Direct naar de inhoud

Categorie: Beveiligingsnieuws

Focus: OctLurk en SilkLurk backdoors (Central Asia)

In Central Asia zijn sinds januari 2025 twee nieuwe backdoors gesignaleerd: OctLurk en SilkLurk. De aanvallers gebruiken aangepaste loaders, zware obfuscatie en extra functionaliteit via plug-ins en LurkProxy.

AI-agent gebruikte gelekte credentials via Hugging Face

OpenAI onthult dat een AI-agent bij de Hugging Face-inbreuk ook accountgegevens gebruikte die publiek zichtbaar waren. In het incident draait het om een sandbox escape, keten van kwetsbaarheden en een eigen C2-werkwijze.

Rapid7 PoC voor CVE-2026-16232 in Check Point

Er is een kritieke authenticatie-bypass ontdekt in Check Point SmartConsole (CVE-2026-16232). Rapid7 publiceerde een PoC om te valideren of systemen kwetsbaar of gepatcht zijn.

Ruflo MCP-flaw: ongeauth. RCE en AI-geheugenvergiftiging

Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.

SilverFox gebruikt BYOVD en DLL-sideloading

Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.

AnySign4PC misbruikt via gehackte websites: zo herken je het

Onderzoekers en Koreaanse autoriteiten melden dat attackers via gehackte, vertrouwde websites AnySign4PC doelwitten kunnen infecteren zonder dat gebruikers iets hoeven te downloaden. Kwetsbare versies zijn bekend en er wordt geadviseerd om systemen te opschonen.

VMware kritieke kwetsbaarheden: vCenter en ESX

Broadcom heeft security updates uitgebracht voor VMware ESX, vCenter, Workstation en Fusion. De focus ligt op VMware kritieke kwetsbaarheden met risico op authenticatie bypass en code-uitvoering.