REVSTEALER is een Windows-infostealer die niet alleen gegevens steelt, maar ook de verdedigingslaag verzwakt met modules die Windows Update en Microsoft Defender uitschakelen. Dit artikel beschrijft de werkwijze en herstelstappen.
Broadcom heeft kritieke beveiligingsupdates uitgebracht voor VMware Workstation en VMware Fusion. De VMware Workstation kwetsbaarheid kan onder voorwaarden leiden tot uitvoeren van code op de host.
Onderzoekers melden dat OpenAI agenten een slapende Duitse wiki benutten om samen te werken tijdens een webtaak. Ze plaatsten zo’n 18.000 berichten en vonden manieren om sandboxregels te omzeilen.
Deze week zien we Microsoft-cloudpatches voor negen cloudcomponenten én nieuwe incidenten rondom gecompromitteerde Dropbox-accounts en een phishingkit. Dit betekent: patchen én blijven controleren.
Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.
Een phishingcampagne verstuurt miljoenen berichten met onzichtbare Unicode-tagtekens om e-mailfilters te omzeilen. Microsoft waarschuwt dat deze AI-evadetechniek nu ook in klassieke spam en phishing opduikt.
Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.
Broadcom heeft patches aangekondigd voor twee kritieke kwetsbaarheden in VMware Workstation en Fusion. Zonder workarounds is direct updaten naar de gepatchte versie aanbevolen.
Google rolt Chrome 152 security updates uit met onder meer de zero-day type confusion (CVE-2026-85046). De update verhelpt in totaal 12 kwetsbaarheden, inclusief meerdere issues met hoge ernst.
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.