Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

SAP kernel kwetsbaarheid OVERPASS: RCE zonder login

SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.

Microsoft patcht record met 974 fixes: 2 zero-days

Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.

Liquid Network: 263 miljoen Bitcoin teruggeven

Na de diefstal van Bitcoin op de Liquid Network-sidechain zijn 3.400 Bitcoin teruggestort. Het netwerk blijft echter gepauzeerd zolang de beveiliging en herstelstappen niet afgerond zijn.

Slim Spider: diefstal van crypto custody in Brazilië

Slim Spider zou sinds begin 2026 Braziliaanse financiële instellingen aanvallen met focus op crypto custody en Pix-accounts. De aanpak combineert cloud-creddiefdiefstal, backdoors en misbruik van pipelines.

SAP OVERPASS: kritieke EPP-kwetsbaarheid gepatcht

SAP heeft meerdere security notes uitgebracht, waaronder een patch voor de kritieke EPP kwetsbaarheid (CVE-2026-44756). De bug, OVERPASS, kan zonder authenticatie tot vergaande impact leiden.

Liquid hack: 3.400 bitcoin terug, 598 nog vast

Bij de Liquid hack bitcoin is vrijwel een groot deel van de buit (3.400 BTC) teruggestuurd. Toch blijft naar schatting 598,5 BTC nog vastzitten omdat de Liquid-keten is gepauzeerd.

ChatGPT kwetsbaarheid: geplante prompt lekt Gmail

Een geplante prompt kan ChatGPT onzichtbaar taken laten uitvoeren met toegang tot een verbonden Gmail-account. Check Point toont een proof of concept waarbij data naar een ander ChatGPT-account wordt gestuurd.