Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

BGP-hijack en Virtualizor: worteltoegang via updates

Bij een BGP-hijack konden aanvallers Softaculous-updateverkeer omleiden en via een gewijzigde Virtualizor-pakketinstallatie worteltoegang verkrijgen. Het artikel zet de belangrijkste impact en herstelstappen op een rij.

Supply chain risico blokkeren in Rockwell Automation

Rockwell Automation kondigt patches en workarounds aan voor meer dan twaalf kwetsbaarheden in verschillende industriële automatiseringsproducten. Dit artikel legt uit hoe je met een aanpak voor supply chain risico blokkeren updates veilig inzet.

Rockwell Automation: patches voor dozijn kwetsbaarheden

Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.

StreamRat: bijna volledige controle over Android

Onderzoekers beschrijven de StreamRat Android-trojan die via Meta-ads en een nep tv-streamingcampagne slachtoffers in Spanje benadert. Na APK-installatie kan de malware toestelbediening, overlays en toetsinvoer misbruiken.

GeoNetwork fix voor unauthenticated RCE-keten

GeoNetwork heeft updates uitgebracht na ontdekking van een unauthenticated RCE-keten die via onauthenticeerde formatter-upload en een onveilige XSLT-engine tot code-executie kan leiden. In dit artikel lees je de getroffen versies en praktische tussenstappen.

Excel-macro malware via fake accounts: waarschuwing

De Amerikaanse justitie beschuldigt een Russische verdachte van een Excel-macrocampagne via fake accounts. Daarmee infecteerde hij naar schatting tienduizenden gebruikers en kon hij remote toegang en gegevensdiefstal uitvoeren.

AI en PLC-exploit: Claude portte RCE (pre-auth)

Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.