Azure Cosmos DB-kwetsbaarheid CosmosEscape: impact
Onderzoekers van Wiz melden de Azure Cosmos DB-kwetsbaarheid CosmosEscape. Met een platform-sleutel konden zij primair keys ophalen en databases op schaal gericht uitlezen en overschrijven.
Onderzoekers van Wiz melden de Azure Cosmos DB-kwetsbaarheid CosmosEscape. Met een platform-sleutel konden zij primair keys ophalen en databases op schaal gericht uitlezen en overschrijven.
FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.
Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.
Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.
Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.
Aanvallers gebruiken Microsoft Teams Phising om medewerkers te overtuigen remote support te starten. In 2026 leidde dit tot Chaos ransomware, in sommige gevallen binnen 17 uur.
Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.
Bij een Brinks Home inbraak is volgens het bedrijf sprake van toegang tot sommige systemen. ShinyHunters dreigt data te lekken, en Brinks Home waarschuwt klanten voor misleidende berichten.
Google zegt dat AI in de hele kwetsbaarheidsketen van Chrome helpt. In Chrome 149 en 150 werden 1.072 beveiligingsbugs gepatcht, met extra focus op snellere delivery.
Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.