Direct naar de inhoud

Tag: urgentie kritiek

Gitea kwetsbaarheid: oningelogd bestanden uitlezen

Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.

Leaked n8n API tokens: directe toegang tot data

Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.

CISA: KEV bij Langflow, Tomcat en N-central

CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.

cPanel kritieke fout: SQL als database-root

cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.

Impliciet vertrouwen in Rails uploadflows

Ruby on Rails heeft patches uitgebracht voor CVE-2026-66066. Door een zwakke uploadflow met Active Storage en libvips kunnen aanvallers ongeauthenticeerd bestanden uitlezen en uiteindelijk RCE bereiken.

Chrome krijgt 1.442 fixes: wat verandert er?

Google heeft bij meerdere Chrome-releases in totaal 1.442 beveiligingsproblemen verholpen, met in recente versies 1.072 fixes. Sommige fouten zijn kritisch en onderstrepen waarom snel updaten nu extra belangrijk is.