Direct naar de inhoud

Tag: CVE

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Focuskeyphrase: Chrome en Firefox updates gepatcht

Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

Agent-toolcall flaws: AWS, Google en Vercel gepatcht

Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.

Samsung Bixby-aanval: keten van kwetsbaarheden

Onderzoekers lieten zien hoe een Samsung Bixby-aanval met meerdere CVE’s via Samsung Members en Samsung Account kan uitmonden in system-level controle. De aanval werd gedemonstreerd op Galaxy-toestellen tijdens Pwn2Own.

Veeam en Terraform MCP kritieke patches: update nu

Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.