Bij het Revolut datalek eisten aanvallers $3 miljoen losgeld na vijf maanden van datadiefstal via frauduleuze overheidsaanvragen. Wat er precies gelekt werd en hoe dit soort misbruik werkt, leggen we uit.
ISC heeft updates uitgebracht voor BIND 9 met fixes voor 14 kwetsbaarheden. Ze kunnen leiden tot DoS, geheugen- of CPU-uitputting en in sommige gevallen cacheproblemen.
Unbound DNSSEC-validatoren tot en met 1.26.0 bevatten een kritieke heap overflow die via DNS-queries mogelijk RCE kan veroorzaken. NLnet Labs adviseert direct upgrade naar Unbound 1.26.1.
Cisco heeft Cisco patches aangekondigd voor Secure Firewall Management Center, Identity Services Engine en Nexus Dashboard. De update verhelpt tientallen kritieke en hoge kwetsbaarheden, waaronder meerdere scenario’s met remote code execution en authentication bypass.
Traditionele pentests lopen achter op hoe snel aanvallers kwetsbaarheden benutten. Agentic pentesting voor websites biedt continu, aantoonbaar testen—mits je strikte governance en validatie eist.
ISC publiceerde een BIND 9 update met releases 9.20.29 en 9.21.26. Hiermee verhelst Internet Systems Consortium 14 security issues, waaronder een DoH-gerelateerde crash die niet-authenticeerde senders kan treffen.
CISA deelt praktische guidance over cyber decoys inzetten voor sterkere detectie en respons. Van plaatsing tot driefasen-implementatie: zo maak je aanvallers bewust onhandig.
Bij de Gyazo-breuk zijn 23,62 miljoen gebruikersrecords en circa 490 miljoen beeldmetadata blootgelegd. Helpfeel vraagt gebruikers hun wachtwoord te wijzigen en alert te zijn op verdachte berichten.
Cisco meldt een zero-day in Identity Services Engine (ISE) die actief wordt misbruikt. CVE-2026-76460 (CVSS 10.0) kan authenticatie omzeilen en ongeautoriseerde toegang geven.
Cisco heeft noodpatches uitgebracht voor een Cisco ISE zero-day met een authenticatie-bypass via een API. De fout is actief misbruikt; upgrade naar een vaste ISE- of ISE-PIC-versie is noodzakelijk.