GPUThor Rowhammer en ECC: wat je moet weten
Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.
Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.
De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.
Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.
NovaCookies phishing zet echte Docusign-enveloppen in om Microsoft 365-sign-ins te omleiden. Daardoor worden wachtwoorden, MFA-codes en sessiegegevens via een AitM-relay vastgelegd.
CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.
Adobe en Nvidia hebben updates uitgebracht voor tientallen kwetsbaarheden. Daarbij zitten critical problemen die kunnen leiden tot onder meer code-uitvoering en privilege-escalatie.
In een AI SOC zonder alertqueue verplaatsen agents het werk van de menselijke analist naar machineonderzoek. Zo verdwijnt de backlog en escaleren alleen cases met onderbouwd bewijs.
CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.