Direct naar de inhoud

Categorie: Cybersecurity

SOC zicht op DORA-aanvallen: kan dat echt?

In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.

SharePoint authenticated RCE door SafeControls-fout

Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.

WaterPlum: North-Koreaanse laptopfarm en wervingsfraude

Jappan, VS, Australië en Duitsland beschrijven een langdurige wervingscampagne die ze toeschrijven aan WaterPlum (Contagious Interview). De aanpak omvat een laptopfarm-netwerk en duidelijke ‘telltale signs’ bij sollicitaties.

Muse op macOS: zo wordt dictatie misbruikt

Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.

SEO-titel: Comment2Shell in WordPress: update nu 7.1.1

Comment2Shell WordPress is een kwetsbaarheid in WordPress core waarbij een anonieme bezoeker een kwaadaardig script kan achterlaten. Zodra een beheerder de pagina opent, kan dit leiden tot code-uitvoering via de admin-sessie.