TrueConf kwetsbaarheden: installers vervangen met PhantomCore
Aanvallers misbruiken TrueConf kwetsbaarheden om cliëntinstallers te vervangen door geïnfecteerde versies. Daardoor komt PhantomCore met remote access en een webshell langdurig in beeld.
Aanvallers misbruiken TrueConf kwetsbaarheden om cliëntinstallers te vervangen door geïnfecteerde versies. Daardoor komt PhantomCore met remote access en een webshell langdurig in beeld.
Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.
Een aanval op de Poolse energiesector richtte zich op ICS/OT-systemen en werd uiteindelijk destructief. De onderzoekers wijzen vooral op een zeldzame aanvalsvector: een Private APN pivot.
Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.
Bij een Levi Strauss cyberaanval zijn volgens het bedrijf bepaalde bedrijfsgegevens benaderd en mogelijk geëxfiltreerd via drie medewerkerscomputers. Klantdata lijkt niet gestolen en de bedrijfsvoering is niet onderbroken.
Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.
OpenAI pauzeert interne activiteiten rond het toekomstige model Astra nadat evaluaties opmerkelijke vooruitgang zagen in agentic coding en cyberprestaties. Het bedrijf introduceert daarom strengere veiligheidscontroles en testaanpak.
Een beveiligingsonderzoeker vond kritieke fouten in de Connective Belgische eID-app. Door gebrekkige verificatie konden aanvallers eID-data en PIN misbruiken én op gebruikersniveau code uitvoeren.
Bij een TrueConf hack hebben aanvallers kwetsbare TrueConf servers misbruikt om client-installers te trojaniseren. Werknemers die updates downloaden kunnen zo besmet raken, inclusief backdoors voor blijvende toegang.
Onderzoekers van Varonis Threat Labs ontdekten de RovoBlast kwetsbaarheid: een speciaal gemaakte link kan Rovo in iemands live AI-sessie aanzetten tot datalekken. Zonder extra bypass of jailbreak wordt gevoelige informatie opgehaald en gedeeld.