Direct naar de inhoud

Tag: zero-day

Citrix NetScaler zero-days: patches en aanpak

Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.

VeloCloud Orchestrator zero-day: patch nu

Arista waarschuwt dat een VeloCloud Orchestrator zero-day (CVE-2026-93952, CVSS 10) al wordt uitgebuit. Patch je on-premises installatie direct en controleer logbestanden op verdachte toegang.

F5 BIG-IP APM zero-day: CVE-2026-94127 uitgelegd

De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.

ShinyHunters FBI-hack claim: wat betekent dit?

ShinyHunters beweert FBI-systemen te hebben gehackt en vraagt correctie van een dreigingsrapport. De FBI onderzoekt de claims en het is nog onduidelijk hoe betrouwbaar de data is.

ShinyHunters beweert FBI-datalek: wat betekent dit?

ShinyHunters zegt dat het de FBI heeft gecompromitteerd en data van agenten en sollicitanten heeft gestolen. De FBI onderzoekt de claim; experts wijzen vooral op risico’s rond identiteit en derde partijen.

BigDiskBuster: zero-day die Defender updates blokkeert

Een nieuwe GitHub-PoC, BigDiskBuster, blokkeert Microsoft Defender platform- en signatuurupdates door de schijf doelbewust te vullen. Er is geen patch; ontdek hoe je het gedrag herkent en waar je op monitort.