Cybersecurity nieuws — het laatste nieuws uit Nederland en de wereld
Kritieke WordPress kwetsbaarheden wp2shell actief misbruikt
De wp2shell kwetsbaarheden in WordPress Core maken ongeauthentiseerde remote code execution mogelijk en wor...
Nieuwe HollowGraph malware misbruikt Microsoft Graph voor verborgen C2-communicatie
HollowGraph malware gebruikt Microsoft 365-agenda als command-and-control kanaal voor spionage, gericht op ...
Roemenië werkt aan herstel kadaster na cyberaanval
Een cyberaanval legde het digitale kadaster van Roemenië bijna een week plat, waardoor vastgoedtransacties ...
-
Kritieke WordPress kwetsbaarheden wp2shell actief misbruikt
De wp2shell kwetsbaarheden in WordPress Core maken ongeauthentiseerde remote code execution mogelijk en worden al actief uitgebuit in cloudomgevingen.
-
Nieuwe HollowGraph malware misbruikt Microsoft Graph voor verborgen C2-communicatie
HollowGraph malware gebruikt Microsoft 365-agenda als command-and-control kanaal voor spionage, gericht op Israëlische organisaties.
-
Roemenië werkt aan herstel kadaster na cyberaanval
Een cyberaanval legde het digitale kadaster van Roemenië bijna een week plat, waardoor vastgoedtransacties stilvielen. Herstel en beveiliging zijn in volle gang.
-
Hugging Face getroffen door autonome AI-aanval
Hugging Face meldt een datalek na een cyberaanval door een autonome AI-agent, met toegang tot interne datasets en service-credentials.
-
Nieuwe 7-Zip kwetsbaarheid laat code uitvoeren bij uitpakken XZ-archieven
Een buffer overflow in 7-Zip maakt het mogelijk dat speciaal vervaardigde XZ-archieven code uitvoeren tijdens het uitpakken, patch beschikbaar.
-
Nextcloud-site offline na hack, diensten blijven operationeel
De website van Nextcloud is sinds zondagavond offline door een hack, maar de diensten van Nextcloud ondervinden geen impact op klanten.
-
Duitse overheid waarschuwt voor kritiek WordPress-lek met grote impact
Een kritieke kwetsbaarheid in WordPress, bekend als WP2Shell, kan leiden tot grootschalige verstoringen bij bedrijven, waarschuwt de Duitse overheid.
-
Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het ServiceNow AI-platform die ongeauthenticeerde remote code execution mogelijk maakt.
-
WordPress patcht wp2shell-lek voor externe code-uitvoering
WordPress heeft een patch uitgebracht voor het wp2shell-lek, dat het mogelijk maakte om op afstand code uit te voeren via kwetsbaarheden in WordPress-sites.
-
NCSC waarschuwt voor snel misbruik van kritiek WordPress-lek
Het Nationaal Cyber Security Centrum verwacht spoedig misbruik van een kritieke kwetsbaarheid in WordPress die externe overname mogelijk maakt.
-
Claude Mythos: geavanceerde AI voor cybersecurity en kwetsbaarheden
Anthropic ontwikkelde Claude Mythos, een AI-model dat kwetsbaarheden in besturingssystemen en browsers opspoort en zo cyberverdediging versnelt.
-
Grootste AI-modelplatform Hugging Face gehackt door autonome AI-agent
Hugging Face, ’s werelds grootste open-source AI-modelrepository, werd slachtoffer van een hack uitgevoerd door een autonome AI-agent die interne datasets en credentials benutte.