Direct naar de inhoud

Tag: urgentie kritiek

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

CI-workflows gehackt via GitHub issues: fix dit

Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.

ThreatsDay: van iCloud-backdoors tot agent-RCE

ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.

Agent-toolcall flaws: AWS, Google en Vercel gepatcht

Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.

Cisco patcht kritieke SD-WAN, IOS XE en FMC

Cisco heeft patches uitgerold voor tientallen kwetsbaarheden in o.a. Catalyst SD-WAN, IOS XE en Secure Firewall Management Center (FMC). Vooral de zeer kritieke fouten rond authenticatie en commando’s vragen om snelle actie.

Veeam en Terraform MCP kritieke patches: update nu

Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.