Direct naar de inhoud

Categorie: Beveiligingsnieuws

NASA AIT-GUI kwetsbaarheden: commandobus bloot

Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.

Mobiele banking-malware: ToxicPanda en GoldDigger

ToxicPanda 2.0 breidt Android-bankingaanvallen wereldwijd uit met PIN-harvesting en opdrachtcommando’s. GoldDigger richt zich op onder andere Zuid-Afrika en het VK en misleidt gebruikers met valse appgedrag en overlay-credits.

Firefox-extensies: walletgeheimen gestolen via imitatie

Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.

Citrix NetScaler: kritieke auth bypass gepatcht

Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.

Elementor Pro kwetsbaarheid: upload PHP via Forms

Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.

SilkParasite spionage: nieuwe RAT’s in Centraal-Azië

De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.

Operation CameraSwarm: 14.500+ Dahua-compromissen

Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.

Mabna-zaak: 10 miljoen beloningen voor hackers

De Amerikaanse justitie beschuldigt het Iran-gebaseerde Mabna Institute van grootschalige hackaanvallen tegen universiteiten, bedrijven en e-mailaccounts. Voor vijf verdachten worden beloningen tot $10 miljoen aangeboden.