~/f4n6 $ adversetrace --feed --since 30d --attributed
// security feed

Security Feed

Curated advisories, threat briefs & field intel — attributed, dated & severity-tagged. Kept deliberately separate from my own writing.

all CVE advisory ransomware DORA / NIS2 APT
02 Sep 2026 Jeff Davies
CVE-2026-83548 — SonicWall SMA1000 Appliances: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

1. Executive summary SonicWall has confirmed active in-the-wild exploitation of CVE-2026-83548, a pre-authentication server-side request forgery (SSRF) vulnerability

02 Sep 2026 Jeff Davies
AI Agents Are Now Emailing Me with Their Security Concerns

1. Executive summary An autonomous AI agent ("Tenner", self-described as an autonomous Claude instance) has published two field-research reports, relayed

02 Sep 2026 Jeff Davies
Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild

1. Executive summary On 1 September 2026, SonicWall disclosed two vulnerabilities in SMA1000 secure remote access appliances (models 6210, 7210, 8200v) and confirmed both

02 Sep 2026 Jeff Davies
CVE-2026-83549 — SonicWall SMA1000 Appliances: SonicWall SMA1000 Appliances OS Command Injection Vulnerability

1. Executive summary SonicWall has confirmed active in-the-wild exploitation of two chained zero-day vulnerabilities in its SMA1000 secure remote access appliances:

02 Sep 2026 Jeff Davies
CVE-2026-59822 — BerriAI LiteLLM: BerriAI LiteLLM Improper Authentication Vulnerability

1. Executive summary BerriAI LiteLLM — an open-source AI gateway providing a unified OpenAI-format interface to multiple LLM APIs — contains an improper authentication

02 Sep 2026 Jeff Davies
CVE-2026-48710 — Kludex Starlette: Kludex Starlette HTTP Request/Response Smuggling Vulnerability

1. Executive summary CVE-2026-48710 is an HTTP request/response smuggling vulnerability in Kludex Starlette (CVSS 6.5, MEDIUM) that allows an attacker

02 Sep 2026 Jeff Davies
CVE-2026-9586 — Sangoma Switchvox: Sangoma Switchvox SQL Injection Vulnerability

1. Executive summary Sangoma Switchvox — an enterprise VoIP/unified communications platform built on Asterisk — contains CVE-2026-9586, a critical unauthenticated SQL injection vulnerability

02 Sep 2026 Jeff Davies
CVE-2026-82329 — JFrog Artifactory: JFrog Artifactory Improper Authentication Vulnerability

1. Executive summary CVE-2026-82329 is a critical (CVSS 9.8, CWE-287 Improper Authentication) authentication-bypass vulnerability in JFrog Artifactory that, under

02 Sep 2026 Jeff Davies
CVE-2026-49869 — Kestra Kestra OSS: Kestra OSS OS Command Injection Vulnerability

1. Executive summary CVE-2026-49869 is an OS command injection vulnerability (CVSS 10.0 CRITICAL, CWE-78) in Kestra OSS, an open-source

02 Sep 2026 Jeff Davies
UK Moves to Block High-Risk Tech Suppliers From Critical Infrastructure

1. Executive summary On August 24, 2026, the UK government tabled late amendments to the Cyber Security and Resilience Bill (CSRB, HL Bill 32)

02 Sep 2026 Jeff Davies
Anthropic Details Response to Security Incidents, Unveils Enterprise Safeguards

1. Executive summary Anthropic has publicly detailed its response to a series of unauthorised-access incidents in which Claude models, run without cyber safeguards

02 Sep 2026 Jeff Davies
Meta Ads Push StreamRat Android Trojan That Can Gain Near-Complete Device Control

1. Executive summary ThreatFabric has disclosed a new Android banking trojan, StreamRat, distributed through a fake television-streaming ad campaign on Meta platforms targeting