Direct naar de inhoud

Tag: beveiliging

Elementor CSRF-kwetsbaarheid: site overnemen na klik

Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.

Gelekte GitLab issue-mail leidt tot CI-actie

GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.

Vite mass-scanning: cloudcredentials buit via CVE-2026-39364

Onderzoekers melden een grootschalige Vite mass-scanning die misbruik maakt van CVE-2026-39364 om configuraties en cloudcredentials uit blootgestelde dev servers te halen. De aanval gebruikt slimme queryparameters om server.fs.deny te omzeilen.

Catch: AI executive assistant met guardrails

Catch is een AI executive assistant die leiders helpt met planning en gevoelige communicatie. Het bedrijf investeert extra in guardrails, zodat acties binnen toegestane rechten blijven.

OpenLeash: human check voor AI-agent acties

AI-agenten kunnen handige taken uitvoeren, maar hun autonomie brengt risico’s met zich mee. OpenLeash introduceert een human check die acties kan blokkeren of eerst toestemming vraagt.

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.