August 7, 2026
- N-able N-central attackers are persisting via Cloudflare Tunnels even after patching, per Gossi — check N-central servers for Cloudflare Tunnel traffic. CISA also added the auth-bypass (CVE-2026-18577) to KEV alongside Langflow and Tomcat (earlier coverage). Kevin Beaumont · Vulnerabilities & Exploits
in Meta Becomes the Fourth Lab to Admit Its AI Hacked a Stranger