Direct naar de inhoud

Categorie: Software Supply Chain Security

Chosen Brick: Iraanse surveillance-malware uitgelegd

US, UK en Nederland waarschuwen voor de Chosen Brick surveillance-malware. De aanval gebruikt WhatsApp/Telegram en misleidende bestanden om contacts en meer te verzamelen, met impact op slachtoffers wereldwijd.

The Events Calendar RCE: 200.000+ sites kwetsbaar

Meer dan 200.000 WordPress-sites lopen mogelijk risico door The Events Calendar RCE-kwetsbaarheden. Zonder authenticatie kan een aanvaller code injecteren en zo het volledige systeem overnemen.

Continue controle voor echte zekerheid: de TLPT-aanpak

Bedreigingsinformatie is waardevol, maar pas wanneer je het kunt bewijzen in je eigen omgeving ontstaat echte veerkracht. TLPT gebruikt intelligence om snel te testen welke risico’s direct exploiteerbaar zijn.

Oracle september 2026 update: 800+ fixes uitgelegd

Oracle publiceerde de september 2026 Critical Security Patch Update met 673 patches. De updates lossen meer dan 800 kwetsbaarheden op, waaronder kritieke issues en meerdere remote exploits zonder authenticatie.

WooCommerce Wholesale: webshells via kwetsbaarheid

Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.