Direct naar de inhoud

Categorie: Beveiligingsnieuws

GeoNetwork fix voor unauthenticated RCE-keten

GeoNetwork heeft updates uitgebracht na ontdekking van een unauthenticated RCE-keten die via onauthenticeerde formatter-upload en een onveilige XSLT-engine tot code-executie kan leiden. In dit artikel lees je de getroffen versies en praktische tussenstappen.

Excel-macro malware via fake accounts: waarschuwing

De Amerikaanse justitie beschuldigt een Russische verdachte van een Excel-macrocampagne via fake accounts. Daarmee infecteerde hij naar schatting tienduizenden gebruikers en kon hij remote toegang en gegevensdiefstal uitvoeren.

AI en PLC-exploit: Claude portte RCE (pre-auth)

Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.

Hasbro datalek: welke persoonsgegevens blootliepen

Hasbro meldt medewerkers dat hun persoonlijke informatie mogelijk is gecompromitteerd in een datalek. De meldingen laten weinig details zien, maar wijzen op risico’s voor identiteits- en contactgegevens.

McKesson datalek: Okta en vishing in gevaar

McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.