Direct naar de inhoud

Tag: beveiliging

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.

TrueConf kwetsbaarheden: direct patchen

CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).

Isolated-vm kwetsbaarheid breekt sandboxbelofte

Een Isolated-vm kwetsbaarheid in de ExternalCopy-koppeling kan code vanuit de sandbox laten ontsnappen en geheugen in de host beschadigen. De fix zit in geïnstalleerde versies 6.2.0 en 7.0.1.

AI modelbeveiliging met sandboxing: leer van CameraSwarm

Een grootschalige aanval op IP-camera’s (Operation CameraSwarm) laat zien hoe snel credentials en achterdeurtjes kunnen worden ingezet. Dit artikel vertaalt die lessen naar AI modelbeveiliging met sandboxing en praktische beschermmaatregelen.

SharePoint CVE-2026-55040: exploit al in de wild

SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.

N-able N-central hotfix 2: aanval op managed systemen

N-able heeft N-central hotfix 2 uitgebracht omdat aanvallers managed systemen konden bereiken en vervolgens bleven terugkomen. Update je N-central meteen naar de aanbevolen versies en controleer IoC’s.

Passkey-hijack door malware: zo werkt het

Onderzoekers beschrijven een aanval waarbij malware op een Windows-pc gesynchroniseerde passkeys kan misbruiken om in te loggen. Het gaat om varianten als Pass-ta-key, Silver Pass-ta-key en Golden Pass-ta-key.

Malafide npm-pakketten via supply chain: RAT-alert

Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.

Google Password Manager: malware omzeilt passkeys

Unit 42 onderzocht hoe malware op een Windows-pc passkey-beschermde accounts kan misbruiken via Google Password Manager in Chrome. De aanval is post-compromise: het start pas als het toestel al is overgenomen.