Zimbra SNMP RCE: onbevoegd misbruik in het wild
Een Zimbra-kwetsbaarheid (CVE-2026-73570) wordt actief uitgebuit. CERT Polska waarschuwt voor onbevoegd command injection via SNMP-notificaties en roept op snel te patchen.
Een Zimbra-kwetsbaarheid (CVE-2026-73570) wordt actief uitgebuit. CERT Polska waarschuwt voor onbevoegd command injection via SNMP-notificaties en roept op snel te patchen.
Een grootschalige aanval op IP-camera’s (Operation CameraSwarm) laat zien hoe snel credentials en achterdeurtjes kunnen worden ingezet. Dit artikel vertaalt die lessen naar AI modelbeveiliging met sandboxing en praktische beschermmaatregelen.
Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.
Dreigingsactoren misbruiken een MLflow-kwetsbaarheid (CVE-2026-64849) om via SSRF interne diensten en cloud metadata te benaderen. Daardoor worden cloud credentials en secrets buitgemaakt.
Onderzoekers demonstreren met Zombie Card NFC dat een verlopen Visa contactless kaart opnieuw kan worden geautoriseerd. De aanval rewritet de vervaldatum die de betaalterminal leest via NFC-relay en MitM.
Shady AI governance ontstaat wanneer medewerkers binnen de organisatie geautoriseerde AI-tools gebruiken op manieren die niemand had voorzien. Daardoor kan gevoelige data alsnog onbedoeld blootkomen.
Onderzoekers onthullen “CDN Tsunami”: DoS-aanvallen die ontstaan door de HTTP/3→HTTP/1.1 vertaalslag van CDN’s. Met kleine clientrequests kan de origin tot honderden keren harder worden belast.
Android malware Manic richt zich op banken, overheid en eID-diensten én berichtentoepassingen. Opvallend: data kan worden doorgestuurd via nabij besmette apparaten, zelfs wanneer de besmette telefoon zelf offline is.
Russische aanvallen zorgden in 2022 voor het uitschakelen van duizenden satellietmodems. Nu zet Atalanta met de AI-tool satellietcommunicatie Argo in op ‘software understanding’ om weerbaarheid te bewijzen.
Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.