/</link>
      <description>Ghost npm campaign fakes install logs to steal sudo passwords and drop RATs that loot crypto and data</description>
      <pubDate>Tue, 24 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-ghost-campaign-fake-install/</guid>
    </item>
    <item>
      <title>Trivy Supply Chain Attack Expands With New Compromised Docker Images</title>
      <link>https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</link>
      <description>New Trivy Docker images 0.69.5 and 0.69.6 compromised with TeamPCP infostealer, impacting CI/CD scans</description>
      <pubDate>Mon, 23 Mar 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</guid>
    </item>
  </channel>
</rss>