HPE AOS-CX patches voor kritieke RCE
Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.
Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.
OpenAI kondigt Daybreak frontline verdedigers aan: een subsidie van $1 miljard om frontline cyberverdedigers toegang te geven tot frontier AI. Het programma richt zich op training en technische ondersteuning, maar details over kosten blijven onduidelijk.
Een phishingcampagne verstuurt miljoenen berichten met onzichtbare Unicode-tagtekens om e-mailfilters te omzeilen. Microsoft waarschuwt dat deze AI-evadetechniek nu ook in klassieke spam en phishing opduikt.
Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.
PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.
Catch is een AI executive assistant die leiders helpt met planning en gevoelige communicatie. Het bedrijf investeert extra in guardrails, zodat acties binnen toegestane rechten blijven.
Broadcom heeft patches aangekondigd voor twee kritieke kwetsbaarheden in VMware Workstation en Fusion. Zonder workarounds is direct updaten naar de gepatchte versie aanbevolen.
Google rolt Chrome 152 security updates uit met onder meer de zero-day type confusion (CVE-2026-85046). De update verhelpt in totaal 12 kwetsbaarheden, inclusief meerdere issues met hoge ernst.
Nvidia koopt Hugging Face voor 13 miljard dollar. Het platform blijft open, met focus op open modellen, multicloud en ondersteuning voor ontwikkelaars wereldwijd.
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.