Direct naar de inhoud

Tag: urgentie kritiek

Citrix NetScaler: kritieke auth bypass gepatcht

Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.

Elementor Pro kwetsbaarheid: upload PHP via Forms

Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.

Operation CameraSwarm: 14.500+ Dahua-compromissen

Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.

Oracle augustus 2026: 943 patches, hoge impact

Oracle heeft met de augustus 2026 Critical Security Patch Update 943 oracle patches uitgebracht voor tientallen producten. Een groot deel van de kwetsbaarheden is kritisch en sommige zijn remote te misbruiken zonder authenticatie.

Clop-linked Windchill web shell: credentials in beeld

Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.

GitLab code-injection: critical patch nu nodig

GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.