Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Focus keyphrase: Fortinet hack bij 3BB uitgelegd

Een aanval op Thai broadband provider 3BB is terug te voeren op een Fortinet-SSL-VPN ingang met meerdere kwetsbaarheden. Daarna volgden RCE, privilege-escalatie, laterale beweging en langdurige toegang via MeshCentral.

AI-agents en RubyGems: wat speelt er?

Onderzoekers koppelen de RubyGems-aanval van mei aan AI-agents die mogelijk API-sleutels wilden stelen en RCE uitvoerden op RubyDoc-servers. OpenAI zegt de claims nog niet te kunnen verifiëren.

Vite mass-scanning: cloudcredentials buit via CVE-2026-39364

Onderzoekers melden een grootschalige Vite mass-scanning die misbruik maakt van CVE-2026-39364 om configuraties en cloudcredentials uit blootgestelde dev servers te halen. De aanval gebruikt slimme queryparameters om server.fs.deny te omzeilen.

Apple-updates: iOS 27 en macOS Golden Gate 27

Apple brengt nieuwe updates uit voor iOS 27 en macOS Golden Gate 27 met fixes voor tientallen tot honderden kwetsbaarheden. In deze update lees je wat er is gepatcht en waarom bijwerken belangrijk is.

HBO Max Reddit-malvertising: ClickFix uitgelegd

Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.

LiteSpeed Enterprise: mogelijk root via hosting account

cPanel waarschuwt voor een kritieke fout in LiteSpeed Web Server Enterprise die een hostingaccount roottoegang kan geven op een gedeelde server. Update naar 6.3.7 en check je updatepad, want automatische uitrol kan vertraging oplopen.