Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

WooCommerce Wholesale: webshells via kwetsbaarheid

Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.

WSO2 API Manager JWT-bypass: blijf bij updates

Er worden in het wild aanvallen gezien die misbruik maken van de WSO2 API Manager JWT-bypass. Het gaat om CVE-2026-5430, met risico op administratieve toegang en account takeover.

Microsoft zet AI-privacy regels in voor scholen

Microsoft heeft afspraken vastgelegd voor het gebruik van AI in het onderwijs. De kern: strenge AI-privacy regels scholen, waaronder beperkingen op datagebruik en verplichte derde-partij audits.

Telegram-gestuurde spyware: HEAVYGRAM en CHOSEN BRICK

Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.

Physical AI security: Exein haalt 270 miljoen op

Exein, een Italiaanse IoT-cybersecuritystartup, haalde 270 miljoen op bij een overtekende ronde. Het bedrijf werkt aan Physical AI security met kernel-level runtime bescherming en autonome agenten.

CenterPoint Energy datalek: wat is er gebeurd?

CenterPoint Energy bevestigt een CenterPoint Energy datalek: een onbevoegde partij heeft klantgegevens verkregen via een extern systeem. De levering van stroom en gas blijft volgens het bedrijf ononderbroken.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.