~/f4n6 $ adversetrace --feed --since 30d --attributed
// security feed

Security Feed

Curated advisories, threat briefs & field intel — attributed, dated & severity-tagged. Kept deliberately separate from my own writing.

all CVE advisory ransomware DORA / NIS2 APT
11 Sep 2026 Jeff Davies
Threat Actor Generates 1M Personalized Fraud Emails in 3 Days

1. Executive summary A Dark Reading report published 11 September 2026 describes threat actors using AI to generate approximately one million personalised fraud emails

11 Sep 2026 Jeff Davies
Florida says motor vehicle data breach tied to credentials stolen from officer’s personal device

1. Executive summary ShinyHunters (MITRE G1057) has claimed, and the Florida Department of Highway Safety and Motor Vehicles (FLHSMV) has now publicly confirmed, a

11 Sep 2026 Jeff Davies
CVE-2026-42016 — JFrog Artifactory: JFrog Artifactory Incorrect Authorization Vulnerability

1. Executive summary CVE-2026-42016 is a high-severity (CVSS 8.1, CWE-863 Incorrect Authorization) privilege-escalation vulnerability in JFrog Artifactory, in

11 Sep 2026 Jeff Davies
Metasploit Wrap Up: This One Goes to Sixteen!

1. Executive summary Rapid7's Metasploit wrap-up of 2026-09-11 adds sixteen modules, ten of them weaponised exploits, five targeting CVEs

11 Sep 2026 Jeff Davies
Microsoft sees some new wrinkles in invoice-scam emails

1. Executive summary Between 3–5 August 2026, Microsoft Threat Intelligence observed a business email compromise (BEC) campaign distributing more than one million fraudulent

11 Sep 2026 Jeff Davies
CVE-2026-84869 — ConnectWise ScreenConnect: ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability

1. Executive summary CVE-2026-84869 is a critical (CVSS 9.9) improper privilege management and missing authorization vulnerability (CWE-269 / CWE-862) in

11 Sep 2026 Jeff Davies
Linux Detection Engineering - Local Privilege Escalation

1. Executive summary Elastic Security Labs has published a detection-engineering framework for Linux local privilege escalation (LPE), validated against 11 public proof-of-

11 Sep 2026 Jeff Davies
Ransomware: Panzer named Konica Minolta Bulgaria (BG)

1. Executive summary On 11 September 2026, the ransomware operator "Panzer" listed Konica Minolta Bulgaria — the Bulgarian sales, marketing and technical arm

11 Sep 2026 Jeff Davies
Claude Used to Automate Exploitation and Data Theft Across Multiple Victims

1. Executive summary Anthropic's latest AI misuse report (154 pages, covering December 2025–August 2026) documents that both state-sponsored and financially

11 Sep 2026 Jeff Davies
Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection

1. Executive summary Anthropic has disclosed and disrupted a campaign by a Russian state-sponsored espionage cluster it tracks as GTG-20006 — linked in

11 Sep 2026 Jeff Davies
EU's Cyber Resilience Act starts the 24-hour vulnerability clock

1. Executive summary The EU Cyber Resilience Act's Article 14 mandatory vulnerability and incident reporting duties became applicable on 2026-09-11.

11 Sep 2026 Jeff Davies
Latest Anthropic horror story chills with tales of kamikaze drone swarms and bioweapons research

1. Executive summary Anthropic's latest AI misuse report (covering activity disrupted between December 2025 and August 2026) documents state-sponsored and criminal