TeamCity: patch voor kritiek code-executie lek
JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.
JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.
Google meldt dat het met interne AI-tools in juni 1.072 security issues in Chrome heeft verholpen. Dat is meer dan het totaal van de eerdere 23 versies over twee jaar.
Bij het CareCloud datalek ontvangt een grote groep mensen een brief omdat hun medische gegevens zijn gestolen. Nieuwe informatie toont hoe lang de hackers toegang hadden en welke soorten data betrokken waren.
In het CareCloud datalek is mogelijk persoonlijke, financiële en medische informatie gestolen van minstens 350.000 mensen. Het bedrijf biedt identiteitsbescherming en monitoring aan, terwijl het onderzoek nog details mist.
Onderzoekers van Wiz melden de Azure Cosmos DB-kwetsbaarheid CosmosEscape. Met een platform-sleutel konden zij primair keys ophalen en databases op schaal gericht uitlezen en overschrijven.
FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.
Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.
Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.
Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.
Aanvallers gebruiken Microsoft Teams Phising om medewerkers te overtuigen remote support te starten. In 2026 leidde dit tot Chaos ransomware, in sommige gevallen binnen 17 uur.