~/f4n6 $ adversetrace --feed --since 30d --attributed
// security feed

Security Feed

Curated advisories, threat briefs & field intel — attributed, dated & severity-tagged. Kept deliberately separate from my own writing.

all CVE advisory ransomware DORA / NIS2 APT
17 Jul 2026 Jeff Davies
Ernst & Young discloses data breach after support system hack

1. Executive summary Ernst & Young (EY) has notified clients of a data breach stemming from the compromise of a third-party support ticket

17 Jul 2026 Jeff Davies
New North Korean campaign uses fake coding interviews to steal developer credentials

1. Executive summary Elastic Security Labs documented a new Contagious Interview campaign (tracked as REF9403) deploying OTTERCOOKIE-aligned malware via trojanized coding challenge repositories

17 Jul 2026 Jeff Davies
ACR Stealer: Two observed intrusion chains amid increased threat activity

1. Executive summary From late April to mid-June 2026, Microsoft Defender Experts observed two prevalent intrusion chains delivering ACR Stealer, an information-stealing

17 Jul 2026 Jeff Davies
AI, Automation and Attacks: Unpacking the Unit 42 2026 Global Incident Response Report

1. Executive summary Unit 42 published a supplementary analysis to its 2026 Global Incident Response (IR) Report on 16 July 2026, concluding that AI

17 Jul 2026 Jeff Davies
UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign

1. Executive summary Cisco Talos has disclosed a financially motivated campaign by threat actor UAT-11795 distributing trojanized installers for widely used software (MobaXterm,

16 Jul 2026 Jeff Davies
CVE-2026-25089 — Fortinet FortiSandbox: Fortinet FortiSandbox OS Command Injection Vulnerability

1. Executive summary CVE-2026-25089 is a critical (CVSS 9.8, CWE-78) OS command injection vulnerability in Fortinet FortiSandbox, FortiSandbox Cloud, and

16 Jul 2026 Jeff Davies
CVE-2026-58644 — Microsoft SharePoint: Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

1. Executive summary CVE-2026-58644 is a critical (CVSS 9.8) deserialization of untrusted data vulnerability in Microsoft SharePoint Server, enabling an unauthenticated,

16 Jul 2026 Jeff Davies
New ClickLock macOS Stealer Kills Apps Every 210ms Until Victims Type Their Password

1. Executive summary ClickLock Stealer is a previously undocumented macOS infostealer detailed by Group-IB, active since approximately May 2026, with at least 100

16 Jul 2026 Jeff Davies
New OkoBot framework deploys 20 payloads to steal data, crypto

1. Executive summary Kaspersky GReAT has published details of "OkoBot," a sophisticated Windows malware framework active since at least March 2025 that

16 Jul 2026 Jeff Davies
CVE-2026-32201, CVE-2026-45659, CVE-2026-56164: Frequently Asked Questions About Active Exploitation of Microsoft SharePoint Server Vulnerabilities

1. Executive summary CISA has confirmed active in-the-wild exploitation of four Microsoft SharePoint Server vulnerabilities — CVE-2026-32201 (CVSS 6.5 MEDIUM)

16 Jul 2026 Jeff Davies
CVE-2026-39808 — Fortinet FortiSandbox: Fortinet FortiSandbox OS Command Injection Vulnerability

1. Executive summary Fortinet FortiSandbox versions 4.4.0 through 4.4.8 contain CVE-2026-39808, a critical (CVSS 9.8) OS command

16 Jul 2026 Jeff Davies
Ransomware: incransom named asa-international.com (GB)

1. Executive summary On 16 July 2026, the ransomware group "incransom" publicly listed ASA International (asa-international.com) as a victim on