Direct naar de inhoud

Categorie: Beveiligingsnieuws

Citrix NetScaler CVE-2026-8452 actief misbruikt

CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.

FBI verstoort QTFY-infrastructuur voor datadiefstal

De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.

Nimbus Manticore breidt toolkit met backdoor uit

Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.

CISA: twee SOC’s, hetzelfde spel, ander resultaat

CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.

Kaltura mwEmbed kwetsbaarheden: RCE en file read

CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.

CISA: meer dan 100 water-systemen geraakt

CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.