Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Rapid7 PoC voor CVE-2026-16232 in Check Point

Er is een kritieke authenticatie-bypass ontdekt in Check Point SmartConsole (CVE-2026-16232). Rapid7 publiceerde een PoC om te valideren of systemen kwetsbaar of gepatcht zijn.

Ruflo MCP-flaw: ongeauth. RCE en AI-geheugenvergiftiging

Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.

SilverFox gebruikt BYOVD en DLL-sideloading

Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.

AnySign4PC misbruikt via gehackte websites: zo herken je het

Onderzoekers en Koreaanse autoriteiten melden dat attackers via gehackte, vertrouwde websites AnySign4PC doelwitten kunnen infecteren zonder dat gebruikers iets hoeven te downloaden. Kwetsbare versies zijn bekend en er wordt geadviseerd om systemen te opschonen.

VMware kritieke kwetsbaarheden: vCenter en ESX

Broadcom heeft security updates uitgebracht voor VMware ESX, vCenter, Workstation en Fusion. De focus ligt op VMware kritieke kwetsbaarheden met risico op authenticatie bypass en code-uitvoering.

Focus keyphrase: Gecommitteerde cyberaanval water

In Minnesota trof een gecommitteerde cyberaanval water meer dan dertig water- en afvalwatersystemen. Meerdere locaties meldden uitval of problemen met communicatie en geautomatiseerde besturing.