<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><title>Cyber Resilience — News</title><link>https://security-resilience.ai/news/</link><description>Ranked security news with our own read on each story — what it is, how confident we are, and what it means for you.</description><lastBuildDate>Wed, 12 Aug 2026 13:40:34 +0000</lastBuildDate><item><title>KEV: CVE-2026-72898 — Metabase Metabase (Metabase SQL Injection Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-46c34dcdddec.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-46c34dcdddec.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA added CVE-2026-72898 to KEV: unauthenticated SQL injection in Metabase that yields admin access, credential theft, and data exfil. Patch immediately if you run Metabase yourself.</description></item><item><title>Microsoft releases Windows 10 KB5099539 extended security update</title><link>https://security-resilience.ai/news/story/sr-119c86a36a19.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-119c86a36a19.html</guid><category>vendor research</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Microsoft shipped Windows 10 KB5099539, the July 2026 ESU rollup with that month’s Patch Tuesday fixes. If you still run Windows 10 under Extended Security Updates, install it.</description></item><item><title>KEV: CVE-2025-68686 — Fortinet FortiOS (Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-1e730c30c2b8.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-1e730c30c2b8.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA added CVE-2025-68686 to KEV. It lets a remote unauthenticated attacker bypass a prior FortiOS symbolic-link patch via crafted HTTP requests, but only after filesystem-level compromise via another flaw. Patch if you run FortiOS yourself.</description></item><item><title>Mate Security Grows Over 500% Since Q3 2025 and Pushes Past $50M in Funding</title><link>https://security-resilience.ai/news/story/sr-d81001b14904.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-d81001b14904.html</guid><category>corroborated</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Mate Security raised $35M Series A after 500% growth since Q3 2025, pitching an agentic AI SOC at Fortune 500 demand. Large enterprises shopping AI ops tooling may care; most smaller shops can ignore the pitch.</description></item><item><title>New critical CVE: CVE-2026-50522 — Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code over a</title><link>https://security-resilience.ai/news/story/sr-0b0b6e5ca3e7.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-0b0b6e5ca3e7.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Another SharePoint deserialization RCE, critical severity. Not one of the three CVEs CISA says are under active exploitation (32201, 45659, 56164) — patch it anyway, on-prem SharePoint is now averaging multiple deserialization bugs per advisory cycle.</description></item><item><title>The Average Cost of a Data Breach Rises to $5 Million</title><link>https://security-resilience.ai/news/story/sr-9096a040fc19.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-9096a040fc19.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>IBM claims the average data breach now costs $4.99 million, with AI attacks a factor. A breach at a large enterprise means fines and restitution; at a resource-constrained business it can end the company overnight — either way, prevention beats cure.</description></item><item><title>Cisco security advisory (AV26-807)</title><link>https://security-resilience.ai/news/story/sr-0c39cc026a41.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-0c39cc026a41.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Cisco advisory AV26-807 flags active exploitation in ASA and FTD software across multiple versions. Patch now if you run these yourself.</description></item><item><title>KEV: CVE-2026-0770 — Langflow Langflow (Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-1cd21886308f.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-1cd21886308f.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA adds CVE-2026-0770 to KEV: unauthenticated remote code execution in Langflow, exploitation confirmed. Langflow instances get spun up for AI experiments and forgotten — whether you're an enterprise lab or a two-person shop, find yours, get it off the open internet, patch.</description></item><item><title>Leak-site claim: krybit lists hisstw.com</title><link>https://security-resilience.ai/news/story/sr-3e0cda0d8014.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-3e0cda0d8014.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>krybit claims hisstw.com as a victim. One source, no victim statement, no filing. Claim only — unverified.</description></item><item><title>Leak-site claim: krybit lists labindia.com</title><link>https://security-resilience.ai/news/story/sr-d3dc2dfbb9bd.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-d3dc2dfbb9bd.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>krybit lists labindia.com on its leak site. No filing, no confirmation — leak-site post only. Treat as claimed, not fact. Customers: watch card and account activity for fraud; be wary of 'urgent' emails citing this incident.</description></item><item><title>Leak-site claim: krybit lists lhyk.com.sg</title><link>https://security-resilience.ai/news/story/sr-17aee1c45ec4.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-17aee1c45ec4.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>krybit claims lhyk.com.sg as a victim. Single leak-site posting, no filing, no victim statement. Treat as unverified.</description></item><item><title>Patch bundle: July 2026 Security Updates — 1164 CVEs, 3 exploited</title><link>https://security-resilience.ai/news/story/sr-da751a93d0a8.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-da751a93d0a8.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Microsoft's July 2026 bundle fixes 1164 CVEs including 3 already exploited in the wild (SharePoint CVE-2026-58644, two others). Patch those three out-of-band this week; the rest on your normal cycle. Lean-IT shops without SharePoint can largely ignore it; enterprises running on-prem SharePoint must treat the KEV trio as urgent.</description></item><item><title>Leak-site claim: qilin lists Wanted</title><link>https://security-resilience.ai/news/story/sr-5da725de3b73.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-5da725de3b73.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin claims Wanted as a victim. Single leak-site posting, no filing, no victim statement. Treat as unverified.</description></item><item><title>Leak-site claim: SilentRansomGroup lists R... D...</title><link>https://security-resilience.ai/news/story/sr-859be13bdc04.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-859be13bdc04.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>SilentRansomGroup lists R...er on its leak site. Single leak-site posting, no filing, no victim statement. Treat as unverified until corroborated.</description></item><item><title>Leak-site claim: spacebears lists Basso Fedele &amp; Figli S.r.l.</title><link>https://security-resilience.ai/news/story/sr-66af4b4c9f66.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-66af4b4c9f66.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>spacebears leak-site posting names Basso Fedele &amp; Figli S.r.l. (Olio Basso) / Villa Raiano. Single leak-site posting, no filing, no victim statement. Treat as unverified until corroborated.</description></item><item><title>Leak-site claim: qilin lists Hoc</title><link>https://security-resilience.ai/news/story/sr-d8f3627b8a0d.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-d8f3627b8a0d.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin's leak site lists Hoc. One source, no victim statement, no filing. Claimed — unconfirmed.</description></item><item><title>Leak-site claim: Orova lists Ganzhou Xinye Craft Co., Ltd.</title><link>https://security-resilience.ai/news/story/sr-23bc41f12ffe.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-23bc41f12ffe.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Orova leak-site posting names Ganzhou Xinye Craft Co., Ltd.. Single leak-site posting, no filing, no victim statement. Treat as unverified.</description></item><item><title>Leak-site claim: Panzer lists Xpress Tech</title><link>https://security-resilience.ai/news/story/sr-f8a46266f419.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-f8a46266f419.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Panzer's leak site lists Xpress Tech. One source, no victim statement, no filing. Claim only — unverified.</description></item><item><title>KEV: CVE-2026-20316 — Cisco Secure Firewall Management Center (FMC) (Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-ce0e7ef98629.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-ce0e7ef98629.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA added CVE-2026-20316 to KEV: hard-coded password in Cisco Secure FMC, exploited as a zero-day. Patch if you run FMC (enterprises, MSPs); most smaller shops don't deploy it and can skip this.</description></item><item><title>Leak-site claim: qilin lists G.M.A.</title><link>https://security-resilience.ai/news/story/sr-1e2d4063536b.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-1e2d4063536b.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin's leak site lists G.M.A. GRANDI MARCHE AUTOMOBILI - S.R.L. Single-source, no filing, no advisory. Claimed — unconfirmed.</description></item><item><title>Leak-site claim: qilin lists Crown Group</title><link>https://security-resilience.ai/news/story/sr-8cea5d4c845f.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-8cea5d4c845f.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin's leak site lists Crown Group. No filing, no confirmation — leak-site post only. Treat as unverified.</description></item><item><title>KEV: CVE-2026-46817 — Oracle E-Business Suite (Oracle E-Business Suite Improper Privilege Management Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-8a73ba0fe222.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-8a73ba0fe222.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CVE-2026-46817 hits CISA's KEV: unauthenticated, network-reachable takeover of Oracle Payments in E-Business Suite, and exploitation is confirmed. If your EBS instance touches the internet, patch now — the module attackers get is the one that moves money.</description></item><item><title>Leak-site claim: dragonforce lists QPC Global</title><link>https://security-resilience.ai/news/story/sr-4bd1d1bd6e1d.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-4bd1d1bd6e1d.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>dragonforce leak-site posting names QPC Global. One source, no victim statement, no filing. Claimed — unconfirmed.</description></item><item><title>Leak-site claim: interlock lists AngMar Companies</title><link>https://security-resilience.ai/news/story/sr-a8bbd8270717.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-a8bbd8270717.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>interlock lists AngMar Companies on its leak site. The posting cites 710 GB. No filing, no confirmation — leak-site post only. Claim only — unverified.</description></item><item><title>KEV: CVE-2026-16812 — Arista VeloCloud Orchestrator (Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-78bd02e91239.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-78bd02e91239.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA added CVE-2026-16812 to KEV: unauthenticated OS command injection in on-prem Arista VeloCloud Orchestrator, actively exploited. Patch VCO now if you self-host it; managed/cloud SD-WAN tenants can skip this one.</description></item><item><title>Tenable security advisory (AV26-724)</title><link>https://security-resilience.ai/news/story/sr-2caf5d5031f1.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-2caf5d5031f1.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Tenable released a patch for critical vulnerabilities in Security Center 6.6.0–6.8.0. Update now if you self-host it (some enterprises); most smaller teams use the hosted Tenable.io or Vulnerability Management and can ignore this one.</description></item><item><title>Two new high severity WordPress vulnerabilities, patch immediately!</title><link>https://security-resilience.ai/news/story/sr-9ab4fec5233a.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-9ab4fec5233a.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>WordPress 7.0.2 patches CVE-2026-60137 (SQL injection) and CVE-2026-63030 (REST API RCE) — both already under active exploitation per SecurityWeek and CCCS. If you run WordPress, update now; this is a huge share of lean-IT sites.</description></item><item><title>Leak-site claim: payload lists B&amp;B Hydraulik</title><link>https://security-resilience.ai/news/story/sr-2abf5b66c6e3.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-2abf5b66c6e3.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>payload's leak site lists B&amp;B Hydraulik. Single leak-site posting, no filing, no victim statement. Treat as claimed, not fact.</description></item><item><title>Leak-site claim: payload lists Stücheli Architekten</title><link>https://security-resilience.ai/news/story/sr-ae7169d97a37.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-ae7169d97a37.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>payload lists Stücheli Architekten on its leak site. No filing, no confirmation — leak-site post only. Claim only — unverified.</description></item><item><title>Leak-site claim: payload lists Baya Technologies</title><link>https://security-resilience.ai/news/story/sr-0138206ac9eb.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-0138206ac9eb.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>payload claims Baya Technologies as a victim. No filing, no confirmation — leak-site post only. Claimed — unconfirmed.</description></item><item><title>Leak-site claim: krybit lists www.kilpi-koskinen.fi</title><link>https://security-resilience.ai/news/story/sr-e29f424a2f16.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-e29f424a2f16.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>krybit claims www.kilpi-koskinen.fi as a victim. No filing, no confirmation — leak-site post only. Claim only — unverified.</description></item><item><title>Leak-site claim: krybit lists www.apsanet.com.ar</title><link>https://security-resilience.ai/news/story/sr-a5a1d63d131e.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-a5a1d63d131e.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>krybit claims www.apsanet.com.ar as a victim. Single leak-site posting, no filing, no victim statement. Claim only — unverified.</description></item><item><title>KEV: CVE-2026-25089 — Fortinet FortiSandbox (Fortinet FortiSandbox OS Command Injection Vulnerability)</title><link>https://security-resilience.ai/news/story/sr-deb3d52734fb.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-deb3d52734fb.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA added CVE-2026-25089 (FortiSandbox OS command injection) to KEV. Unauthenticated remote code execution via crafted HTTP requests; patch the affected 4.4 and 5.0 branches now.</description></item><item><title>Leak-site claim: qilin lists Service Evaluation Concepts</title><link>https://security-resilience.ai/news/story/sr-60b87e921096.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-60b87e921096.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin claims Service Evaluation Concepts as a victim. One source, no victim statement, no filing. Treat as unverified.</description></item><item><title>Leak-site claim: qilin lists tommer construction</title><link>https://security-resilience.ai/news/story/sr-0634ab3929b8.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-0634ab3929b8.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>qilin's leak site lists tommer construction. No filing, no confirmation — leak-site post only. Claimed — unconfirmed.</description></item><item><title>Leak-site claim: direwolf lists Leafwell</title><link>https://security-resilience.ai/news/story/sr-7658eb1ffab2.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-7658eb1ffab2.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>direwolf lists Leafwell on its leak site. Single leak-site posting, no filing, no victim statement. Claim only — unverified. If you're a customer: change that password anywhere you reused it, and watch your statements.</description></item><item><title>Leak-site claim: aurora lists FREYWILLE</title><link>https://security-resilience.ai/news/story/sr-0a2f1c7ca870.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-0a2f1c7ca870.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>aurora leak-site posting names FREYWILLE. One source, no victim statement, no filing. Treat as unverified until corroborated. If you're a customer: change that password anywhere you reused it, and watch your statements.</description></item><item><title>Microsoft unveils MAI-Cyber-1-Flash, promises cybersecurity AI at half the cost</title><link>https://security-resilience.ai/news/story/sr-253b3df6bc8c.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-253b3df6bc8c.html</guid><category>corroborated</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Microsoft launches MAI-Cyber-1-Flash, its first cyber-specific model inside MDASH, claiming better CyberGym scores than Mythos and GPT-5.6 Sol at half the cost. Vendor numbers until someone independent runs the test.</description></item><item><title>Erlang security advisory (AV26-750)</title><link>https://security-resilience.ai/news/story/sr-c7c25a9036f2.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-c7c25a9036f2.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Canadian Cyber Centre flagged two old OTP versions vulnerable in Erlang/OTP (10.2 before 11.7.4, 6.0 before 17.0.4). Patch if you run these yourself.</description></item><item><title>Bulletin de sécurité Red Hat (AV26-803)</title><link>https://security-resilience.ai/news/story/sr-7f770e8890d8.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-7f770e8890d8.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Red Hat AV26-803 flags a vulnerability in Advanced Cluster Management for Kubernetes 2. Patch if you run it yourself; most smaller teams use hosted Kubernetes services and can ignore this one.</description></item><item><title>OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber</title><link>https://security-resilience.ai/news/story/sr-710123f9f849.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-710123f9f849.html</guid><category>corroborated</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>OpenAI's GPT-5.6-Cyber is trained to find zero-days and build exploit chains with fewer refusals. No mechanism disclosed. Expanded access to frontier models will help arm defenders at least as much as attackers.</description></item><item><title>Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks</title><link>https://security-resilience.ai/news/story/sr-7477884146cb.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-7477884146cb.html</guid><category>corroborated</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Gunra ransomware is exploiting known Fortinet flaws (including MFA bypasses) and Schneider Electric bugs to hit critical infrastructure worldwide. Patch the affected systems now if you run them yourself; smaller teams may need to make sure their MSP patch the Fortinet flaws.</description></item><item><title>Grafana security advisory (AV26-796)</title><link>https://security-resilience.ai/news/story/sr-77cb1da8baf3.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-77cb1da8baf3.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Canadian Cyber Centre issued an advisory on a vulnerability in Grafana MCP Server and mcp-grafana &lt;=1.0.0. Update if you self-host (some enterprises); most smaller teams use hosted Grafana and can ignore this one.</description></item><item><title>Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days</title><link>https://security-resilience.ai/news/story/sr-3a0eb8598bbb.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-3a0eb8598bbb.html</guid><category>corroborated</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Microsoft's August 2026 Patch Tuesday fixes 421 CVEs, including one exploited zero-day in afd.sys that reaches SYSTEM and two other zero-days. Patch today.</description></item><item><title>Pulsetto Vagus Nerve Stimulator</title><link>https://security-resilience.ai/news/story/sr-8fba941379f1.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-8fba941379f1.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA advisory ICSMA-26-223-02 flags CVE-2026-18844 in all versions of the Pulsetto Vagus Nerve Stimulator: hidden commands can disable safety mechanisms or alter output.</description></item><item><title>Mira Hormone Monitor, Mira Android App</title><link>https://security-resilience.ai/news/story/sr-ad55d1303522.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-ad55d1303522.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>CISA reports that Mira Hormone Monitor firmware and the Mira Android app have multiple flaws that let attackers access or alter health data, steal session tokens, hijack accounts, or DoS the device. Update all affected versions if you use them.</description></item><item><title>8-K Item 1.05: Hewlett Packard Enterprise Co reports material cybersecurity incident</title><link>https://security-resilience.ai/news/story/sr-7ddda56e7619.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-7ddda56e7619.html</guid><category>confirmed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>HPE filed an 8-K Item 1.05 disclosing a material cybersecurity incident. A giant can absorb this. If one breach could sink your company, rehearse it now: tested backups and an offline IR plan. Customers should watch for HPE notices.</description></item><item><title>Looks like JFrog's 0-days let OpenAI's models hack Hugging Face</title><link>https://security-resilience.ai/news/story/sr-94cfe967f226.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-94cfe967f226.html</guid><category>reported</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Hugging Face experience with AI "Safety":  1) Compromised by an OpenAI model not available to the general public; 2) Asks another guardrailed model for assistance - the model refuses to help; 3) Turns to a Chinese model without guardrails to defend itself.  What better illustration we must make frontier AI available to defenders.</description></item><item><title>Deloitte strengthens AI governance to support trusted enterprise adoption</title><link>https://security-resilience.ai/news/story/sr-ff2be480dfda.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-ff2be480dfda.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Deloitte strengthens AI governance to support trusted enterprise adoption</description></item><item><title>Microsoft’s massive Patch Tuesday releases continue as AI reshapes bug discovery</title><link>https://security-resilience.ai/news/story/sr-31078f3ae45b.html</link><guid isPermaLink="true">https://security-resilience.ai/news/story/sr-31078f3ae45b.html</guid><category>claimed</category><pubDate>Wed, 12 Aug 2026 13:40:34 +0000</pubDate><description>Microsoft’s massive Patch Tuesday releases continue as AI reshapes bug discovery</description></item></channel></rss>