Focus: OnePlus Android root via apps zonder rechten
Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.
Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.
cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.
Bij een BGP-hijack zijn Virtualizor-updates omgeleid naar een aanvaller. Daardoor konden installaties een aangepakt pakket ontvangen met persistent root-toegang als gevolg.
Bij een BGP-hijack konden aanvallers Softaculous-updateverkeer omleiden en via een gewijzigde Virtualizor-pakketinstallatie worteltoegang verkrijgen. Het artikel zet de belangrijkste impact en herstelstappen op een rij.
cPanel heeft een kritieke bug (CVE-2026-65643) gepatcht die, na inloggen, kan leiden tot code-executie als root. Weet welke versies zijn bijgewerkt en wat je meteen kunt doen.
Er is een zeer ernstige kwetsbaarheid gemeld in cPanel en WHM: CVE-2026-41940. Het NCSC adviseert om de door cPanel gepubliceerde updates zo snel mogelijk te installeren.