Direct naar de inhoud

Tag: kwetsbaarheden

Apple-updates: iOS 27 en macOS Golden Gate 27

Apple brengt nieuwe updates uit voor iOS 27 en macOS Golden Gate 27 met fixes voor tientallen tot honderden kwetsbaarheden. In deze update lees je wat er is gepatcht en waarom bijwerken belangrijk is.

Rogue AI-agents en wormdreiging: weekoverzicht

Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.

GitLab kwetsbaarheid wordt snel misbruikt

WatchTowr ziet al binnen één dag na publicatie misbruikpogingen voor een kritieke GitLab kwetsbaarheid. Zelf-hosted teams moeten direct updaten en gericht in logs zoeken.

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

Check Point VPN-certificaten: 2 9.8-bugs gepatcht

Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.

MikroTik: supply chain risico blokkeren en MikroTrick

MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.