Direct naar de inhoud

Categorie: Beveiligingsnieuws

StopAndProtect: 2.000 gehackte WordPress-sites

Een criminele campagne, aangeduid als StopAndProtect, gebruikt 2.000 gehackte WordPress-sites om slachtoffers te infecteren met een uitgebreide toolkit. Daarbij worden bestanden, screenshots en logdata gestolen, en in sommige gevallen volgt ransomware.

Oracle augustus 2026: 943 patches, hoge impact

Oracle heeft met de augustus 2026 Critical Security Patch Update 943 oracle patches uitgebracht voor tientallen producten. Een groot deel van de kwetsbaarheden is kritisch en sommige zijn remote te misbruiken zonder authenticatie.

Focuskeyphrase: Chrome en Firefox updates gepatcht

Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.

MacSync Stealer: Microsoft koppelt 30 domeinen

Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.

Clop-linked Windchill web shell: credentials in beeld

Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.

CoSnitch bij Copilot Personal: éénklik datalek

Onderzoekers van Varonis Threat Labs ontdekten CoSnitch bij Copilot Personal: een crafted link kan in één klik data uit verbonden apps trekken. Er zijn ook risico’s rond geheugen-schrijven via samenvattingen.