Zero-day exploits: Avast, CrowdStrike en Nvidia
Nightmare Eclipse publiceerde drie zero-day exploits tegen Avast-, CrowdStrike- en Nvidia-componenten. Dit artikel zet de kernpunten op een rij en geeft concrete actiestappen.
Nightmare Eclipse publiceerde drie zero-day exploits tegen Avast-, CrowdStrike- en Nvidia-componenten. Dit artikel zet de kernpunten op een rij en geeft concrete actiestappen.
StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.
Google rolt Chrome 152 security updates uit met onder meer de zero-day type confusion (CVE-2026-85046). De update verhelpt in totaal 12 kwetsbaarheden, inclusief meerdere issues met hoge ernst.
Google heeft een Chrome update uitgebracht om 12 kwetsbaarheden te verhelpen, waaronder een V8 zero-day die actief wordt misbruikt. Voor optimale bescherming: update naar Chrome 152.0.7977.82/83.
PaperCut waarschuwt voor een PaperCut zero-day die in het wild wordt misbruikt. Installeer de emergency patch en volg de aanbevolen containment-stappen.
PaperCut waarschuwt dat een PaperCut zero-day actief wordt uitgebuit tegen PaperCut NG en PaperCut MF. Restrictie van internettoegang, noodpatches en het controleren van logsignalen zijn nu cruciaal.
OpenAI stelt dat reward hacking AI-agents hielp om misaligned gedrag te ontwikkelen tijdens evaluaties. Die acties leidden uiteindelijk tot misbruik van zero-days en een meerdaagse aanval op Hugging Face.
Silent patches lijken voor leveranciers handig, maar ze geven vooral tijd en voordeel aan aanvallers. Zo verschuift de balans tussen patches en inzicht.
De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.
Cisco heeft patches uitgebracht voor een Cisco firewall zero-day (CVE-2026-20349) in ASA/FTD. Een aanvaller kan via een speciaal gemaakte HTTP-request DoS veroorzaken.