Direct naar de inhoud

Tag: zero-day

StyleSmuggler in Adobe Commerce: backdoor via PHP

StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.

Chrome update: fix voor zero-day type confusion

Google rolt Chrome 152 security updates uit met onder meer de zero-day type confusion (CVE-2026-85046). De update verhelpt in totaal 12 kwetsbaarheden, inclusief meerdere issues met hoge ernst.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.