WooCommerce Wholesale: webshells via kwetsbaarheid
Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.
Aanvallers misbruiken een kritieke kwetsbaarheid in WooCommerce Wholesale Lead Capture om zonder authenticatie PHP-webshells te uploaden. Wordfence zag sinds juni 2026 massale exploitpogingen.
Er worden in het wild aanvallen gezien die misbruik maken van de WSO2 API Manager JWT-bypass. Het gaat om CVE-2026-5430, met risico op administratieve toegang en account takeover.
Microsoft heeft afspraken vastgelegd voor het gebruik van AI in het onderwijs. De kern: strenge AI-privacy regels scholen, waaronder beperkingen op datagebruik en verplichte derde-partij audits.
Veel securityrapportages blijven steken op “we denken dat het werkt”. Continue controle vervangt steekproeven door live bewijs en maakt risico’s tijdig zichtbaar.
De KREMLIN banking malware richt zich op Chrome en Edge met een kwaadaardige browserextensie en meerfasige loaders. Zo steelt de aanvaller credentials, sessietokens en browserdata.
Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.
Vercel organiseerde een $1 miljoen sandboxchallenge en kreeg 1.285 meldingen. Daarbij kwamen belangrijke Linux kernel-kwetsbaarheden naar boven, zonder dat klantdata werd bereikt.
Exein, een Italiaanse IoT-cybersecuritystartup, haalde 270 miljoen op bij een overtekende ronde. Het bedrijf werkt aan Physical AI security met kernel-level runtime bescherming en autonome agenten.
CenterPoint Energy bevestigt een CenterPoint Energy datalek: een onbevoegde partij heeft klantgegevens verkregen via een extern systeem. De levering van stroom en gas blijft volgens het bedrijf ononderbroken.
Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.