Cybersecurity

CybersecurityEen Defender-lek geeft een gebruiker volledige controle

Een Defender-lek geeft een gebruiker volledige controle

Microsoft bracht een out-of-band patch uit voor RoguePlanet (CVE-2026-50656), een lek in de scanengine van Windows Defender waarmee een lokale gebruiker naar SYSTEM kan klimmen op Windows 10 en 11. Omdat de fix via Defenders eigen stille engine-update komt, is de taak de versie te controleren, niet aannemen dat de antivirus je al dekt.

2 min leestijd
Cybersecurity260 bytes leggen uw HTTP/3-server plat

260 bytes leggen uw HTTP/3-server plat

Een lek met de bijnaam XRING laat ongeveer 260 bytes gewoon HTTP/3-verkeer een webserver crashen die XQUIC gebruikt, de open-source QUIC-bibliotheek van Alibaba. Geen login, geen misvormd pakket, en op 10 juli geen CVE en geen oplossing. De enige verdediging vandaag is een configuratieregel die u zelf zet.

3 min leestijd
CybersecurityHet eerste AI-agentplatform dat CISA verplicht laat patchen

Het eerste AI-agentplatform dat CISA verplicht laat patchen

CISA zette Langflow, een populair hulpmiddel om AI-agenten te bouwen, op zijn verplichte patchlijst na actief misbruik van een lek dat AI- en cloudsleutels stal. Het is het eerste AI-agentplatform dat de dienst markeert, en de oplossing is nu: bijwerken en sleutels roteren.

3 min leestijd
CybersecurityDit ColdFusion-lek werd binnen minuten aangevallen

Dit ColdFusion-lek werd binnen minuten aangevallen

Een Adobe ColdFusion-lek van maximale ernst, CVE-2026-48282, werd binnen minuten na het openbaar worden van de technische analyse aangevallen. Amerikaanse diensten moeten voor 10 juli patchen, en het meest kwetsbaar zijn de vergeten servers met Remote Development Services aan.

3 min leestijd
CybersecurityEen kernelpatch sluit deze VM-uitbraak niet

Een kernelpatch sluit deze VM-uitbraak niet

CVE-2026-53359, Januscape genaamd, is een 16 jaar oud lek waarmee een gehuurde virtuele machine kan uitbreken en de gedeelde fysieke host kan overnemen. Het sluiten vergt twee aparte patches, niet een, en de herstelde Linux-kernels kwamen pas op 4 juli.

4 min leestijd
CybersecurityCitrixBleed is terug, binnen een dag misbruikt

CitrixBleed is terug, binnen een dag misbruikt

CVE-2026-8451 maakt van een als SAML-identiteitsprovider ingestelde Citrix NetScaler een geheugenlek dat aanvallers actieve sessietokens geeft. Citrix patchte op 30 juni 2026 en de aanvallen kwamen binnen een dag. Draait uw toegang op afstand op NetScaler, patch en roteer sessies nu.

3 min leestijd
CybersecurityEen vervalst token opent elke pc die de tool beheert

Een vervalst token opent elke pc die de tool beheert

CVE-2026-48558 laat een aanvaller een inlogtoken vervalsen en SimpleHelp overnemen, de tool op afstand waarmee veel IT-dienstverleners uw computers beheren. Zo'n 14.000 servers stonden open, het lek staat op de CISA-lijst, en onder NIS2 ligt de meldplicht bij u, niet bij de leverancier.

3 min leestijd
CybersecurityEen AI voerde een hele ransomware-aanval alleen uit

Een AI voerde een hele ransomware-aanval alleen uit

Sysdig documenteerde JADEPUFFER, wat het de eerste ransomwarecampagne noemt die een AI-agent van begin tot eind zonder mens uitvoerde. Hij brak in, kwam in 31 seconden langs een mislukte login, versleutelde een productiedatabase en gooide de sleutel weg.

3 min leestijd

Pagina 3 / 6