Direct naar de inhoud

Tag: urgentie hoog

Prompt injection in Amazon Kiro: datalek-risico

Onderzoekers melden dat prompt injection Kiro in Amazon Kiro IDE lokale, gevoelige gegevens kan doorsturen via Kiro Powers. De aanval vraagt om specifieke gebruikersacties en een kwetsbare projectworkflow.

Marimo notebook kwetsbaarheid: MCP-code-injectie

Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.

Unisoc VoLTE video-call: exploitketen tot kernel

Onderzoekers van SSD Secure Disclosure beschrijven een exploitketen voor Unisoc-modemfirmware via een VoLTE video-call. Door het combineren van twee kwetsbaarheden kan een aanvaller volledige toegang tot de Android kernel krijgen, zonder fix van de chipsetmaker.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

ShieldBreak: Microsoft Defender patch-bypass met SYSTEM

Een onderzoeker publiceert een PoC voor ShieldBreak, dat volgens hem de Microsoft Defender-fix voor RoguePlanet (CVE-2026-50656) omzeilt. Daardoor zouden aanvallers mogelijk SYSTEM-toegang kunnen krijgen op Windows.

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.