<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Eresus Security Research Feed</title>
    <link>https://www.eresussec.com</link>
    <atom:link href="https://www.eresussec.com/rss.xml" rel="self" type="application/rss+xml" />
    <description>Research, advisories, and offensive security writing from Eresus Security.</description>
    <language>en-us</language>
    <lastBuildDate>Tue, 25 Aug 2026 15:22:45 GMT</lastBuildDate>
    
    <item>
      <title><![CDATA[Penetration Testing Under Turkish KVKK: Technical Measures, Board Decisions, and Evidentiary Value]]></title>
      <link>https://www.eresussec.com/en/blog/kvkk-gdpr-turkey-pentest-technical-measures-guide</link>
      <guid>https://www.eresussec.com/en/blog/kvkk-gdpr-turkey-pentest-technical-measures-guide</guid>
      <pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Why penetration testing counts as a technical measure under KVKK Article 12 and the Personal Data Security Guide, how Turkish DPA decisions use it as evidence, and whether your pentest report would survive an audit — with real fine examples.]]></description>
    </item>
    <item>
      <title><![CDATA[NIS2 Compliance and Penetration Testing: Article 21, the 24-Hour Clock, and €10M Fine Risk]]></title>
      <link>https://www.eresussec.com/en/blog/nis2-compliance-pentest-requirements</link>
      <guid>https://www.eresussec.com/en/blog/nis2-compliance-pentest-requirements</guid>
      <pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Who qualifies as essential/important under NIS2, what Article 21 requires, how Implementing Regulation 2024/2690 treats security testing, the 24/72-hour reporting chain, and how non-EU suppliers should prepare.]]></description>
    </item>
    <item>
      <title><![CDATA[Case Study: Lateral Movement Chain in a Kubernetes Security Review]]></title>
      <link>https://www.eresussec.com/en/blog/case-study-kubernetes-cloud-review-lateral-movement</link>
      <guid>https://www.eresussec.com/en/blog/case-study-kubernetes-cloud-review-lateral-movement</guid>
      <pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How an over-privileged service account and a leaked GitOps credential were chained into cluster-wide compromise in a managed Kubernetes environment — validated exploitation path, remediation priority, and retest results.]]></description>
    </item>
    <item>
      <title><![CDATA[DORA and Penetration Testing: Digital Operational Resilience Testing for Financial Entities]]></title>
      <link>https://www.eresussec.com/en/blog/dora-financial-sector-digital-operational-resilience-testing</link>
      <guid>https://www.eresussec.com/en/blog/dora-financial-sector-digital-operational-resilience-testing</guid>
      <pubDate>Sun, 23 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[DORA Articles 24-27 explained: who falls under TLPT (threat-led penetration testing), what RTS 2025/1190 changes, the three-year testing cycle, TIBER-EU alignment, and a 12-month preparation roadmap.]]></description>
    </item>
    <item>
      <title><![CDATA[PCI DSS 4.0.1 Penetration Testing: Requirement 11.4, Segmentation Testing, and the 2025 Changes]]></title>
      <link>https://www.eresussec.com/en/blog/pci-dss-4-penetration-testing-requirements</link>
      <guid>https://www.eresussec.com/en/blog/pci-dss-4-penetration-testing-requirements</guid>
      <pubDate>Sat, 22 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[PCI DSS v4.0.1 penetration testing requirements explained: 11.4.1 methodology criteria, annual internal/external tests, segmentation validation, the March 2025 future-dated deadline, and multi-tenant service provider differences.]]></description>
    </item>
    <item>
      <title><![CDATA[Case Study: AI Agent & MCP Red Team — The Prompt-to-Action Open Door]]></title>
      <link>https://www.eresussec.com/en/blog/case-study-ai-agent-mcp-red-team-prompt-to-action</link>
      <guid>https://www.eresussec.com/en/blog/case-study-ai-agent-mcp-red-team-prompt-to-action</guid>
      <pubDate>Sat, 22 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How an AI agent that reads internal documents and executes production actions was exploited through MCP tool-registration trust and missing approval gates — anonymized engagement write-up.]]></description>
    </item>
    <item>
      <title><![CDATA[Case Study: Chaining BOLA and IDOR in a Fintech API Pentest]]></title>
      <link>https://www.eresussec.com/en/blog/case-study-fintech-api-pentest-bola-idor-chain</link>
      <guid>https://www.eresussec.com/en/blog/case-study-fintech-api-pentest-bola-idor-chain</guid>
      <pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How BOLA and IDOR vulnerabilities were chained to reach cross-tenant transaction data in a multi-tenant payment platform — test approach, exploitation evidence, and remediation, anonymized.]]></description>
    </item>
    <item>
      <title><![CDATA[wp2shell: Unauthenticated WordPress Core RCE via REST API Batch-Route Confusion (CVE-2026-63030 + CVE-2026-60137)]]></title>
      <link>https://www.eresussec.com/en/blog/wp2shell-wordpress-core-rce-cve-2026-63030</link>
      <guid>https://www.eresussec.com/en/blog/wp2shell-wordpress-core-rce-cve-2026-63030</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[wp2shell chains a WordPress REST API batch-route confusion with a core SQL injection to reach unauthenticated remote code execution. What it is, who is affected, and how to respond.]]></description>
    </item>
    <item>
      <title><![CDATA[RFC 10008's New HTTP QUERY Method Is a Blind Spot for Every WAF Written Before June 2026]]></title>
      <link>https://www.eresussec.com/en/blog/rfc-10008-http-query-method-waf-bypass</link>
      <guid>https://www.eresussec.com/en/blog/rfc-10008-http-query-method-waf-bypass</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[The IETF standardised a new HTTP method — QUERY — that behaves like a GET/POST hybrid. Security stacks built around GET/POST/PUT/DELETE assumptions now have a gap to close.]]></description>
    </item>
    <item>
      <title><![CDATA[CVE-2026-58420: Understanding Gitea Migration Restore Local File Inclusion]]></title>
      <link>https://www.eresussec.com/en/blog/gitea-cve-2026-58420-local-file-inclusion-en</link>
      <guid>https://www.eresussec.com/en/blog/gitea-cve-2026-58420-local-file-inclusion-en</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[A practical security analysis of CVE-2026-58420 in Gitea migration restore, its operational impact, and how Eresus Guard supports evidence-first remediation.]]></description>
    </item>
    <item>
      <title><![CDATA[FreeBSD TIOCSTI: Terminal Input Injection and Local Privilege Risk]]></title>
      <link>https://www.eresussec.com/en/blog/freebsd-tiocsti-terminal-input-injection-disclosure</link>
      <guid>https://www.eresussec.com/en/blog/freebsd-tiocsti-terminal-input-injection-disclosure</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[A responsible disclosure summary of FreeBSD TTY input-injection research, upstream mitigation, and verification steps for system administrators.]]></description>
    </item>
    <item>
      <title><![CDATA[Evidence-First Application Security: Turning Findings into Verifiable Decisions with Eresus Guard]]></title>
      <link>https://www.eresussec.com/en/blog/evidence-first-application-security-eresus-guard</link>
      <guid>https://www.eresussec.com/en/blog/evidence-first-application-security-eresus-guard</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How Eresus Guard brings DAST, SAST, SCA, IaC, and secrets assessments into an evidence-first application security workflow.]]></description>
    </item>
    <item>
      <title><![CDATA[Four Chrome Extensions, One Scheme: How a Roblox Extension Network Is Farming Its Users]]></title>
      <link>https://www.eresussec.com/en/blog/roblox-extension-network-roearn-research</link>
      <guid>https://www.eresussec.com/en/blog/roblox-extension-network-roearn-research</guid>
      <pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Version-specific static analysis of RoSearcher, BloxFinder 26.1, RoSearcher-2, and RoEarn 3.10.1: purchase-flow hijacking, data collection, forced game joins, and extension interference.]]></description>
    </item>
    <item>
      <title><![CDATA[Linux Kernel LPE 2026: Copy Fail, Dirty Frag, and Fragnesia Compared]]></title>
      <link>https://www.eresussec.com/en/blog/linux-kernel-lpe-2026-copy-fail-dirty-frag-fragnesia</link>
      <guid>https://www.eresussec.com/en/blog/linux-kernel-lpe-2026-copy-fail-dirty-frag-fragnesia</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Three deterministic Linux kernel local privilege escalation vulnerabilities — Copy Fail (CVE-2026-31431), Dirty Frag (CVE-2026-43284/43500), and Fragnesia (CVE-2026-46300) — were disclosed within 15 days. This guide compares attack surfaces, mitigations, patch status, and which systems remain at risk if only some are addressed.]]></description>
    </item>
    <item>
      <title><![CDATA[JavaScript Obfuscation Reverse Engineering: A Practical Deobfuscation Playbook]]></title>
      <link>https://www.eresussec.com/en/blog/javascript-obfuscation-reverse-engineering-deobfuscation</link>
      <guid>https://www.eresussec.com/en/blog/javascript-obfuscation-reverse-engineering-deobfuscation</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How to break JavaScript obfuscation used by obfuscator.io, JScrambler, webpack, and custom schemes. Covers string array rotation, control flow flattening, eval unwrapping, AST manipulation with Babel, Chrome DevTools tricks, and source map recovery. Practical for bug bounty hunters and pentesters needing to read protected frontend code.]]></description>
    </item>
    <item>
      <title><![CDATA[Fragnesia CVE-2026-46300: Linux Kernel XFRM ESP-in-TCP Local Privilege Escalation]]></title>
      <link>https://www.eresussec.com/en/blog/fragnesia-cve-2026-46300-linux-kernel-xfrm-esp-privilege-escalation</link>
      <guid>https://www.eresussec.com/en/blog/fragnesia-cve-2026-46300-linux-kernel-xfrm-esp-privilege-escalation</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Fragnesia (CVE-2026-46300) is a third Linux kernel local privilege escalation vulnerability discovered on May 14, 2026, following Dirty Frag. It exploits the XFRM ESP-in-TCP subsystem to achieve deterministic page-cache corruption and root access. Discovered by William Bowling (Zellic) and V12 security team. Includes mitigation commands and distro advisory links.]]></description>
    </item>
    <item>
      <title><![CDATA[Dirty Frag CVE-2026-43284: Linux Kernel Local Privilege Escalation via ESP and RxRPC]]></title>
      <link>https://www.eresussec.com/en/blog/dirty-frag-cve-2026-43284-linux-kernel-privilege-escalation</link>
      <guid>https://www.eresussec.com/en/blog/dirty-frag-cve-2026-43284-linux-kernel-privilege-escalation</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[Dirty Frag (CVE-2026-43284 / CVE-2026-43500) is a deterministic Linux kernel local privilege escalation vulnerability chain in the xfrm-ESP and RxRPC subsystems. Microsoft Defender has observed limited in-the-wild exploitation. Includes mitigation commands, affected distro list, Fragnesia variant (CVE-2026-46300), and a hardening checklist for Kubernetes nodes and CI runners.]]></description>
    </item>
    <item>
      <title><![CDATA[AI Chatbot Web Application Pentesting: Attack Surface Beyond Prompt Injection]]></title>
      <link>https://www.eresussec.com/en/blog/ai-chatbot-web-application-pentest-methodology</link>
      <guid>https://www.eresussec.com/en/blog/ai-chatbot-web-application-pentest-methodology</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[How to pentest the web application wrapping an AI chatbot — not the LLM itself. Covers IDOR in conversation endpoints, XSS via AI markdown rendering, API key exposure in frontend bundles, SSRF via browsing tools, rate-limit abuse for cost amplification, file upload attack paths, and authorization failures in share/export features.]]></description>
    </item>
    <item>
      <title><![CDATA[CVE-2026-7482: Ollama GGUF Heap Out-of-Bounds Read — Full Technical Analysis]]></title>
      <link>https://www.eresussec.com/en/blog/ollama-cve-2026-7482-heap-oob-gguf-vulnerability</link>
      <guid>https://www.eresussec.com/en/blog/ollama-cve-2026-7482-heap-oob-gguf-vulnerability</guid>
      <pubDate>Mon, 04 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[CVE-2026-7482 is a critical heap out-of-bounds read in Ollama's GGUF model loader (CVSS 9.1). Unauthenticated remote attackers can leak ~2 MB of heap memory per request — including environment variables, API keys, system prompts, and concurrent users' conversation data. Two-bug chain, full PoC, patch diff, and Ollama 0.17.1 fix.]]></description>
    </item>
    <item>
      <title><![CDATA[CVE-2026-41940: Emergency Action Plan for cPanel & WHM Authentication Bypass]]></title>
      <link>https://www.eresussec.com/en/blog/cpanel-whm-cve-2026-41940-authentication-bypass-action-plan</link>
      <guid>https://www.eresussec.com/en/blog/cpanel-whm-cve-2026-41940-authentication-bypass-action-plan</guid>
      <pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate>
      <description><![CDATA[CVE-2026-41940 is a critical authentication bypass in cPanel & WHM affecting all versions after 11.40. Covers affected versions, patch commands, temporary firewall mitigations, session IOC checks, and a fleet action checklist for hosting teams.]]></description>
    </item>
  </channel>
</rss>