Direct naar de inhoud

Categorie: Beveiligingsnieuws

Vite mass-scanning: cloudcredentials buit via CVE-2026-39364

Onderzoekers melden een grootschalige Vite mass-scanning die misbruik maakt van CVE-2026-39364 om configuraties en cloudcredentials uit blootgestelde dev servers te halen. De aanval gebruikt slimme queryparameters om server.fs.deny te omzeilen.

Apple-updates: iOS 27 en macOS Golden Gate 27

Apple brengt nieuwe updates uit voor iOS 27 en macOS Golden Gate 27 met fixes voor tientallen tot honderden kwetsbaarheden. In deze update lees je wat er is gepatcht en waarom bijwerken belangrijk is.

HBO Max Reddit-malvertising: ClickFix uitgelegd

Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.

Chrome-Windows zero-day keten: GRIMWEDGE uitgelegd

Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.

CVE-2026-76461: Cisco Secure Email Gateway RCE

Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.

MeshCentral backdoor bij 3BB: aanpak & risico’s

Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.