Direct naar de inhoud

Tag: urgentie hoog

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.

N-able N-central hotfix 2: aanval op managed systemen

N-able heeft N-central hotfix 2 uitgebracht omdat aanvallers managed systemen konden bereiken en vervolgens bleven terugkomen. Update je N-central meteen naar de aanbevolen versies en controleer IoC’s.

NatJack-aanvallen: TCP-sessies gekaapt via NAT

NatJack-aanvallen gebruiken NAT- en conntrack-logica om actieve TCP-sessies over te nemen en DNS-reacties te spoofen. Daarbij zijn zowel Windows- als Linux-omgevingen betrokken, vaak met beperkte patch-mogelijkheden.

Zapscape KVM-kwetsbaarheid: update Linux KVM-hosts

De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.

Rockwell PLC’s blootgelegd: 4.400+ online

Scans tonen duizenden Rockwell PLC’s online, waaronder controllers in steden die geraakt werden door cyberaanvallen op Amerikaanse waterutilities. Het artikel beschrijft wat er mis kan gaan en welke stappen organisaties nu nemen.

OVSwrap: Linux Open vSwitch root via kernelbug

Een geheugenfout in de Linux kernel rond Open vSwitch datapath (CVE-2026-64531, OVSwrap) kan lokale gebruikers onder voorwaarden naar root brengen. Met een PoC die voor honderden kernelbuilds werkt, is snelle mitigatie belangrijk.

N-able N-central: aanvallers nemen server over

N-able N-central blijkt kwetsbaar voor een authenticatiebypass, waardoor aanvallers remote administratieve toegang kregen. Een eerste patch bleek niet compleet: upgrade daarom naar de laatste versie.