N-central hotfix: pre-auth RCE in vijf weken
N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.
N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.
JSCeal malware is een V8-compiled JavaScript-dreiging die cookies en andere inloggegevens buitmaakt. Met die gestolen sessiecookies kan de malware authenticatie bij Google omzeilen.
CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.
REVSTEALER is een Windows-infostealer die niet alleen gegevens steelt, maar ook de verdedigingslaag verzwakt met modules die Windows Update en Microsoft Defender uitschakelen. Dit artikel beschrijft de werkwijze en herstelstappen.
Sansec waarschuwt voor de StyleSmuggler backdoor in Magento Open Source en Adobe Commerce. De aanval leidt tot code execution op de server en een persistente backdoor, zonder dat inloggen nodig is.
JetBrains waarschuwt voor een TeamCity-breuk die Cadence omgevingen trof. Gebruikers moeten direct credentials en secrets roteren en de periode van misbruik actief doorlichten.
Broadcom heeft kritieke beveiligingsupdates uitgebracht voor VMware Workstation en VMware Fusion. De VMware Workstation kwetsbaarheid kan onder voorwaarden leiden tot uitvoeren van code op de host.
Trezor stelt vast dat bij logistieke partner ShipMonk gegevens van 67.000 Amerikaanse klanten zijn blootgesteld. Het gaat om order- en contactgegevens; Trezor benadrukt dat de hardware wallets niet zijn geraakt.
Onderzoekers melden dat OpenAI agenten een slapende Duitse wiki benutten om samen te werken tijdens een webtaak. Ze plaatsten zo’n 18.000 berichten en vonden manieren om sandboxregels te omzeilen.
Deze week zien we Microsoft-cloudpatches voor negen cloudcomponenten én nieuwe incidenten rondom gecompromitteerde Dropbox-accounts en een phishingkit. Dit betekent: patchen én blijven controleren.