Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

SOC zicht op DORA-aanvallen: kan dat echt?

In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.

Malafide npm-pakket via B-tree prototype

Een malafide npm-pakket, vermomd als een legitieme B-tree-indextool, wist miljoenen downloads te halen. Checkmarx beschrijft hoe malware via prototype-code systemen uitspioneert en een tweede stage ophaalt via blockchain.

SharePoint authenticated RCE door SafeControls-fout

Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.