June 26, 2026
- CVE-2026-8461 ("PixelSmash") — a heap OOB write in FFmpeg's MagicYUV decoder yields RCE via a crafted media file; a public exploit dropped. JFrog, PoC · Vulnerabilities & Exploits
in Malware Weaponizes Prompt Injection to Sabotage AI Analysis as Gamaredon Retools Against Ukraine