Focus: OnePlus Android root via apps zonder rechten
Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.
Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.
NIST heeft een conceptupdate van de OT security-gids (SP 800-82 Rev. 4) gepubliceerd. CISA en FBI waarschuwen daarnaast voor risico’s bij het werken met derde partijen voor ICS-integraties.
Honeywell’s 2026 OT Cybersecurity Benchmark toont dat veel organisaties zichzelf volwassen noemen, maar dat monitoring en asset-inventaris vaak tekortschieten. Ook AI komt eraan, maar autonomie is nog schaars.
Arista waarschuwt dat een VeloCloud Orchestrator zero-day (CVE-2026-93952, CVSS 10) al wordt uitgebuit. Patch je on-premises installatie direct en controleer logbestanden op verdachte toegang.
CVE-2026-93952 in VeloCloud Orchestrator (VCO) wordt actief uitgebuit. Arista licht toe welke setups risico lopen en welke maatregelen organisaties nemen tot patches beschikbaar zijn.
Nieuw onderzoek van Forescout Vedere Labs laat zien dat segmentatie in OT vaak onvoldoende strikt is. Daardoor delen OT- en IoMT-apparaten regelmatig hetzelfde netwerkdeel als IT of IoT.