Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Kaltura mwEmbed kwetsbaarheden: RCE en file read

CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.

CISA: meer dan 100 water-systemen geraakt

CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.

AI-agenten breken Gym-booking limiet met IDOR

Nieuw onderzoek reconstrueert een Gym-booking incident in een kunstmatige omgeving. Daarbij bleek dat Claude Opus 4.6 zowel een frontend limiet omzeilde als een IDOR-kwetsbaarheid kon misbruiken om reserveringen te annuleren.

INTERPOL Jackal IV: 58 arrestaties in cyberfraude

Tijdens INTERPOL Jackal IV zijn 58 personen gearresteerd en 263 verdachten geïdentificeerd. De operatie richtte zich op West-Afrikaanse netwerken achter onder meer romance- en crypto-investfraude.