Direct naar de inhoud

Tag: Linux

File notification lek: zo monitort een aanvaller gebruikers

Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.

Linux kernel: openbare exploits voor local root

Er zijn public exploits vrijgegeven voor vier Linux-kernelkwetsbaarheden die lokale gebruikers tot root kunnen brengen. Er zijn nog geen meldingen van echte aanvallen, maar wie een oudere kernel draait moet snel upgraden.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

Linux spionagetool via HAProxy: wat je moet weten

Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?

Malicious Apache-modules: verkeer omgeleid in Brazilië

Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.

Mozilla intrekt Firefox Linux signing key: wat nu?

Mozilla trekt de cryptografische signing key in voor Firefox en Thunderbird op Linux. Voor de meeste gebruikers is er weinig aan de hand, maar wie zelf verifieert of RPM gebruikt moet mogelijk acties ondernemen.

SCTPhantom in Linux: update tegen root en containerescape

De SCTPhantom Linux kwetsbaarheid (CVE-2026-64564) is een use-after-free in SCTP die onder voorwaarden lokale root kan opleveren en containerescape mogelijk maakt. De fix zit in meerdere stabiele kernelversies; update daarom snel.

OVSwrap: Linux Open vSwitch root via kernelbug

Een geheugenfout in de Linux kernel rond Open vSwitch datapath (CVE-2026-64531, OVSwrap) kan lokale gebruikers onder voorwaarden naar root brengen. Met een PoC die voor honderden kernelbuilds werkt, is snelle mitigatie belangrijk.