Direct naar de inhoud

Categorie: Software Supply Chain Security

StyleSmuggler in Adobe Commerce: backdoor via PHP

StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.

Cloud security checklist: werkt niet als je denkt

Een cloud security checklist klinkt logisch, maar het blijkt dat risico’s per cloudprovider sterk verschillen. Intruder onderzocht misconfiguraties bij 3.000 organisaties en ziet duidelijke afwijkingen tussen AWS, Azure en Google Cloud.

Telerik UI padding-oracle leidt tot RCE (zonder login)

Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.

N-central hotfix: pre-auth RCE in vijf weken

N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.

MikroTik SSH-hijack: zo bescherm je je routers

CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.

REVSTEALER: Windows Update en Defender verzwakt

REVSTEALER is een Windows-infostealer die niet alleen gegevens steelt, maar ook de verdedigingslaag verzwakt met modules die Windows Update en Microsoft Defender uitschakelen. Dit artikel beschrijft de werkwijze en herstelstappen.

Magento en Adobe Commerce: StyleSmuggler backdoor

Sansec waarschuwt voor de StyleSmuggler backdoor in Magento Open Source en Adobe Commerce. De aanval leidt tot code execution op de server en een persistente backdoor, zonder dat inloggen nodig is.