Marimo RCE: van notebook naar SSH in acht seconden
Een aanval met Marimo RCE leidde razendsnel tot SSH-toegang tot een bastion. Het laat zien dat vaardige aanvallers ook zonder AI-tools op machine-snelheid kunnen doorpakken.
Een aanval met Marimo RCE leidde razendsnel tot SSH-toegang tot een bastion. Het laat zien dat vaardige aanvallers ook zonder AI-tools op machine-snelheid kunnen doorpakken.
Japan’s Digital Agency meldt een data breach 240.000 waarbij hackers via een onderhoudsaccount bestanden uit een GSS-dienst konden benaderen. Er zijn ruim 246.000 records met contactgegevens toegankelijk gemaakt.
Onderzoekers melden een grootschalige Vite mass-scanning die misbruik maakt van CVE-2026-39364 om configuraties en cloudcredentials uit blootgestelde dev servers te halen. De aanval gebruikt slimme queryparameters om server.fs.deny te omzeilen.
Apple brengt nieuwe updates uit voor iOS 27 en macOS Golden Gate 27 met fixes voor tientallen tot honderden kwetsbaarheden. In deze update lees je wat er is gepatcht en waarom bijwerken belangrijk is.
Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.
Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.
Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.
Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.
Een kwetsbaarheid in Telegram Desktop kan in HTML-exporten verborgen JavaScript plaatsen. Het script kan berichten uit het bestand kopiëren of de inhoud vervalsen zodra je de export opent in je browser.
WordPress gaat automatische pluginreviews inzetten vóór plugins via de update-API worden verspreid. Hoge-risico releases worden geblokkeerd en moeten eerst worden hersteld.