Cybersecuritynieuws, pagina 107
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 107

Linux KVM-kwetsbaarheid van 16 jaar laat VM’s ontsnappen naar host
Een 16 jaar oude use-after-free kwetsbaarheid in Linux KVM maakt het mogelijk dat gast-VM’s op Intel en AMD hosts kunnen ontsnappen en code uitvoeren op de host.

Iran-gerelateerde hackers gebruiken nieuw Cavern C2-framework tegen Israëlische organisaties
Een Iraanse hackinggroep zet een nieuw modulair command-and-control framework in om Israëlische IT- en overheidsorganisaties te targeten via geavanceerde aanvalstechnieken.

BeyondTrust lost kritieke authenticatie-omzeilingsproblemen op
BeyondTrust heeft updates uitgebracht voor kritieke kwetsbaarheden in Remote Support en Privileged Remote Access die ongeauthenticeerde toegang mogelijk maken.

CERT/CC waarschuwt voor verborgen admin backdoor in Tenda router firmware
CERT/CC meldt een ongepatchte backdoor in Tenda router firmware die admin toegang zonder geldige credentials mogelijk maakt.

Australische bedrijven krijgen meer verantwoordelijkheid voor cyberbeveiliging
Strengere regelgeving en verbeterde institutionele maatregelen verleggen het risico en de bescherming tegen cybercrime naar Australische bedrijven.

Nieuwe aanval op kwetsbaarheid in Citrix NetScaler
Aanvallers richten zich snel op recente geheugenlek-kwetsbaarheid in Citrix NetScaler na publicatie van proof-of-concept exploit.

Frankrijk stopt met certificeren van niet-quantumveilige encryptie
Frankrijk beëindigt vanaf 2027 de certificering van beveiligingsproducten zonder quantumveilige encryptie, met verplichte overstap voor overheid en kritieke sectoren.

Canadese inlichtingendienst hackt drie criminele groepen in 2025
De Canadese Communications Security Establishment voerde in 2025 staatsgeautoriseerde hacks uit tegen een ransomwaregroep, drugshandelaren en extremisten.

JadePuffer ransomware gebruikt AI-agent voor volledige aanval
Onderzoekers ontdekten dat de JadePuffer ransomware een autonome AI-agent inzet om het hele aanvalstraject te automatiseren, van reconnaissance tot encryptie.

Nep IT-ondersteuning via Teams verspreidt EtherRAT malware
Cybercriminelen misbruiken Microsoft Teams-gesprekken om EtherRAT malware te installeren via nep IT-ondersteuning en phishing.

Datalekken ontstaan niet vanzelf, waarschuwt Bits of Freedom
Datalekken zijn het gevolg van onvoldoende naleving van de AVG en verouderde beveiliging, terwijl hackers steeds geavanceerder worden.

Microsoft brengt patch uit voor kritieke Windows kwetsbaarheid
Microsoft heeft beveiligingsupdates beschikbaar gesteld voor een kritieke kwetsbaarheid in Windows, waarvan de misbruikmethode inmiddels openbaar is.

Kritieke kwetsbaarheid in Discourse forumsoftware verholpen
Discourse heeft een ernstige kwetsbaarheid in hun open-source forumsoftware opgelost, waarbij in Nederland circa 400 installaties een update nodig hebben.

Citrix waarschuwt voor kritieke kwetsbaarheden in Gateway en ADC
Citrix heeft ernstige kwetsbaarheden ontdekt in Citrix Gateway en Citrix ADC en adviseert beheerders dringend om updates te installeren.

Ubiquiti verhelpt meerdere kwetsbaarheden in UniFi-producten
Ubiquiti Networks heeft diverse kwetsbaarheden opgelost in UniFi-software, waaronder command injection en authenticatie-bypass.









