SAP OVERPASS: kritieke EPP-kwetsbaarheid gepatcht
SAP heeft meerdere security notes uitgebracht, waaronder een patch voor de kritieke EPP kwetsbaarheid (CVE-2026-44756). De bug, OVERPASS, kan zonder authenticatie tot vergaande impact leiden.
SAP heeft meerdere security notes uitgebracht, waaronder een patch voor de kritieke EPP kwetsbaarheid (CVE-2026-44756). De bug, OVERPASS, kan zonder authenticatie tot vergaande impact leiden.
Een geplante prompt kan ChatGPT onzichtbaar taken laten uitvoeren met toegang tot een verbonden Gmail-account. Check Point toont een proof of concept waarbij data naar een ander ChatGPT-account wordt gestuurd.
Onderzoekers toonden een WeChat zero-click worm die via een binnenkomende oproep een account kan overnemen zonder dat het slachtoffer iets hoeft te doen. Tencent heeft het misbruik inmiddels geblokkeerd en updates uitgebracht.
Chainguard verdubbelde in zes maanden het aantal build manifests naar meer dan 1 miljard. Het bedrijf legt uit welke veranderingen in Factory 2.0 nodig waren om catalogusbrede beveiliging constant up-to-date te houden.
Een FreeIPA kwetsbaarheid kan, via een keten met 389 Directory Server, leiden tot beheerderstoegang en herbruikbare administrator-credentials. Red Hat beschrijft ook noodmaatregelen en patchroutes.
Mathspace meldt een datalek na een compromis van zijn zelfhostte Metabase. Door een SQL-injectie (CVE-2026-72898) is persoonlijke informatie van ruim 1,07 miljoen personen ingezien.
BengalSEO is een SEO-poisoning campagne die misleidende pagina’s bovenaan Bing zet en slachtoffers doorsluist naar MayaBot of tech support scams. In dit artikel lees je hoe het mechanisme werkt en wat je kunt doen om schade te beperken.
Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.
Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.
Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.