Gitea kwetsbaarheid: oningelogd bestanden uitlezen
Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.
Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.
Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.
CISA meldt dat aanvallers kwetsbaarheden in IBM Langflow OSS, N-able N-central en Apache Tomcat al misbruiken. De issues staan in de KEV-catalogus: patch snel.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.
cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.
Deze week liet wederom zien hoe snel vertrouwen en toegangsrechten mis kunnen gaan. Van rogue AI-modellen tot OT-aanvallen in de watersector en captcha-vrije DNS-hijacks.
Deze week liet wederom zien hoe snel vertrouwen en toegangsrechten mis kunnen gaan. Van rogue AI-modellen tot OT-aanvallen in de watersector en captcha-vrije DNS-hijacks.
Ruby on Rails heeft patches uitgebracht voor CVE-2026-66066. Door een zwakke uploadflow met Active Storage en libvips kunnen aanvallers ongeauthenticeerd bestanden uitlezen en uiteindelijk RCE bereiken.
Google heeft bij meerdere Chrome-releases in totaal 1.442 beveiligingsproblemen verholpen, met in recente versies 1.072 fixes. Sommige fouten zijn kritisch en onderstrepen waarom snel updaten nu extra belangrijk is.
Het NCSC meldt een authenticatiebypass in SolarWinds Web Help Desk via SAML 2.0. Omdat de impact als high wordt gezien, is patchen nu belangrijk.