<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Miguel Pereira — Writing</title><description>Writing on coordinated vulnerability disclosure, CNA operations, OT/ICS security, and security research.</description><link>https://miguelpereira.org/</link><item><title>Siemens Sets Standards: How Data Transforms Cybersecurity</title><link>https://blog.siemens.com/2026/08/siemens-sets-standards-how-data-transforms-cybersecurity/</link><guid isPermaLink="true">https://blog.siemens.com/2026/08/siemens-sets-standards-how-data-transforms-cybersecurity/</guid><description>When a vulnerability hits multiple kernels, vague alerts don&apos;t help. Supplier Authorized Data Publisher (SADP) delivers precise vulnerability details fast, directly from vendors.</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Three Steps to the Terminal: A Siemens ROX II Zero-Day Trilogy</title><link>https://unit42.paloaltonetworks.com/siemens-rox-ii-zero-day-vulnerabilities/</link><guid isPermaLink="true">https://unit42.paloaltonetworks.com/siemens-rox-ii-zero-day-vulnerabilities/</guid><description>A technical analysis of three chained zero-day vulnerabilities in Siemens ROX II OT switches that allow privilege escalation and persistent root access.</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Increasing Vulnerability Transparency with Supplier-ADP</title><link>https://www.siemens.com/en-us/content/cert-services-sadp/</link><guid isPermaLink="true">https://www.siemens.com/en-us/content/cert-services-sadp/</guid><description>How the Supplier Authorized Data Publisher (SADP) role lets vendors publish precise, first-party vulnerability data directly into the CVE ecosystem.</description><pubDate>Tue, 14 Apr 2026 00:00:00 GMT</pubDate></item><item><title>What Does a PSIRT Actually Do?</title><link>https://miguelpereira.org/blog/what-is-a-psirt/</link><guid isPermaLink="true">https://miguelpereira.org/blog/what-is-a-psirt/</guid><description>A plain-language breakdown of what a Product Security Incident Response Team does, why it exists, and how it fits into the broader vulnerability ecosystem.</description><pubDate>Mon, 06 Apr 2026 00:00:00 GMT</pubDate></item><item><title>CNA Operations at Scale: Lessons from the Trenches</title><link>https://miguelpereira.org/blog/cna-operations-at-scale/</link><guid isPermaLink="true">https://miguelpereira.org/blog/cna-operations-at-scale/</guid><description>Hard-won lessons from running CVE Numbering Authority operations in a large enterprise environment.</description><pubDate>Mon, 10 Feb 2025 00:00:00 GMT</pubDate></item></channel></rss>