CVE-2026-33824: Windows IKE RCE actief uitgebuit
CVE-2026-33824, een Windows IKE RCE-kwetsbaarheid, wordt volgens CISA actief misbruikt. In dit artikel lees je welke systemen geraakt worden en hoe je de schade vandaag nog beperkt.
CVE-2026-33824, een Windows IKE RCE-kwetsbaarheid, wordt volgens CISA actief misbruikt. In dit artikel lees je welke systemen geraakt worden en hoe je de schade vandaag nog beperkt.
Oracle heeft met de augustus 2026 Critical Security Patch Update 943 oracle patches uitgebracht voor tientallen producten. Een groot deel van de kwetsbaarheden is kritisch en sommige zijn remote te misbruiken zonder authenticatie.
Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.
Het CareCloud datalek blijkt veel groter dan eerst gemeld: inmiddels zijn er volgens HHS 3,7 miljoen getroffen personen. Wat er precies is buitgemaakt en hoe de impact in cijfers opliep, lees je hier.
Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.
Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.
Comcast introduceert WiFi motion detection in het Xfinity Shield platform. In plaats van camera’s gebruikt het systeem veranderingen in WiFi-signalen voor meldingen in de Xfinity app.
Onderzoekers van Varonis Threat Labs ontdekten CoSnitch bij Copilot Personal: een crafted link kan in één klik data uit verbonden apps trekken. Er zijn ook risico’s rond geheugen-schrijven via samenvattingen.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.