Mozilla vervangt Firefox GPG-key na exposure
Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.
Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.
Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.
China gelinkte dreigingsactor Storm-1175 zet nieuwe ransomware StormEncryptor in. Volgens Microsoft start de aanval mogelijk via een N-able N-central fout en leidt dit snel tot exfiltratie en encryptie.
Cisco meldt meerdere ClamAV kwetsbaarheden die DoS kunnen veroorzaken in Secure Endpoint Connector. Voor Windows geldt een hogere impact en Cisco adviseert om patches snel uit te rollen.
Kimsuky bouwt aan een offline AI-stack op eigen servers om phishing sneller te maken en malware-ontwikkeling te automatiseren. Verdedigers krijgen concrete aanknopingspunten: correleer LNK, PowerShell, planningstaken en netwerkverkeer.
Nieuwe onderzoeksrondes tonen passkey-aanvallen die niet de cryptografie breken, maar wel misbruik maken van herbruikbare authenticatiemateriaal en gevoelige processen. De impact verschilt per platform.
New Jersey en Alabama melden dat hun water- en afvalwaterinstallaties zijn geraakt door water cyberaanvallen. In veel gevallen bleef de impact beperkt, maar de OT/ICS-risico’s zijn duidelijk.
Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.
Een aanval op de Poolse energiesector richtte zich op ICS/OT-systemen en werd uiteindelijk destructief. De onderzoekers wijzen vooral op een zeldzame aanvalsvector: een Private APN pivot.
Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.