Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Oracle augustus 2026: 943 patches, hoge impact

Oracle heeft met de augustus 2026 Critical Security Patch Update 943 oracle patches uitgebracht voor tientallen producten. Een groot deel van de kwetsbaarheden is kritisch en sommige zijn remote te misbruiken zonder authenticatie.

Focuskeyphrase: Chrome en Firefox updates gepatcht

Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.

MacSync Stealer: Microsoft koppelt 30 domeinen

Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.

Clop-linked Windchill web shell: credentials in beeld

Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.

CoSnitch bij Copilot Personal: éénklik datalek

Onderzoekers van Varonis Threat Labs ontdekten CoSnitch bij Copilot Personal: een crafted link kan in één klik data uit verbonden apps trekken. Er zijn ook risico’s rond geheugen-schrijven via samenvattingen.

SEO-titel: Ransomware-extortion via neppe hulp

Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.