<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>Cyber Security Agency of Singapore — Alerts &amp; Advisories</title>
<link>https://www.csa.gov.sg/alerts-and-advisories/</link>
<description>Provides alerts and advisories on emerging cyber threats, vulnerabilities, and preventive measures to help individuals and organisations stay secure online.</description>
<language>en</language>
<lastBuildDate>Mon, 28 Sep 2026 11:20:55 +0800</lastBuildDate>
<generator>Isomer (https://www.isomer.gov.sg)</generator>
<atom:link href="https://www.csa.gov.sg/alerts-and-advisories/rss.xml" rel="self" type="application/rss+xml" />
<item><title>Active Exploitation of Vulnerabilities in Citrix NetScaler ADC and Citrix NetScaler Gateway</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-129</link><guid isPermaLink="false">urn:isomer:resource:422064</guid><description>Attackers are exploiting multiple vulnerabilities in Citrix NetScaler ADC and Citrix NetScaler Gateway. Patch immediately.</description><pubDate>Mon, 28 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of High-Severity Vulnerability in WordPress</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-128</link><guid isPermaLink="false">urn:isomer:resource:421622</guid><description>Attackers are exploiting a high-severity vulnerability in WordPress to achieve remote code execution under specific conditions. Patch immediately.</description><pubDate>Thu, 24 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Synology DiskStation Manager (DSM)</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-127</link><guid isPermaLink="false">urn:isomer:resource:421509</guid><description>Attackers can exploit multiple vulnerabilities in Synology DiskStation Manager (DSM) to read or write arbitrary files and conduct denial-of-service attacks. Patch immediately.</description><pubDate>Wed, 23 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 23 Sep 2026 [PDF, 2.6MB]</title><link>https://isomer-user-content.by.gov.sg/36/a259e87d-9ca9-4c2a-bddc-21b56b17cbb6/Security%20Bulletin%2023%20Sep%202026%20[PDF,%202.6MB].pdf</link><guid isPermaLink="false">urn:isomer:resource:421494</guid><pubDate>Wed, 23 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in Cisco Identity Services Engine</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-126</link><guid isPermaLink="false">urn:isomer:resource:421060</guid><description>Attackers are exploiting a critical vulnerability in Cisco Identity Services Engine and Cisco Identity Services Engine Passive Identity Connector to bypass authentication and gain unauthorised access. Patch immediately.</description><pubDate>Mon, 21 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Critical Vulnerability in Cisco AsyncOS</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-125</link><guid isPermaLink="false">urn:isomer:resource:420785</guid><description>Attackers are exploiting a critical vulnerability in Cisco AsyncOS to execute arbitrary commands with root privileges. Patch immediately.</description><pubDate>Fri, 18 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in Vite Development Servers</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-124</link><guid isPermaLink="false">urn:isomer:resource:420630</guid><description>Attackers are exploiting a high severity vulnerability in Vite development servers to retrieve restricted system and configuration files over HTTP. Patch immediately.</description><pubDate>Thu, 17 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Critical Vulnerability in GitLab</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-123</link><guid isPermaLink="false">urn:isomer:resource:420565</guid><description>Attackers are exploiting a critical vulnerability in GitLab to read arbitrary files from the server. Patch immediately.</description><pubDate>Thu, 17 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 16 Sep 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/02c86c94-f006-4a82-8151-e863a043afb3/16_Sep_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:407184</guid><pubDate>Wed, 16 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in MongoDB Server</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-122</link><guid isPermaLink="false">urn:isomer:resource:407073</guid><description>Attackers can exploit a high-severity vulnerability in MongoDB Server to gain full unauthenticated administrative access to the affected database. Patch promptly.</description><pubDate>Tue, 15 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in Check Point Quantum Security Gateway and Security Management Server</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-121</link><guid isPermaLink="false">urn:isomer:resource:406725</guid><description>Attackers can exploit critical vulnerabilities in Check Point Quantum Security Gateway and Security Management Server to perform remote code execution without authentication. Patch immediately.</description><pubDate>Mon, 14 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in PostgreSQL</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-120</link><guid isPermaLink="false">urn:isomer:resource:405927</guid><description>Attackers can exploit a high-severity vulnerability in PostgreSQL to execute arbitrary code on the affected system. Patch promptly.</description><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in SAP Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-119</link><guid isPermaLink="false">urn:isomer:resource:405925</guid><description>Attackers can exploit multiple vulnerabilities in SAP Products to execute arbitrary commands, obtain sensitive credentials, replace or delete tenant data and perform unauthorised actions. Patch immediately.</description><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in Adobe Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-117</link><guid isPermaLink="false">urn:isomer:resource:405916</guid><description>Attackers are exploiting a critical vulnerability in Adobe Commerce, Adobe Commerce B2B and Adobe Magento to execute arbitrary code. Patch immediately.</description><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in N-Able N-Central</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-118</link><guid isPermaLink="false">urn:isomer:resource:405915</guid><description>Attackers are exploiting a critical vulnerability in N-Able N-Central remote management and monitoring tool to execute code remotely without authentication. Patch immediately.</description><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>September 2026 Monthly Patch</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-116</link><guid isPermaLink="false">urn:isomer:resource:405742</guid><description>Microsoft has released security patches to address multiple vulnerabilities in their software and products.</description><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 9 Sep 2026 [PDF, 2051KB]</title><link>https://isomer-user-content.by.gov.sg/36/7d2fd6b6-b470-41a0-92e2-58711dc26631/Security%20Bulletin%2009%20Sep%202026%20[PDF,%202051KB].pdf</link><guid isPermaLink="false">urn:isomer:resource:405739</guid><pubDate>Wed, 09 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in NetScaler ADC and NetScaler Gateway</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-115</link><guid isPermaLink="false">urn:isomer:resource:405286</guid><description>Attackers are exploiting a critical vulnerability in NetScaler ADC and NetScaler Gateway. Patch immediately.</description><pubDate>Mon, 07 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerabilities in SonicWall SMA1000 Series</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-114</link><guid isPermaLink="false">urn:isomer:resource:404776</guid><description>Attackers are exploiting vulnerabilities in SonicWall SMA1000 Series appliances to gain unauthorised access to sensitive functionalities and execute arbitrary operating system (OS) commands.</description><pubDate>Fri, 04 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 2 Sept 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/b86641b8-35f2-4851-95b2-e8e6d9cb879e/02_Sep_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:404104</guid><pubDate>Wed, 02 Sep 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerabilities in Microsoft SharePoint</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-113</link><guid isPermaLink="false">urn:isomer:resource:403311</guid><description>Attackers are exploiting multiple vulnerabilities in Microsoft SharePoint Server to bypass a security feature and run code over a network. Patch immediately.</description><pubDate>Fri, 28 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Apache Tomcat</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-112</link><guid isPermaLink="false">urn:isomer:resource:402990</guid><description>Attackers can exploit a critical vulnerability in Apache Tomcat to bypass security constraints and gain unauthorised access to protected resources. Patch immediately.</description><pubDate>Thu, 27 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Understanding Passwordless Authentication</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-011</link><guid isPermaLink="false">urn:isomer:resource:402216</guid><description>Passwords have been the primary method of authentication for decades, but they remain a common target for threat actors. It&apos;s time to rethink how we verify identities online.</description><pubDate>Wed, 26 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in Oracle HTTP Server and Oracle WebLogic Server Proxy Plug-In</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-111</link><guid isPermaLink="false">urn:isomer:resource:402298</guid><description>Attackers are exploiting a critical vulnerability in Oracle HTTP Server and Oracle WebLogic Server Proxy Plug-In to access, change or delete critical data. Patch immediately.</description><pubDate>Wed, 26 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 26 Aug 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/1d62f15d-3770-4555-ad1f-c1d42b94eab1/26_Aug_2026%20SB.pdf</link><guid isPermaLink="false">urn:isomer:resource:402204</guid><pubDate>Wed, 26 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Vulnerabilities in Privileged Access Management Application “Admin By Request”</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-110</link><guid isPermaLink="false">urn:isomer:resource:402278</guid><description>Two vulnerabilities have been discovered in the privileged access management application “Admin By Request” (ABR). The product owner has rolled out fixes for both reported vulnerabilities. Special thanks to the researchers and ABR for coordinating through CSA&apos;s Responsible Vulnerability Disclosure Policy.</description><pubDate>Wed, 26 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in Zimbra Collaboration Suite</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-109</link><guid isPermaLink="false">urn:isomer:resource:401331</guid><description>Attackers can exploit a high-severity vulnerability in Zimbra Collaboration Suite to achieve remote code execution. Patch immediately.
</description><pubDate>Fri, 21 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Zoom Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-108</link><guid isPermaLink="false">urn:isomer:resource:394142</guid><description>Attackers can exploit multiple vulnerabilities in Zoom products to perform remote code execution, denial of service or disclose sensitive information. Users and administrators of affected products are advised to apply the latest security updates promptly.</description><pubDate>Thu, 20 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 19 Aug 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/afd41185-d7e8-4102-b7a5-226d910d51e5/19_Aug_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:393962</guid><pubDate>Wed, 19 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in HPE Aruba Networking Private 5G Core</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-107</link><guid isPermaLink="false">urn:isomer:resource:393804</guid><description>Attackers can exploit multiple vulnerabilities in HPE Aruba Networking Private 5G Core affecting third-party components Traefik and Grafana to spoof identities and escalate privileges. Patch promptly.</description><pubDate>Tue, 18 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in Cisco Secure Firewall ASA and FTD</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-106</link><guid isPermaLink="false">urn:isomer:resource:393801</guid><description>Attackers are exploiting a vulnerability in Cisco Secure Firewall ASA and FTD to cause the affected device to reload unexpectedly, resulting in a denial of service condition. Patch immediately.</description><pubDate>Tue, 18 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Fortinet FortiWeb, FortiClient Windows, FortiManager, and FortiManager Cloud</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-105</link><guid isPermaLink="false">urn:isomer:resource:393799</guid><description>Attackers can exploit multiple vulnerabilities in Fortinet FortiWeb, FortiClient Windows, FortiManager, and FortiManager Cloud to bypass authentication, gain unauthorised access or execute arbitrary code. Patch promptly.</description><pubDate>Tue, 18 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in SAP Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-104</link><guid isPermaLink="false">urn:isomer:resource:393797</guid><description>Attackers can exploit multiple vulnerabilities in SAP products to execute arbitrary code, disclose sensitive information or crash affected systems. Patch immediately.</description><pubDate>Tue, 18 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>SPF-CSA Joint Advisory On Cryptocurrency Scams Involving Fake Job Offers And Compromised Software Systems</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-010</link><guid isPermaLink="false">urn:isomer:resource:393144</guid><description>The Singapore Police Force (SPF) and Cyber Security Agency of Singapore (CSA) would like to alert members of the public and businesses of a cryptocurrency-related scam involving fake job offers and the compromise of software systems.</description><pubDate>Fri, 14 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>August 2026 Monthly Patch</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-103</link><guid isPermaLink="false">urn:isomer:resource:392093</guid><description>Microsoft has released security patches to address multiple vulnerabilities in their software and products.</description><pubDate>Wed, 12 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 12 Aug 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/bb4189ab-cc87-44b7-8141-f7985aead9a1/12_Aug_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:392092</guid><pubDate>Wed, 12 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Missing Encryption Vulnerability in Apache Tomcat</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-102</link><guid isPermaLink="false">urn:isomer:resource:390568</guid><description>Attackers can exploit a missing encryption vulnerability in Apache Tomcat to bypass the EncryptInterceptor, potentially exposing sensitive data transmitted between cluster nodes. Patch immediately.</description><pubDate>Fri, 07 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Cisco IOS XE Software</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-101</link><guid isPermaLink="false">urn:isomer:resource:390567</guid><description>Multiple vulnerabilities have been identified in Cisco IOS XE Software that could allow attackers to execute arbitrary commands, bypass security controls, gain unauthorised access, disclose sensitive information, or affect the operation of vulnerable systems. Patch immediately.</description><pubDate>Fri, 07 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Cisco Catalyst SD-WAN Software</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-100</link><guid isPermaLink="false">urn:isomer:resource:390530</guid><description>Attackers can exploit multiple vulnerabilities in Cisco Catalyst SD-WAN Software to bypass security controls, gain unauthorised access, access or manipulate files, and disclose sensitive information. Patch immediately.</description><pubDate>Fri, 07 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>CatchPulse – Multiple Vulnerabilities including Improper Access Control, Unprivileged SYSTEM-Level Operations and Denial of Service </title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-098</link><guid isPermaLink="false">urn:isomer:resource:389561</guid><description>Multiple vulnerabilities have been discovered in CatchPulse. SecureAge, the product owner, has rolled out fixes for all reported vulnerabilities. Special thanks to the informer and SecureAge for coordinating through CSA&apos;s Responsible Vulnerability Disclosure Policy.</description><pubDate>Thu, 06 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Active exploitation of Critical Vulnerability in IBM Langflow OSS </title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-099</link><guid isPermaLink="false">urn:isomer:resource:389921</guid><description>Attackers are actively exploiting a critical vulnerability in IBM Langflow OSS to achieve unauthenticated remote code execution (RCE). Users and administrators of affected products are advised to apply the latest security updates immediately. </description><pubDate>Thu, 06 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Ongoing npm Supply Chain Attack Affecting Keyv and Related Packages (&quot;Shai-Hulud&quot; Worm)</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-009</link><guid isPermaLink="false">urn:isomer:resource:389913</guid><description>Security researchers have identified an active software supply chain attack involving malicious versions of Keyv and related npm packages. The Shai-Hulud malware steals developer credentials and spreads by compromising additional packages. Organisations using Node.js should immediately review their dependencies and treat credentials on affected systems as potentially compromised.</description><pubDate>Thu, 06 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in cPanel &amp; WHM</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-097</link><guid isPermaLink="false">urn:isomer:resource:388886</guid><description>Authenticated attackers can exploit a critical vulnerability in cPanel &amp; WHM to gain database root privileges and potentially compromise other customers hosted on the same server. Patch immediately.</description><pubDate>Wed, 05 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Critical Vulnerabilities in VMware Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-096</link><guid isPermaLink="false">urn:isomer:resource:388798</guid><description>Attackers can exploit multiple vulnerabilities in VMware products to bypass authentication, execute arbitrary code, access sensitive information or cause denial-of-service. Patch immediately.</description><pubDate>Wed, 05 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 5 Aug 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/584978ef-a8ab-45c3-8bc2-42786973fb82/05_Aug_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:388799</guid><pubDate>Wed, 05 Aug 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Vulnerability in Cisco Secure Firewall Management Center</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-095</link><guid isPermaLink="false">urn:isomer:resource:386957</guid><description>Attackers are exploiting a medium-severity vulnerability in Cisco Secure Firewall Management Center to log in and access sensitive data. Patch immediately.</description><pubDate>Fri, 31 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Koollab LMS - Multiple Vulnerabilities including Remote Code Execution, SQL Injection, and Authentication Bypass</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-094</link><guid isPermaLink="false">urn:isomer:resource:383197</guid><description>Multiple vulnerabilities have been discovered in Koollab&apos;s Learning Management System (LMS). Three Learning, the product owner, has rolled out fixes for all reported vulnerabilities across all cloud-hosted instances of the LMS. Special thanks to the researchers from Centre for Strategic Infocomm Technologies (CSIT) and Three Learning for coordinating through CSA&apos;s Responsible Vulnerability Disclosure Policy.</description><pubDate>Wed, 29 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 29 Jul 2026 [PDF, 1.89 MB]</title><link>https://isomer-user-content.by.gov.sg/36/4bfb167c-55f2-48d1-a75c-9674305c5bbf/29_Jul_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:383259</guid><pubDate>Wed, 29 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Joint Advisory by the Cyber Security Agency of Singapore and Infocomm Media Development Authority</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-008</link><guid isPermaLink="false">urn:isomer:resource:368373</guid><description>The Cyber Security Agency of Singapore and Infocomm Media Development Authority have issued a joint advisory to guide individuals on the safe and secure use of generative AI tools.</description><pubDate>Tue, 28 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Vulnerability in EShare Application</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-093</link><guid isPermaLink="false">urn:isomer:resource:370176</guid><description>A vulnerability has been discovered in EShare’s application. Special thanks to the informer and EShare for their involvement as part of CSA&apos;s Responsible Vulnerability Disclosure Policy.</description><pubDate>Tue, 28 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Langflow</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-092</link><guid isPermaLink="false">urn:isomer:resource:367887</guid><description>Attackers are exploiting a critical severity vulnerability in Langflow to execute arbitrary code. Users and administrators of affected products are advised to apply the latest security updates immediately.</description><pubDate>Fri, 24 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Critical Vulnerabilities in SolarWinds Serv-U</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-091</link><guid isPermaLink="false">urn:isomer:resource:367609</guid><description>Attackers can exploit two critical vulnerabilities in SolarWinds Serv-U to perform remote code execution. Patch immediately.</description><pubDate>Thu, 23 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 22 Jul 2026 [PDF, 2.4MB]</title><link>https://isomer-user-content.by.gov.sg/36/35b2d4ed-a024-4703-be71-245c06f0a573/22_Jul_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:367118</guid><pubDate>Wed, 22 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Zoom Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-090</link><guid isPermaLink="false">urn:isomer:resource:351126</guid><description>Attackers can exploit a critical-severity vulnerability in Zoom to conduct an account takeover via network access. Users and administrators of affected products are advised to apply the latest security updates immediately</description><pubDate>Thu, 16 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in SAP NetWeaver, SAP Approuter and SAP Commerce Cloud</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-087</link><guid isPermaLink="false">urn:isomer:resource:349759</guid><description>Attackers can exploit critical vulnerabilities in SAP NetWeaver, SAP Approuter and SAP Commerce Cloud to gain unauthorised access, modify data and cause denial of service to affected systems. Patch immediately.</description><pubDate>Wed, 15 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>July 2026 Monthly Patch</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-089</link><guid isPermaLink="false">urn:isomer:resource:349787</guid><description>Microsoft has released security patches to address multiple vulnerabilities in their software and products.</description><pubDate>Wed, 15 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in SonicWall SMA1000 Series</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-088</link><guid isPermaLink="false">urn:isomer:resource:349773</guid><description>Attackers are exploiting two zero-day vulnerabilities in the SMA1000 series appliances to perform server-side request forgery and execute arbitrary operating system commands. Patch immediately.</description><pubDate>Wed, 15 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 15 Jul 2026 [PDF, 1142 KB]</title><link>https://isomer-user-content.by.gov.sg/36/9672ada9-1242-46c3-a4f0-73a7173afcba/15-July-2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:349725</guid><pubDate>Wed, 15 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Vulnerability in Windows File System Proxy (WinFsp)</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-086</link><guid isPermaLink="false">urn:isomer:resource:347234</guid><description>CSA has issued a CVE ID to a vulnerability reported in WinFsp as part of CSA’s Responsible Vulnerability Disclosure Policy. Users and administrators of the affected product versions are advised to update to the latest version immediately. </description><pubDate>Mon, 13 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Critical Vulnerabilities in Joomla Extensions</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-085</link><guid isPermaLink="false">urn:isomer:resource:346931</guid><description>Attackers are exploiting critical vulnerabilities in Joomla&apos;s SP Page Builder and Page Builder CK extensions to upload malicious files and execute arbitrary code. Patch immediately.</description><pubDate>Fri, 10 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in BeyondTrust Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-084</link><guid isPermaLink="false">urn:isomer:resource:346729</guid><description>Attackers can exploit multiple vulnerabilities in BeyondTrust&apos;s Remote Support and Privileged Remote Access products to bypass access controls and gain unauthorised access, cause a denial of service, or access unintended resources. Patch immediately.</description><pubDate>Thu, 09 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Gitea Docker</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-083</link><guid isPermaLink="false">urn:isomer:resource:346656</guid><description>Attackers are exploiting a critical vulnerability in Gitea Docker images to gain unauthorised access to Gitea instances. Patch immediately.</description><pubDate>Wed, 08 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 8 July 2026 [PDF, 1MB]]</title><link>https://isomer-user-content.by.gov.sg/36/bf4b1259-bde5-468c-9013-5ae08e441abe/08_Jul_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:346368</guid><pubDate>Wed, 08 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in NetScaler Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-082</link><guid isPermaLink="false">urn:isomer:resource:342848</guid><description>Attackers can exploit multiple vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway to read arbitrary files, trigger denial-of-service conditions, and disclose sensitive memory contents. Patch immediately.</description><pubDate>Thu, 02 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 1 July 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/5d5ee95a-41e6-4c77-b9f8-84250ce39e0f/01_Jul_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:342608</guid><pubDate>Wed, 01 Jul 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 24 June 2026 [PDF, 2MB]</title><link>https://isomer-user-content.by.gov.sg/36/bc7af69f-20ec-46a8-a5a2-f8fc4e6fa413/24_Jun_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:321324</guid><pubDate>Wed, 24 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Advisory on Credential Compromise of FortiGate Devices (&quot;FortiBleed&quot;)</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-007</link><guid isPermaLink="false">urn:isomer:resource:308058</guid><description>A threat actor has leaked credentials of over 70,000 FortiGate devices worldwide, making them vulnerable to network intrusions. Check access control configurations of FortiGate devices immediately.</description><pubDate>Mon, 22 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerabilities in NGINX</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-080</link><guid isPermaLink="false">urn:isomer:resource:307732</guid><description>Attackers can exploit high-severity vulnerabilities in NGINX to cause worker process crashes and, under certain conditions, achieve remote code execution. Patch immediately.</description><pubDate>Fri, 19 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Cisco Identity Services Engine</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-081</link><guid isPermaLink="false">urn:isomer:resource:307755</guid><description>Attackers can exploit multiple vulnerabilities in Cisco Identity Services Engine to execute arbitrary commands on the underlying operating system and disclose sensitive information. Patch immediately.</description><pubDate>Fri, 19 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Oracle Solaris</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-079</link><guid isPermaLink="false">urn:isomer:resource:307706</guid><description>Attackers can exploit multiple vulnerabilities in Oracle Solaris to compromise affected systems, gain unauthorised access to critical data and cause denial of service. Patch immediately.</description><pubDate>Thu, 18 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in MariaDB Community Server</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-078</link><guid isPermaLink="false">urn:isomer:resource:307425</guid><description>Attackers can exploit critical vulnerabilities in MariaDB Community Server to execute arbitrary shell commands on the affected system. Patch immediately.</description><pubDate>Wed, 17 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in GitLab Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-076</link><guid isPermaLink="false">urn:isomer:resource:306674</guid><description>Attackers can exploit multiple high-severity vulnerabilities in GitLab to achieve account takeover, cause denial of service, add unauthorised email addresses and execute arbitrary client-side code. Patch immediately.</description><pubDate>Tue, 16 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Vulnerability in Cisco Catalyst SD-WAN Manager</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-077</link><guid isPermaLink="false">urn:isomer:resource:306787</guid><description>Attackers are exploiting a vulnerability in Cisco Catalyst SD-WAN Manager to overwrite files on the underlying filesystem and escalate privileges to root. Patch immediately.</description><pubDate>Tue, 16 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in Ivanti Sentry</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-074</link><guid isPermaLink="false">urn:isomer:resource:305818</guid><description>Attackers can exploit OS command injection (CVE-2026-10520) and authentication bypass (CVE-2026-10523) vulnerabilities in Ivanti Sentry to execute commands as root, create unauthorised administrative accounts, and gain full system administrative control without authentication. Patch immediately.</description><pubDate>Fri, 12 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerabilities in SAP NetWeaver and SAP Commerce Cloud</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-075</link><guid isPermaLink="false">urn:isomer:resource:305820</guid><description>Attackers can exploit critical vulnerabilities in SAP NetWeaver and SAP Commerce Cloud to gain unauthorised access and compromise affected systems. Users and administrators are advised to patch immediately.</description><pubDate>Fri, 12 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Fortinet FortiSandbox</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-073</link><guid isPermaLink="false">urn:isomer:resource:305817</guid><description>Attackers can exploit a critical vulnerability in Fortinet FortiSandbox via HTTP requests to execute unauthorised commands on the affected system. Patch immediately. </description><pubDate>Fri, 12 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Oracle PeopleSoft Enterprise PeopleTools</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-072</link><guid isPermaLink="false">urn:isomer:resource:305814</guid><description>Oracle has released security updates to address a critical vulnerability in Oracle PeopleSoft Enterprise PeopleTools that could allow unauthenticated attackers to perform remote code execution and fully compromise the affected system. Patch immediately.</description><pubDate>Fri, 12 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Joint Advisory on Technical Support Scams Involving the Impersonation of Microsoft</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-006</link><guid isPermaLink="false">urn:isomer:resource:291570</guid><description>The Singapore Police Force (SPF) and the Cyber Security Agency of Singapore (CSA) would like to alert members of the public to remain vigilant against technical support scams involving impersonation of Microsoft.</description><pubDate>Wed, 10 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>June 2026 Monthly Patch </title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-071</link><guid isPermaLink="false">urn:isomer:resource:291576</guid><description>Microsoft has released security patches to address multiple vulnerabilities in their software and products.</description><pubDate>Wed, 10 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 10 Jun 2026 [PDF, 1766 KB]</title><link>https://isomer-user-content.by.gov.sg/36/7ce84793-b6e6-4a67-931d-0316234c334e/10-June-2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:291512</guid><pubDate>Wed, 10 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Check Point VPN</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-070</link><guid isPermaLink="false">urn:isomer:resource:289550</guid><description>Attackers are actively exploiting a critical vulnerability in Check Point VPN to bypass authentication and gain unauthorised remote access. Apply security updates immediately.</description><pubDate>Tue, 09 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in SolarWinds Serv-U</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-069</link><guid isPermaLink="false">urn:isomer:resource:283995</guid><description>Attackers are exploiting a vulnerability in SolarWinds Serv-U to crash the file transfer service without authentication, causing a denial of service condition. Patch immediately.</description><pubDate>Tue, 09 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Cisco Unified Communications Manager</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-067</link><guid isPermaLink="false">urn:isomer:resource:270374</guid><description>Cisco released security updates to fix a critical vulnerability in Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition. Attackers can gain root privileges by exploiting the vulnerabilities. Users of affected products are advised to update to the latest versions immediately.</description><pubDate>Fri, 05 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Mirasvit Full Page Cache Warmer for Magento 2</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-066</link><guid isPermaLink="false">urn:isomer:resource:270372</guid><description>Mirasvit released a security update addressing a critical vulnerability in the Full Page Cache Warmer extension for Magento 2. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Fri, 05 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in Linux Kernel</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-068</link><guid isPermaLink="false">urn:isomer:resource:270394</guid><description>Attackers are exploiting a 2022 vulnerability in the Linux kernel to escalate privileges and escape containerised environments to compromise underlying hosts. Patch immediately.</description><pubDate>Fri, 05 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Critical Vulnerabilities in Oracle Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-065</link><guid isPermaLink="false">urn:isomer:resource:269973</guid><description>Oracle has released security updates to address multiple vulnerabilities across several Oracle products that could allow unauthenticated attackers to compromise and take over affected systems. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Wed, 03 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 3 Jun 2026 [PDF, 2.2 MB]</title><link>https://isomer-user-content.by.gov.sg/36/273c0862-63ee-4266-8ffb-ae39b3bd4b6d/03_Jun_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:269794</guid><pubDate>Wed, 03 Jun 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Palo Alto Networks Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-064</link><guid isPermaLink="false">urn:isomer:resource:264511</guid><description>Palo Alto Networks has identified a critical vulnerability affecting the GlobalProtect portal and gateway of Palo Alto Networks PAN-OS software and Prisma Access that allows attackers to establish unauthorised VPN connections. Users and administrators of affected product versions are advised to update to the latest versions immediately. </description><pubDate>Sun, 31 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Langflow</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-062</link><guid isPermaLink="false">urn:isomer:resource:264367</guid><description>A critical vulnerability in Langflow discovered in December 2025 is now under active exploitation. Users and administrators are advised to update to the latest version immediately.  </description><pubDate>Fri, 29 May 2026 00:00:00 +0800</pubDate></item>
<item><title>High-Severity Vulnerability in Microsoft SharePoint</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-063</link><guid isPermaLink="false">urn:isomer:resource:264368</guid><description>Microsoft has released security updates addressing a remote code execution vulnerability in SharePoint. Users and administrators of affected products are advised to update to the latest versions immediately. </description><pubDate>Fri, 29 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Advisory on Cybersecurity Risks of OpenClaw</title><link>https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-005</link><guid isPermaLink="false">urn:isomer:resource:264188</guid><description>Autonomous AI agents, such as OpenClaw, offer real productivity benefits but introduce serious cybersecurity risks. This advisory draws attention to IMDA&apos;s Case Study on the Responsible Deployment of OpenClaw, and highlights the key cybersecurity risks.</description><pubDate>Thu, 28 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 27 May 2026 [PDF, 668 KB]</title><link>https://isomer-user-content.by.gov.sg/36/2bb9182e-5f7e-4c4c-8d5f-fcb8541c66db/27_May_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:264142</guid><pubDate>Wed, 27 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in Drupal Core</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-060</link><guid isPermaLink="false">urn:isomer:resource:263934</guid><description>Drupal security team has released a security update to address a critical Structured Query Language (SQL) Injection vulnerability in Drupal core affecting multiple supported branches. Users and administrators of affected versions are advised to update to the latest patched versions immediately.</description><pubDate>Tue, 26 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Critical Vulnerability in LiteSpeed User-End cPanel Plugin</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-061</link><guid isPermaLink="false">urn:isomer:resource:263935</guid><description>LiteSpeed Technologies has released security updates addressing an Incorrect Privilege Assignment vulnerability in the LiteSpeed User-End cPanel Plugin. Users and administrators of affected versions are advised to update to the latest version immediately. </description><pubDate>Tue, 26 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Critical Vulnerabilities in Ubiquiti UniFi OS</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-059</link><guid isPermaLink="false">urn:isomer:resource:263923</guid><description>Ubiquiti has released security updates to address multiple critical vulnerabilities in UniFi OS. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Tue, 26 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in Cisco Products</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-058</link><guid isPermaLink="false">urn:isomer:resource:263371</guid><description>Cisco has released security updates addressing multiple vulnerabilities affecting multiple Cisco products. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Fri, 22 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in n8n Platform</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-057</link><guid isPermaLink="false">urn:isomer:resource:263277</guid><description>n8n has released security updates to address multiple vulnerabilities in n8n open-source workflow automation platform. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Fri, 22 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Security Bulletin 20 May 2026 [PDF, 1 MB]</title><link>https://isomer-user-content.by.gov.sg/36/a5531b14-3ea9-47db-9653-2d247a9f9d54/20_May_2026.pdf</link><guid isPermaLink="false">urn:isomer:resource:259934</guid><pubDate>Wed, 20 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Multiple Vulnerabilities in F5 NGINX, BIG-IP and BIG-IQ</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-056</link><guid isPermaLink="false">urn:isomer:resource:253415</guid><description>F5 has released security updates to address multiple vulnerabilities in NGINX, BIG-IP, and BIG-IQ. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Mon, 18 May 2026 00:00:00 +0800</pubDate></item>
<item><title>Active Exploitation of Critical Vulnerability in Cisco Catalyst SD-WAN</title><link>https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-055</link><guid isPermaLink="false">urn:isomer:resource:252857</guid><description>Cisco has released security updates to address a critical vulnerability in Cisco Catalyst SD-WAN Controller. Users and administrators of affected products are advised to update to the latest versions immediately.</description><pubDate>Fri, 15 May 2026 00:00:00 +0800</pubDate></item>
</channel>
</rss>