Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

SCTPhantom in Linux: update tegen root en containerescape

De SCTPhantom Linux kwetsbaarheid (CVE-2026-64564) is een use-after-free in SCTP die onder voorwaarden lokale root kan opleveren en containerescape mogelijk maakt. De fix zit in meerdere stabiele kernelversies; update daarom snel.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.

NatJack-aanvallen: TCP-sessies gekaapt via NAT

NatJack-aanvallen gebruiken NAT- en conntrack-logica om actieve TCP-sessies over te nemen en DNS-reacties te spoofen. Daarbij zijn zowel Windows- als Linux-omgevingen betrokken, vaak met beperkte patch-mogelijkheden.

Malware misbruikt Windows Hello for Business keys

Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.