StreamRat Android trojan: bijna volledige controle
De StreamRat Android trojan werd via Meta en ook via TikTok gepromoot met een nep-televisie-aanbod. Het malwarepakket vraagt om gevoelige rechten en kan apparaten bijna volledig overnemen.
De StreamRat Android trojan werd via Meta en ook via TikTok gepromoot met een nep-televisie-aanbod. Het malwarepakket vraagt om gevoelige rechten en kan apparaten bijna volledig overnemen.
GeoNetwork heeft updates uitgebracht na ontdekking van een unauthenticated RCE-keten die via onauthenticeerde formatter-upload en een onveilige XSLT-engine tot code-executie kan leiden. In dit artikel lees je de getroffen versies en praktische tussenstappen.
De Amerikaanse justitie beschuldigt een Russische verdachte van een Excel-macrocampagne via fake accounts. Daarmee infecteerde hij naar schatting tienduizenden gebruikers en kon hij remote toegang en gegevensdiefstal uitvoeren.
Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.
TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.
Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.
Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.
Hasbro meldt medewerkers dat hun persoonlijke informatie mogelijk is gecompromitteerd in een datalek. De meldingen laten weinig details zien, maar wijzen op risico’s voor identiteits- en contactgegevens.
McKesson meldt een McKesson datalek na onbevoegde toegang tot derde-partijtoepassingen en datadiefstal. ShinyHunters claimt het stelen van circa 284 miljoen patiëntdatabestanden.
McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.