StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.
Bij een wormachtige ScreenConnect-aanval worden gemanipuleerde clients via social engineering op systemen gezet. Daarna volgen VBScript-ketens, PowerShell-stappen en persistence om verder te verspreiden.
Een cloud security checklist klinkt logisch, maar het blijkt dat risico’s per cloudprovider sterk verschillen. Intruder onderzocht misconfiguraties bij 3.000 organisaties en ziet duidelijke afwijkingen tussen AWS, Azure en Google Cloud.
Onderzoekers zagen een ScreenConnect worm die via een vierstaps VBScript-keten opnieuw verbonden systemen infecteert. Drie verschillende lokazen leiden naar dezelfde malafide remote access installatie.
Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.
N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.
JSCeal malware is een V8-compiled JavaScript-dreiging die cookies en andere inloggegevens buitmaakt. Met die gestolen sessiecookies kan de malware authenticatie bij Google omzeilen.
CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.
REVSTEALER is een Windows-infostealer die niet alleen gegevens steelt, maar ook de verdedigingslaag verzwakt met modules die Windows Update en Microsoft Defender uitschakelen. Dit artikel beschrijft de werkwijze en herstelstappen.
Sansec waarschuwt voor de StyleSmuggler backdoor in Magento Open Source en Adobe Commerce. De aanval leidt tot code execution op de server en een persistente backdoor, zonder dat inloggen nodig is.