Er zijn public exploits vrijgegeven voor vier Linux-kernelkwetsbaarheden die lokale gebruikers tot root kunnen brengen. Er zijn nog geen meldingen van echte aanvallen, maar wie een oudere kernel draait moet snel upgraden.
Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.
Google rapporteert dat een hoogrisico lek in het Pixel cellular modem (CVE-2026-58704) actief wordt misbruikt. Het advies: installeer de Pixel-update zo snel mogelijk.
Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.
Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.
Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.
Onderzoekers publiceerden de FalconFlank PoC: een proof-of-concept voor privilege-escalatie in CrowdStrike Falcon Sensor via Office macros remediatie. CrowdStrike adviseert klanten o.a. een specifieke Office macro-remediatiepolicy uit te zetten.
Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.
Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.