Direct naar de inhoud

Tag: urgentie kritiek

SonicWall patches: kritieke RCE in GMS

SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.

AI-ondersteunde SharePoint exploitketen: on-auth RCE

Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.

Focus keyphrase: AI-aanvallen, Metabase 0-day en backdoors

Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.

CVE-2026-8037: patch direct voor LoadMaster

Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.