Direct naar de inhoud

Tag: urgentie hoog

Fortinet RCE misbruikt: PivotC2 RAT in opmars

Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.

Telerik UI padding-oracle leidt tot RCE (zonder login)

Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.

PostgreSQL: PostGREShell via logical decoding

PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.

Plex: update nu na beveiligingslekken

Plex vraagt gebruikers om direct te updaten naar Plex Media Server 1.43.3 en Plex Desktop 1.115.0. De streamingdienst heeft meerdere beveiligingsproblemen gerepareerd, zonder details te delen.

Over 3 miljoen WordPress-sites kwetsbaar

Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.

RCE via WP Migration plugin: 3+ miljoen sites

Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.

Git-config misbruikt om AI-agent code te laten draaien

Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.

Supply chain risico blokkeren bij AI-agent Git-configs

Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.