Your cybersecurity update for Saturday, November 22, 2025 (Ep.27)

RadioCSIRT English Edition
RadioCSIRT English Edition
Your cybersecurity update for Saturday, November 22, 2025 (Ep.27)
Loading
/

 Welcome to your daily cybersecurity podcast.

๐Ÿšจ Active exploitation โ€“ Oracle Identity Manager: CISA warns that a remote code execution vulnerability in Oracle Identity Manager is being actively exploited, putting IAM infrastructures at immediate risk.
๐Ÿ› ๏ธ SolarWinds Serv-U under fire: Two critical vulnerabilities impact Serv-U, potentially allowing attackers to fully compromise targeted servers.
๐Ÿ“จ SonicWall issues emergency patches: The vendor releases fixes for two flaws in its Email Security appliances, including a code execution bug (CVE-2025-40604).
๐Ÿš† Massive data breach in Italy: The Italian railway operator Ferrovie dello Stato suffers a major data leak following an attack on contractor Almaviva.
๐Ÿ“Š Critical CVSS 10 flaw: Grafana patches a SCIM vulnerability rated 10/10, which could allow total compromise if left unpatched.
๐Ÿข ShinyHunters strikes again: Salesforce and Gainsight hit by a new data breach attributed to the group, with confirmed data exfiltration.

โšก๏ธ Donโ€™t thinkโ€”patch! ๐Ÿš€

๐Ÿ“š Sources:
๐Ÿ”— Oracle โ€“ CISA warns Oracle Identity Manager RCE flaw is being actively exploited
https://www.bleepingcomputer.com/news/security/cisa-warns-oracle-identity-manager-rce-flaw-is-being-actively-exploited/
๐Ÿ”— SolarWinds โ€“ Serv-U Critical Vulnerabilities
https://thecyberthrone.in/2025/11/22/solarwinds-serv-u-critical-vulnerabilities/
๐Ÿ”— SonicWall โ€“ Patches for Email Security Appliances (CVE-2025-40604)
https://securityonline.info/sonicwall-patches-two-vulnerabilities-in-email-security-appliances-including-code-execution-flaw-cve-2025-40604/
๐Ÿ”— Data Leak โ€“ Italian Railway Operator Hit via Almaviva Hack
https://securityaffairs.com/184907/data-breach/massive-data-leak-hits-italian-railway-operator-ferrovie-dello-stato-via-almaviva-hack.html
๐Ÿ”— Grafana โ€“ SCIM CVSS 10.0 Vulnerability Patch
https://thehackernews.com/2025/11/grafana-patches-cvss-100-scim-flaw.html
๐Ÿ”— Breach โ€“ ShinyHunters Targets Salesforce & Gainsight
https://www.theregister.com/2025/11/21/shinyhunters_salesforce_gainsight_breach/

๐Ÿ“ž Share your feedback:
๐Ÿ“ง radiocsirt@gmail.com
๐ŸŒ www.radiocsirt.org
๐Ÿ“ฐ radiocsirtintl.substack.com