Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Chrome-Windows zero-day keten: GRIMWEDGE uitgelegd

Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.

CVE-2026-76461: Cisco Secure Email Gateway RCE

Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.

MeshCentral backdoor bij 3BB: aanpak & risico’s

Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.

DDRop aanval op confidential computing: wat nu?

Onderzoekers onthullen de DDRop aanval op confidential computing. Door writes te laten verdwijnen lijkt oude, versleutelde data actueel—zonder dat de encryptie-engine iets merkt.

Gitea RCE-aanvallen: Red Heron in het nieuws

Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.

Rogue AI-agents en wormdreiging: weekoverzicht

Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.