Direct naar de inhoud

Categorie: Software Supply Chain Security

BGP-hijack en Virtualizor: worteltoegang via updates

Bij een BGP-hijack konden aanvallers Softaculous-updateverkeer omleiden en via een gewijzigde Virtualizor-pakketinstallatie worteltoegang verkrijgen. Het artikel zet de belangrijkste impact en herstelstappen op een rij.

Rockwell Automation: patches voor dozijn kwetsbaarheden

Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.

Supply chain risico blokkeren in Rockwell Automation

Rockwell Automation kondigt patches en workarounds aan voor meer dan twaalf kwetsbaarheden in verschillende industriële automatiseringsproducten. Dit artikel legt uit hoe je met een aanpak voor supply chain risico blokkeren updates veilig inzet.

Excel-macro malware via fake accounts: waarschuwing

De Amerikaanse justitie beschuldigt een Russische verdachte van een Excel-macrocampagne via fake accounts. Daarmee infecteerde hij naar schatting tienduizenden gebruikers en kon hij remote toegang en gegevensdiefstal uitvoeren.

AI en PLC-exploit: Claude portte RCE (pre-auth)

Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.