LiteLLM: 1 op 10 gateways gebruikt standaard admin key
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.
Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.
PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.
Plex vraagt gebruikers om direct te updaten naar Plex Media Server 1.43.3 en Plex Desktop 1.115.0. De streamingdienst heeft meerdere beveiligingsproblemen gerepareerd, zonder details te delen.
Google heeft een Chrome update uitgebracht om 12 kwetsbaarheden te verhelpen, waaronder een V8 zero-day die actief wordt misbruikt. Voor optimale bescherming: update naar Chrome 152.0.7977.82/83.
Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.
Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.
Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.
Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.