<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-08-24T19:03:22Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-844</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-844"/><title><![CDATA[Google security advisory (AV26-844)]]></title><updated>2026-08-24T19:03:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8142" about="/en/alerts-advisories/google-security-advisory-av26-844" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-844<br /><strong>Date: </strong>August 24, 2026</p>

<p>As of August 20, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 151.0.7922.173</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0404570826.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-january-2026-quarterly-rollup-av26-042</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-january-2026-quarterly-rollup-av26-042"/><title><![CDATA[Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2]]></title><updated>2026-08-24T18:42:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7185" about="/en/alerts-advisories/oracle-security-advisory-january-2026-quarterly-rollup-av26-042" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-042<br /><strong>Date: </strong>January 21, 2026<br /><strong>Updated: </strong>August 24, 2026</p>

<p>On January 20, 2026, Oracle published a security advisory to address vulnerabilities in multiple products.</p>

<h2>Update 1</h2>

<p class="mrgn-bttm-md">On January 21, 2026, a proof of concept (PoC) for the vulnerability CVE-2026-21962 became publicly available.</p>

<p class="mrgn-bttm-md">CVE-2026-21962 is a vulnerability in the Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in product of Oracle Fusion Middleware which may allow a remote attacker to obtain unauthorized access.</p>

<h2>Update 2</h2>

<p class="mrgn-bttm-md">On August 24, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-21962 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cpujan2026.html">Oracle Critical Patch Update Advisory – January 2026</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21962">CISA KEV: CVE-2026-21962</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-843</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-843"/><title><![CDATA[Dell security advisory (AV26-843)]]></title><updated>2026-08-24T13:12:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8141" about="/en/alerts-advisories/dell-security-advisory-av26-843" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-843<br /><strong>Date: </strong>August 24, 2026</p>

<p>As of August 17, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Alienware Command Center (AWCC)
	<ul><li>Prior to 6.14.20.0</li>
	</ul></li>
	<li>Dell Command Update (DCU)
	<ul><li>Prior to 5.7.1</li>
	</ul></li>
	<li>Dell Cyber Detect OVA
	<ul><li>Prior to 20.3.0</li>
	</ul></li>
	<li>Dell Networking OS10
	<ul><li>Prior to 10.5.6.14</li>
	</ul></li>
	<li>Dell Device Management Agent (DDMA)
	<ul><li>Prior to 26.06</li>
	</ul></li>
	<li>Dell ThinOS10
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Metro Node
	<ul><li>Prior to 4.6.0.4</li>
	</ul></li>
	<li>ObjectScale
	<ul><li>Prior to 4.3.0.1</li>
	</ul></li>
	<li>OpenManage Enterprise
	<ul><li>Prior to 4.7.0</li>
	</ul></li>
	<li>PowerPath for Windows
	<ul><li>Prior to 8.0 SP2</li>
	</ul></li>
	<li>PowerScale OneFS
	<ul><li>Prior to 14.1</li>
	</ul></li>
	<li>Power Protect Cyber Recovery
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>PowerStoreT OS (multiple models)
	<ul><li>Prior to 5.0.0.2-2761110</li>
	</ul></li>
	<li>RecoverPoint for Virtual Machines
	<ul><li>Prior to 6.1</li>
	</ul></li>
	<li>UCC Edge
	<ul><li>Prior to 3.0.2</li>
	</ul></li>
	<li>Watchdog Timer Driver
	<ul><li>Prior to 2.0.0.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources | Dell Canada</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-827</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-827"/><title><![CDATA[GitLab security advisory (AV26-827) – Update 1]]></title><updated>2026-08-21T21:04:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8125" about="/en/alerts-advisories/gitlab-security-advisory-av26-827" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-827<br /><strong>Date: </strong>August 18, 2026<br /><strong>Updated:</strong> August 21, 2026</p>

<p>As of August 17, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 18.11.11</li>
		<li>Prior to 19.0.8</li>
		<li>Prior to 19.1.6</li>
		<li>Prior to 19.2.4</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-19478 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/">GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11 | GitLab Docs</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/spring-security-advisory-av26-842</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/spring-security-advisory-av26-842"/><title><![CDATA[Spring security advisory (AV26-842)]]></title><updated>2026-08-21T20:52:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8140" about="/en/alerts-advisories/spring-security-advisory-av26-842" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-842<br /><strong>Date: </strong>August 21, 2026</p>

<p>As of August 20, 2026, Spring is affected by vulnerabilities in the following products:</p>

<ul><li>Spring AI
	<ul><li>Prior to or equal to 2.0.0</li>
		<li>Prior to or equal to 1.0.9</li>
		<li>Prior to or equal to 1.1.8</li>
	</ul></li>
	<li>Spring Security
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Cloud Config
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Data REST
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Cloud Gateway
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Cloud Commons
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring for GraphQL
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Integration
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Spring Authorization Server
	<ul><li>Prior to or equal to 1.5.8</li>
		<li>Prior to or equal to 1.4.11</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://spring.io/security/">Spring | Security Advisories</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-cisa-security-advisory-av26-841</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-cisa-security-advisory-av26-841"/><title><![CDATA[[Control Systems] CISA ICS security advisory (AV26-841)]]></title><updated>2026-08-21T19:41:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8139" about="/en/alerts-advisories/control-systems-cisa-security-advisory-av26-841" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-841<br /><strong>Date: </strong>August 21, 2026</p>

<p>As of August 18, 2026, Malcolm is affected by vulnerabilities in the following product:</p>

<ul><li>Malcolm
	<ul><li>Prior to 26.06.1 (CVE-2026-55676)</li>
		<li>Prior to 26.07.0 (CVE-2026-63133, CVE-2026-63134, CVE-2026-63177)</li>
		<li>Prior to or equal to 26.07.1 (CVE-2026-19670, CVE-2026-19671)</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-26-230-01">CISA Malcolm | CISA</a></li>
	<li><a href="https://www.cisa.gov/news-events/ics-advisories">ICS Advisories | CISA</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-816</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-816"/><title><![CDATA[Zimbra security advisory (AV26-816) – Update 1]]></title><updated>2026-08-21T19:11:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8114" about="/en/alerts-advisories/zimbra-security-advisory-av26-816" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-816<br /><strong>Date: </strong>August 14, 2026<br /><strong>Updated:</strong> August 21, 2026</p>

<p>As of August 13, 2026, Zimbra is affected by vulnerabilities in the following product:</p>

<ul><li>Collaboration - Prior to 10.1.20</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<h2 class="h3 mrgn-tp-lg">Update 1</h2>

<p>On August 21, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-73570 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled mrgn-tp-lg"><li><a href="https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories">Zimbra Security Advisories - Zimbra: Tech Center</a></li>
	<li><a href="https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy">Zimbra Responsible Disclosure Policy - Zimbra: Tech Center</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra: Blog - All Things Zimbra</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-73570">CISA KEV: CVE-2026-73570</a>  </li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-840</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-840"/><title><![CDATA[Mozilla security advisory (AV26-840)]]></title><updated>2026-08-21T14:52:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8138" about="/en/alerts-advisories/mozilla-security-advisory-av26-840" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-840<br /><strong>Date: </strong>August 21, 2026</p>

<p>As of August 18, 2026, Mozilla is affected by vulnerabilities in the following products:</p>

<ul><li>Firefox
	<ul><li>versions prior to 154</li>
	</ul></li>
	<li>Firefox ESR
	<ul><li>versions prior to 115.39</li>
		<li>versions prior to 140.14</li>
		<li>versions prior to 153.1</li>
	</ul></li>
	<li>Thunderbird
	<ul><li>versions prior to 140.14</li>
		<li>versions prior to 153.1</li>
		<li>versions prior to 154</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla Foundation Security Advisories — Mozilla </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-839</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-839"/><title><![CDATA[Apple security advisory (AV26-839)]]></title><updated>2026-08-21T13:32:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8137" about="/en/alerts-advisories/apple-security-advisory-av26-839" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-839<br /><strong>Date: </strong>August 21, 2026</p>

<p>As of August 18, 2026, Apple is affected by vulnerabilities in the following products:</p>

<ul><li>Safari
	<ul><li>Prior to 26.6.1</li>
	</ul></li>
	<li>iOS and iPadOS
	<ul><li>Prior to 18.7.10</li>
		<li>Prior to 26.6.1</li>
	</ul></li>
	<li>MacOS Tahoe
	<ul><li>Prior to 26.6.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100">Apple security releases - Apple Support </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/splunk-security-advisory-av26-838</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/splunk-security-advisory-av26-838"/><title><![CDATA[Splunk security advisory (AV26-838)]]></title><updated>2026-08-21T13:08:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8136" about="/en/alerts-advisories/splunk-security-advisory-av26-838" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-838<br /><strong>Date: </strong>August 21, 2026</p>

<p>As of August 19, 2026, Splunk is affected by vulnerabilities in the following products:</p>

<ul><li>Cisco Talos Intelligence for Enterprise Security Cloud
	<ul><li>Prior to 1.0.3</li>
	</ul></li>
	<li>Splunk Enterprise
	<ul><li>Prior to 10.0.9</li>
		<li>Prior to 10.2.6</li>
		<li>Prior to 10.4.1</li>
		<li>Prior to 10.4.2</li>
		<li>Prior to 9.4.14</li>
	</ul></li>
	<li>Splunk MCP Server app
	<ul><li>Prior to 1.2.1</li>
	</ul></li>
	<li>Splunk Universal Forwarder
	<ul><li>Prior to 10.4.2</li>
		<li>Prior to 10.2.6</li>
		<li>Prior to 10.0.9</li>
		<li>Prior to 9.4.14</li>
	</ul></li>
	<li>Splunk SOAR
	<ul><li>Prior to 8.6.0</li>
	</ul></li>
	<li>Splunk SOAR Connectors
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Splunk Enterprise Security
	<ul><li>Prior to 8.6.1</li>
	</ul></li>
	<li>Splunk Apps and Add-ons
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/advisories">Splunk Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-837</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-837"/><title><![CDATA[[Control Systems] Johnson Controls security advisory (AV26-837)]]></title><updated>2026-08-20T19:53:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8135" about="/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-837" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-837<br /><strong>Date: </strong>August 19, 2026</p>

<p>As of August 13, 2026, Johnson Controls is affected by vulnerabilities in the following products:</p>

<ul><li>Airwall
	<ul><li>Prior to 4.1.0</li>
	</ul></li>
	<li>Metasys 12
	<ul><li>all versions</li>
	</ul></li>
	<li>Metasys 13
	<ul><li>all versions</li>
	</ul></li>
	<li>Metasys 14
	<ul><li>all versions prior to v14.1.5</li>
	</ul></li>
	<li>Metasys 15
	<ul><li>all versions prior to v15.0.1</li>
	</ul></li>
	<li>TL280
	<ul><li>Prior to v5.62</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.johnsoncontrols.com/trust-center/cybersecurity/security-advisories">Johnson Controls - Product Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-836</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-836"/><title><![CDATA[n8n security advisory (AV26-836)]]></title><updated>2026-08-20T19:42:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8134" about="/en/alerts-advisories/n8n-security-advisory-av26-836" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-836<br /><strong>Date: </strong>August 20, 2026</p>

<p>As of August 20, 2026, n8n is affected by vulnerabilities in the following product:</p>

<ul><li>n8n
	<ul><li>Prior to 1.123.69</li>
		<li>Prior to 2.33.4</li>
		<li>Prior to 2.34.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-6h4x-896x-fw5m">RCE in the n8n Main Process via Path Traversal in MCP Node-Schema Loading</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-r4j2-j3wm-q689">Snowflake Node Arbitrary File Read and Write via Client-Side Commands</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security ">n8n Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/trueconf-security-advisory-av26-835</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/trueconf-security-advisory-av26-835"/><title><![CDATA[TrueConf security advisory (AV26-835)]]></title><updated>2026-08-20T19:35:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8133" about="/en/alerts-advisories/trueconf-security-advisory-av26-835" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-835<br /><strong>Date: </strong>August 20, 2026</p>

<p>As of August 19, 2026, TrueConf is affected by a vulnerability in the following product:</p>

<ul><li>TrueConf Server
	<ul><li>5.3.x versions prior to 5.3.9</li>
		<li>5.4.x versions prior to 5.4.9</li>
		<li>5.5.x versions prior to 5.5.5</li>
	</ul></li>
</ul><p>On August 20, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-72529 and CVE-2026-72530 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://trueconf.com/blog/news/security-fixes-updates-and-advisories">TrueConf Security Vulnerabilities, Fixes and Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-72529    ">CISA KEV: CVE-2026-72529</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-72530  ">CISA KEV: CVE-2026-72530</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-834</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-834"/><title><![CDATA[Cisco security advisory (AV26-834)]]></title><updated>2026-08-20T13:22:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8132" about="/en/alerts-advisories/cisco-security-advisory-av26-834" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-834<br /><strong>Date: </strong>August 20, 2026</p>

<p>As of August 19, 2026, Cisco is affected by vulnerabilities in the following products:</p>

<ul><li>BroadWorks Application Delivery Platform
	<ul><li>Prior to RI.2026.07</li>
	</ul></li>
	<li>BroadWorks Application Server
	<ul><li>Prior to RI.2026.07</li>
	</ul></li>
	<li>BroadWorks Profile Server
	<ul><li>Prior to RI.2026.07</li>
	</ul></li>
	<li>BroadWorks Xtended Services Platform
	<ul><li>Prior to RI.2026.07</li>
	</ul></li>
	<li>Cisco Crosswork Planning
	<ul><li>Prior to 7.2.1-SP</li>
	</ul></li>
	<li>Cisco Crosswork Data Gateway
	<ul><li>Prior to 7.2.1-SP</li>
	</ul></li>
	<li>Cisco Crosswork Network Controller
	<ul><li>Prior to 7.2.1-SP</li>
	</ul></li>
	<li>Cisco Secure Workload
	<ul><li>Version 3.10 prior to 3.10.9.1</li>
		<li>Version 4.0 prior to 4.0.4.16</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP">Cisco Secure Workload Software Security Hardening Release: August 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh">Cisco Crosswork Security Hardening Release: August 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt">Cisco BroadWorks Out-of-Band Blind XML External Entity Injection Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-833</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-833"/><title><![CDATA[Citrix security advisory (AV26-833)]]></title><updated>2026-08-19T18:38:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8131" about="/en/alerts-advisories/citrix-security-advisory-av26-833" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-833<br /><strong>Date: </strong>August 19, 2026</p>

<p class="mrgn-bttm-md">As of August 19, 2026, Citrix is affected by vulnerabilities in the following products:</p>

<ul><li>NetScaler ADC and NetScaler
	<ul><li>Version 13.1 prior to 13.1-63.21</li>
		<li>Version 14.1 prior to 14.1-73.32</li>
	</ul></li>
	<li>NetScaler ADC FIPS
	<ul><li>Prior to 14.1-73.32 FIPS</li>
	</ul></li>
	<li>NetScaler ADC FIPS and NDcPP
	<ul><li>Prior to 13.1-37.277</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939">NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19489 and CVE-2026-19490</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mlflow-security-advisory-av26-832</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mlflow-security-advisory-av26-832"/><title><![CDATA[MLflow security advisory (AV26-832)]]></title><updated>2026-08-19T18:28:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8130" about="/en/alerts-advisories/mlflow-security-advisory-av26-832" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-832<br /><strong>Date: </strong>August 19, 2026</p>

<p class="mrgn-bttm-md">As of August 17, 2026, MLflow is affected by vulnerabilities in the following product:</p>

<ul><li>MLflow
	<ul><li>Prior to 3.15.0</li>
	</ul></li>
</ul><p>On August 19, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-64849 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/mlflow/mlflow/releases/tag/v3.15.0">Release v3.15.0 · mlflow/mlflow · GitHub</a></li>
	<li><a href="https://github.com/mlflow/mlflow/security/advisories/GHSA-7gwp-5pfp-969j">Unauthenticated full-read SSRF in MLflow webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding) · Advisory · mlflow/mlflow · GitHub</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-64849">CISA KEV: CVE-2026-64849</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/oracle-corporation-security-advisory-av26-831</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/oracle-corporation-security-advisory-av26-831"/><title><![CDATA[Oracle Corporation security advisory (AV26-831)]]></title><updated>2026-08-19T18:24:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8129" about="/en/alerts-advisories/oracle-corporation-security-advisory-av26-831" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-831<br /><strong>Date: </strong>August 19, 2026</p>

<p>As of August 18, 2026, Oracle Corporation is affected by vulnerabilities in the following products:</p>

<ul><li>Oracle Database Server</li>
	<li>Oracle Autonomous Health Framework</li>
	<li>Oracle Essbase</li>
	<li>Oracle Application Testing Suite</li>
	<li>Oracle Commerce</li>
	<li>Oracle Communications</li>
	<li>Oracle Construction and Engineering</li>
	<li>Oracle E‑Business Suite</li>
	<li>Oracle Enterprise Manager</li>
	<li>Oracle Financial Services Applications</li>
	<li>Oracle Food and Beverage Applications</li>
	<li>Oracle Fusion Middleware</li>
	<li>Oracle Analytics</li>
	<li>Oracle Hospitality Applications</li>
	<li>Oracle Hyperion</li>
	<li>Oracle Java SE</li>
	<li>Oracle JD Edwards</li>
	<li>Oracle MySQL</li>
	<li>Oracle MySQL</li>
	<li>Oracle Retail Applications</li>
	<li>Oracle Siebel CRM</li>
	<li>Oracle Supply Chain</li>
	<li>Oracle Virtualization</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspuaug2026.html">Oracle Critical Security Patch Update Advisory - August 2026</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-830</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-830"/><title><![CDATA[NVIDIA security advisory (AV26-830)]]></title><updated>2026-08-19T17:03:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8128" about="/en/alerts-advisories/nvidia-security-advisory-av26-830" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-830<br /><strong>Date: </strong>August 19, 2026</p>

<p>As of August 18, 2026, NVIDIA is affected by vulnerabilities in the following products:</p>

<ul><li>Triton Inference Server
	<ul><li>Versions prior to 0.0-26.05</li>
	</ul></li>
	<li>Cumulus Linux GA/LTS
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>NVOS
	<ul><li>Versions prior to 25.0.2.4438 and 25.0.2.6077</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/NVIDIA/product-security/tree/main/2026/5865">product-security/2026/5865 at main · NVIDIA/product-security · GitHub </a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5865">Security Bulletin: NVIDIA Triton Inference Server - August 2026</a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5817">Security Bulletin: NVIDIA Cumulus Linux and NVOS - August 2026</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/atlassian-security-advisory-av26-829</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/atlassian-security-advisory-av26-829"/><title><![CDATA[Atlassian security advisory (AV26-829)]]></title><updated>2026-08-19T12:49:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8127" about="/en/alerts-advisories/atlassian-security-advisory-av26-829" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-829<br /><strong>Date: </strong>August 19, 2026</p>

<p>As of August 18, 2026, Atlassian is affected by vulnerabilities in the following products:</p>

<ul><li>Bamboo Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Bitbucket Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Confluence Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Crowd Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Fisheye/Crucible
	<ul><li>all versions from 4.9.0 to 4.9.12</li>
	</ul></li>
	<li>Jira Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Jira Service Management Data Center and Server
	<ul><li>multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://confluence.atlassian.com/security/security-bulletin-august-18-2026-1821999768.html">Security Bulletin - August 18 2026</a></li>
	<li><a href="https://confluence.atlassian.com/security/security-advisories-bulletins-1236937381.html">Security Advisories &amp; Bulletins</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-823</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-823"/><title><![CDATA[Apple security advisory (AV26-823) – Update 1]]></title><updated>2026-08-18T18:26:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8121" about="/en/alerts-advisories/apple-security-advisory-av26-823" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-823<br /><strong>Date: </strong>August 17, 2026<br /><strong>Updated:</strong> August 18, 2026</p>

<p>As of August 6, 2026, Apple is affected by vulnerabilities in the following products:</p>

<ul><li>macOS Tahoe
	<ul><li>Prior to 26.6.1</li>
	</ul></li>
	<li>macOS Sequoia
	<ul><li>Prior to 15.7.9</li>
	</ul></li>
	<li>macOS Sonoma
	<ul><li>Prior to 14.8.9</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-65400 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-65400 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/148170">About the security content of macOS Tahoe 26.6.1</a></li>
	<li><a href="https://support.apple.com/en-us/148171">About the security content of macOS Sequoia 15.7.9</a></li>
	<li><a href="https://support.apple.com/en-us/148172">About the security content of macOS Sonoma 14.8.9</a></li>
	<li><a href="https://support.apple.com/en-us/100100">Apple security releases - Apple Support</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-65400">CISA KEV: CVE-2026-65400</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/vmware-security-advisory-av26-763</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/vmware-security-advisory-av26-763"/><title><![CDATA[VMware security advisory (AV26-763) – Update 1]]></title><updated>2026-08-18T18:01:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8056" about="/en/alerts-advisories/vmware-security-advisory-av26-763" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-763<br /><strong>Date: </strong>July 30, 2026<br /><strong>Updated:</strong> August 18, 2026</p>

<p>As of July 30, 2026, VMware is affected by vulnerabilities in the following products:</p>

<ul><li>Cloud Foundation
	<ul><li>5.x</li>
		<li>9.0.x.x</li>
		<li>9.1.x.x</li>
		<li>Prior to 5.2.3</li>
	</ul></li>
	<li>ESX
	<ul><li>Prior to ESXi-9.0.2.0100-25595025</li>
		<li>Prior to ESXi-9.1.0.0-25370933</li>
		<li>Prior to ESXi-9.1.0.0200-25557999</li>
		<li>Prior to ESXi80U3i-25205845</li>
		<li>Prior to ESXi80U3k-25595708</li>
	</ul></li>
	<li>Fusion
	<ul><li>Prior to 26H1</li>
	</ul></li>
	<li>Telco Cloud Infrastructure
	<ul><li>3.0</li>
	</ul></li>
	<li>Telco Cloud Platform
	<ul><li>4.x</li>
		<li>5.0.x</li>
		<li>5.1.x</li>
	</ul></li>
	<li>Workstation
	<ul><li>Prior to 26H1</li>
	</ul></li>
	<li>vCenter
	<ul><li>Prior to 8.0 U3k</li>
		<li>Prior to 9.0.2.0100</li>
		<li>Prior to 9.1.0.0300</li>
	</ul></li>
	<li>vSphere Foundation
	<ul><li>9.0.x.x</li>
		<li>9.1.x.x</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-59310 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017">VMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)</a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory">Security Advisories - VMware Cloud Foundation</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-59310">CISA KEV: CVE-2026-59310</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804"/><title><![CDATA[Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 1]]></title><updated>2026-08-18T17:53:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8100" about="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-804<br /><strong>Date:</strong> August 11, 2026<br /><strong>Updated:</strong> August 18, 2026</p>

<p>As of August 11, 2026, Microsoft is affected by vulnerabilities in the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>App Installer</li>
	<li>Application Insights Profiler</li>
	<li>Azure Active Directory</li>
	<li>Azure Confidential Ledger</li>
	<li>Azure CycleCloud</li>
	<li>Azure Kubernetes Service</li>
	<li>Azure Logic Apps</li>
	<li>Azure Monitor Agent Linux Extension</li>
	<li>Azure SQL Database</li>
	<li>Azure SQL Managed Instance</li>
	<li>Azure SRE Agent</li>
	<li>Azure Service Bus</li>
	<li>Azure Storage Explorer</li>
	<li>Microsoft .NET Framework 3.5</li>
	<li>Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8.1</li>
	<li>Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 4.8</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Admin Center</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft Access 2016</li>
	<li>Microsoft Defender for Endpoint for Mac</li>
	<li>Microsoft Dynamics 365 (on-premises)</li>
	<li>Microsoft Dynamics 365 Business Central 2024</li>
	<li>Microsoft Dynamics 365 Business Central 2026</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 1 2025</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 2 2025</li>
	<li>Microsoft Entra Connect</li>
	<li>Microsoft Entra ID</li>
	<li>Microsoft Entra Provisioning Service</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac 2021</li>
	<li>Microsoft Office LTSC for Mac 2024</li>
	<li>Microsoft Outlook 2016</li>
	<li>Microsoft Planetary Computer Pro (GeoCatalog)</li>
	<li>Microsoft Power Apps</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft Purview eDiscovery</li>
	<li>Microsoft SharePoint Enterprise Server 2016</li>
	<li>Microsoft SharePoint Online</li>
	<li>Microsoft SharePoint Server 2019</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Teams</li>
	<li>Microsoft Teams for Android</li>
	<li>Microsoft Teams for iOS</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Visual Studio Code CoPilot Chat Extension</li>
	<li>Microsoft Word 2016</li>
	<li>OneDrive for MacOS</li>
	<li>Power BI Report Server</li>
	<li>PowerShell 7.4</li>
	<li>PowerShell 7.5</li>
	<li>PowerShell 7.6</li>
	<li>Python extension for Visual Studio Code</li>
	<li>Visual Studio Code</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows App Client for Windows Desktop</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2012 R2</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
</ul><p>The Cyber Centre encourages users and administrators to review the web link provided, perform the suggested mitigations, and apply the necessary updates.</p>

<h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-33824 and CVE-2026-55040 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug">August 2026 Security Updates</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-33824">CISA KEV: CVE-2026-33824</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-55040">CISA KEV: CVE-2026-55040</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mattermost-security-advisory-av26-828</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mattermost-security-advisory-av26-828"/><title><![CDATA[Mattermost security advisory (AV26-828)]]></title><updated>2026-08-18T14:14:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8126" about="/en/alerts-advisories/mattermost-security-advisory-av26-828" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-828<br /><strong>Date: </strong>August 18, 2026</p>

<p>As of August 17, 2026, Mattermost is affected by vulnerabilities in the following product:</p>

<ul><li>Mattermost
	<ul><li>Prior to or equal to 10.11.21</li>
		<li>Prior to or equal to 11.7.6</li>
		<li>Prior to or equal to 11.8.3</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-9816">CVE-2026-9816 Detail</a></li>
	<li><a href="https://mattermost.com/security-updates/">Mattermost Security Updates </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/beyondtrust-security-advisory-av26-826</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/beyondtrust-security-advisory-av26-826"/><title><![CDATA[BeyondTrust security advisory (AV26-826)]]></title><updated>2026-08-18T13:38:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8124" about="/en/alerts-advisories/beyondtrust-security-advisory-av26-826" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-826<br /><strong>Date: </strong>August 18, 2026</p>

<p>As of August 17, 2026, BeyondTrust is affected by vulnerabilities in the following product:</p>

<ul><li>Endpoint Privilege Management (Windows deployment)
	<ul><li>Prior to 26.1.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.beyondtrust.com/trust-center/security-advisories/bt26-04">BT26-04 | BeyondTrust </a></li>
	<li><a href="https://www.beyondtrust.com/trust-center/security-advisories">BeyondTrust Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-825</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-825"/><title><![CDATA[JetBrains security advisory (AV26-825)]]></title><updated>2026-08-18T13:04:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8123" about="/en/alerts-advisories/jetbrains-security-advisory-av26-825" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-825<br /><strong>Date: </strong>August 18, 2026</p>

<p>As of August 17, 2026, JetBrains is affected by vulnerabilities in the following products:</p>

<ul><li>IntelliJ IDEA
	<ul><li>Prior to 2026.1.5</li>
		<li>Prior to 2026.2.1</li>
	</ul></li>
	<li>Ktor
	<ul><li>Prior to 3.4.1</li>
	</ul></li>
	<li>PyCharm
	<ul><li>Prior to 2026.2.1</li>
	</ul></li>
	<li>YouTrack
	<ul><li>Prior to 2025.3.156085</li>
		<li>Prior to 2026.1.13901</li>
		<li>Prior to 2026.1.13903</li>
		<li>Prior to 2026.1.13913</li>
		<li>Prior to 2026.1.13914</li>
		<li>Prior to 2026.2.17917</li>
		<li>Prior to 2026.2.17950</li>
		<li>Prior to 2026.2.18068</li>
		<li>Prior to 2026.2.18095</li>
      	<li>Prior to 2026.2.18112</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/">Fixed security issues</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-824</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-824"/><title><![CDATA[Progress security advisory (AV26-824)]]></title><updated>2026-08-17T18:01:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8122" about="/en/alerts-advisories/progress-security-advisory-av26-824" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-824<br /><strong>Date: </strong>August 17, 2026</p>

<p>As of August 17, 2026, Progress is affected by vulnerabilities in the following product:</p>

<ul><li>ShareFile Storage Zones Controller
	<ul><li>Prior to or equal to 5.12.5</li>
		<li>Prior to or equal to 6.0.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information">ShareFile Storage Zones Controller (SZC) Service Disruption Guidance, Login Issues, and Access Information</a></li>
	<li><a href="https://www.progress.com/trust-center">Progress Trust Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/sap-security-advisory-august-2026-monthly-rollup-av26-798</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/sap-security-advisory-august-2026-monthly-rollup-av26-798"/><title><![CDATA[SAP security advisory – August 2026 monthly rollup (AV26-798) – Update 1]]></title><updated>2026-08-17T15:57:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8094" about="/en/alerts-advisories/sap-security-advisory-august-2026-monthly-rollup-av26-798" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-798<br /><strong>Date:</strong> August 11, 2026<br /><strong>Updated:</strong> August 17, 2026</p>

<p>As of August 11, 2026, SAP is affected by vulnerabilities in the following products:</p>

<ul><li>SAP Commerce Cloud (Data Hub Adapter)
	<ul><li>Versions COM_CLOUD 2211 and 2211-JDK21</li>
	</ul></li>
	<li>SAP Manufacturing Integration and Intelligence
	<ul><li>Versions XMII 15.4, 15.5, MII_ADMIN 15.4 and 15.5</li>
	</ul></li>
	<li>SAP NetWeaver and ABAP Platform
	<ul><li>Versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18 and 9.19</li>
	</ul></li>
	<li>SAP Manufacturing Integration and Intelligence
	<ul><li>Version MII 15.4, 15.5</li>
	</ul></li>
	<li>SAP Change and Transport System Attach Tool (ctsattach)
	<ul><li>Version CTS_UPLOAD_CLT 1</li>
	</ul></li>
	<li>SAP ABAP Developer Tools
	<ul><li>Versions AP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816 and SAP_BASIS 918, SAP_BASIS 920</li>
	</ul></li>
	<li>SAP Commerce Cloud
	<ul><li>Versions OM_CLOUD 2211, 2211-JDK21 and DHUB_CLOUD 2211, 2211-JDK21</li>
	</ul></li>
	<li>SAP BusinessObjects Business Intelligence Platform (Central Management Server)
	<ul><li>Versions AP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920, ENTERPRISE 430, 2025 and 2027</li>
	</ul></li>
	<li>SAP Manufacturing Integration and Intelligence
	<ul><li>Versions MII 15.4 and 15.5</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-58231 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html?isu_page=1">SAP Security Patch Day - August 2026</a></li>
</ul><!--CUT & PASTE the French version info --><p> </p>
</div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-645</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-645"/><title><![CDATA[Citrix security advisory (AV26-645) – Update 2]]></title><updated>2026-08-17T14:08:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7922" about="/en/alerts-advisories/citrix-security-advisory-av26-645" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-645<br /><strong>Date:</strong> June 30, 2026<br /><strong>Updated:</strong> August 17, 2026</p>

<p>On June 30, 2026, Citrix published a security advisory to address critical vulnerabilities in the following products:</p>

<ul><li>NetScaler ADC and NetScaler Gateway - versions 14.1 before 14.1-72.61</li>
	<li>NetScaler ADC and NetScaler Gateway - versions 13.1 before 13.1-63.18</li>
	<li>NetScaler ADC FIPS – versions before 14.1-72.61 FIPS</li>
	<li>NetScaler ADC FIPS and NDcPP – versions before 13.1-37.272</li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-8451 is being exploited.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-8452 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604">NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix Security Advisories</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-822</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-822"/><title><![CDATA[Microsoft Edge security advisory (AV26-822)]]></title><updated>2026-08-17T13:49:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8120" about="/en/alerts-advisories/microsoft-edge-security-advisory-av26-822" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-822<br /><strong>Date: </strong>August 17, 2026</p>

<p>As of August 14, 2026, Microsoft is affected by a vulnerability in the following product:</p>

<ul><li>Microsoft Edge (Chromium-based)
	<ul><li>Prior to 151.0.4129.86</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#august-14-2026">Microsoft Edge Stable Channel Release Notes</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72970">Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability CVE-2026-72970 (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-821</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-821"/><title><![CDATA[Dell security advisory (AV26-821)]]></title><updated>2026-08-17T13:23:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8119" about="/en/alerts-advisories/dell-security-advisory-av26-821" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-821<br /><strong>Date: </strong>August 17, 2026</p>

<p>As of August 14, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>PowerFlex appliance
	<ul><li>Prior to 51.391.02 and 51.384.02</li>
	</ul></li>
	<li>PowerFlex Rack
	<ul><li>Prior to 3.9.1.2 and 3.8.4.2</li>
	</ul></li>
	<li>PowerFlex Software
	<ul><li>Prior to 5.1.0.2 and 4.5.6</li>
	</ul></li>
	<li>Dell Client Platform for Multiple AMD BIOS
	<ul><li>multiple versions and models</li>
	</ul></li>
	<li>Dell Client Platform BIOS for 2026.3 IPU
	<ul><li>multiple versions and models</li>
	</ul></li>
	<li>Dell VPlex
	<ul><li>Prior to 6.2.2.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources | Dell Canada (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/tenable-inc-security-advisory-av26-820</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/tenable-inc-security-advisory-av26-820"/><title><![CDATA[Tenable, Inc. security advisory (AV26-820)]]></title><updated>2026-08-17T13:03:29Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8118" about="/en/alerts-advisories/tenable-inc-security-advisory-av26-820" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-820<br /><strong>Date: </strong>August 17, 2026</p>

<p>As of August 14, 2026, Tenable, Inc. is affected by vulnerabilities in the following product:</p>

<ul><li>Security Center
	<ul><li>Prior to 6.9.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-22">[R1] Security Center Version 6.9.0 Fixes Multiple Vulnerabilities - Security Advisory | Tenable®</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-819</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-819"/><title><![CDATA[IBM security advisory (AV26-819)]]></title><updated>2026-08-17T12:49:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8117" about="/en/alerts-advisories/ibm-security-advisory-av26-819" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-819<br /><strong>Date: </strong>August 17, 2026</p>

<p>As of August 14, 2026, IBM is affected by vulnerabilities in the following product:</p>

<ul><li>IBM App Connect Operator
	<ul><li>multiple versions</li>
	</ul></li>
	<li>IBM App Connect Enterprise Certified Containers Operands
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Total Storage Service Console (TSSC) / TS4500 IMC
	<ul><li>multiple versions</li>
	</ul></li>
	<li>IBM Tivoli Network Manager IP Edition
	<ul><li>Prior to or equal to 4.2.0.24 IF1</li>
	</ul></li>
	<li>IBM Tivoli Monitoring
	<ul><li>Prior to or equal to 6.3.0.7 Service Pack 23</li>
	</ul></li>
	<li>PowerVC
	<ul><li>Prior to or equal to 2.3.1, 2.3.2 and 2.3.3</li>
	</ul></li>
	<li>Total Storage Service Console (TSSC) / TS4500 IMC
	<ul><li>multiple versions</li>
	</ul></li>
	<li>IBM Storage Scale
	<ul><li>multiple versions</li>
	</ul></li>
	<li>IBM Netezza Appliance
	<ul><li>Prior to or equal to 1.0.1.0</li>
	</ul></li>
	<li>Tooling Community Edition
	<ul><li>Prior to or equal to 1.5.0</li>
	</ul></li>
	<li>IBM Documentation Offline
	<ul><li>Prior to or equal to 1.4.1</li>
	</ul></li>
	<li>IBM Industry Solutions Workbench
	<ul><li>multiple versions</li>
	</ul></li>
	<li>IBM Rational Developer for i (RDi)
	<ul><li>Prior to or equal to 9.9</li>
	</ul></li>
	<li>Langflow OSS
	<ul><li>Prior to or equal to 1.10.0</li>
	</ul></li>
	<li>Network Threat Analytics App
	<ul><li>Prior to or equal to 2.0.0</li>
	</ul></li>
	<li>IBM AIX
	<ul><li>Prior to or equal to 7.2 and 7.3</li>
	</ul></li>
	<li>IBM PowerVM VIOS
	<ul><li>Prior to or equal to 4.1</li>
	</ul></li>
	<li>IBM Server Firmware
	<ul><li>multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-818</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-818"/><title><![CDATA[FreePBX security advisory (AV26-818)]]></title><updated>2026-08-14T16:06:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8116" about="/en/alerts-advisories/freepbx-security-advisory-av26-818" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-818<br /><strong>Date: </strong>August 14, 2026</p>

<p>As of August 13, 2026, FreePBX is affected by vulnerabilities in the following products:</p>

<ul><li>backup
	<ul><li>After or equal to 17.0.5.34, Prior to 17.0.11</li>
	</ul></li>
	<li>framework
	<ul><li>After or equal to 17.0.1, Prior to 17.0.30</li>
		<li>Prior to 16.0.47</li>
	</ul></li>
	<li>missedcall
	<ul><li>After or equal to 17.0.1, Prior to 17.0.4</li>
		<li>Prior to 16.0.11</li>
	</ul></li>
	<li>music
	<ul><li>Prior to 17.0.7</li>
	</ul></li>
	<li>tts
	<ul><li>After or equal to 17.0.1, Prior to 17.0.5.4</li>
		<li>Prior to 16.0.6</li>
	</ul></li>
	<li>ucp
	<ul><li>Prior to 17.0.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/">FreePBX Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hashicorp-security-advisory-av26-817</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hashicorp-security-advisory-av26-817"/><title><![CDATA[HashiCorp security advisory (AV26-817)]]></title><updated>2026-08-14T15:54:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8115" about="/en/alerts-advisories/hashicorp-security-advisory-av26-817" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-817<br /><strong>Date: </strong>August 14, 2026</p>

<p>As of August 13, 2026, HashiCorp is affected by a vulnerability in the following product</p>

<ul><li>Vault Secrets Operator - Prior to 1.5.0</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://discuss.hashicorp.com/t/hcsec-2026-28-vault-secrets-operator-vulnerable-to-arbitrary-file-read-via-approle-secretidpath/77645">HCSEC-2026-28 - Vault Secrets Operator vulnerable to arbitrary file read via AppRole secretIDPath</a></li>
	<li><a href="https://discuss.hashicorp.com/c/security/52">Security - HashiCorp Discuss</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-815</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-815"/><title><![CDATA[WebPros security advisory (AV26-815)]]></title><updated>2026-08-13T15:17:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8113" about="/en/alerts-advisories/webpros-security-advisory-av26-815" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-815<br /><strong>Date:</strong> August 13, 2026</p>

<p>As of August 12, 2026, WebPros is affected by a vulnerability in the following product:</p>

<ul><li>Plesk (Windows/Linux)
	<ul><li>Prior to 18.0.79.6</li>
		<li>Prior to 18.0.80.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.plesk.com/hc/en-us/articles/42521305418903-Vulnerability-CVE-2026-64639-Privilege-Escalation-via-Database-Cloning-in-Plesk">Vulnerability CVE-2026-64639: Privilege Escalation via Database Cloning in Plesk</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-814</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-814"/><title><![CDATA[GitLab security advisory (AV26-814)]]></title><updated>2026-08-13T13:54:04Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8112" about="/en/alerts-advisories/gitlab-security-advisory-av26-814" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-814<br /><strong>Date:</strong> August 13, 2026</p>

<p>As of August 12, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 19.0.6</li>
		<li>Prior to 19.1.4</li>
		<li>Prior to 19.2.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-2-released/">GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6 | GitLab Docs</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-813</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-813"/><title><![CDATA[AMD security advisory (AV26-813)]]></title><updated>2026-08-13T13:38:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8111" about="/en/alerts-advisories/amd-security-advisory-av26-813" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-813<br /><strong>Date:</strong> August 13, 2026</p>

<p> </p>

<p>As of August 11, 2026, AMD is affected by vulnerabilities in the following products:</p>

<ul><li>AMD Power Design Manager (PDM) Software Installer for Windows
	<ul><li><strong>all</strong> except 2026.1</li>
	</ul></li>
	<li>AMD Power Design Manager (PDM) Software Un-Installer
	<ul><li><strong>all</strong> except 2026.1</li>
	</ul></li>
	<li>AMD Ryzen Master
	<ul><li><strong>all</strong> except 3.0.0.4199</li>
		<li><strong>all</strong> except 3.1.1.5502</li>
	</ul></li>
	<li>AMD Ryzen Master (AMD Ryzen 3000 Series Processors)
	<ul><li><strong>all</strong> except 2.14.3.5040</li>
	</ul></li>
	<li>AMD Ryzen Master Monitoring SDK
	<ul><li><strong>all</strong> except 3.1.1.5478</li>
	</ul></li>
	<li>AMD Ryzen Master SDK
	<ul><li><strong>all</strong> except 3.0.1.4732</li>
	</ul></li>
	<li>Vitis Libraries - Security Module
	<ul><li><strong>all</strong> except 2026.1</li>
	</ul></li>
	<li>Vitis Embedded Single File Download (SFD) for Windows
	<ul><li><strong>all</strong> except 2026.1</li>
	</ul></li>
	<li>Vitis Unified Installer for FPGAs &amp; Adaptive SoCs in Windows
	<ul><li><strong>all</strong> except 2026.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-8015.html">Vitis Vulnerabilities</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-8016.html">AMD Power Design Manager (PDM) Vulnerabilities</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-9020.html">AMD Ryzen Master Vulnerability</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-018-vulnerability-affecting-cisco-asa-secure-firewall-threat-defense-software-remote-access-ssl-vpn-cve-2026-20349</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-018-vulnerability-affecting-cisco-asa-secure-firewall-threat-defense-software-remote-access-ssl-vpn-cve-2026-20349"/><title><![CDATA[AL26-018 - Vulnerability affecting Cisco ASA and Secure Firewall Threat Defense Software Remote Access SSL VPN - CVE-2026-20349]]></title><updated>2026-08-13T13:14:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8110" about="/en/alerts-advisories/al26-018-vulnerability-affecting-cisco-asa-secure-firewall-threat-defense-software-remote-access-ssl-vpn-cve-2026-20349" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-018<br /><strong>Date:</strong> August 13, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of active exploitation<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> of a high-severity vulnerability affecting Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>. Cisco disclosed this vulnerability on August 11, 2026, and has confirmed active exploitation in the wild.</p>

<p>In response to the Cisco security advisory released on August 11, 2026, the Cyber Centre issued AV26-807<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup> on August 12, 2026.</p>

<p>Tracked as CVE-2026-20349<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>, this vulnerability is an Improper Clearing of Heap Memory Before Release ('Heap Inspection') (CWE-244)<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup> vulnerability that may allow a remote attacker to cause a denial-of-service (DoS) condition. The vulnerability is caused by insufficient error checking when processing HTTP requests. An unauthenticated remote attacker could exploit the issue by sending a specially crafted HTTP request to an affected SSL VPN service. Successful exploitation could cause the firewall to reload unexpectedly, resulting in a denial of service (DoS) condition.</p>

<p>Cisco Secure Firewall ASA and Secure Firewall Threat Defense SSL VPN Services that are accessible from the internet, particularly those with the vulnerable SSL VPN-Related services enabled, are at risk of being impacted.</p>

<p>This vulnerability affects Cisco devices if they are running affected ASA or FTD software releases and have one or more of the following features enabled, which expose SSL listen sockets:</p>

<ul><li>IKEv2 Remote Access VPN with client services</li>
	<li>SSL VPN (WebVPN)</li>
	<li>Zero Trust Network Access (ZTNA) (FTD only)</li>
</ul><p>Cisco has confirmed that Cisco Secure Firewall Management Center (FMC) Software is not affected by this vulnerability.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations:</p>

<ul><li>Identify internet-accessible Cisco Secure Firewall ASA and FTD systems that provide Remote Access SSL VPN services.</li>
	<li>Determine whether WebVPN, IKEv2 Remote Access VPN (with client services), or Zero Trust Network Access features are enabled.</li>
	<li>Review firewall and VPN logs for evidence of unexpected reloads, service interruptions, or suspicious HTTP requests targeting SSL VPN services.</li>
	<li>Review whether SSL VPN, Remote Access VPN, or ZTNA services are enabled.</li>
	<li>Prioritize remediation of internet-facing systems.</li>
</ul><p>Upgrade affected Cisco ASA instances to a fixed version:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed versions</th>
		</tr></thead><tbody><tr><td>Cisco ASA</td>
			<td>9.16.x</td>
			<td>89.16.4.50</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.18.x</td>
			<td>89.18.4.50</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.20.x</td>
			<td>9.20.4.235</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.22.x</td>
			<td>9.22.3.191</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.23.x</td>
			<td>9.23.1.211</td>
		</tr><tr><td>Cisco ASA</td>
			<td>9.24.x</td>
			<td>9.24.1.221</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>7.0.x</td>
			<td>7.0.9.1 Hotfix</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>7.2.x</td>
			<td>7.2.11.1 Hotfix</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>7.4.x</td>
			<td>7.4.7.1 Hotfix</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>7.6.x</td>
			<td>7.6.4.1 Hotfix</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>7.7.x</td>
			<td>7.7.11.1 Hotfix</td>
		</tr><tr><td>Cisco Secure Firewall FTD Software</td>
			<td>10.0.x</td>
			<td>10.0.0.1 Hotfix</td>
		</tr></tbody></table></div>

<p>The Cyber Centre recommends organizations:</p>

<ul><li>Review the Cisco advisory and evaluate exposure using the Cisco Software Checker.</li>
	<li>Ensure perimeter devices and VPN gateways are included in vulnerability management and patch management programs.</li>
	<li>Monitor network infrastructure for service disruptions and indicators of attempted exploitation.</li>
	<li>Consolidate, monitor, and defend Internet gateways.</li>
	<li>Patch operating systems, applications, and network infrastructure in a timely manner.</li>
	<li>Harden exposed services and minimize unnecessary internet-facing management interfaces.</li>
	<li>Follow Cisco’s remediation guidance and CISA KEV recommendations.</li>
</ul><p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre's Top 10 <abbr title="information technology">IT</abbr> Security Actions with an emphasis on the following topics<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup><sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>.</p>

<ul><li>Consolidating, monitoring, and defending Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a> or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html">Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger Remote DoS</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF">Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-807">Cisco security advisory (AV26-807)</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-20349">cve.org - CVE-2026-20349</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://cwe.mitre.org/data/definitions/244.html">CWE-244: Improper Clearing of Heap Memory Before Release ('Heap Inspection')</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://www.cyber.gc.ca/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 IT security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://www.cyber.gc.ca/en/guidance/securely-deploying-ai-network-edge-itsp80101">Securely deploying AI at the network edge (ITSP.80.101)</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-812</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-812"/><title><![CDATA[Fortinet security advisory (AV26-812)]]></title><updated>2026-08-12T17:38:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8108" about="/en/alerts-advisories/fortinet-security-advisory-av26-812" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-812<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 12, 2026, Fortinet is affected by a vulnerability in the following products:</p>

<ul><li>FortiClientWindows
	<ul><li>Prior to or equal to 7.2.11</li>
		<li>Prior to or equal to 7.4.3</li>
	</ul></li>
	<li>FortiManager
	<ul><li>Prior to or equal to 7.61</li>
		<li>Prior to or equal to 7.4.5</li>
		<li>Prior to or equal to 7.2.9</li>
	</ul></li>
	<li>FortiManager Cloud
	<ul><li>Prior to or equal to 7.61</li>
		<li>Prior to or equal to 7.4.5</li>
		<li>Prior to or equal to 7.2.9</li>
	</ul></li>
  	<li>FortiWeb
	<ul><li>Prior to or equal to 8.0.2</li>
		<li>Prior to or equal to 7.6.6</li>
		<li>Prior to or equal to 7.4.11</li>
		<li>Prior to or equal to 7.2.12</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-156">PSIRT | FortiGuard Labs</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-26-160">PSIRT | FortiGuard Labs</a></li>
  <li><a href="https://www.fortiguard.com/psirt/FG-IR-26-158">PSIRT | FortiGuard Labs</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-811</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-811"/><title><![CDATA[[Control Systems] Phoenix Contact security advisory (AV26-811)]]></title><updated>2026-08-12T16:09:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8107" about="/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-811" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-811<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 12, 2026, Phoenix Contact is affected by vulnerabilities in the following products:</p>

<ul><li>AXC F 1152
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>AXC F 1252
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>AXC F 2000 EA
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>AXC F 2152
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>AXC F 3152
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>BPC 9102S
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>BPC 9202S
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>Catan C1
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>EPC 1502
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>EPC 1522
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>RFC 4072R
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>RFC 4072S
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>VL3 UPC 2440 EDGE
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>VPLCNEXT CONTROL 1000
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>VPLCNEXT CONTROL 2000
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>VPLCNEXT CONTROL 3000
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
	<li>VPLCNEXT CONTROL 500
	<ul><li>Prior to 2026.0.3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.certvde.com/en/advisories/VDE-2025-056/ ">Phoenix Contact: Improper Input Validation Vulnerabilities in PLCnext Firmware</a></li>
	<li><a href="https://www.certvde.com/en/advisories/ ">Phoenix Contact Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-810</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-810"/><title><![CDATA[MongoDB security advisory (AV26-810)]]></title><updated>2026-08-12T15:41:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8106" about="/en/alerts-advisories/mongodb-security-advisory-av26-810" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-810<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 11, 2026, MongoDB is affected by vulnerabilities in the following products:</p>

<ul><li>MongoDB Driver
	<ul><li>Prior to 5.9.2</li>
	</ul></li>
	<li>MongoDB Server
	<ul><li>Prior to 7.0.40</li>
		<li>Prior to 8.0.29</li>
		<li>Prior to 8.2.13</li>
		<li>Prior to 8.3.8</li>
		<li>Prior to 9.0.0-rc2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/SERVER-130264">[SERVER-130264] Intra-cluster SASL mechanism allow list missing in egress connection setup, enabling PLAIN downgrade and cleartext keyfile disclosure - MongoDB Jira </a></li>
	<li><a href="https://jira.mongodb.org/browse/JAVA-6266">[JAVA-6266] Mask proxy password in ProxySettings toString - MongoDB Jira </a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts">Alerts | MongoDB</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-809</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-809"/><title><![CDATA[SonicWall security advisory (AV26-809)]]></title><updated>2026-08-12T15:05:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8105" about="/en/alerts-advisories/sonicwall-security-advisory-av26-809" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-809<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 11, 2026, SonicWall is affected by vulnerabilities in the following products:</p>

<ul><li>Email Security
	<ul><li>10.0.35.8405 and earlier versions</li>
	</ul></li>
	<li>GMS
	<ul><li>9.5.1 and earlier versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0011">Security Advisory</a></li>
	<li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0012">Security Advisory (1)</a></li>
	<li><a href="https://psirt.global.sonicwall.com/">Security Advisory (2)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808"/><title><![CDATA[Adobe security advisory (AV26-808)]]></title><updated>2026-08-12T14:26:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/en/alerts-advisories/adobe-security-advisory-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-808<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 11, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.3 build 9399</li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug and 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>Prior to or equal to 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul and 1.3.3-2026-jul</li>
	</ul></li>
	<li>ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.22</li>
	</ul></li>
	<li>ColdFusion 2025
	<ul><li>Prior to or equal to 2025.0.11</li>
	</ul></li>
	<li>Content Credentials Command-Line Tool
	<ul><li>Prior to or equal to c2patool-v0.27.5</li>
	</ul></li>
	<li>Content Credentials JS SDK
	<ul><li>Prior to or equal to @contentauth/c2pa-web@0.12.0</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.90.5</li>
	</ul></li>
	<li>Lightroom Classic
	<ul><li>Prior to or equal to 15.4, 15.4.1, 15.3, 15.3.1, 15.2, 15.2.1</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul and 2.4.6-2026-jul</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-807</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-807"/><title><![CDATA[Cisco security advisory (AV26-807)]]></title><updated>2026-08-12T12:43:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8103" about="/en/alerts-advisories/cisco-security-advisory-av26-807" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-807<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 11, 2026, Cisco is affected by a vulnerability in the following products:</p>

<ul><li>Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
	<ul><li>multiple versions</li>
	</ul></li>
	<li>Cisco Secure Firewall Threat Defense (FTD) Software
	<ul><li>multiple versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<p class="mrgn-bttm-md">On August 11, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-20349 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF">Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20349">CISA KEV: CVE-2026-20349</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-806</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-806"/><title><![CDATA[Google security advisory (AV26-806)]]></title><updated>2026-08-12T12:33:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8102" about="/en/alerts-advisories/google-security-advisory-av26-806" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-806<br /><strong>Date: </strong>August 12, 2026</p>

<p>As of August 11, 2026, Google is affected by a vulnerability in the following product:</p>

<ul><li>Chrome
	<ul><li>versions prior to 151.0.7922.138</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_01815628406.html ">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ivanti-security-advisory-av26-805</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ivanti-security-advisory-av26-805"/><title><![CDATA[Ivanti security advisory (AV26-805)]]></title><updated>2026-08-11T20:09:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8101" about="/en/alerts-advisories/ivanti-security-advisory-av26-805" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-805<br /><strong>Date:</strong> August 11, 2026</p>

<p>As of August 11, 2026, Ivanti is affected by vulnerabilities in the following product:</p>

<ul><li>Endpoint Manager
	<ul><li>Prior to or equal to 2024 SU6</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-EPM-August-2026?language=en_US">Ivanti Innovators Hub</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/security-bulletin-red-hat-av26-803</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/security-bulletin-red-hat-av26-803"/><title><![CDATA[Red Hat security advisory (AV26-803)]]></title><updated>2026-08-11T19:22:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8099" about="/en/alerts-advisories/security-bulletin-red-hat-av26-803" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><!--CUT & PASTE the French version info -->
<p><strong>Serial Number: </strong>AV26-803<br /><strong>Date: </strong>August 11, 2026</p>

<p>As of August 5, 2026, Red Hat is affected by a vulnerability in the following product:</p>

<ul><li>Red Hat Advanced Cluster Management for Kubernetes 2</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/cve/cve-2026-10090">CVE-2026-10090 - Red Hat Customer Portal</a></li>
	<li><a href="https://bugzilla.redhat.com/show_bug.cgi?id=2483292">2483292 – (CVE-2026-10090) CVE-2026-10090 multicluster-operators-subscription: multicluster-operators-subscription: namespace edit user can deploy cluster-scoped ClusterRoleBinding and become cluster-admin via Application Subscription</a></li>
	<li><a href="https://access.redhat.com/security/security-updates/security-advisories">Security Updates</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-802</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-802"/><title><![CDATA[[Control systems] Siemens security advisory (AV26-802)]]></title><updated>2026-08-11T18:03:23Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8098" about="/en/alerts-advisories/control-systems-siemens-security-advisory-av26-802" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-802<br /><strong>Date:</strong> August 11, 2026</p>

<p>As of August 11, 2026, Siemens is affected by vulnerabilities in the following products:</p>

<ul><li>Desigo DXR2
	<ul><li>Prior to V01.21.233.16-7862</li>
	</ul></li>
	<li>Desigo PXC3
	<ul><li>Prior to V01.21.233.16-7862</li>
	</ul></li>
	<li>Desigo PXC4
	<ul><li>Prior to V02.21.194.36-2715</li>
	</ul></li>
	<li>Desigo PXC5.E003
	<ul><li>Prior to V02.21.194.36-2715</li>
	</ul></li>
	<li>Desigo PXC5.E24
	<ul><li>Prior to V02.21.194.36-2715</li>
	</ul></li>
	<li>Desigo PXC7
	<ul><li>Prior to V02.21.194.36-2715</li>
	</ul></li>
	<li>LOGO! Soft Comfort
	<ul><li>Prior to V9</li>
	</ul></li>
	<li>Parasolid V38.0
	<ul><li>Prior to V38.0.235</li>
	</ul></li>
	<li>Parasolid V38.1
	<ul><li>Prior to V38.1.230</li>
	</ul></li>
	<li>SIMATIC IoT2050 Advanced
	<ul><li>Prior to V4.3.4.1</li>
	</ul></li>
	<li>Siemens License Server (SLS)
	<ul><li>Prior to V5.1</li>
		<li>Prior to V5.3</li>
	</ul></li>
	<li>Simcenter Femap
	<ul><li>Prior to V2606.0001</li>
	</ul></li>
	<li>Simcenter Nastran
	<ul><li>Prior to V2606</li>
	</ul></li>
	<li>Solid Edge SE2025
	<ul><li>Prior to V225.0 Update 15</li>
	</ul></li>
	<li>Solid Edge SE2026
	<ul><li>Prior to V226.0 Update 7</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available</p>

<ul class="list-unstyled"><li><a href="https://www.siemens.com/en-us/content/cert-services/">CERT Services | Siemens</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/rapid7-security-advisory-av26-801</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/rapid7-security-advisory-av26-801"/><title><![CDATA[Rapid7 security advisory (AV26-801)]]></title><updated>2026-08-11T17:33:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8097" about="/en/alerts-advisories/rapid7-security-advisory-av26-801" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-801<br /><strong>Date:</strong> August 11, 2026</p>

<p>As of August 11, 2026, Rapid7 is affected by a vulnerability in the following product:</p>

<ul><li>Velociraptor
	<ul><li>Prior to 0.77.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.velociraptor.app/announcements/advisories/cve-2026-18972/">CVE-2026-18972 Velociraptor authenticated identity-spoofing …</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-800</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-800"/><title><![CDATA[AMD security advisory (AV26-800)]]></title><updated>2026-08-11T15:42:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8095" about="/en/alerts-advisories/amd-security-advisory-av26-800" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-800<br /><strong>Date:</strong> August 11, 2026</p>

<p>As of August 10, 2026, AMD is affected by vulnerabilities in the following products:</p>

<ul><li>AMD EPYC Series Processors</li>
	<li>AMD EPYC Embedded Series Processors</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3032.html">Extracting VM Secrets through Power Side Channels on AMD SEV-ES and SEV-SNP</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD Product Security</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>