Direct naar de inhoud

Tag: patching

Alby Hub kwetsbaarheid: Bitcoinwallet beschermd

Alby waarschuwt voor de Alby Hub kwetsbaarheid in versies tot en met v1.18.5, met risico op overname wanneer je Hub extern bereikbaar is. Alby adviseert buitenstoegang te blokkeren en te upgraden naar v1.24.0.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

HPE AOS-CX patches voor kritieke RCE

Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.

Citrix NetScaler: kritieke auth bypass gepatcht

Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.

Impliciet vertrouwen in Rails uploadflows

Ruby on Rails heeft patches uitgebracht voor CVE-2026-66066. Door een zwakke uploadflow met Active Storage en libvips kunnen aanvallers ongeauthenticeerd bestanden uitlezen en uiteindelijk RCE bereiken.

VMware fixes: kritieke auth bypass en VM-escapes

Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.

JFrog Artifactory kwetsbaarheden: patch nu

Het NCSC meldt dat JFrog meerdere kwetsbaarheden in Artifactory heeft verholpen. Door onder meer privilege-escalatie, SSRF en path traversal is snelle patching noodzakelijk.