Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

N-central hotfix: pre-auth RCE in vijf weken

N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.

MikroTik SSH-hijack: zo bescherm je je routers

CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.

REVSTEALER: Windows Update en Defender verzwakt

REVSTEALER is een Windows-infostealer die niet alleen gegevens steelt, maar ook de verdedigingslaag verzwakt met modules die Windows Update en Microsoft Defender uitschakelen. Dit artikel beschrijft de werkwijze en herstelstappen.

Magento en Adobe Commerce: StyleSmuggler backdoor

Sansec waarschuwt voor de StyleSmuggler backdoor in Magento Open Source en Adobe Commerce. De aanval leidt tot code execution op de server en een persistente backdoor, zonder dat inloggen nodig is.

TeamCity-breuk in Cadence: roteren en beperken

JetBrains waarschuwt voor een TeamCity-breuk die Cadence omgevingen trof. Gebruikers moeten direct credentials en secrets roteren en de periode van misbruik actief doorlichten.

Trezor: ShipMonk-breuk raakt 67.000 Amerikaanse klanten

Trezor stelt vast dat bij logistieke partner ShipMonk gegevens van 67.000 Amerikaanse klanten zijn blootgesteld. Het gaat om order- en contactgegevens; Trezor benadrukt dat de hardware wallets niet zijn geraakt.