Direct naar de inhoud

Tag: Windows

BraZetsu malware: Windows-hosts als criminele voorraad

BraZetsu malware is een Python-framework dat gecompromitteerde Windows-systemen omzet in commerciële toegang. Het gebruikt modulaire functies en AI voor triage, recon en het vullen van een criminele ‘infect marketplace’.

FalconFlank: privilege escalation in CrowdStrike

Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.

Next.js patches: kritieke AVIF en Windows RCE

Vercel bracht Next.js patches uit voor twee kritieke problemen die unauthenticated remote code execution mogelijk maken. De risico’s raken vooral Windows-hosted apps en AVIF-optimalisatie.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

Windows zero-day: Lazarus grijpt SYSTEM via afd.sys

Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.