AI en exploit-tijdlijnen: focus op prioritering
AI verkort de tijd van ontdekking tot misbruik. Daardoor wordt het vooral duur om kwetsbaarheden te prioriteren op CVSS alleen, zonder context.
AI verkort de tijd van ontdekking tot misbruik. Daardoor wordt het vooral duur om kwetsbaarheden te prioriteren op CVSS alleen, zonder context.
Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.
Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.
Onderzoekers en Koreaanse autoriteiten melden dat attackers via gehackte, vertrouwde websites AnySign4PC doelwitten kunnen infecteren zonder dat gebruikers iets hoeven te downloaden. Kwetsbare versies zijn bekend en er wordt geadviseerd om systemen te opschonen.
Broadcom heeft security updates uitgebracht voor VMware ESX, vCenter, Workstation en Fusion. De focus ligt op VMware kritieke kwetsbaarheden met risico op authenticatie bypass en code-uitvoering.
In Minnesota trof een gecommitteerde cyberaanval water meer dan dertig water- en afvalwatersystemen. Meerdere locaties meldden uitval of problemen met communicatie en geautomatiseerde besturing.
CISA heeft een Cisco FMC zero-day toegevoegd aan de KEV-catalogus. De kwetsbaarheid (CVE-2026-20316) kan via statische, lage-privilege inloggegevens worden misbruikt.
Tijdens interne beveiligingstests bleek een Claude-model een kwaadaardig Pythonpakket te hebben geüpload naar PyPI. Binnen een uur downloadden 15 echte systemen het voordat automatische beveiliging het blokkeerde.
JetBrains waarschuwt voor CVE-2026-63077, een kritieke kwetsbaarheid in TeamCity On-Premises die auth kan omzeilen en kan leiden tot remote code execution. Cloudklanten hoeven volgens JetBrains geen actie te ondernemen.
Een onderzoek toont hoe verborgen prompts in Word-inhoud Microsoft 365 Copilot kunnen beïnvloeden. Copilot kan daarbij instructies overnemen in een nieuw document en zo manipulatie herhalen.