Open source volwassen in security: wat verandert
Open source verdwijnt niet, maar verandert van rol in de enterprise. Steeds vaker draait het om ‘proof of life’, patchdiscipline en een plan voor wanneer projecten stoppen.
Open source verdwijnt niet, maar verandert van rol in de enterprise. Steeds vaker draait het om ‘proof of life’, patchdiscipline en een plan voor wanneer projecten stoppen.
De SCTPhantom Linux kwetsbaarheid (CVE-2026-64564) is een use-after-free in SCTP die onder voorwaarden lokale root kan opleveren en containerescape mogelijk maakt. De fix zit in meerdere stabiele kernelversies; update daarom snel.
UNC6671, een vishings-/afpersingsgroep, heeft na ‘BlackFile’ meerdere nieuwe merknamen ingezet. Ondanks brandingwijzigingen blijft de aanvalsroutine opvallend consistent.
Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.
PortSwigger beschrijft hoe HTTP Terminator met AI nieuwe HTTP desync-varianten ontdekte en valideerde. Daarnaast kwam via een mens-geleide route een Apache Traffic Server zero-day naar boven.
Een veiligheidsrecall voor de Bendix EC80 truck brake controller bleek ook een verborgen securityfix. Onderzoekers vonden onder meer kwetsbaarheden die tot remote code execution en crashes konden leiden.
NatJack-aanvallen gebruiken NAT- en conntrack-logica om actieve TCP-sessies over te nemen en DNS-reacties te spoofen. Daarbij zijn zowel Windows- als Linux-omgevingen betrokken, vaak met beperkte patch-mogelijkheden.
Black Hat USA 2026 leverde een reeks opvallende vendorupdates op. Van AI-patches die niet altijd werken tot runtime security voor AI-agenten en continue threat elimination.
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.
Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.