Direct naar de inhoud

Categorie: Cybersecurity

MikroTrick chain: controle over MikroTik routers

De MikroTrick chain bestaat uit twee kwetsbaarheden in MikroTik RouterOS SSH en kan internetgerichte routers volledig overnemen. Dit artikel legt de werking uit en geeft een praktische aanpak om schade te beperken.

Windows malware gebruikt AI-vote om acties te kiezen

Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.

Gecompromitteerde MemTensor npm en PyPI pakketten

Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.

OT Security en AI: kloof tussen ambitie en controle

Honeywell’s 2026 OT Cybersecurity Benchmark toont dat veel organisaties zichzelf volwassen noemen, maar dat monitoring en asset-inventaris vaak tekortschieten. Ook AI komt eraan, maar autonomie is nog schaars.

cPanel kwetsbaarheid: root via CalDAV/CardDAV

Een cPanel kwetsbaarheid in CalDAV/CardDAV kan een gebruiker met een cPanel-account code als root laten draaien en zo complete controle krijgen. Daarnaast zijn er issues in WP Toolkit en in kalender/contacttoegang.

XRanges for AI meet echte prestaties agenten

Autonome security agents kunnen bevindingen opschrijven die niet kloppen met wat er daadwerkelijk gebeurde. XRanges for AI meet daarom live vanuit de doeltoepassing en maakt resultaten vergelijkbaar.

Adobe patches kritieke Connect en AEM Forms flaws

Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.

Ubuntu container escape via CVE-2026-80521

Een use-after-free in Linux kan leiden tot Ubuntu container escape en root op de host via CVE-2026-80521. DepthFirst publiceerde exploitcode; tot nu toe ontbraken fixes in de getroffen Ubuntu LTS releases.