##VulnerabilityAnalysis
TEMPO-Diffusion: Temporally Exposed Malicious Poisoning of Diffusion Models
Noise-based backdoor attacks on diffusion models typically rely on input-time trigger injection, untargeted activation, and out-of-distribution target generation. Such assumptions reduce both the stealthiness and the practical relevance of these attacks. In this work, we present TEMPO-Diffusion, a targeted backdoor framework that localizes the malicious distribution shift to a temporal, in-distribution exposure. TEMPO-Diffusion supports: (i) targeted attacks on and to specific classes, (ii) multiple sub-image backdoors that reconstruct specific features within multiple, different output images and at multiple locations, and (iii) in-painting with time-conditioned triggers. To study relevant, practical security concerns in leveraging backdoored diffusion models for synthetic training data, we also introduce CALISA: a balanced, region-aware traffic-sign dataset emphasizing Canadian and U.S. road signs. Across CIFAR10, GTSRB, and CALISA, our experiments show that TEMPO-Diffusion can reliably poison class-specific synthetic data generation and induce high attack success rates in downstream classifiers trained on that data.
arxiv.org
July 2, 2026 at 3:35 AM
August 26, 2026 at 7:40 PM
Chai: Agentic Discovery of Cryptographic Misuse Vulnerabilities
AI-assisted vulnerability discovery has proven effective for bug classes like memory safety, where instrumentation confirms memory violations and efficiently filters false positives. Many dangerous vulnerability classes, such as cryptographic misuse, however, lack any comparable instrumentation. In this work, we present Chai, an AI-based system that discovers and validates cryptographic misuse vulnerabilities through naturally occurring signals. To achieve this, Chai rethinks the classical technique of differential testing by leveraging AI to 1) improve precision for detecting real security issues in libraries, and 2) repurpose commonly overlooked discrepancies as leads for tangible vulnerabilities in downstream applications. In doing so, Chai inverts the prevailing paradigm of AI vulnerability discovery: instead of auditing one codebase for many flaws, it catalogs flaws at the library level and propagates them across a cryptographic dependency graph, delivering compounding efficiency gains. We evaluate Chai across X.509, JWT, and SAML libraries. Chai discovered a previously unknown critical vulnerability in an SSL library that powers billions of devices, along with security bugs in one library behind a major web browser and another in major Linux distributions. In total, these techniques surfaced over 100 vulnerabilities.
arxiv.org
July 2, 2026 at 8:52 AM
June 28, 2026 at 4:25 AM
June 27, 2026 at 1:15 PM
GitLab Remediation of Critical RCE and Information Disclosure Vulnerabilities

##GitLab ##RCE ##CodeInjection ##CloudSecurity ##VulnerabilityAnalysis

https://flagthis.com/newsletter/2026/06/27/tldr/3870
June 27, 2026 at 9:22 AM
Cisco Unified Communications Manager: Critical SSRF-to-RCE Chain CVE-2026-20230

##Cisco ##SSRF ##RCE ##VulnerabilityAnalysis

https://flagthis.com/newsletter/2026/06/26/tldr/3798
June 26, 2026 at 4:25 PM
Dify AI Platform: 'DifyTap' Vulnerabilities Enable Cross-Tenant Data Exfiltration

##Dify ##AIsecurity ##DataBreach ##VulnerabilityAnalysis ##CloudSecurity

https://flagthis.com/newsletter/2026/06/25/tldr/3626
June 25, 2026 at 2:37 PM
Linux Kernel Netfilter CVE-2024-1086 Use-After-Free: Root Escalation and Container Breakout

##Linux ##VulnerabilityAnalysis ##CloudSecurity ##ZeroDay

https://flagthis.com/newsletter/2026/06/20#story-2246
June 20, 2026 at 3:43 AM
Ethical Hacking and Penetration Testing: Detailed Guide to Terms That Belong to Vulnerability Analysis!
#VulnerabilityAnalysis #coolstuff #mvpbuzz
👇👇👇👇
github.com/tomwechsler/...
github.com
February 6, 2025 at 5:10 PM
Ethical Hacking and Penetration Testing: Comprehensive Guide to Vulnerability Analysis!
@Azure @Cisco @offsectraining @kalilinux @Microsoft @LPIConnect @linuxfoundation @CompTIA @MITREattack @ECCOUNCIL @mvpaward @NIST @nmap #VulnerabilityAnalysis #coolstuff #mvpbuzz
👇👇👇👇
github.com/tomwechsler/...
github.com
January 15, 2025 at 4:41 PM