Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

GPUThor Rowhammer en ECC: wat je moet weten

Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.

Citrix NetScaler CVE-2026-8452 actief misbruikt

CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.

FBI verstoort QTFY-infrastructuur voor datadiefstal

De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.

Nimbus Manticore breidt toolkit met backdoor uit

Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.

CISA: twee SOC’s, hetzelfde spel, ander resultaat

CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.