Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

HPE AOS-CX patches voor kritieke RCE

Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.

OpenAI’s Daybreak voor frontline cyberverdedigers

OpenAI kondigt Daybreak frontline verdedigers aan: een subsidie van $1 miljard om frontline cyberverdedigers toegang te geven tot frontier AI. Het programma richt zich op training en technische ondersteuning, maar details over kosten blijven onduidelijk.

TED-backdoor in HAProxy: webverkeer gemanipuleerd

Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.

PostgreSQL: PostGREShell via logical decoding

PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.

Catch: AI executive assistant met guardrails

Catch is een AI executive assistant die leiders helpt met planning en gevoelige communicatie. Het bedrijf investeert extra in guardrails, zodat acties binnen toegestane rechten blijven.

Chrome update: fix voor zero-day type confusion

Google rolt Chrome 152 security updates uit met onder meer de zero-day type confusion (CVE-2026-85046). De update verhelpt in totaal 12 kwetsbaarheden, inclusief meerdere issues met hoge ernst.