
Uw MFA-seeds vertrokken voor u patchte
CVE-2026-15409 en CVE-2026-15410 ketenen door tot root op SonicWall SMA1000. Gestolen TOTP-seeds overleven de patch, en daarom beveelt het Duitse BSI "Assume Breach".

CVE-2026-15409 en CVE-2026-15410 ketenen door tot root op SonicWall SMA1000. Gestolen TOTP-seeds overleven de patch, en daarom beveelt het Duitse BSI "Assume Breach".

CISA catalogiseerde op 16 juli twee FortiSandbox-lekken. Aanvallers misbruikten ze half juni al, en een derde uit dezelfde golf ontbreekt nog steeds. Wie op de KEV wacht, patcht te laat.

Een hacker infecteerde één medewerker van Suno met een worm en liep weg met de broncode. Het betrapte het bedrijf niet op liegen. Het maakte van een juridische abstractie een inventaris met uren en regelaantallen, midden in een rechtszaak.

Twee leden van Scattered Spider kregen op 16 juli elk vijfenhalf jaar cel voor de aanval op Transport for London. TfL betaalde geen losgeld. De 29 miljoen pond ging op aan herstel, en de weg naar binnen was een telefoontje naar de helpdesk.

xAI publiceerde Grok Build onder Apache 2.0 nadat een test op netwerkniveau de tool privé-repository's zag uploaden. De release heeft één squashed commit, een uitgeklede uploadfunctie en geen bucketnaam. Open source maken is geen audit.

ESET vond elf oude, door Microsoft ondertekende bootloaders die op vrijwel elke pc langs Secure Boot glippen, zonder beheerdersrechten. Patchen is het makkelijke deel. Dit is de blootstelling die bijna geen enkele vloot controleert.

Microsoft dichtte op 14 juli 570 lekken, bijna drie keer zoveel als in juni. Twee worden al misbruikt en een BitLocker-omzeiling verzwakt uw verdediging.

Microsoft stopt op 1 februari 2027 met het versturen van sms- en spraakcodes in Entra ID en maakt passkeys vanaf 1 september 2026 de standaard. De einddatum staat vast, maar de prijs van het enige alternatief wordt pas op 18 september gepubliceerd.

De EU en het VK sanctioneerden 33 Russische doelwitten en noemden FSB Centrum 16 als dader van de aanval op het Poolse stroomnet. Diezelfde dag waarschuwden dertien landen dat de ingang uw router is, en kreeg een Cisco-lek uit 2008 een patchklok van drie dagen.

Een analyse op netwerkniveau laat zien dat de coding-CLI Grok Build van xAI complete repositories naar een opslagbucket van xAI stuurde, inclusief een getrackte .env met werkende sleutels. De privacyknop hield het niet tegen. Wat elk team dat het draaide zijn klanten nu verschuldigd is.

Zimbra dichtte een kritiek stored-XSS-lek in de Classic Web Client waarmee een geprepareerde e-mail code in uw sessie kan uitvoeren. Gemeld door Google TAG. Werk bij naar ZCS 10.1.19.

Op 8 juli 2026 zette het account van een vertrouwde bijdrager een achterdeur in 18 npm-pakketten via de eigen OIDC-pijplijn van Injective Labs. Dit moeten verantwoordelijken controleren.
Pagina 2 / 6
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.