Microsoft patcht record: 974 fixes en 2 zero-days
Microsoft patcht record: 974 CVE’s werden verholpen, waaronder twee zero-days die in het wild worden misbruikt. We zetten de belangrijkste updates en aandachtspunten op een rij.
Microsoft patcht record: 974 CVE’s werden verholpen, waaronder twee zero-days die in het wild worden misbruikt. We zetten de belangrijkste updates en aandachtspunten op een rij.
BraZetsu malware is een Python-framework dat gecompromitteerde Windows-systemen omzet in commerciële toegang. Het gebruikt modulaire functies en AI voor triage, recon en het vullen van een criminele ‘infect marketplace’.
Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.
Vercel bracht Next.js patches uit voor twee kritieke problemen die unauthenticated remote code execution mogelijk maken. De risico’s raken vooral Windows-hosted apps en AVIF-optimalisatie.
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
CVE-2026-33824, een Windows IKE RCE-kwetsbaarheid, wordt volgens CISA actief misbruikt. In dit artikel lees je welke systemen geraakt worden en hoe je de schade vandaag nog beperkt.
De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.
Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.