NASA AIT-GUI kwetsbaarheden: commandobus bloot
Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.
Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.
ToxicPanda 2.0 breidt Android-bankingaanvallen wereldwijd uit met PIN-harvesting en opdrachtcommando’s. GoldDigger richt zich op onder andere Zuid-Afrika en het VK en misleidt gebruikers met valse appgedrag en overlay-credits.
Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.
Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.
Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.
Onderzoekers tonen een remote Spectre lekkage aan in Cloudflare Workers waarbij via co-locatie een JWT uit gedeeld geheugen kan worden uitgelezen. Cloudflare zegt dat het in productie al is gemitigeerd.
De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.
Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.
De Amerikaanse justitie beschuldigt het Iran-gebaseerde Mabna Institute van grootschalige hackaanvallen tegen universiteiten, bedrijven en e-mailaccounts. Voor vijf verdachten worden beloningen tot $10 miljoen aangeboden.
Phishing 3.0 verschuift van kwaadaardige inhoud naar misbruik van intent en vertrouwen. Aanvallers zetten daarbij steeds vaker AI-agents in, over e-mail én kanalen heen.