Direct naar de inhoud

Tag: urgentie kritiek

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

GeoNetwork fix voor unauthenticated RCE-keten

GeoNetwork heeft updates uitgebracht na ontdekking van een unauthenticated RCE-keten die via onauthenticeerde formatter-upload en een onveilige XSLT-engine tot code-executie kan leiden. In dit artikel lees je de getroffen versies en praktische tussenstappen.

AI en PLC-exploit: Claude portte RCE (pre-auth)

Onderzoekers gebruikten Claude om een pre-auth RCE-exploit te porteren tussen WAGO PLC’s. De aanval richt zich op CVE-2021-31886 in de Nucleus FTP USER-verwerking en kan zonder authenticatie al misbruik maken.

WordPress plugin lekken: kans op RCE en takeover

Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.

Critical WordPress plug-in kwetsbaarheden: RCE-alert

Meerdere WordPress plug-ins en een theme bevatten kritieke fouten die kunnen leiden tot accountovername, datalekken en zelfs remote code execution. In dit artikel lees je welke kwetsbaarheden zijn gemeld en welke acties je vandaag nog kunt nemen.

PaperCut lekken: code-executie zonder authenticatie

Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.

OwnCloud WebDAV-kwetsbaarheid: KEV en datadiefstal

CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.

ServiceNow kwetsbaarheden met CVSS 10.0: patchen nu

ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden in de ServiceNow AI Platform. Drie daarvan hebben een CVSS-score van 10.0 en kunnen onder omstandigheden door niet-geauthenticeerde aanvallers code en SQL uitvoeren.

ZBT-routerimplant geeft root via on-auth toegang

VulnCheck ontdekte twee verborgen firmware-implant in ZBT-routers die zonder authenticatie commando’s als root mogelijk maken. Dit artikel zet de risico’s, modellen en praktische mitigerende stappen op een rij.