<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>The Compliance Brief on CloudCompliance</title>
    <link>https://cloudcompliance.ca/brief</link>
    <atom:link href="https://cloudcompliance.ca/brief/feed.xml" rel="self" type="application/rss+xml"/>
    <description>A free weekly email on cloud breaches, exposed storage, stolen keys and data residency, and what each means for a compliant cloud account.</description>
    <language>en-CA</language>
    <item>
      <title>A stolen OAuth token from a former employee&#x27;s laptop</title>
      <link>https://cloudcompliance.ca/brief/8-patch-netscaler-then-read-the-labcorp-terms</link>
      <guid isPermaLink="true">https://cloudcompliance.ca/brief/8-patch-netscaler-then-read-the-labcorp-terms</guid>
      <pubDate>Tue, 29 Sep 2026 13:00:00 +0000</pubDate>
      <description>A stolen OAuth token from a former employee&#x27;s laptop. CrowdSec confirmed that attackers took the contents of 170 private repositories from its GitHub organisation.</description>
    </item>
    <item>
      <title>Exposed Vite dev servers are being scanned for cloud keys</title>
      <link>https://cloudcompliance.ca/brief/7-fake-government-requests-real-ai-attacks</link>
      <guid isPermaLink="true">https://cloudcompliance.ca/brief/7-fake-government-requests-real-ai-attacks</guid>
      <pubDate>Tue, 22 Sep 2026 13:00:00 +0000</pubDate>
      <description>Exposed Vite dev servers are being scanned for cloud keys. F5 Labs described an automated mass-scanning campaign hunting internet-exposed Vite development servers.</description>
    </item>
    <item>
      <title>Microsoft patches a 10.0 in Entra ID</title>
      <link>https://cloudcompliance.ca/brief/3-a-cvss-10-in-entra-id-and-a-breach-that-grew-tenfold</link>
      <guid isPermaLink="true">https://cloudcompliance.ca/brief/3-a-cvss-10-in-entra-id-and-a-breach-that-grew-tenfold</guid>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0000</pubDate>
      <description>Microsoft patches a 10.0 in Entra ID. Microsoft patched CVE-2026-69836, a remote code execution flaw in Entra ID carrying a CVSS score of 10.0, which was initially reported as exploited in the wild.</description>
    </item>
    <item>
      <title>An AWS key in a public JavaScript bundle took down 1,000 charity CRMs</title>
      <link>https://cloudcompliance.ca/brief/2-secrets-in-build-artifacts-and-who-gets-blamed</link>
      <guid isPermaLink="true">https://cloudcompliance.ca/brief/2-secrets-in-build-artifacts-and-who-gets-blamed</guid>
      <pubDate>Tue, 18 Aug 2026 13:00:00 +0000</pubDate>
      <description>An AWS key in a public JavaScript bundle took down 1,000 charity CRMs. CRM provider Beacon disclosed a breach affecting more than 1,000 UK charities. The LiteLLM fallout is a CI credential problem, not an AI problem. A 153GB archive stolen in the LiteLLM supply chain attack has surfaced, containing 433,909 files.</description>
    </item>
  </channel>
</rss>
