Direct naar de inhoud

Tag: CISA

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

Citrix NetScaler CVE-2026-8452 actief misbruikt

CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.

CISA: twee SOC’s, hetzelfde spel, ander resultaat

CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.

CISA: meer dan 100 water-systemen geraakt

CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.

CVE-2026-60004: Gitea RCE actief misbruikt

CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.

TrueConf kwetsbaarheden: direct patchen

CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).

AI-missies tegen Siemens PLC’s: wat je nu doet

Meerdere Amerikaanse overheidsdiensten waarschuwen voor aanvallen waarbij AI wordt gebruikt om exploit-scripts te maken voor Siemens PLC’s. De dreiging richt zich op kritieke sectoren en draait om verkenning, misbruik van kwetsbaarheden en OT-manipulatie.