Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Gelekte GitLab issue-mail leidt tot CI-actie

GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.

MikroTrick chain: controle over MikroTik routers

De MikroTrick chain bestaat uit twee kwetsbaarheden in MikroTik RouterOS SSH en kan internetgerichte routers volledig overnemen. Dit artikel legt de werking uit en geeft een praktische aanpak om schade te beperken.

Windows malware gebruikt AI-vote om acties te kiezen

Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.

Gecompromitteerde MemTensor npm en PyPI pakketten

Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.

OT Security en AI: kloof tussen ambitie en controle

Honeywell’s 2026 OT Cybersecurity Benchmark toont dat veel organisaties zichzelf volwassen noemen, maar dat monitoring en asset-inventaris vaak tekortschieten. Ook AI komt eraan, maar autonomie is nog schaars.

cPanel kwetsbaarheid: root via CalDAV/CardDAV

Een cPanel kwetsbaarheid in CalDAV/CardDAV kan een gebruiker met een cPanel-account code als root laten draaien en zo complete controle krijgen. Daarnaast zijn er issues in WP Toolkit en in kalender/contacttoegang.

XRanges for AI meet echte prestaties agenten

Autonome security agents kunnen bevindingen opschrijven die niet kloppen met wat er daadwerkelijk gebeurde. XRanges for AI meet daarom live vanuit de doeltoepassing en maakt resultaten vergelijkbaar.

Adobe patches kritieke Connect en AEM Forms flaws

Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.