Direct naar de inhoud

Tag: patchen

Weekly Recap: Citrix-exploits en placeholder-lures

Een zogenoemde placeholder domain verscheen in circa 1.700 repositories en werd daarna omgezet in een malafide lure-site. In dezelfde week kwamen ook Citrix NetScaler ADC/Gateway-exploits en andere incidenten langs.

Elementor CSRF-kwetsbaarheid: site overnemen na klik

Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.

Focus: OnePlus Android root via apps zonder rechten

Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.

Linux kernel kwetsbaarheden: 3 KEV updates

CISA heeft drie Linux kernel kwetsbaarheden toegevoegd aan de KEV-catalogus. Federal organisaties krijgen een korte patchtermijn om DoS en mogelijke geheugenproblemen te vermijden.

BIND 9 update: 14 kwetsbaarheden verholpen

ISC publiceerde een BIND 9 update met releases 9.20.29 en 9.21.26. Hiermee verhelst Internet Systems Consortium 14 security issues, waaronder een DoH-gerelateerde crash die niet-authenticeerde senders kan treffen.

Rogue AI-agents en wormdreiging: weekoverzicht

Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.

PaperCut lekken: code-executie zonder authenticatie

Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.

ServiceNow kwetsbaarheden met CVSS 10.0: patchen nu

ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden in de ServiceNow AI Platform. Drie daarvan hebben een CVSS-score van 10.0 en kunnen onder omstandigheden door niet-geauthenticeerde aanvallers code en SQL uitvoeren.