Zyxel switch kwetsbaarheid: CVE-2026-7273 misbruikt
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
Bij de Nutex Health databreach werd ongeautoriseerde toegang tot het netwerk ontdekt. De organisatie onderzoekt welke patiënt-, medewerkers- en bedrijfsgegevens mogelijk zijn gelekt.
Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.
Onderzoekers volgen de campagne ‘City-Forum’, die Salesforce en ServiceNow aanvalt via ongeauthentiseerde guest user-toegang. De werkwijze lijkt gericht op stille dataverzameling zonder een platformbreuk.