Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.

Hasbro datalek: welke persoonsgegevens blootliepen

Hasbro meldt medewerkers dat hun persoonlijke informatie mogelijk is gecompromitteerd in een datalek. De meldingen laten weinig details zien, maar wijzen op risico’s voor identiteits- en contactgegevens.

McKesson datalek: Okta en vishing in gevaar

McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.

Berlin weigert losgeld na datadiefstal staatsnetwerk

De Berlijnse deelstaat bevestigt een afpersingspoging na een inbraak in het staatsnetwerk. Losgeld weigeren staat centraal, terwijl onderzoekers extra datastromen vinden binnen een periode van 7 tot 12 augustus.

PaperCut lekken: code-executie zonder authenticatie

Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.

Android 17 ECH: netwerkproviders zien minder

Android 17 breidt privacybescherming uit met Android 17 ECH: Encrypted Client Hello verbergt voor netwerkproviders welke website of app je gebruikt. Daarnaast komen er extra maatregelen voor lokale netwerken, Certificate Transparency en 2G-reductie.

OwnCloud WebDAV-kwetsbaarheid: KEV en datadiefstal

CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.