28,000+ Citrix Servers Exposed to Active 0-Day RCE Vulnerability Exploited in the Wild

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

A critical zero-day remote code execution (RCE) vulnerability, tracked as CVE-2025-7775, is affecting over 28,000 Citrix instances worldwide. The flaw is being actively exploited in the wild, prompting the U.S. Cybersecurity and Infrastructure Security Agency (CISA) to add it to …

PoC Exploit Released for CrushFTP 0-day Vulnerability (CVE-2025-54309)

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

A weaponized proof-of-concept exploit has been publicly released targeting CVE-2025-54309, a severe authentication bypass vulnerability affecting CrushFTP file transfer servers.  The flaw enables remote attackers to gain administrative privileges through a race condition in AS2 validation processing, circumventing authentication mechanisms …

How ClickFix and Multi-Stage Phishing Frameworks Are Breaking Enterprise Defenses

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

August 2025 has marked a significant evolution in cybercrime tactics, with threat actors deploying increasingly sophisticated phishing frameworks and social engineering techniques that are successfully bypassing traditional security defenses. Security researchers at ANY.RUN has identified three major campaign families that …

IPFire Web-Based Firewall Interface Allows Authenticated Administrator to Inject Persistent JavaScript

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

A stored cross-site scripting (XSS) flaw identified in IPFire 2.29’s web-based firewall interface (firewall.cgi).  Tracked as CVE-2025-50975, the vulnerability allows any authenticated administrator to inject persistent JavaScript into firewall rule parameters.  Once stored, the payload executes automatically when another administrator …

NVIDIA NeMo AI Curator Enables Code Execution and Privilege Escalation

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

NVIDIA has issued a critical security bulletin addressing a high-severity vulnerability in its NeMo Curator platform that could allow attackers to execute malicious code and escalate privileges on affected systems.  The vulnerability, designated CVE-2025-23307, affects all versions of NVIDIA NeMo …

CISA releases New ICS Advisories Surrounding Vulnerabilities and Exploits

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

CISA released three significant Industrial Control Systems (ICS) advisories on August 26, 2025, alerting organizations to critical vulnerabilities affecting widely-deployed automation systems.  These advisories highlight severe security flaws across INVT Electric’s engineering tools, Schneider Electric’s Modicon controllers, and Danfoss refrigeration …

Analysis of Apple’s ImageIO Zero-Day Vulnerability: Attacker Context and Historical iOS Zero-Click Similarities

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

Apple has issued emergency security updates across its entire ecosystem to address CVE-2025-43300, a critical zero-day This represents the seventh zero-daymacOS devices. The vulnerability’s addition to CISA’s Known Exploited Vulnerabilities (KEV) catalog with a remediation deadline of September 11, 2025, emphasizes the …

New ShadowCaptcha Attack Exploiting Hundreds of WordPress Sites to Tricks Victims into Executing Malicious Commands

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

A sophisticated global cybercrime campaign dubbed “ShadowCaptcha” has emerged as a significant threat to organizations worldwide, leveraging fake Google and Cloudflare CAPTCHA pages to trick victims into executing malicious commands. Discovered by researchers at the Israel National Digital Agency in …

New Zip Slip Vulnerability Allows Attackers to Manipulate ZIP Files During Decompression

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

A newly observed variant of the Zip Slip vulnerability has emerged, enabling threat actors to exploit path traversal flaws in widely used decompression utilities. Exploits leveraging this vulnerability craft malicious archives containing specially constructed file names with relative paths. When …

Spotify Launches Direct Message Feature for Music Sharing, What are the Risks Associated?

Blog WriterCybersecurity News - Original News Source is cybersecuritynews.com

Spotify today rolled out a native direct messaging feature, Messages, for both Free and Premium users aged 16+ in select markets on mobile.  This long-awaited addition creates a dedicated in-app space to share tracks, podcasts, and audiobooks, supercharging word-of-mouth recommendations. …