Check Point management server zero-day: details
Check Point meldt een management server zero-day die in gerichte aanvallen is misbruikt. Daarnaast speelt een VPN-kwetsbaarheid die al is gepatcht, maar nog aanvallen kent.
Check Point meldt een management server zero-day die in gerichte aanvallen is misbruikt. Daarnaast speelt een VPN-kwetsbaarheid die al is gepatcht, maar nog aanvallen kent.
WordPress heeft een kritieke kwetsbaarheid gepatcht (CVE-2026-87902) die een aanvaller zonder account een extern PHP-bestand kan laten laden. Afhankelijk van serverconfiguratie kan dat verdergaan tot het uitvoeren van eigen code.
Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.
Microsoft heeft de EvilTokens device-code phishingdienst laten stilleggen. De service werd gekoppeld aan duizenden gecompromitteerde inboxen en gebruikte AI om aanvallen te versnellen.
Een kritieke Bifrost AI gateway-fout (CVE-2026-90898, CVSS 9.8) maakt het mogelijk dat een aanvaller met één HTTP-verzoek commando’s draait op de gateway. De oplossing: upgrade naar transports/v2.1.0 en roteer sleutels.
Een nieuwe GitHub-PoC, BigDiskBuster, blokkeert Microsoft Defender platform- en signatuurupdates door de schijf doelbewust te vullen. Er is geen patch; ontdek hoe je het gedrag herkent en waar je op monitort.
Cyera heeft extra financiering van 400 miljoen dollar ontvangen. Daarmee wordt de waardering boven de 12 miljard geplaatst en groeit het bedrijf door aan een agentless platform voor databeveiliging en AI-governance.
Een onderzoeker achter Nightmare Eclipse heeft zijn identiteit bekendgemaakt en een nieuwe PoC uitgebracht: Microsoft Defender BigDiskBuster. De code moet verhinderen dat Defender platform- en handtekeningupdates afrondt.
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.
CVE-2026-93952 in VeloCloud Orchestrator (VCO) wordt actief uitgebuit. Arista licht toe welke setups risico lopen en welke maatregelen organisaties nemen tot patches beschikbaar zijn.