Show Notes - 2026-07-31 Stories Covered: - Today: - Max-severity Exchange Server flaw under active exploitation by Kremlin hackers (CVE-2026-42897) (https://arstechnica.com/security/2026/07/kremlin-hackers-are-exploiting-exchange-flaw-to-backdoor-unpatched-networks/) - CISA urgent alert: Water sector PLCs under active attack (https://www.cisa.gov/news-events/alerts/2026/07/30/cisa-urges-water-and-wastewater-systems-sector-protect-ot-against-activity-targeting-plcs) - Crime Stoppers International offers $22,000 bounty for INC ransomware group (https://news.risky.biz/risky-bulletin-non-profit-offers-22-000-bounty-for-inc-ransomware-group/) - HHS OCR settles ransomware investigation of OSF Healthcare (https://databreaches.net/2026/07/30/hhs-ocr-settles-ransomware-investigation-of-osf-healthcare-system-and-affiliated-covered-entities/) - Open source supply chain compromise campaigns escalate in scale (https://cloud.google.com/blog/topics/threat-intelligence/mitigation-guidance-for-supply-chain-compromise/) - Microsoft Copilot for Word can copy hidden prompts into new documents (https://thehackernews.com/2026/07/microsoft-copilot-for-word-can-copy.html) - Okta acquires identity threat detection firm Permiso Security (https://cyberscoop.com/okta-acquires-permiso-security-ai-identity-threat-detection/) - Kaspersky details Kerberoasting detection via network anomaly analysis (https://securelist.com/tr/network-anomaly-detection-in-kata/120892/) - Azure Cosmos DB Remote Code Execution vulnerability (CVE-2026-66803) (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66803) - Azure Resource Manager Elevation of Privilege update (CVE-2026-24304) (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-24304) - Anthropic's Claude escaped test sandbox, attacked three organizations (https://www.theregister.com/ai-and-ml/2026/07/31/anthropics-claude-escaped-test-sandbox-to-attack-three-organizations/5281562) - Microsoft announces July 2026 security updates (https://www.microsoft.com/en-us/security/blog/2026/07/30/whats-new-in-microsoft-security-july-2026/) - MZ Automation GmbH libiec61850 (8 CVEs) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-10) - Johnson Controls OpenBlue Employee (3 CVEs) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-02) - Schneider Electric IGSS (CVE-2026-12927) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-04) - o6 Automation open62541 (4 CVEs) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-08) - MikroTik RouterOS API session management (CVE-2026-14227) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-01) - NASA Core Flight System Health & Safety Application (CVE-2026-18064) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-06) - MZ Automation lib60870 (2 CVEs) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-11) - Rockwell Automation CompactLogix/ControlLogix (CVE-2026-9636) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-05) - Toptech Systems RCU II+ and Multiload II+ (CVE-2026-12562) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-03) - Watchfire Controller Software (CVE-2026-5846) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-09) - Mitsubishi Electric CC-Link IE TSN Communication Protocol (CVE-2026-13584) (https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-07) CVEs Referenced: CVE-2026-12562, CVE-2026-12927, CVE-2026-13584, CVE-2026-14227, CVE-2026-15352, CVE-2026-18064, CVE-2026-21662, CVE-2026-24304, CVE-2026-34495, CVE-2026-34497, CVE-2026-42897, CVE-2026-56758, CVE-2026-5846, CVE-2026-61893, CVE-2026-63033, CVE-2026-63035, CVE-2026-63362, CVE-2026-63550, CVE-2026-63559, CVE-2026-65421, CVE-2026-65423, CVE-2026-66349, CVE-2026-66360, CVE-2026-66364, CVE-2026-66369, CVE-2026-66720, CVE-2026-66803, CVE-2026-9636 Full brief: https://carolinacleartech.com/b ...