<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
  <url>
    <loc>https://plainsec.com/2026-05-31</loc>
    <lastmod>2026-05-31</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-30</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-29</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-28</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-27</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-26</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-25</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-24</loc>
    <lastmod>2026-05-24</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-23</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-22</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-21</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-20</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-19</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-18</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-17</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-16</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-15</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-14</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-13</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-12</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-11</loc>
    <lastmod>2026-05-11</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-10</loc>
    <lastmod>2026-05-10</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-09</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-08</loc>
    <lastmod>2026-05-08</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-07</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-06</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-05</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-04</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-03</loc>
    <lastmod>2026-05-03</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-02</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/2026-05-01</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/38599171-8d3e-479c-af72-71098bd9a863/poisoned-developer-tools-open-repo-scale-credential-theft</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/862b7a30-22ff-44cf-82fd-ba78631abbcf/malicious-sdk-steals-banking-certificates</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/69f098b1-686f-4134-b35a-87d0b4e3ebf5/telecom-breach-exposes-the-saas-trust-boundary</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4a322580-59f4-460c-a82d-fec16db19a2b/ai-blurs-the-line-in-greyvibe-espionage</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/16afd99e-204c-42c5-8088-d42ee087448d/chatgpt-share-links-become-a-trusted-phishing-host</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9daa0462-95cc-4e55-b363-631a33ac1b85/chrome-s-memory-safety-hot-zone-gets-another-big-patch</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/695749eb-8ade-481a-bdca-2251986526c2/kimsuky-turns-fake-fixes-into-persistent-access</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9fc1858b-aac0-456b-9515-e11c0d81d24f/valid-provenance-no-longer-proves-package-safety</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2634dabc-b384-414b-90eb-71a3e92a5a4d/npm-install-becomes-a-claude-data-exfil-path</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0e8f465c-5e9d-48e5-b6f4-8263c96f1ffb/apt-campaigns-shift-to-trust-chokepoints</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ee28a28c-49f6-4a10-bd8b-7a7df4f60b8e/scoped-npm-packages-can-still-be-impersonators</loc>
    <lastmod>2026-05-30</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c4c0bc47-9e5a-40e5-9563-9bd5f726af32/invisible-access-lingers-after-ai-agents-leave</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2cf9da51-f7b3-43c5-adff-e2895542ac35/shadow-ai-bypasses-policy-through-trusted-access</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6e8ca757-d381-4bfc-98ea-6c084b3d6f7b/default-mode-leaves-abb-door-systems-open</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2568a451-5424-4235-b411-76a594efed0b/pirated-content-miner-adds-persistent-remote-access</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8f0892ee-0466-4b61-8f10-a5e6f0931875/ransomware-that-spreads-itself-changes-containment</loc>
    <lastmod>2026-05-29</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/358cc4b3-7f05-4b2c-a4d9-d431b8f873d7/leak-count-exceeds-carnivals-formal-notice</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7a4ade76-5bdc-4e53-be66-6e5d07a51093/any-new-gogs-account-can-take-over-the-forge</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b2e3a2be-a706-4990-b97c-94750e31f28c/developer-lure-becomes-supply-chain-tampering</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/65ad4827-9c32-4f64-9122-c9a40e8b0ca6/single-prompt-safety-scores-miss-multi-turn-hijacks</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4a560de4-347f-441f-8cfd-836f8b252f52/free-zapier-account-reaches-the-package-supply-chain</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7a59663c-8ff3-4f87-8ea0-1511c4a80019/private-gitea-images-leaked-without-login</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c4eb7176-acee-4f24-bc97-86faf77f8d28/session-tokens-not-passwords-are-the-prize</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/351e5f39-60e4-40cf-b18b-ea7c56f831b0/open-source-fixes-move-toward-paid-gatekeepers</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7d4c03fe-e023-4dea-bc2a-e5f839471692/government-data-is-becoming-a-resellable-abuse-asset</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/383f3288-9811-4fee-9b73-20bdc3df4bb9/charging-controllers-accept-trusted-code-from-the-wrong-place</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/670f27e4-dea9-4555-9ad8-a1c77daf7137/old-logs-revealed-the-akira-intrusion</loc>
    <lastmod>2026-05-28</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/06db656b-4e20-4a08-8986-7302e7ec91cd/chatbot-answers-now-deliver-cryptojacking-lures</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/669fd438-d98d-4d5f-aef8-ff6c5f75a334/ai-models-become-persistent-attack-operators</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/036d80a6-2562-466a-b012-370cc047d5ea/srg-adds-office-visits-to-its-extortion-playbook</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8358e60f-4820-4ba7-959c-75b04fc3063f/btmob-becomes-a-no-code-android-phishing-factory</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/81aa6797-33c3-406b-b907-7b14b0d06829/shared-machinekey-turns-one-lms-bug-into-fleet-risk</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b36e939d-61c1-4b01-b735-8391541761be/phishing-services-now-steal-money-in-real-time</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/43da9180-74eb-4040-9d1b-2623b3bc15b3/pretalx-search-can-hand-over-organizer-accounts</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7e11bcd4-a0cb-4e79-8c8f-61a35530562f/private-gitea-images-were-publicly-pullable</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d89bce32-1f81-4329-ae15-7b30eea60424/defender-s-new-quarantine-can-also-jam-response</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ed1fa028-efac-410c-b24a-128386fef1c8/site-member-access-can-break-sharepoint</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/665e2f58-d676-4446-bab0-4490f9615009/trusted-registry-logins-exposed-600-000-records</loc>
    <lastmod>2026-05-27</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/3d916516-08d5-441a-bb21-4e51070e5103/ghost-sqli-turns-sites-into-trusted-malware-launchpads</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ecf39b9a-646b-4747-bc89-df22dea8c930/trusted-package-channels-became-the-attack-vector</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2122fc62-c69c-48c2-8731-00d734459976/abb-controller-runtime-can-be-stopped-remotely</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0898d0c5-8509-43ef-9e0d-9a9a04b2955c/abb-plc-bug-leaks-old-modbus-traffic</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e661dd17-ab72-43a4-b93b-326a9a2e73bb/signed-binaries-became-muddywaters-quiet-entry-point</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/bc1efb7c-7a1b-42bd-b282-639f156f8559/bluetooth-convenience-leaves-shelly-display-exposed</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8a78b808-7f94-49b8-a0d6-8bf425cd916c/abb-camera-connect-needs-its-own-vlc-fix</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/18fca900-91c0-4262-8794-eabbf71ea68d/abb-mconfig-can-leak-plaintext-credentials</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/122d2a4b-ff4c-40c7-b938-fee4e433634c/network-access-can-reboot-abb-zenon-systems</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6c380c4a-fd40-4bf3-985e-773fa84c8226/chargers-can-be-turned-into-persistent-footholds</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a8abc473-5f75-4332-95de-6c7b27c946ee/github-actions-became-a-secret-stealing-conveyor-belt</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/bcdcec94-7855-4a3c-93fe-3945ac617921/fixed-vnc-password-exposes-bioflo-320-control</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/cbae39c5-1f84-4cb1-9d59-92addac53eec/cross-registry-package-attack-turns-ecosystems-into-trapdoors</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ce44ad74-045d-4277-92e1-aed6ec45185b/tycoon-2fa-keeps-sessions-after-mfa-falls</loc>
    <lastmod>2026-05-26</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/750e982a-b3a0-4c0a-8496-4b10b1dbf436/server-seizures-miss-the-hostings-core-network</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8f5f9dfb-3a66-4ebf-8f61-3c857763d0f2/szafir-sdk-trusted-bad-signatures-as-verified</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1bbcebb1-b4c1-4ba9-ae35-4f57ba65c18f/wireshark-4-6-6-also-updates-the-capture-driver</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4c71c084-4fc8-451d-a803-040d7c2d2c89/ai-finds-more-flaws-than-teams-can-triage</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/731b0f79-5ac8-493f-bdad-67f9a2dd288f/kenik-camera-panels-can-read-server-files</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c42ecab5-dbc8-4e2d-9cba-3b9ee02fa4bb/authenticated-users-can-read-outsystems-audit-history</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d36b8f0e-87b6-477e-92cc-e74cc0ee03a7/memory-only-lazarus-rat-hides-financial-intrusions</loc>
    <lastmod>2026-05-25</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/14363496-bdee-476c-8a6c-5a42908e2fd7/shared-cpanel-hosts-face-root-compromise-risk</loc>
    <lastmod>2026-05-24</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/cfe1d985-1095-4d35-8f53-ea90a183cce0/historical-packagist-tags-became-a-provenance-trap</loc>
    <lastmod>2026-05-24</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/bd806aa5-fd1a-4340-b434-2fc9fb1f0143/apex-one-server-can-push-malicious-code-fleet-wide</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/3f2ed29b-9f75-4e4c-9205-87b660a46c87/cloud-atlas-builds-redundant-paths-into-government-networks</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6bb322b0-3ac4-4680-a042-ab3c492bd447/kali365-expands-beyond-microsoft-365-tokens</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f4da8222-678c-4d42-a582-9403cac451a7/ghostwriter-adds-registry-persistence-to-prometheus-lures</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/aa06f31d-250c-4e16-89a6-2ad1ee5f9986/hiring-lures-now-deliver-stealthier-spyware</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/92da1b8a-ae93-42fa-be51-f489dba5e606/deleted-gcp-api-keys-stay-alive-for-minutes</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0a4843f6-4c89-47c8-805f-ef19f4f713ef/exchange-and-fortinet-footholds-reach-industrial-control-networks</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2e6d5f21-c03e-4013-b6b1-fb784f29fe9c/php-dependency-reviews-miss-cross-ecosystem-install-time-payloads</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f371411e-cdcd-494e-bfcd-e9fb5bf8d32d/hardware-gated-driver-bugs-are-reachable-from-userland</loc>
    <lastmod>2026-05-23</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c45629d3-abda-45e9-89b4-6313bc36a405/shared-spyware-kit-reaches-telecom-networks</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/05c10925-5c6c-411e-9754-2d13b058e5b7/public-exploits-turn-old-linux-bug-into-root-path</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5677e78a-9167-493a-b80f-f119297333c2/yaml-anchors-exposed-blind-spots-in-github-workflow-scanning</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/df25be4d-55eb-43c6-8235-e25fa6b45bcf/plaintext-payloads-expose-cross-platform-node-stealer</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1a68e57c-bec9-4592-9ab4-06fd9c10ea3d/abb-charger-firmware-flaw-reaches-beyond-app-crashes</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/089fad92-41e1-4eec-a310-59f9f3cd6103/abb-b-r-pcs-need-coordinated-fleet-patching</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6ea7f971-f746-424f-899f-80d32b5bed6e/chromadb-model-trust-bug-opens-pre-auth-server-takeover</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/cbe3bc4e-e85e-44f4-87f0-70413526b3a1/llm-guided-fuzzing-shifts-the-bottleneck-upstream</loc>
    <lastmod>2026-05-22</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/41123c15-7feb-4c5a-8408-d38d72298422/malicious-npm-release-exposed-secrets-before-cve-appeared</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4556f6a0-cf87-4b91-8b3e-5c58ffe58baa/industrial-routers-become-reusable-botnet-infrastructure</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/599e8e50-1ee7-4001-8554-a6d4854ab6bf/webworm-leaves-asia-targets-europe-through-legacy-webmail</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6a9f1948-2030-48cc-b728-21a94a4f39cb/android-fraud-operation-targets-carrier-billing-systems</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a7f30a77-6531-4480-81c1-222e75e3d56e/crypto-kiosks-become-a-consumer-fraud-flashpoint</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0198c1a7-867c-412e-adb2-4d322c6b0db4/drupal-patch-window-could-close-before-testing-does</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/eb3a3201-b472-462b-88aa-7edff140241b/patched-sonicwall-vpns-can-still-bypass-mfa</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c2202ad9-fbb6-4fa7-94de-d0d3a7bf1cd6/gms600-tls-sessions-exposed-to-decryption-risk</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c7549d3f-0f0e-4d5e-a51e-2d95f99862df/robot-controller-flaw-can-alter-physical-process-behavior</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/69febc98-541c-4d5d-906f-b117ac4fa900/request-tracker-link-clicks-can-hijack-browser-sessions</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/05bf5652-5c3f-4493-a66e-540510099902/wallet-theft-now-scales-through-user-approval</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/64939c80-c240-4f70-8122-d3ef6fa3bda3/sonicos-scan-spike-may-foreshadow-next-advisory</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/02d2e515-c539-4a7f-9f46-4f75b3ce3d7c/one-odm-exposes-million-camera-surveillance-corpus</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d9a4289b-214b-49c9-8202-8a595fd8e797/malicious-images-can-trigger-commands-in-exiftool-on-macos</loc>
    <lastmod>2026-05-21</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b1ee0b73-feb6-4820-82d0-9039e7d457ed/critical-manufacturing-gear-exposed-by-pan-os-flaw</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/db5aa249-8c04-49db-be18-ea4db738ec2f/reaper-splits-trust-across-microsoft-apple-and-google</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e7651d4f-50ad-444a-9fe9-e29c040131f1/frostyneighbor-quietly-filters-targets-before-delivery</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e2c450cd-a3f6-4a4e-acf4-4848e4ea3bc4/mail-gateway-flaws-expose-traffic-and-internal-access</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/22bd9b8f-2f18-4153-80b9-648b980c55a0/full-card-dumps-now-feed-fraud-and-identity-abuse</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/639dc01a-8b69-415f-ad50-4bcb8ff680ee/abb-coresense-flaw-can-fully-compromise-devices</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ab271768-1442-47a2-b442-02c708242f77/claude-code-sandbox-bypass-breaks-outbound-trust</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4e271aed-6ae9-4952-b6a1-9df7277ba78f/hidden-browser-scareware-evades-scanners-at-scale</loc>
    <lastmod>2026-05-20</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1c04e4ae-4f04-43d3-bd71-c215de14cd44/react-server-components-face-hour-scale-ransomware-risk</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/00958191-a71d-44c4-b73d-cd1a40dcd1cd/default-linux-installs-exposed-to-public-root-exploits</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a2003e06-44b6-42c2-90c1-d52c4d1db0dd/cisa-repo-leak-reaches-cloud-and-pipeline-access</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/106567d6-8725-491e-9fa1-582c0255e7fd/malicious-npm-publisher-mixes-theft-and-botnet-payloads</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ecb71d81-eb83-47f8-b98a-fb58333c7df2/deleted-go-repo-still-serves-malicious-module</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ed5486c5-820a-49b4-a741-40cf048aad6a/mfa-and-password-reset-become-the-attack-path</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e7f90938-2776-457e-91a6-f62f7da0f63e/healthcare-breach-totals-keep-rising-after-disclosure</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/faf02f0b-970b-4555-8595-7cf8db5a42f6/badiis-builder-turns-iis-abuse-into-commodity</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9fb651c5-4156-4983-bc1d-4911609c3afa/oauth-consent-turns-mfa-protected-tenants-into-token-farms</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0ec7624f-0b2d-469f-9fbd-5561d7799a57/router-firmware-cluster-spreads-risk-beyond-one-bug</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/26a03e2f-6c6c-4265-827b-d296662cdf46/openshell-sandbox-break-lets-agents-hide-malicious-actions</loc>
    <lastmod>2026-05-19</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0742f5db-99d4-4604-8412-b8dda87f6b7b/valid-slsa-provenance-no-longer-guarantees-package-safety</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9dc32f65-99c4-41c4-800d-0d139eb146ae/structured-outputs-can-smuggle-malicious-payloads</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/318e2679-e21e-42b3-8f0b-315041cad294/debian-13-5-refreshes-install-media-not-your-live-fleet</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0c9b1636-4c2a-4bab-a3ce-82e72869f023/tycoon2fa-rebuilds-into-microsoft-365-device-code-phishing</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1c4d6957-add9-441e-8d83-dd01bd01bf2f/stray-phpunit-test-files-keep-exposing-production-servers</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8694504b-b2c3-4c2f-81cb-ad07908ac04f/burst-statistics-bug-turns-wordpress-admins-into-backdoors</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ae0a4753-0ccb-4b82-88fe-51b31ea5bae9/daemon-tools-build-pipeline-became-the-attack-vector</loc>
    <lastmod>2026-05-18</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/dbbfe158-2c35-43f8-b039-90ad0efdc4de/checkout-plugin-settings-turn-wordpress-stores-into-skimmers</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5665951a-16ca-4479-b99d-e523116510cf/kazuar-evolved-into-a-resilient-p2p-botnet</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6acb6ee6-cf64-4d81-a2a6-90cf920e03e2/same-payload-hit-npm-pypi-and-cemu-release</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/36f2f8a5-1bfe-4598-b1c0-292e768c9644/winrar-archive-exploit-becomes-a-persistent-spy-foothold</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/de6f3331-239b-473c-912a-c48aae81fdf2/cpanel-control-plane-breach-threatens-entire-hosting-fleets</loc>
    <lastmod>2026-05-17</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4b27fa41-6abf-43ea-99a4-6dae01485906/metasploit-modules-turn-old-cves-into-routine-targets</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b460cad7-bee6-433c-8fd2-2ba5d030516d/shai-hulud-code-release-fuels-copycat-worms</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6aa95330-55e4-424f-ab53-3411a83c1034/gremlin-stealer-hides-payloads-beyond-static-detection</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9dcb5ca5-7b20-4f27-a984-1fb79a3cff25/chrome-148-cuts-across-chromium-s-memory-safety-surface</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5f302b99-a2a8-452b-b770-b31907ea23ba/public-poc-turns-nginx-into-active-attack-surface</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5486afa0-dbe5-4dda-928f-9aa4accb7015/avada-builder-flaws-can-expose-wordpress-secrets</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7f01b28f-a491-4d56-a602-54588aa00086/sso-compromise-now-fuels-bulk-sharepoint-exfiltration</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/985838a2-2635-442b-ac7d-42a2324d410d/session-theft-turns-stealers-into-durable-account-access</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0cfb2b78-da11-4106-a8ec-49cae8244357/trusted-windows-paths-carry-twill-typhoon-payloads</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/fdd4175f-5077-48e5-8019-41580ecaf665/praisonai-flaw-turns-exposed-agent-apis-into-targets</loc>
    <lastmod>2026-05-16</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4d2f090c-0aa1-482d-9033-69d14907f832/exchange-foothold-reused-across-three-intrusion-waves</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d1f1ff56-19b4-48d6-baa2-1a59358ef501/ransomware-shutdown-hits-pharma-supply-chain-operations</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/75f9d075-40de-4f7f-87f3-71972cd9dab7/simatic-hmi-panels-expose-browser-access-via-help-link</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/fd516e32-48cb-418f-a981-246161a1e212/rox-firmware-hides-a-long-cve-backlog</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a3ae4d4a-6ddd-4078-8c5a-81ed85287e44/dream-market-admin-faces-cross-border-money-laundering-cases</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d181b3ce-63f3-4acd-9314-92fb719f0b5b/ros-file-server-can-rewrite-its-own-files</loc>
    <lastmod>2026-05-15</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8a4a551f-b87a-4556-8018-4785ab262da5/npm-package-update-becomes-a-secret-theft-vector</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e29a3de6-07b6-44ee-b05c-6d1be3df9a88/exim-bdat-edge-case-opens-potential-code-execution</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c873c6b8-1298-4618-99a9-4692463a7656/the-gentlemen-scales-to-hundreds-of-victims-fast</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/742eb208-6226-4e89-9464-7774c8a57f54/manufacturing-message-flows-can-be-hijacked-via-artemis</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1fb17cc3-a972-4dd5-95e7-ee416689fa35/request-smuggling-lets-attackers-take-over-siemens-data-managers</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1a2db2a0-b9be-4ced-867e-d2c0c94112cd/some-siemens-plc-web-uis-still-lack-fixes</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c131dec3-f3eb-4541-ae06-187380a95c4a/malicious-packages-hit-developer-laptops-not-production</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9334235d-a0b4-48a5-98c8-0327e81ed27d/signed-security-binaries-became-seedworm-s-stealth-path</loc>
    <lastmod>2026-05-14</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/dd73960d-0c3c-42d1-9d24-658f66b60df7/foxconn-attack-threatens-customer-ip-not-just-downtime</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/05ffa828-6252-4dba-bbd1-2d12a472d2e5/sap-commerce-flaw-opens-unauthenticated-server-side-code-execution</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/74d4c6e5-feac-4427-b87a-1f841d7ad12e/trending-hugging-face-repo-turned-into-malware-delivery</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9d960146-1ceb-4568-9a10-f0d53e2cae7f/skoda-shop-breach-exposes-hashes-and-order-history</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9b7c7bc3-3c90-4e20-a45d-d1ca1c63457c/off-grid-networks-reduce-shutdown-risk-but-create-new-targets</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0ffd867e-4f5b-412f-99b0-e52bf5aacc35/dnsmasq-flaws-span-dns-poisoning-and-local-root</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/347e32f2-5a6b-464d-96f8-620b9d7adc71/trickmo-moves-c2-into-ton-blockchain</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/546ff2a1-a95d-40e3-abbb-88f9b87a5ad1/pixel-10-hardening-changes-the-exploit-not-the-root-path</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8e4f2d7d-f9b4-43ec-8efe-4ba0f2662ee9/signal-s-weak-point-is-device-linking-not-encryption</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/aea6ab95-0e95-4dce-a75d-0c76ff756c04/rubygems-abuse-exposes-registry-not-just-packages</loc>
    <lastmod>2026-05-13</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4d47b407-c530-4c2a-9dfd-d3d6cd7bfc4a/backdoored-jenkins-plugin-hits-ci-trust-boundary</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f168fb7c-b017-4021-be6e-a402b505797d/crimenetwork-s-reboot-fails-under-rapid-cross-border-pressure</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c5201d61-a9b0-4c7b-8175-259b2469344b/ad-cs-becomes-an-identity-escalation-layer</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c0de8d55-a61a-4d10-b5c2-455535ad28ea/two-year-hidden-intrusion-exposed-water-sector-detection-gaps</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ec956ce6-abbe-4531-ae4f-f2c744e14ca0/geospatial-data-theft-reframes-espionage-risk</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/815b5e99-c6d9-46de-95b4-dd828cb1f0c5/years-long-phishing-crew-keeps-scaling-its-reach</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6f721887-ff1a-45fb-9cc2-49a72af1b7bd/http-mode-turns-code-runner-into-remote-code-surface</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/107e03ac-51df-4851-a278-35c743207ae2/patched-tesla-charger-still-rolls-back-firmware</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f0fece3a-fae3-40eb-a5e1-80d64fb9b404/fake-claude-code-pages-turn-install-text-into-theft</loc>
    <lastmod>2026-05-12</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/19c74ab5-3bb2-4dcc-bebb-e874433c74f5/fcc-lets-banned-routers-receive-security-updates</loc>
    <lastmod>2026-05-11</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c94ab8e8-b14b-4dfd-a478-5f41a630bcd1/unsupported-atutor-exposed-to-reflected-xss</loc>
    <lastmod>2026-05-11</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/71df362b-b487-48cb-9823-c056a137d208/cpanel-control-plane-flaws-expose-hosted-sites</loc>
    <lastmod>2026-05-10</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1bc4ec37-a829-4914-8d25-db05fdefcebf/vm2-s-sandbox-breakouts-multiply-beyond-one-fix</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ac36cb2f-5d17-4703-aaf5-46ab239acaaa/commercial-llms-become-ot-intrusion-infrastructure</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/bd426110-d053-43f6-a04c-6523859b3190/stolen-contractor-tools-became-reusable-foreign-capability</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2fbc2bbf-5edb-40a7-bd41-7277b9c96990/senior-staff-normalize-credential-selling-deepening-insider-risk</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/770fd764-6f7d-4aec-8c34-333f41894006/developer-credentials-turn-linux-malware-into-supply-chain-access</loc>
    <lastmod>2026-05-09</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f8b37ba1-6c55-4bc7-952b-a648cef1fc04/pypi-malware-hides-c2-inside-zulip-traffic</loc>
    <lastmod>2026-05-08</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/f4550a2f-b68f-44ba-b0cd-d3225b7e3684/partner-breach-not-nvidia-core-exposed-geforce-now-users</loc>
    <lastmod>2026-05-08</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ff243712-9b35-41c8-80b8-a58a9d171ddb/shared-infrastructure-blurs-hacktivist-boundaries-in-russia-campaign</loc>
    <lastmod>2026-05-08</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a9b39189-5faa-46fa-a3da-f3f6f103832f/scarcruft-moves-birdcall-from-windows-to-android</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/81b9af72-eaa7-4657-ab53-e99843730f40/g-data-antivirus-updater-security-update</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e7afe3e0-8bd3-44ba-9219-c335d3a0e282/apache-patch-hides-module-specific-exposure-across-hosts</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/34af2b23-2c0b-4c6d-860b-74559bc9fe32/anthropic-claude-code-security-update</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/3cfd8a78-2848-40d3-bb28-f87606d1ddf5/oracle-moves-critical-fixes-to-monthly-cadence</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2d8cc6d8-fa8f-44e1-aeb9-5a478a1540b6/cisco-research-demonstrates-vlms-can-be-manipulated-by-imperceptible-pixel-perturbations-embedding-instructions-in-images-e-g-banners-previews-creating-a-covert-channel-that-humans-and-simple-filters-miss</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e17fef4f-f0ef-46aa-af34-28cbee1eb6d4/adb-on-5555-turns-consumer-devices-into-ddos-fleet</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d4ccc9d3-ca33-40f7-b84e-a819a7b262b6/nuget-typosquats-turn-trusted-builds-into-stealer-delivery</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e2b9b294-590a-4d9f-96bc-1bcf60785d8e/google-gemini-cli-security-update</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/72f73486-8d86-4b9f-ba67-1a3c7616de3f/google-chrome-chrome-148-148-0-7778-96-97-security-issue-includes-cve-2026-7896</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ad2f6f8b-2728-4f30-b6d3-893e4e6deee2/karakurt-used-state-ties-to-raise-ransom-pressure</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/961d1c36-9ca9-4c46-9db1-fd6d9be1e9d7/cisco-ise-needs-release-by-release-patch-verification</loc>
    <lastmod>2026-05-07</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/2c878610-7ff2-49f4-b1c4-925902c37a76/weaver-e-cology-flaw-turned-servers-into-command-shells</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4cff259a-7c3b-41e3-b8ed-bc4200e1e54a/cisco-broadens-patch-scope-across-voice-switches-iot</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/49df097e-b8b4-44d1-9711-d16b71d1c047/polished-phishing-bypasses-trust-controls-at-scale</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5e8ea9d3-41d1-45da-8f72-39e02aa5f7fd/china-nexus-apt-reuses-malware-across-government-targets</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ddaab3c4-ac6f-4580-ba4a-163f71e859a3/google-pays-more-for-harder-device-exploits</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7596a6bc-0759-4250-8be7-880fead76db0/ollama-security-issue-includes-cve-2026-7482</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/08be0f7b-d35c-49df-bc2d-964f9b9467a3/phishing-turns-rmm-tools-into-redundant-backdoors</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/82d39df3-cfec-4293-8e4e-e289ff76071f/macos-help-content-now-delivers-stealers-via-terminal</loc>
    <lastmod>2026-05-06</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/40ec7c48-7416-4630-8e45-695b03f6d73b/moveit-automation-auth-bypass-forces-full-installer-upgrades</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/57238c8d-a533-48ce-aebb-db505421bccc/shadowpad-espionage-campaign-targets-exchange-and-iis-servers</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4b7c6d76-b30d-4d55-a541-190fc07606cf/apache-protocol-parsers-expose-servers-to-rce-and-dos</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5385c305-5498-48b3-a388-ce9bc6708aa7/canvas-breach-exposes-shared-student-identity-data</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ab7bc889-84fe-402b-90c8-b25b79d31f48/karakurt-negotiator-sentenced-after-extortion-campaign</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/e14f5588-f196-46e5-a1fc-d59f708915e6/french-citizen-data-sale-creates-long-term-fraud-pool</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6fb10014-b7c5-4e1d-b3a2-1feb297dcc67/macos-users-become-the-weak-link-in-fake-updates</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/d3f77ea6-6362-4833-918d-f0268ce5f7f7/certificate-trust-breaks-when-digicert-is-breached</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/50a56858-3a38-4226-bf08-cecc66c34f02/packagekit-auth-bypass-turns-local-users-root</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ef0eecaa-d3ee-4047-9176-728e8ee3acb5/cargo-theft-moves-into-broker-email-and-load-boards</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4784b6f3-9ea9-4d07-af4d-b0130143683e/tax-phishing-delivers-swappable-malware-in-india-and-russia</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6c5bda9e-bad5-4357-a6df-6232790c06d9/windows-malware-turns-phone-link-into-2fa-bypass</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1aeae5ff-793e-4355-a7a5-f6d36013d98c/ai-workflow-builder-flaw-enables-full-server-takeover</loc>
    <lastmod>2026-05-05</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6d6887f3-56ca-44b3-97c9-a136142bfc43/signed-adware-turns-update-channels-into-av-killers</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7cd2ae85-b3ba-4cc1-ac5d-bb3647d12b59/black-shrantac-turns-perimeter-flaws-into-quiet-extortion</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/3b91eb34-da5d-4c8c-b2be-14c339f452a4/forticlient-ems-hotfixes-leave-uncertainty-for-8-0-users</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/a7ce1616-c992-47ef-b009-396264ec4eb4/authenticated-users-can-take-root-on-3onedata-gateways</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b8b9f030-f2dd-489d-bb73-a289a9d480f2/aitm-phishing-scales-by-filtering-out-bots</loc>
    <lastmod>2026-05-04</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/b413d736-e6f3-4baf-8b9d-6d089438a8b0/exchange-n-day-abuse-expands-espionage-reach-across-governments</loc>
    <lastmod>2026-05-03</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/219e5769-dafd-4334-90ec-910e616d22e7/patch-wave-will-expose-weak-supply-chains</loc>
    <lastmod>2026-05-03</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/1f890ca0-5cfe-44bf-b500-97b7d166479d/sap-build-packages-turn-install-time-into-theft-time</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/45777e0e-0278-4c67-8616-44cb066d608b/patched-windows-shell-systems-may-still-be-vulnerable</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/0a618a97-8159-4455-a647-ac89c206bb33/deep-door-turns-windows-hosts-into-stealthy-spyware-nodes</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/9b961d3a-dc44-4abe-86ae-ee9f267a7e69/millions-expose-remote-access-hundreds-reach-ot-panels</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/cba2051f-bbcc-4842-ab9c-06e43af29211/cos-kernel-flaws-let-containers-reach-the-host</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/570a61d9-8914-4dca-ac92-7ff5454d1d7e/soft-plc-backdoors-survive-restarts-in-codesys-runtime</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/880adb7e-dc4e-47d0-8855-48569b6a6269/nginx-ui-s-mcp-endpoint-opens-full-server-takeover</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5809539a-13be-40a2-a131-e9d696646e27/saas-extortion-groups-hide-inside-idp-access</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/5a03ff85-d7a7-4621-b154-30df6d331fcf/sleeper-packages-turn-ci-hosts-into-credential-farms</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/4cdaf873-b302-44f3-807e-d3aa27c5bcc1/russian-aviation-targets-lose-gis-data-to-spyware</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/ed3055e6-117d-44cb-8535-615d52a7af03/immediate-remote-code-execution-risk-in-ninja-forms-file-uploads</loc>
    <lastmod>2026-05-02</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/906c3d91-62ca-452f-98b0-996b3c444b39/headless-gemini-cli-turns-ci-into-host-compromise-path</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/8360dac1-50d9-45c3-90f0-e5a4d5f7917a/no-code-phishing-pages-reclaim-exchange-credentials</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/7ce630ae-4605-4298-8146-4e5c0b6ab9d3/federal-ot-zero-trust-guidance-raises-governance-bar</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/c58b12fb-6022-4868-9f3b-09a20c03bf98/handala-moves-from-doxxing-to-direct-troop-threats</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
  <url>
    <loc>https://plainsec.com/stories/6a6ddec9-c8ba-4b9e-97ac-5c31c2ff6fc2/former-incident-responders-joined-blackcat-extortion-crew</loc>
    <lastmod>2026-05-01</lastmod>
  </url>
</urlset>
