Direct naar de inhoud

Tag: RCE

Focus: Gogs en n8n RCE—wat je nu moet doen

Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.

SharePoint CVE-2026-55040: exploit al in de wild

SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.

SonicWall patches: kritieke RCE in GMS

SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.

AI-ondersteunde SharePoint exploitketen: on-auth RCE

Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.

Zoom patches: zero-click RCE en annotator bugs

Zoom rolt updates uit voor meerdere kwetsbaarheden, waaronder een zero-click remote code execution (RCE). De bugs zitten grotendeels in de annotator-functie, plus een patch voor path traversal.