CISA waarschuwing: Ray kwetsbaarheid actief uitgebuit
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.
Paperclip AI kwetsbaarheden kunnen via kwaadaardige agent-imports hostcommando’s laten uitvoeren, afhankelijk van de deployment-instellingen. Daarnaast zijn API-routes die checks missen een aandachtspunt.
CISA meldt dat aanvallers kwetsbaarheden in IBM Langflow OSS, N-able N-central en Apache Tomcat al misbruiken. De issues staan in de KEV-catalogus: patch snel.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.
De water-sector cyberaanvallen treffen in de VS steeds meer staten. Volgens de FBI richten aanvallers zich op internet-blootgestelde PLC’s, met mogelijk gevolgen voor druk en werking.
CISA heeft een Cisco FMC zero-day toegevoegd aan de KEV-catalogus. De kwetsbaarheid (CVE-2026-20316) kan via statische, lage-privilege inloggegevens worden misbruikt.