Product
Slim Spider Targets Brazilian Financial Institutions via Cloud Infrastructure
5 TTPsSlim Spider is a financially motivated actor targeting Brazilian financial organizations by stealing cloud credentials and manipulating DevOps pipelines to gain unauthorized access to digital asset custody systems and payment infrastructure.
Version Control Systems DFIR and Incident Readiness
3 TTPsThreat actors are increasingly exploiting Version Control Systems for supply chain compromise, necessitating proactive audit log streaming and metadata configuration to overcome significant platform-specific visibility gaps.
Information Disclosure in Renovate via Azure DevOps Pipeline Logs
1 TTP 1 CVERenovate versions 19.180.0 through 23.25.0 insecurely log Git authorization headers when interacting with Azure DevOps, potentially exposing sensitive bot credentials in pipeline logs.
CVE-2026-42826 Azure DevOps Information Disclosure Vulnerability
2 rules 1 TTPCVE-2026-42826 is an information disclosure vulnerability in Azure DevOps that allows unauthorized disclosure of sensitive information over a network.