Exploitpogingen tegen Super Forms & Elementor Pro
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.
Cisco waarschuwt voor twee niet-gepatchte kwetsbaarheden in Cisco Secure Email. De issues zitten in S/MIME-decryptie en kunnen bij misbruik leiden tot het uitlezen van leesbare tekst.
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.
Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.
Rockwell Automation kondigt patches en workarounds aan voor meer dan twaalf kwetsbaarheden in verschillende industriële automatiseringsproducten. Dit artikel legt uit hoe je met een aanpak voor supply chain risico blokkeren updates veilig inzet.
Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.
ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden in de ServiceNow AI Platform. Drie daarvan hebben een CVSS-score van 10.0 en kunnen onder omstandigheden door niet-geauthenticeerde aanvallers code en SQL uitvoeren.
AI versnelt het vinden en uitbuiten van kwetsbaarheden. Daarom draait het bij security operations klaar zijn om context, prioriteit en een snelle route naar remediation.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.