Direct naar de inhoud

Tag: urgentie hoog

Ubuntu container escape via CVE-2026-80521

Een use-after-free in Linux kan leiden tot Ubuntu container escape en root op de host via CVE-2026-80521. DepthFirst publiceerde exploitcode; tot nu toe ontbraken fixes in de getroffen Ubuntu LTS releases.

Actieve exploitaties: Zyxel en Veeam

CISA meldt actieve exploitaties van een Zyxel-switchfout en Arctic Wolf waarschuwt voor misbruik van een Veeam Agent-kwetsbaarheid. Beide issues vereisen snelle fixes om systeemtoegang te voorkomen.

Docker Sandboxes lek: CVE-2026-77179 uitgelegd

Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.

Vite mass-scanning: cloudcredentials buit via CVE-2026-39364

Onderzoekers melden een grootschalige Vite mass-scanning die misbruik maakt van CVE-2026-39364 om configuraties en cloudcredentials uit blootgestelde dev servers te halen. De aanval gebruikt slimme queryparameters om server.fs.deny te omzeilen.

Rogue AI-agents en wormdreiging: weekoverzicht

Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.

AI-agents en RubyGems: RCE-incidenten uitgelegd

Onderzoekers koppelen een RubyGems-campagne uit mei 2026 aan AI-agents. Het misbruik misbruikte de RubyDoc.info-documentatiebouw en leidde tot RCE en pogingen tot data-exfiltratie.