Direct naar de inhoud

Tag: RCE

Gitea RCE-aanvallen: Red Heron in het nieuws

Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.

Fortinet RCE misbruikt: PivotC2 RAT in opmars

Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.

N-central zero-day patch: CVE-2026-86218 uitgelegd

N-able heeft een urgente N-central zero-day patch uitgebracht voor een kritieke, niet-geregistreerde RCE (CVE-2026-86218). On-premises beheerders moeten direct ingrijpen, logs nalopen en verdachte accounts controleren.

Telerik UI padding-oracle leidt tot RCE (zonder login)

Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.

PostgreSQL: PostGREShell via logical decoding

PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.

RCE via WP Migration plugin: 3+ miljoen sites

Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.

Rockwell Automation: patches voor dozijn kwetsbaarheden

Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.