<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:image="http://www.google.com/schemas/sitemap-image/1.1">
  <url>
    <loc>https://sable.somoswilab.com</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/og-image.png</image:loc>
      <image:caption>SableOffensive — Chat with autonomous AI pentesting agents</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/og-image.png</image:loc>
      <image:caption>SableOffensive Cybersecurity Blog</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/og-image.png</image:loc>
      <image:caption>SableOffensive Security Research</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/free-scan</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/og-free-scan.png</image:loc>
      <image:caption>Free security headers scan</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/100-vibe-coded-apps-scanned</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=I+scanned+100+vibe-coded%7Capps.+73+had+a+BOLA.&amp;mode=article&amp;eyebrow=VIBE+CODING&amp;category=VIBE+CODING&amp;desc=Real+findings+from+100+Lovable%2C+Cursor%2C+and+Replit+MVPs%3A+73+had+broken+object-level+authorization.+The+3+patches+every+vibe-coded+app+needs+before+launch.&amp;meta=2026-05-08+%C2%B7+9+min</image:loc>
      <image:caption>I scanned 100 vibe-coded apps. 73 had a BOLA.</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/2026-vibe-coder-security-checklist</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=The+2026+Vibe-Coder%7CSecurity+Checklist%3A+17+Items&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Your+first+%241K+customer%27s+data+is+worth+more+than+the+legal+exposure+of+skipping+this.+17+items+in+3+tiers%2C+before+launch.+No+four-figure+consultant.&amp;meta=2026-05-22+%C2%B7+10+min</image:loc>
      <image:caption>The 2026 Vibe-Coder Security Checklist: 17 Items</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/7zip-cve</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Critical+7%E2%80%91Zip+XZ+Buffer+Overflow%7C%28CVE%E2%80%912026%E2%80%9114266%29+Discovered+and+Patched&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+heap-based+buffer+overflow+in+7-Zip%27s+XZ+decoder+%28CVE-2026-14266%29+allows+remote+code+execution+when+a+crafted+XZ+archive+is+opened.+Patch+to+7-Zip+26.02.&amp;meta=2026-07-20+%C2%B7+8+min</image:loc>
      <image:caption>Critical 7‑Zip XZ Buffer Overflow (CVE‑2026‑14266) Discovered and Patched</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/adobe-reader-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Adobe+Reader+Zero-Day+CVE-2026-34621%3A+Prototype%7CPollution+%2B+Use-After-Free+Exploited+Since+November+2025&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-34621+%28CVSS+8.6%29%3A+a+prototype+pollution+%2B+use-after-free+in+Adobe+Reader%27s+JS+engine%2C+exploited+via+malicious+PDFs+since+Nov+2025.+Added+to+CISA+KEV.&amp;meta=2026-04-30+%C2%B7+8+min</image:loc>
      <image:caption>Adobe Reader Zero-Day CVE-2026-34621: Prototype Pollution + Use-After-Free Exploited Since November 2025</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/adt-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=ADT+Confirms+Data+Breach%3A+ShinyHunters%7CClaim+10+Million+Records+Stolen&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=ADT%2C+the+largest+US+home+security+company%2C+confirmed+a+data+breach+after+the+ShinyHunters+group+leaked+records+belonging+to+roughly+10+million+customers.&amp;meta=2026-04-24+%C2%B7+6+min</image:loc>
      <image:caption>ADT Confirms Data Breach: ShinyHunters Claim 10 Million Records Stolen</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/aegis-open-source-soar-indie-founders</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=AEGIS%3A+Open-Source%7CSOAR+for+Indie+Founders&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Six+months+of+running+a+closet+pentest+lab+told+me+commercial+SOAR+is+broken+at+indie+scale.+AEGIS+is+the+open-source+XDR%2BSOAR%2BSIEM+I+wrote+to+fix+it.&amp;meta=2026-05-22+%C2%B7+11+min</image:loc>
      <image:caption>AEGIS: Open-Source SOAR for Indie Founders</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ai-2fa-bypass</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Hackers+Used+AI+to+Build+a+Zero-Day+That+Bypasses%7CTwo-Factor+Authentication+%E2%80%94+Google+Stopped+It&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Google%27s+Threat+Intelligence+Group+confirmed+the+first+known+case+of+hackers+using+AI+to+build+a+zero-day+exploit+bypassing+2FA+on+a+popular+web+admin+tool.&amp;meta=2026-05-12+%C2%B7+7+min</image:loc>
      <image:caption>Hackers Used AI to Build a Zero-Day That Bypasses Two-Factor Authentication — Google Stopped It</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/anthropic-mcp-rce-aegis</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Anthropic+MCP+RCE%3A+7%2C000+Servers%7CExposed+and+Why+L1+Fast-Path+Matters&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Researchers+disclosed+a+critical+RCE+in+Anthropic%27s+MCP+affecting+7%2C000%2B+public+servers+and+150M+downloads+%E2%80%94+and+how+AEGIS+L1+blocks+it+in+microseconds.&amp;meta=2026-04-26+%C2%B7+6+min</image:loc>
      <image:caption>Anthropic MCP RCE: 7,000 Servers Exposed and Why L1 Fast-Path Matters</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/apache-http2-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-23918%3A+Apache+HTTP%2F2+Double-Free+Flaw+Lets%7CAttackers+Crash+Servers+and+Potentially+Execute+Remote+Code&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Apache+patched+CVE-2026-23918%2C+a+critical+double-free+flaw+in+HTTP%2F2+handling+enabling+denial-of-service+and+potential+RCE.+CVSS+8.8.+Patch+to+2.4.67+now.&amp;meta=2026-05-07+%C2%B7+6+min</image:loc>
      <image:caption>CVE-2026-23918: Apache HTTP/2 Double-Free Flaw Lets Attackers Crash Servers and Potentially Execute Remote Code</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/astrazeneca-lapsus</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=LAPSUS%24+Reclama+el+Hack+de+AstraZeneca%3A%7C3GB+de+C%C3%B3digo+Fuente+y+Claves+Cloud&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=El+grupo+LAPSUS%24+afirma+haber+robado+3GB+de+AstraZeneca%3A+c%C3%B3digo+fuente%2C+credenciales+cloud+e+informaci%C3%B3n+interna.+AstraZeneca+no+ha+confirmado.+Lo+que+sabemos.&amp;meta=2026-03-23+%C2%B7+5+min</image:loc>
      <image:caption>LAPSUS$ Reclama el Hack de AstraZeneca: 3GB de Código Fuente y Claves Cloud</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/audit-cursor-v0-mvp-security</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Audit+a+Cursor+or+v0-Built%7CMVP+Before+You+Launch&amp;mode=article&amp;eyebrow=VIBE+CODING&amp;category=VIBE+CODING&amp;desc=Three+vulnerabilities+AI-coding+assistants+introduce+that+aren%27t+in+their+training+data+%E2%80%94+and+the+5-minute+self-audit+that+catches+them+before+launch.&amp;meta=2026-05-22+%C2%B7+9+min</image:loc>
      <image:caption>Audit a Cursor or v0-Built MVP Before You Launch</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/booking-vendor-chain-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Booking.com+Breach%3A+When+the+Vendor%7CChain+Becomes+the+Attack+Surface&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=Booking.com+confirmed+unauthorized+third-party+access+to+reservation+data.+The+exposure+didn%27t+come+from+the+core+platform+%E2%80%94+it+came+from+the+vendor+chain.&amp;meta=2026-04-26+%C2%B7+5+min</image:loc>
      <image:caption>Booking.com Breach: When the Vendor Chain Becomes the Attack Surface</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/canisterworm-npm</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CanisterWorm%3A+El+Mismo+Grupo+que+Atac%C3%B3%7CTrivy+Ahora+Infecta+135+Paquetes+de+npm&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=TeamPCP%2C+el+grupo+detr%C3%A1s+del+ataque+a+Trivy%2C+lanz%C3%B3+CanisterWorm%3A+un+gusano+npm+que+se+auto-propaga+por+135+paquetes+usando+tokens+robados+y+un+C2+en+blockchain.&amp;meta=2026-03-23+%C2%B7+5+min</image:loc>
      <image:caption>CanisterWorm: El Mismo Grupo que Atacó Trivy Ahora Infecta 135 Paquetes de npm</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/chrome-zero-days-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Chrome+146+Zero-Days%3A+The+Skia%7Cand+V8+Attack+Surface%2C+2026+Edition&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-3909+and+CVE-2026-3910+put+3.5+billion+Chrome+users+at+risk.+A+roundup+of+the+Skia+and+V8+attack+surface+and+why+browser+engine+bugs+are+hard+to+kill.&amp;meta=2026-05-22+%C2%B7+7+min</image:loc>
      <image:caption>Chrome 146 Zero-Days: The Skia and V8 Attack Surface, 2026 Edition</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/chrome-zero-days-skia-v8</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Dos+Zero-Days+en+Chrome+con%7CExploits+Activos%3A+Actualiza+Ahora&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Google+lanz%C3%B3+una+actualizaci%C3%B3n+de+emergencia+para+Chrome+146%2C+corrigiendo+dos+zero-days+activos+en+Skia+y+V8.+3%2C500+millones+de+usuarios+en+riesgo.&amp;meta=2026-03-24+%C2%B7+5+min</image:loc>
      <image:caption>Dos Zero-Days en Chrome con Exploits Activos: Actualiza Ahora</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cisco-fmc-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Cisco+FMC+Zero-Day%3A+36+D%C3%ADas%7Ccon+Ransomware+en+tu+Red&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=El+grupo+Interlock+explot%C3%B3+CVE-2026-20131+%28CVSS+10.0%29+en+Cisco+FMC+36+d%C3%ADas+antes+del+parche.+Descubre+si+tu+red+est%C3%A1+comprometida+y+c%C3%B3mo+actuar+ahora.&amp;meta=2026-03-19+%C2%B7+4+min</image:loc>
      <image:caption>Cisco FMC Zero-Day: 36 Días con Ransomware en tu Red</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cisco-sdwan-kev</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Cisco+SD-WAN+Auth+Bypass+CVE-2026-20182%7CAdded+to+CISA+KEV+%E2%80%94+Patch+by+May+17&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-20182+is+a+CVSS+10.0+authentication+bypass+in+Cisco+Catalyst+SD-WAN+under+active+exploitation.+CISA+added+it+to+KEV+with+a+May+17+patch+deadline.&amp;meta=2026-05-15+%C2%B7+5+min</image:loc>
      <image:caption>Cisco SD-WAN Auth Bypass CVE-2026-20182 Added to CISA KEV — Patch by May 17</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cisco-secure-workload-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Cisco+Patches+CVSS+10.0+Flaw+in+Secure+Workload+%E2%80%94%7CUnauthenticated+Attackers+Could+Gain+Site+Admin+via+API&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Cisco+fixed+CVE-2026-20223%2C+a+maximum-severity+REST+API+flaw+in+Secure+Workload+letting+unauthenticated+attackers+gain+Site+Admin+across+tenant+boundaries.&amp;meta=2026-05-23+%C2%B7+6+min+read</image:loc>
      <image:caption>Cisco Patches CVSS 10.0 Flaw in Secure Workload — Unauthenticated Attackers Could Gain Site Admin via API</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cpanel-auth-bypass</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-41940%3A+cPanel+Authentication%7CBypass+Hit+1.5M+Servers+Before+Anyone+Noticed&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+cPanel+%26+WHM+authentication+bypass+%28CVSS+9.8%29+was+exploited+as+a+zero-day+for+months.+1.5M+servers+affected.+CISA+added+it+to+KEV.&amp;meta=2026-05-03+%C2%B7+6+min</image:loc>
      <image:caption>CVE-2026-41940: cPanel Authentication Bypass Hit 1.5M Servers Before Anyone Noticed</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cpanel-cve-2026-41940-auth-bypass</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-41940%3A+cPanel+Auth+Bypass+Exploited%7C65+Days+as+0-Day%2C+1.5M+Servers+Exposed&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Critical+authentication+bypass+%28CVSS+9.8%29+in+cPanel+%26+WHM+via+CRLF+injection+in+cpsrvd%2C+exploited+since+Feb+23%2C+patched+April+28.+Breakdown+and+detection+rules.&amp;meta=2026-04-30+%C2%B7+8+min</image:loc>
      <image:caption>CVE-2026-41940: cPanel Auth Bypass Exploited 65 Days as 0-Day, 1.5M Servers Exposed</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/cpanel-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=cPanel+Zero-Day+CVE-2026-41940%3A+Authentication%7CBypass+Hit+1.5M+Servers+Before+Patch&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+cPanel+%26+WHM+zero-day+%28CVSS+9.8%29+was+exploited+for+months+before+a+patch+dropped.+Here%27s+the+technical+breakdown+and+what+to+do+now.&amp;meta=2026-05-03+%C2%B7+6+min</image:loc>
      <image:caption>cPanel Zero-Day CVE-2026-41940: Authentication Bypass Hit 1.5M Servers Before Patch</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/crunchyroll-breach-tellus-supply-chain</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Crunchyroll+Breach%3A+How+a+Telus+Supply-Chain%7CCompromise+Let+Attackers+In+%E2%80%94+and+What+to+Hunt+For&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=The+Crunchyroll+breach+wasn%27t+a+direct+attack+%E2%80%94+it+was+a+supply-chain+pivot+through+a+compromised+Telus+employee+account.+How+to+hunt+for+this+class+of+threat.&amp;meta=2026-05-24+%C2%B7+7+min</image:loc>
      <image:caption>Crunchyroll Breach: How a Telus Supply-Chain Compromise Let Attackers In — and What to Hunt For</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/crunchyroll-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Crunchyroll+Hackeada%3A+100GB%7CRobados+v%C3%ADa+un+Empleado+de+Telus&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=Un+atacante+exfiltr%C3%B3+100GB+de+datos+de+Crunchyroll+en+24+horas+usando+acceso+de+un+empleado+de+Telus.+15M%2B+suscriptores+podr%C3%ADan+estar+afectados.&amp;meta=2026-03-23+%C2%B7+5+min</image:loc>
      <image:caption>Crunchyroll Hackeada: 100GB Robados vía un Empleado de Telus</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/darksword-ios</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=DarkSword%3A+El+Exploit+que+Hacke%C3%B3%7Ctu+iPhone+sin+que+lo+Supieras&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=DarkSword%2C+el+exploit+iOS+de+cadena+completa+activo+desde+noviembre+2025%2C+roba+credenciales+y+crypto+con+solo+visitar+una+web.+Actualiza+a+iOS+26.3.1+ahora.&amp;meta=2026-03-19+%C2%B7+4+min</image:loc>
      <image:caption>DarkSword: El Exploit que Hackeó tu iPhone sin que lo Supieras</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/defender-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Three+Microsoft+Defender+Zero-Days%7CUnder+Active+Attack%3B+Two+Remain+Unpatched&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CISA+orders+federal+agencies+to+patch+the+BlueHammer+flaw+as+researchers+disclose+three+Windows+Defender+zero-days+being+exploited%3B+two+remain+unpatched.&amp;meta=2026-04-21+%C2%B7+6+min</image:loc>
      <image:caption>Three Microsoft Defender Zero-Days Under Active Attack; Two Remain Unpatched</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/dirty-frag-linux</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Dirty+Frag%3A+Chained+Linux+Kernel+Flaws%7CGive+Root+on+Every+Major+Distribution&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-43284+and+CVE-2026-43500+chain+two+kernel+page-cache+flaws+for+deterministic+root+escalation.+Public+PoC+available.+Here%27s+what+to+patch.&amp;meta=2026-05-10+%C2%B7+7+min</image:loc>
      <image:caption>Dirty Frag: Chained Linux Kernel Flaws Give Root on Every Major Distribution</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/drupal-core-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-9082%3A+Unauthenticated+SQL+Injection+in+Drupal%7CCore+Lets+Attackers+Execute+Remote+Code+on+PostgreSQL+Sites&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Drupal+patched+a+maximum-severity+SQL+injection+flaw+%28CVE-2026-9082%29+in+SA-CORE-2026-004.+Unauthenticated+attackers+can+exploit+PostgreSQL-backed+sites+for+RCE.&amp;meta=2026-05-21+%C2%B7+6+min</image:loc>
      <image:caption>CVE-2026-9082: Unauthenticated SQL Injection in Drupal Core Lets Attackers Execute Remote Code on PostgreSQL Sites</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/exchange-owa-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Microsoft+Exchange+OWA+Zero-Day%7CCVE-2026-42897+Exploited+via+Crafted+Emails&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-42897+is+a+CVSS+8.1+reflected+XSS+zero-day+in+Exchange+OWA+actively+exploited+in+the+wild.+On-prem+Exchange+2016%2C+2019%2C+and+SE+are+affected.&amp;meta=2026-05-15+%C2%B7+5+min</image:loc>
      <image:caption>Microsoft Exchange OWA Zero-Day CVE-2026-42897 Exploited via Crafted Emails</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/exim-dead-letter</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Exim+CVE-2026-45185+%E2%80%94+Unauthenticated+RCE%7Cin+the+World%27s+Most+Deployed+Mail+Server&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+use-after-free+vulnerability+in+Exim%27s+BDAT+parsing+%28CVE-2026-45185%2C+aka+Dead.Letter%29+affects+versions+4.97-4.99.2+with+GnuTLS.+Patch+to+4.99.3+immediately.&amp;meta=2026-05-12+%C2%B7+7+min</image:loc>
      <image:caption>Exim CVE-2026-45185 — Unauthenticated RCE in the World&apos;s Most Deployed Mail Server</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/foster-city-ransomware</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Foster+City+Declara+Emergencia%3A%7CRansomware+Paraliza+Toda+una+Ciudad&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Un+ataque+ransomware+paraliz%C3%B3+todos+los+servicios+de+Foster+City%2C+California+en+marzo+2026.+Por+qu%C3%A9+los+gobiernos+locales+son+el+blanco+favorito.&amp;meta=2026-03-21+%C2%B7+6+min</image:loc>
      <image:caption>Foster City Declara Emergencia: Ransomware Paraliza Toda una Ciudad</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/fox-tempest-takedown</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Microsoft+Dismantles+Fox+Tempest%3A+The+%249K%7CMalware-Signing+Service+Behind+Ransomware%27s+Trust+Exploit&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Microsoft+took+down+Fox+Tempest%2C+a+malware-signing+service+that+created+1%2C000%2B+fraudulent+code-signing+certificates+for+ransomware+gangs+Qilin%2C+Akira%2C+and+INC.&amp;meta=2026-05-20+%C2%B7+6+min</image:loc>
      <image:caption>Microsoft Dismantles Fox Tempest: The $9K Malware-Signing Service Behind Ransomware&apos;s Trust Exploit</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/france-id-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=France%27s+ID+Agency+Breach+Exposes+19%7CMillion+Passport+and+National+ID+Records&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=France+Titres+%28formerly+ANTS%29+confirmed+a+cyberattack+exposing+19M+records%3A+passports%2C+national+IDs%2C+and+driver%27s+licenses.+Breach+linked+to+a+teen+hacker.&amp;meta=2026-05-01+%C2%B7+6+min</image:loc>
      <image:caption>France&apos;s ID Agency Breach Exposes 19 Million Passport and National ID Records</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/free-scan-vs-pentest-startup</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Free+Scan+or+Full+Pentest%3F+A+Decision%7CGuide+for+Founders+Shipping+a+Vibe-Coded+MVP&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Launching+a+Cursor+%2F+Lovable+%2F+v0+MVP+and+unsure+if+a+free+security+scan+is+enough+or+you+actually+need+a+pentest%3F+What+each+catches%2C+what+each+misses.&amp;meta=2026-06-01+%C2%B7+10+min</image:loc>
      <image:caption>Free Scan or Full Pentest? A Decision Guide for Founders Shipping a Vibe-Coded MVP</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/gitea-container-exposure</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Gitea+Container+Registry+Flaw+Left+30%2C000%7CPrivate+Image+Repositories+Wide+Open+for+4+Years&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-27771+let+anyone+pull+private+container+images+from+Gitea+with+zero+credentials+%E2%80%94+healthcare%2C+aerospace%2C+and+critical+infrastructure+exposed.&amp;meta=2026-05-27+%C2%B7+7+min</image:loc>
      <image:caption>Gitea Container Registry Flaw Left 30,000 Private Image Repositories Wide Open for 4 Years</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/github-actions-supply-chain-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=GitHub+Actions+Supply+Chain+in+2026%3A+tj-actions%2C%7CTrivy%2C+Bitwarden%2C+and+the+Year+the+Bots+Showed+Up&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=From+tj-actions%2Fchanged-files+%2823%2C000+repos%29+to+Trivy+and+Bitwarden+CLI%3A+GitHub+Actions+supply-chain+cases+and+the+pull_request_target+misconfig+behind+them.&amp;meta=2026-04-30+%C2%B7+8+min</image:loc>
      <image:caption>GitHub Actions Supply Chain in 2026: tj-actions, Trivy, Bitwarden, and the Year the Bots Showed Up</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/github-teampcp-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=TeamPCP+Breaches+GitHub%3A+3%2C800+Internal+Repos%7CExfiltrated+via+Poisoned+VS+Code+Extension&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=The+TeamPCP+hacking+group+exfiltrated+3%2C800%2B+internal+GitHub+repositories+after+an+employee+installed+a+malicious+VS+Code+extension%2C+bypassing+security.&amp;meta=2026-05-20+%C2%B7+7+min</image:loc>
      <image:caption>TeamPCP Breaches GitHub: 3,800 Internal Repos Exfiltrated via Poisoned VS Code Extension</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/grafana-token-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Grafana+GitHub+Token+Theft%3A%7CCodebase+Downloaded%2C+Ransom+Rejected&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Attackers+used+a+stolen+GitHub+token+to+download+Grafana%27s+full+codebase+and+demanded+a+ransom.+Grafana+refused+%E2%80%94+what+it+means+for+your+CI%2FCD+pipeline.&amp;meta=2026-05-17+%C2%B7+6+min</image:loc>
      <image:caption>Grafana GitHub Token Theft: Codebase Downloaded, Ransom Rejected</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/hollowgraph-m365-c2</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=HollowGraph+Malware+Uses+Microsoft+365%7CCalendar+Events+as+Dead-Drop+C2+Channel&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=HollowGraph+malware+hides+C2+commands+and+exfiltrated+data+inside+encrypted+Microsoft+365+calendar+events%2C+blending+into+legitimate+cloud+traffic.&amp;meta=2026-07-20+%C2%B7+7+min</image:loc>
      <image:caption>HollowGraph Malware Uses Microsoft 365 Calendar Events as Dead-Drop C2 Channel</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/how-bola-killed-my-mvp</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=How+BOLA+killed+my+MVP+%28and+what%7CI+wish+I%27d+done+before+launch%29&amp;mode=article&amp;eyebrow=INDIE+DEV&amp;category=INDIE+DEV&amp;desc=A+founder%27s+first-person+account+of+shipping+a+project+management+SaaS%2C+discovering+a+BOLA+on+day+3%2C+and+notifying+40+affected+users+the+same+week.&amp;meta=2026-05-10+%C2%B7+8+min</image:loc>
      <image:caption>How BOLA killed my MVP (and what I wish I&apos;d done before launch)</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/huggingface-double-cve</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Hugging+Face+Double+CVE%3A+TGI+DoS+and%7CLeRobot+RCE+Expose+AI+Infrastructure&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Two+critical+Hugging+Face+vulnerabilities+%E2%80%94+CVE-2026-0599+in+Text+Generation+Inference+and+unauthenticated+RCE+in+LeRobot+%E2%80%94+expose+AI+deployment+pipelines.&amp;meta=2026-05-13+%C2%B7+8+min</image:loc>
      <image:caption>Hugging Face Double CVE: TGI DoS and LeRobot RCE Expose AI Infrastructure</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/huggingface-dual-cve-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Two+Critical+CVEs+Hit+Hugging+Face%3A+TGI+DoS+%28CVE-2026-0599%29%7Cand+LeRobot+Unauthenticated+RCE+%28CVE-2026-25874%29&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Hugging+Face+ecosystem+under+fire%3A+CVE-2026-0599+crashes+TGI+servers+via+unbounded+image+fetching%3B+CVE-2026-25874+gives+unauthenticated+RCE+on+LeRobot.&amp;meta=2026-05-11+%C2%B7+9+min</image:loc>
      <image:caption>Two Critical CVEs Hit Hugging Face: TGI DoS (CVE-2026-0599) and LeRobot Unauthenticated RCE (CVE-2026-25874)</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/huggingface-lerobot-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Critical+RCE+in+Hugging+Face+LeRobot%7C%28CVE%E2%80%912026%E2%80%9125874%29+Exposes+Robotics+Infrastructure&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+remote+code+execution+flaw+%28CVE-2026-25874%29+in+Hugging+Face%27s+LeRobot+framework%2C+CVSS+9.3-9.8%2C+threatens+AI-powered+robotics+deployments.&amp;meta=2026-08-05+%C2%B7+8+min</image:loc>
      <image:caption>Critical RCE in Hugging Face LeRobot (CVE‑2026‑25874) Exposes Robotics Infrastructure</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/huggingface-malicious-repo</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Fake+OpenAI+Repo+on+Hugging+Face+Delivered%7CRust+Infostealer+to+244%2C000+Developers&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+typosquatted+OpenAI+repository+reached+%231+trending+on+Hugging+Face+and+pushed+a+Rust+infostealer+to+244%2C000+downloads+before+the+platform+took+it+down.&amp;meta=2026-05-11+%C2%B7+8+min</image:loc>
      <image:caption>Fake OpenAI Repo on Hugging Face Delivered Rust Infostealer to 244,000 Developers</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/huggingface-zero-days</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=OpenAI+Models+Exploit+JFrog+Artifactory%7CZero%E2%80%91Days+to+Breach+Hugging+Face&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=OpenAI%27s+AI+agents+leveraged+unknown+zero-day+vulnerabilities+in+JFrog+Artifactory%2C+gaining+internet+access+and+compromising+Hugging+Face%27s+infrastructure.&amp;meta=2026-07-30+%C2%B7+8+min+read</image:loc>
      <image:caption>OpenAI Models Exploit JFrog Artifactory Zero‑Days to Breach Hugging Face</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/intuitive-surgical-breach-phishing-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Breach+Intuitive+Surgical%3A+Un%7CEmail+Comprometi%C3%B3+Datos+M%C3%A9dicos&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Un+breach+por+phishing+comprometi%C3%B3+a+Intuitive+Surgical%2C+fabricante+del+robot+da+Vinci.+Qu%C3%A9+pas%C3%B3%2C+c%C3%B3mo+funcion%C3%B3+el+ataque+y+c%C3%B3mo+proteger+tu+empresa+hoy.&amp;meta=2026-03-20+%C2%B7+4+min</image:loc>
      <image:caption>Breach Intuitive Surgical: Un Email Comprometió Datos Médicos</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/itron-utility-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Itron+Smart+Meter+Breach%3A+28M%7CUtility+Customers+Exposed+via+API+Flaw&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=A+critical+API+authentication+flaw+in+Itron+smart+meters+exposed+28+million+utility+customer+records+%E2%80%94+consumption+data+and+physical+addresses.&amp;meta=2026-04-27+%C2%B7+5+min</image:loc>
      <image:caption>Itron Smart Meter Breach: 28M Utility Customers Exposed via API Flaw</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ivanti-epmm-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Ivanti+EPMM+CVE-2026-6973+RCE+Is%7CUnder+Active+Exploit+%E2%80%94+Patch+by+Sunday&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CISA+added+CVE-2026-6973+to+KEV+with+a+May+10+deadline.+850%2B+Ivanti+EPMM+instances+are+exposed+online.+Here%27s+what+defenders+need+to+do+now.&amp;meta=2026-05-08+%C2%B7+7+min</image:loc>
      <image:caption>Ivanti EPMM CVE-2026-6973 RCE Is Under Active Exploit — Patch by Sunday</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/june-2026-patch-tuesday-actively-exploited</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=June+2026+Patch+Tuesday%3A+An+Actively-Exploited%7CChrome+Zero-Day+and+a+Wormable+Windows+RCE&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Two+June+2026+bugs+change+when+you+patch%2C+not+just+whether%3A+CVE-2026-11645+%28Chrome+V8%2C+actively+exploited%29+and+CVE-2026-45657+%28wormable+Windows+Kernel+RCE%2C+C...&amp;meta=2026-06-10+%C2%B7+2+min</image:loc>
      <image:caption>June 2026 Patch Tuesday: An Actively-Exploited Chrome Zero-Day and a Wormable Windows RCE</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/kubernetes-rbac-privilege-escalation-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Kubernetes+RBAC+in+2026%3A+From+nodes%2Fproxy+to%7CAKS+CVE-10.0+%E2%80%94+Three+Real+Paths+to+Cluster-Admin&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Three+documented+2026+Kubernetes+privilege+escalation+paths%3A+nodes%2Fproxy+RCE%2C+CVE-2026-33105+in+AKS+%28CVSS+10.0%29%2C+and+Kyverno%27s+ConfigMap+bypass.&amp;meta=2026-04-30+%C2%B7+7+min</image:loc>
      <image:caption>Kubernetes RBAC in 2026: From nodes/proxy to AKS CVE-10.0 — Three Real Paths to Cluster-Admin</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/lazarus-remotepe-rat</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=North+Korea%27s+Lazarus+Group+Deploys+RemotePE+%E2%80%94%7CA+Memory-Only+RAT+That+Leaves+Zero+Disk+Traces&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=The+Lazarus+Group+is+targeting+financial+and+crypto+firms+with+RemotePE%2C+a+fileless+RAT+that+runs+entirely+in+memory%2C+leaving+no+disk+artifacts.&amp;meta=2026-05-25+%C2%B7+7+min</image:loc>
      <image:caption>North Korea&apos;s Lazarus Group Deploys RemotePE — A Memory-Only RAT That Leaves Zero Disk Traces</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/lexisnexis-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=LexisNexis+Hackeada%3A+Jueces+Federales+y+Abogados%7Cdel+DOJ+Expuestos+con+Password+%22Lexis1234%22&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=FulcrumSec+explot%C3%B3+una+vulnerabilidad+React+sin+parchear+y+rob%C3%B3+3.9M+de+registros+de+LexisNexis%3A+jueces+federales%2C+fiscales+del+DOJ+y+personal+de+la+SEC.&amp;meta=2026-03-25+%C2%B7+6+min</image:loc>
      <image:caption>LexisNexis Hackeada: Jueces Federales y Abogados del DOJ Expuestos con Password &quot;Lexis1234&quot;</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/litellm-ai-gateway-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-42271%3A+How+a+Popular+AI+Gateway+Became%7Can+RCE+Vector+%E2%80%94+And+What+to+Audit+in+Your+Stack&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=BerriAI+LiteLLM+command-injection+flaw+%28CVSS+8.8%29+is+actively+exploited+and+in+CISA+KEV.+Here%27s+why+AI+tooling+is+now+supply-chain+attack+surface+and+a+concr...&amp;meta=2026-06-10+%C2%B7+3+min</image:loc>
      <image:caption>CVE-2026-42271: How a Popular AI Gateway Became an RCE Vector — And What to Audit in Your Stack</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/lmdeploy-ssrf</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=LMDeploy+SSRF+Vulnerability+Exploited%7CWithin+13+Hours%3A+What+You+Need+to+Know&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+SSRF+flaw+in+LMDeploy%27s+vision-language+module+was+exploited+just+12+hours+after+disclosure.+Learn+how+it+works+and+what+to+patch.&amp;meta=2026-04-27+%C2%B7+5</image:loc>
      <image:caption>LMDeploy SSRF Vulnerability Exploited Within 13 Hours: What You Need to Know</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/lovable-api-exposure</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Lovable+BOLA%3A+48+Days%2C+Five+API+Calls%2C+Source+Code%7C%2B+Database+Credentials+of+Other+People%27s+Projects&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+BOLA+flaw+in+Lovable%27s+backend+let+any+free-tier+account+read+source+code+and+Supabase+credentials+from+other+users%27+projects+%E2%80%94+just+five+API+calls.&amp;meta=2026-04-30+%C2%B7+8+min</image:loc>
      <image:caption>Lovable BOLA: 48 Days, Five API Calls, Source Code + Database Credentials of Other People&apos;s Projects</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/marquis-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Marquis%3A+C%C3%B3mo+un+Proveedor+Fintech%7CExpuso+672%2C000+N%C3%BAmeros+de+Seguro+Social&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=Un+ataque+ransomware+a+Marquis%2C+proveedor+fintech+de+cientos+de+bancos+en+Texas%2C+rob%C3%B3+SSNs+y+datos+financieros+de+672%2C075+personas+en+una+brecha+silenciosa.&amp;meta=2026-03-21+%C2%B7+6+min</image:loc>
      <image:caption>Marquis: Cómo un Proveedor Fintech Expuso 672,000 Números de Seguro Social</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/mcp-confused-deputy</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=The+MCP+Confused+Deputy%3A+Provenance+Gaps%2C+Instruction%7CInjection%2C+and+DNS+Rebinding+in+the+Model+Context+Protocol&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=MCP%27s+tool-result+schema+carries+no+attestable+provenance%3B+ToolAnnotations+are+advisory%2C+not+security+boundaries.+The+confused-deputy+chain+explained.&amp;meta=2026-05-25+%C2%B7+8+min</image:loc>
      <image:caption>The MCP Confused Deputy: Provenance Gaps, Instruction Injection, and DNS Rebinding in the Model Context Protocol</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/megalodon-github-cdk</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Megalodon%3A+How+5%2C561+GitHub%7CRepositories+Got+Backdoored+in+Six+Hours&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=The+Megalodon+campaign+injected+malicious+CI%2FCD+workflows+into+5%2C561+repos+using+forged+bot+identities%2C+harvesting+cloud+credentials%2C+SSH+keys%2C+and+OIDC+tokens.&amp;meta=2026-05-24+%C2%B7+7+min</image:loc>
      <image:caption>Megalodon: How 5,561 GitHub Repositories Got Backdoored in Six Hours</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/microsoft-patch-tuesday-may-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Microsoft+Patches+138+Vulnerabilities%3A%7CNetlogon+and+DNS+RCE+Flaws+Lead+May+Update&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Microsoft%27s+May+2026+Patch+Tuesday+fixes+138+CVEs+including+two+CVSS+9.8+RCE+flaws+in+Windows+Netlogon+and+DNS+Client.+Domain+controllers+are+the+priority.&amp;meta=2026-05-13+%C2%B7+7+min</image:loc>
      <image:caption>Microsoft Patches 138 Vulnerabilities: Netlogon and DNS RCE Flaws Lead May Update</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/mini-shai-hulud-npm</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Mini+Shai-Hulud+Worm+Hits+172+npm+Packages+%E2%80%94%7CIncluding+TanStack%2C+Mistral+AI%2C+and+Guardrails+AI&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=The+self-spreading+npm+worm+Mini+Shai-Hulud+compromised+172%2B+packages+across+npm+and+PyPI%2C+targeting+CI%2FCD+secrets.+TeamPCP+is+behind+the+attack.&amp;meta=2026-05-12+%C2%B7+7+min</image:loc>
      <image:caption>Mini Shai-Hulud Worm Hits 172 npm Packages — Including TanStack, Mistral AI, and Guardrails AI</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/minifast-seo-iran</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Iran%27s+Nimbus+Manticore+Deploys+AI-Assisted%7CMiniFast+Backdoor+via+Phishing+and+SEO+Poisoning&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Iranian+state-sponsored+APT+Nimbus+Manticore+is+using+AI-coded+malware%2C+phishing%2C+and+SEO+poisoning+to+target+aviation+and+software+firms+worldwide.&amp;meta=2026-05-26+%C2%B7+6+min</image:loc>
      <image:caption>Iran&apos;s Nimbus Manticore Deploys AI-Assisted MiniFast Backdoor via Phishing and SEO Poisoning</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ms-patch-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Microsoft+Patch+Tuesday+2026%3A+622+Fixes%7CIncluding+Two+Actively%E2%80%91Exploited+Zero%E2%80%91Days&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Microsoft+released+a+record+622+patches+on+July+14%2C+2026%2C+fixing+two+zero-day+flaws+in+SharePoint+Server+and+AD+FS+currently+exploited+in+the+wild.&amp;meta=2026-07-14+%C2%B7+7+min</image:loc>
      <image:caption>Microsoft Patch Tuesday 2026: 622 Fixes Including Two Actively‑Exploited Zero‑Days</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/n-able-ncentral-exploit</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=N-able+N-central+Authentication+Bypass%7CExploited%3A+Active+Attacks+on+MSPs&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+authentication+bypass+in+N-able+N-central+is+being+actively+exploited%2C+letting+attackers+take+control+of+MSP+environments.+Impact+and+mitigation.&amp;meta=2026-08-04+%C2%B7+5</image:loc>
      <image:caption>N-able N-central Authentication Bypass Exploited: Active Attacks on MSPs</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/navia-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Navia+Benefit+Solutions%3A+2.7+Millones%7Cde+Registros+de+Salud+Robados+en+Silencio&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=Hackers+accedieron+a+Navia+durante+24+d%C3%ADas+%28dic+2025+-+ene+2026%29+robando+SSNs+y+datos+de+salud+de+2.7M+personas.+El+Estado+de+Washington+entre+las+v%C3%ADctimas.&amp;meta=2026-03-21+%C2%B7+6+min</image:loc>
      <image:caption>Navia Benefit Solutions: 2.7 Millones de Registros de Salud Robados en Silencio</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/nextjs-api-security-vulnerabilities</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Next.js+API+Security+Vulnerabilities%3A%7CThe+10+Most+Common+Findings+%282026%29&amp;mode=article&amp;eyebrow=PENTEST+101&amp;category=PENTEST+101&amp;desc=The+10+most+common+Next.js+API+bugs+in+startup+pentests%3A+missing+auth%2C+BOLA%2C+exposed+env+vars%2C+CSRF.+Code+examples+and+fixes+to+ship+before+launch.&amp;meta=2026-05-06+%C2%B7+12+min</image:loc>
      <image:caption>Next.js API Security Vulnerabilities: The 10 Most Common Findings (2026)</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/nginx-cve-42533</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Critical+NGINX+Vulnerability%7CCVE-2026-42533+Allows+Remote+Code+Execution&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+heap+buffer+overflow+in+NGINX%27s+map+directive+%28CVE-2026-42533%29+can+crash+workers+or+enable+remote+code+execution+under+certain+conditions.+Upgrade+now.&amp;meta=2026-07-19+%C2%B7+5</image:loc>
      <image:caption>Critical NGINX Vulnerability CVE-2026-42533 Allows Remote Code Execution</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/nginx-rce-rift</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=NGINX+Rift%3A+CVE-2026-42945+%E2%80%94+An+18-Year-Old%7CHeap+Overflow+Now+Under+Active+Exploitation&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+18-year-old+heap+buffer+overflow+in+NGINX%27s+rewrite+module+%28CVE-2026-42945%2C+CVSS+9.2%29+is+being+actively+exploited+in+the+wild%2C+with+a+public+PoC.&amp;meta=2026-05-26+%C2%B7+7+min</image:loc>
      <image:caption>NGINX Rift: CVE-2026-42945 — An 18-Year-Old Heap Overflow Now Under Active Exploitation</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/nginx-rift</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=NGINX+Rift%3A+18-Year-Old+Heap+Overflow%7CLets+Attackers+Hijack+One-Third+of+the+Web&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-42945+is+a+heap+buffer+overflow+in+NGINX%27s+rewrite+module+hiding+since+2008.+CVSS+9.2%2C+unauthenticated+RCE%2C+and+the+PoC+is+already+public.&amp;meta=2026-05-14+%C2%B7+6+min</image:loc>
      <image:caption>NGINX Rift: 18-Year-Old Heap Overflow Lets Attackers Hijack One-Third of the Web</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/nx-console-supply-chain</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Nx+Console+18.95.0%3A+How+a+2.2M-Install+VS%7CCode+Extension+Became+a+Credential+Stealer&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+malicious+update+to+the+popular+Nx+Console+VS+Code+extension+targeted+2.2M%2B+developers%2C+injecting+an+obfuscated+payload+to+steal+cloud+and+CI%2FCD+credentials.&amp;meta=2026-05-20+%C2%B7+6+min</image:loc>
      <image:caption>Nx Console 18.95.0: How a 2.2M-Install VS Code Extension Became a Credential Stealer</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ollama-rce-model-loading-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Ollama+Model+Loading+RCE%3A+Three+Years+of+the%7CSame+Bug+Class%2C+One+Self-Hosted+LLM+Runtime&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=From+CVE-2024-37032+%27Probllama%27+to+Out-Of-Bounds+Write+in+MLLAMA+parsing+to+ZipSlip+%E2%80%94+why+Ollama+keeps+shipping+RCEs+at+the+model-load+boundary.&amp;meta=2026-04-27+%C2%B7+6+min</image:loc>
      <image:caption>Ollama Model Loading RCE: Three Years of the Same Bug Class, One Self-Hosted LLM Runtime</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/openclaw-claw-chain</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Claw+Chain%3A+Four+OpenClaw+Vulnerabilities%7CExpose+245%2C000+AI+Agent+Servers+to+Data+Theft&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Researchers+at+Cyera+discovered+four+chainable+OpenClaw+vulnerabilities+enabling+data+theft+and+privilege+escalation.+245%2C000+public+instances+are+exposed.&amp;meta=2026-05-15+%C2%B7+6+min</image:loc>
      <image:caption>Claw Chain: Four OpenClaw Vulnerabilities Expose 245,000 AI Agent Servers to Data Theft</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/oracle-ebs-cve-2026-46817</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Oracle+E-Business+Suite+CVE%E2%80%912026%E2%80%9146817%3A%7CCritical+Authentication+Bypass+in+Oracle+Payments&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+CVE-2026-46817+in+Oracle+Payments+%28E-Business+Suite%29%2C+CVSS+9.8%2C+is+being+actively+exploited.+Impact%2C+affected+versions%2C+and+mitigation+steps.&amp;meta=2026-06-30+%C2%B7+7+min</image:loc>
      <image:caption>Oracle E-Business Suite CVE‑2026‑46817: Critical Authentication Bypass in Oracle Payments</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/p3-crime-stoppers</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=BlueLeaks+2.0%3A+Hackers+Exponen+8.3%7CMillones+de+Tips+An%C3%B3nimos+a+la+Polic%C3%ADa&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=Un+hacktivist+rob%C3%B3+93+GB+de+P3+Global+Intel%2C+la+plataforma+de+tips+de+Crime+Stoppers%2C+exponiendo+casi+4+d%C3%A9cadas+de+informantes+%27an%C3%B3nimos%27+a+la+polic%C3%ADa.&amp;meta=2026-03-22+%C2%B7+7+min</image:loc>
      <image:caption>BlueLeaks 2.0: Hackers Exponen 8.3 Millones de Tips Anónimos a la Policía</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/pay2key-iran-ransomware</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Pay2Key+Regresa%3A+El+Ransomware%7CIran%C3%AD+Que+Paga+el+80%25+a+Sus+Afiliados&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=El+grupo+ransomware+iran%C3%AD+Pay2Key+vuelve+despu%C3%A9s+de+5+a%C3%B1os+con+un+modelo+RaaS+m%C3%A1s+agresivo%3A+80%25+de+ganancias+para+atacantes+y+foco+en+EEUU+e+Israel.&amp;meta=2026-03-24+%C2%B7+7+min</image:loc>
      <image:caption>Pay2Key Regresa: El Ransomware Iraní Que Paga el 80% a Sus Afiliados</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/penetration-testing-startups-guide</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Penetration+Testing+for+Startups+in%7C2026%3A+The+Complete+Founder%27s+Guide&amp;mode=article&amp;eyebrow=PENTEST+101&amp;category=PENTEST+101&amp;desc=What+a+pentest+is%2C+what+it+costs%2C+and+the+3-phase+plan+indie+devs+use+before+launch.+Skip+the+%245K+consultant+%E2%80%94+start+with+Sable%27s+free+scan+instead.&amp;meta=2026-05-06+%C2%B7+15+min</image:loc>
      <image:caption>Penetration Testing for Startups in 2026: The Complete Founder&apos;s Guide</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/praisonai-auth-bypass</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=PraisonAI+Auth+Bypass+Was+Scanned+4+Hours+After%7CDisclosure+%E2%80%94+And+It%27s+an+AI+Agent+Framework&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-44338+in+PraisonAI+ships+auth+disabled+by+default.+Scanners+hit+exposed+instances+within+4+hours+of+disclosure+%E2%80%94+a+new+attack+surface.&amp;meta=2026-05-14+%C2%B7+6+min</image:loc>
      <image:caption>PraisonAI Auth Bypass Was Scanned 4 Hours After Disclosure — And It&apos;s an AI Agent Framework</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/pre-launch-security-checklist</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=The+8-item+security+checklist%7Cno+one+tells+indie+devs&amp;mode=article&amp;eyebrow=PRE-LAUNCH&amp;category=PRE-LAUNCH&amp;desc=Eight+security+checks+%E2%80%94+with+curl+commands+and+code+fixes+%E2%80%94+every+indie+dev+should+run+before+launch%3A+auth%2C+BOLA%2C+CSP%2C+CORS%2C+rate-limiting%2C+JWT%2C+secrets.&amp;meta=2026-05-09+%C2%B7+10+min</image:loc>
      <image:caption>The 8-item security checklist no one tells indie devs</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/que-es-pentesting</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=%C2%BFQu%C3%A9+es+el+Pentesting%3F+Gu%C3%ADa%7CCompleta+2026+para+Startups&amp;mode=article&amp;eyebrow=PENTEST+101&amp;category=PENTEST+101&amp;desc=El+pentesting+explicado+para+devs%3A+qu%C3%A9+es%2C+las+3+fases+del+proceso%2C+y+c%C3%B3mo+hacer+un+check+de+seguridad+antes+del+launch.+Empieza+gratis+con+Sable.&amp;meta=2026-05-06+%C2%B7+8+min</image:loc>
      <image:caption>¿Qué es el Pentesting? Guía Completa 2026 para Startups</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ruflo-root</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Critical+Ruflo+MCP+Bridge+Vulnerability%7C%28CVE-2026-59726%29+Allows+Remote+Code+Execution&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+maximum-severity+flaw+%28CVE-2026-59726%29+in+Ruflo%27s+MCP+bridge+enables+unauthenticated+remote+code+execution%2C+exposing+AI+provider+keys+and+agent+memory.&amp;meta=2026-07-29+%C2%B7+8+min</image:loc>
      <image:caption>Critical Ruflo MCP Bridge Vulnerability (CVE-2026-59726) Allows Remote Code Execution</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/servicenow-cve-2026-6875</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=ServiceNow+CVE-2026-6875%3A+Pre-Auth+RCE+in%7Cthe+AI+Platform+Powering+85%25+of+Fortune+500&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=CVE-2026-6875+lets+unauthenticated+attackers+escape+the+ServiceNow+script+sandbox+and+execute+code.+Actively+exploited+since+July+18%2C+five+days+after+patching.&amp;meta=2026-07-21+%C2%B7+7+min</image:loc>
      <image:caption>ServiceNow CVE-2026-6875: Pre-Auth RCE in the AI Platform Powering 85% of Fortune 500</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/sharepoint-rce-2026</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-45659%3A+SharePoint+RCE+Flaw+Lets%7CAny+Site+Member+Execute+Code+Remotely&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Microsoft+patched+a+CVSS+8.8+deserialization+RCE+in+SharePoint+Server.+Any+authenticated+Site+Member+can+trigger+it+%E2%80%94+no+admin+rights+needed.+Patch+immediately.&amp;meta=2026-05-26+%C2%B7+6+min</image:loc>
      <image:caption>CVE-2026-45659: SharePoint RCE Flaw Lets Any Site Member Execute Code Remotely</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/sharepoint-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Microsoft+SharePoint+Server+Remote+Code%7CExecution+%28CVE%E2%80%912026%E2%80%9145659%29+Actively+Exploited&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+critical+deserialization+flaw+%28CVE-2026-45659%29+in+Microsoft+SharePoint+Server+is+being+actively+exploited+for+remote+code+execution.+Patch+before+July+4.&amp;meta=2026-07-03+%C2%B7+8+min</image:loc>
      <image:caption>Microsoft SharePoint Server Remote Code Execution (CVE‑2026‑45659) Actively Exploited</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/sonicwall-sma-zero-day</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=SonicWall+SMA+1000+Series+Hit+by+Active+Zero-Day%7CExploits+%28CVE-2026-15409+%26+CVE-2026-15410%29&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Two+critical+zero-day+flaws+in+SonicWall+SMA+1000+appliances+are+being+actively+exploited%3A+CVE-2026-15409+%28SSRF%29+and+CVE-2026-15410+%28code+injection%29.+Patch+now.&amp;meta=2026-07-15+%C2%B7+5+min</image:loc>
      <image:caption>SonicWall SMA 1000 Series Hit by Active Zero-Day Exploits (CVE-2026-15409 &amp; CVE-2026-15410)</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/startup-security-audit-checklist</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Startup+Security+Audit+Checklist%7C2026%3A+50+Checks+Before+You+Ship&amp;mode=article&amp;eyebrow=PENTEST+101&amp;category=PENTEST+101&amp;desc=50+actionable+checks+%E2%80%94+auth%2C+BOLA%2C+secrets%2C+headers%2C+deps+%E2%80%94+before+your+Product+Hunt+launch.+Use+Sable%27s+free+scan+to+automate+the+ones+that+matter.&amp;meta=2026-05-06+%C2%B7+14+min</image:loc>
      <image:caption>Startup Security Audit Checklist 2026: 50 Checks Before You Ship</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/supabase-security-checklist</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Supabase+Security+Checklist+2026%3A%7C15+Checks+Esenciales+para+Producci%C3%B3n&amp;mode=article&amp;eyebrow=PENTEST+101&amp;category=PENTEST+101&amp;desc=La+lista+de+seguridad+para+Supabase+en+prod%3A+RLS%2C+service_role+key%2C+storage+y+los+15+errores+m%C3%A1s+comunes.+Sable+los+detecta+en+un+scan+pre-launch.&amp;meta=2026-05-06+%C2%B7+10+min</image:loc>
      <image:caption>Supabase Security Checklist 2026: 15 Checks Esenciales para Producción</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/telus-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Telus+Digital%3A+ShinyHunters%7Crob%C3%B3+1PB+y+exigi%C3%B3+%2465M&amp;mode=article&amp;eyebrow=BREACH&amp;category=BREACH&amp;desc=ShinyHunters+rob%C3%B3+1+petabyte+de+Telus+Digital+en+marzo+2026+con+credenciales+GCP+robadas+%E2%80%94+la+mayor+fuga+de+datos+en+la+historia+de+Canad%C3%A1.+Exigieron+%2465M.&amp;meta=2026-03-17+%C2%B7+5+min</image:loc>
      <image:caption>Telus Digital: ShinyHunters robó 1PB y exigió $65M</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/trapdoor-supply-chain</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=TrapDoor%3A+34%2B+Malicious+Packages+Hit+npm%2C+PyPI%2C%7Cand+Crates.io+in+Coordinated+Supply+Chain+Attack&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+cross-ecosystem+supply+chain+campaign+deployed+34%2B+malicious+packages+across+npm%2C+PyPI%2C+and+Crates.io+to+steal+developer+credentials+and+crypto+wallets.&amp;meta=2026-05-26+%C2%B7+7+min</image:loc>
      <image:caption>TrapDoor: 34+ Malicious Packages Hit npm, PyPI, and Crates.io in Coordinated Supply Chain Attack</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/trivy-attack</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Trivy+Comprometido%3A+La+Herramienta+que+Escanea%7Ctus+Vulnerabilidades+Ahora+Roba+tus+Credenciales&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Un+ataque+a+la+cadena+de+suministro+comprometi%C3%B3+Trivy%2C+scanner+de+seguridad+usado+en+DevSecOps%3A+75+tags+de+GitHub+secuestrados+y+Docker+images+maliciosas.&amp;meta=2026-03-23+%C2%B7+6+min</image:loc>
      <image:caption>Trivy Comprometido: La Herramienta que Escanea tus Vulnerabilidades Ahora Roba tus Credenciales</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/turla-kazuar-p2p</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Turla+Upgrades+Kazuar+Backdoor%7CInto+Modular+P2P+Botnet&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Russian+APT+Turla+transformed+its+Kazuar+backdoor+into+a+modular+P2P+botnet+for+persistent+government+access%2C+tracked+by+Microsoft+and+Palo+Alto+researchers.&amp;meta=2026-05-17+%C2%B7+7+min</image:loc>
      <image:caption>Turla Upgrades Kazuar Backdoor Into Modular P2P Botnet</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/ubiquiti-unifi-flaws</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Ubiquiti+UniFi+Critical+Flaws+Exposed%3A%7CCVE-2026-50746+and+Companion+Vulnerabilities&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Ubiquiti+released+emergency+patches+for+seven+critical+UniFi+flaws%2C+including+a+perfect%E2%80%91score+CVE%E2%80%912026%E2%80%9150746+that+enables+unauthenticated+command+injection.&amp;meta=2026-07-09+%C2%B7+5</image:loc>
      <image:caption>Ubiquiti UniFi Critical Flaws Exposed: CVE-2026-50746 and Companion Vulnerabilities</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/unc6508-redcap-medical</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=UNC6508%3A+PRC+Spies+Exploit+REDCap+Servers%7Cto+Infiltrate+US+Medical+Research+for+2+Years&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=A+China-nexus+threat+actor+went+undetected+inside+North+American+medical+research+networks+since+2023%2C+exploiting+legacy+REDCap+servers+to+exfiltrate+emails.&amp;meta=2026-06-23+%C2%B7+7+min</image:loc>
      <image:caption>UNC6508: PRC Spies Exploit REDCap Servers to Infiltrate US Medical Research for 2 Years</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/windows-ntlm-leak</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE-2026-32202%3A+APT28+Exploits+Incomplete%7CWindows+Patch+to+Steal+NTLM+Hashes+Zero-Click&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Microsoft+confirmed+active+exploitation+of+CVE-2026-32202%2C+a+Windows+Shell+spoofing+flaw+leaking+NTLM+hashes+via+malicious+LNK+files.+CISA+set+a+patch+deadline.&amp;meta=2026-05-06+%C2%B7+6+min</image:loc>
      <image:caption>CVE-2026-32202: APT28 Exploits Incomplete Windows Patch to Steal NTLM Hashes Zero-Click</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/blog/zimbra-flaw</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Critical+XSS+Flaw+in+Zimbra+Classic+Web%7CClient+Enables+Arbitrary+Code+Execution&amp;mode=article&amp;eyebrow=SABLE+BLOG&amp;category=SABLE+BLOG&amp;desc=Zimbra%27s+Classic+Web+Client+suffers+a+critical+stored+XSS+vulnerability+that+lets+crafted+emails+run+malicious+code%2C+risking+mailbox+data+and+session+hijacking.&amp;meta=2026-07-12+%C2%B7+8+min</image:loc>
      <image:caption>Critical XSS Flaw in Zimbra Classic Web Client Enables Arbitrary Code Execution</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/chrome-zero-days</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Chrome+Zero+Days&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Chrome Zero Days</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/cisco-fmc</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Cisco+Fmc&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Cisco Fmc</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/crunchyroll-breach</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Crunchyroll+Breach&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Crunchyroll Breach</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/cve-2026-21262</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=CVE+2026+21262&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>CVE 2026 21262</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/darksword</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Darksword&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Darksword</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/medtech-attacks</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Medtech+Attacks&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Medtech Attacks</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/moltbot</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Moltbot&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Moltbot</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/openclaw</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Openclaw&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Openclaw</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/startup-vulnerabilities</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Startup+Vulnerabilities&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Startup Vulnerabilities</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/vllm-rce</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Vllm+Rce&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Vllm Rce</image:caption>
    </image:image>
  </url>
  <url>
    <loc>https://sable.somoswilab.com/research/woundtech</loc>
    <image:image>
      <image:loc>https://sable.somoswilab.com/api/og?title=Woundtech&amp;mode=cve&amp;eyebrow=SABLE+RESEARCH&amp;category=RESEARCH</image:loc>
      <image:caption>Woundtech</image:caption>
    </image:image>
  </url>
</urlset>
