March 20, 2026 · Vulnerability Assurance
An OFAC enforcement action against TradeStation Securities reveals how logic errors in proprietary software and the failure of automated validation tools created a year-long exposure window for sanctioned jurisdictions.
Read analysis →
March 19, 2026 · Vulnerability Assurance
Analysis of CVE-2025-47813 in Wing FTP Server, where improper error handling during UID cookie processing can lead to sensitive information disclosure.
Read analysis →
March 16, 2026 · Vulnerability Assurance
Analysis of a memory corruption vulnerability in the Google Skia library affecting Chrome, Android, and Flutter, focusing on exposure identification and remediation validation.
Read analysis →
March 16, 2026 · Vulnerability Assurance
Analysis of a memory buffer vulnerability in the Chromium V8 engine that allows remote code execution within a sandbox via crafted HTML pages.
Read analysis →
March 14, 2026 · Vulnerability Assurance
Analysis of CVE-2025-68613, a vulnerability in n8n's workflow expression evaluation system that allows for remote code execution (RCE).
Read analysis →
March 12, 2026 · Vulnerability Assurance
Analysis of CVE-2026-1603 in Ivanti EPM, focusing on the risk of remote credential leakage via authentication bypass and strategies for verifying remediation.
Read analysis →
March 12, 2026 · Vulnerability Assurance
Analysis of CVE-2025-26399, a deserialization vulnerability in SolarWinds Web Help Desk used in ransomware campaigns, focusing on remediation and verification.
Read analysis →
March 12, 2026 · Vulnerability Assurance
Analysis of a Server-Side Request Forgery vulnerability in Omnissa Workspace One UEM that allows unauthenticated access to sensitive information for actors with network access.
Read analysis →
March 8, 2026 · Vulnerability Assurance
Analysis of CVE-2023-41974, a use-after-free vulnerability in iOS and iPadOS that could allow arbitrary code execution with kernel privileges.
Read analysis →
March 8, 2026 · Vulnerability Assurance
Analysis of an integer overflow vulnerability affecting Safari and multiple Apple operating systems that could allow arbitrary code execution via crafted web content.
Read analysis →