Direct naar de inhoud

Categorie: Cybersecurity

Citrix NetScaler zero-days: patches en aanpak

Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.

Lunex Stealer: AMD-driver voor monitoring uitschakelen

Lunex Stealer maakt misbruik van een AMD Radeon driver om beveiligingsmonitoring te verblinden, voordat het browser- en crypto-gegevens buitmaakt. We zetten de aanvalsketen en beschermingsmaatregelen op een rij.

Veiligheidskanaal voor AI-incidenten: VS en China

Tijdens een top in Washington spraken VS en China af een veiligheidskanaal AI-incidenten op te zetten. Ook komt er extra aandacht voor militaire crisiscommunicatie en werkafspraken rond AI.

x47.c Windows-botnet en AI API draining uitgelegd

Het x47.c Windows-botnet wordt verkocht met DDoS, credential theft en SOCKS5-proxyfunctionaliteit. Nieuw is de AI API draining: aanvallen die direct AI-credits van slachtoffers of accounts verbruiken.

WAF bypass bij PeopleSoft: web shells & aanpak

Google waarschuwt voor hernieuwde massale exploit van CVE-2026-35273 in Oracle PeopleSoft. Aanvallers omzeilen WAF-regels en installeren web shells; dit artikel geeft een praktische aanpak om de schade te beperken.