Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.
Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.
Onderzoekers zagen hoe Shai-Hulud infostealer-wormen steeds meer credential-locaties scannen, nu 469. Dit vergroot de kans op doorinfectie via gestolen tokens en toegang.
Cisco meldt twee onopgeloste Secure Email S/MIME-kwetsbaarheden die de versleuteling kunnen ondermijnen via MitM. Daarnaast deelt het bedrijf patches voor meerdere kritieke switch-, IOS XR- en SIP-apparaatproblemen.
Cisco waarschuwt voor twee niet-gepatchte kwetsbaarheden in Cisco Secure Email. De issues zitten in S/MIME-decryptie en kunnen bij misbruik leiden tot het uitlezen van leesbare tekst.
Citizen Lab en SHARE Foundation melden dat een iPhone in Servië is besmet met Pegasus via een iMessage zero-click exploit. De kwetsbaarheid zou door Apple zijn aangepakt met iOS 18.4.1.
Citizen Lab en SHARE bevestigen dat een iPhone in Servië is besmet met Pegasus via een zero-click iMessage-exploit. De analyse wijst op infecties in dec 2025–jan 2026 en Apple heeft iOS 18.4.1 uitgebracht.
Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.
Onderzoekers publiceerden de FalconFlank PoC: een proof-of-concept voor privilege-escalatie in CrowdStrike Falcon Sensor via Office macros remediatie. CrowdStrike adviseert klanten o.a. een specifieke Office macro-remediatiepolicy uit te zetten.
CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.