Marimo RCE: van notebook naar SSH in acht seconden
Een aanval met Marimo RCE leidde razendsnel tot SSH-toegang tot een bastion. Het laat zien dat vaardige aanvallers ook zonder AI-tools op machine-snelheid kunnen doorpakken.
Een aanval met Marimo RCE leidde razendsnel tot SSH-toegang tot een bastion. Het laat zien dat vaardige aanvallers ook zonder AI-tools op machine-snelheid kunnen doorpakken.
Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.
MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.
CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.