ICS Patch Tuesday: kritieke fixes van Schneider & Siemens
Tijdens de nieuwste ICS Patch Tuesday staan meerdere advisories klaar voor ICS-leveranciers. Schneider Electric richt zich onder meer op kritieke issues in Modicon M580 en M580 Safety.
Tijdens de nieuwste ICS Patch Tuesday staan meerdere advisories klaar voor ICS-leveranciers. Schneider Electric richt zich onder meer op kritieke issues in Modicon M580 en M580 Safety.
Alby waarschuwt voor de Alby Hub kwetsbaarheid in versies tot en met v1.18.5, met risico op overname wanneer je Hub extern bereikbaar is. Alby adviseert buitenstoegang te blokkeren en te upgraden naar v1.24.0.
Ivanti heeft kritieke en hoge kwetsbaarheden gepatcht in Neurons for ITSM, Sentry en EPMM. Sommige fouten kunnen al zonder authenticatie worden misbruikt.
Gelekte API-sleutels worden vaak pas na uren of dagen ingetrokken, terwijl aanvallers er direct misbruik van maken. De ORSK standaard wil dat credentials self-destructing worden: snel killable via een discoverable endpoint en gecontroleerde quarantaine.
Bij phishing met blob URLs wordt de kwaadaardige pagina niet als “losse website” geleverd. Daardoor verdwijnen bekende detectiesignalen en moet je vooral op identiteit, browsergedrag en klikpaden letten.
Google rolt Chrome 153 uit met fixes voor 230 kwetsbaarheden, waaronder een zero-day die al in het wild wordt misbruikt. Dit artikel legt uit wat er precies wordt gepatcht en waarom direct updaten slim is.
U.S. instanties beschuldigen Chinese AI-bedrijven van grootschalige AI distillation-aanvallen om functies uit Amerikaanse frontier-modellen te kopiëren. Dit artikel legt uit hoe het werkt en welke defensieaanpak organisaties helpt.
Google heeft 230 beveiligingslekken in Chrome gepatcht. Eén daarvan, de Chrome V8 zero-day (CVE-2026-87491), wordt actief misbruikt in het wild.
cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.
Onderzoekers beschrijven hoe F5 BIG-IP APM malware een PHP-webshell in het RAM injecteert. Daardoor kunnen controles op schijf een besmetting missen.