Actief werkzaam als SOC-analist, dagelijks bezig met het opsporen en analyseren van cyberdreigingen. Schrijft voor CybersecurityNieuws.nl over actuele kwetsbaarheden, aanvalscampagnes en praktische beveiligingsadviezen voor Nederlandse professionals en het MKB.
Dit platform is een initiatief van Fortivox Security, een Nederlandse eenmanszaak gespecialiseerd in IT-security voor het MKB. Lees meer over CybersecurityNieuws.nl.
Recente artikelen
DreigingenCloudflare dicht lek waarmee een containerklant restdata van anderen kon lezenEen fout in Cloudflare Containers liet een klant restdata van andere klanten lezen. Cloudflare heeft het lek inmiddels gedicht.NieuwsBitget verliest 351,6 miljoen dollar aan vermoedelijk Noord-Koreaanse hackersCryptobeurs Bitget raakt 351,6 miljoen dollar kwijt uit hot en warm wallets. Het bedrijf verdenkt Noord-Koreaanse hackers.DreigingenCISA voegt Adobe Commerce- en WSO2-lekken toe aan KEV-catalogusCISA voegde twee kritieke lekken toe aan de KEV-catalogus: CVE-2026-71362 in Adobe Commerce en Magento en CVE-2026-5430 in WSO2.RansomwareCISA: ransomwarebendes misbruiken kritiek TeamCity-lekCISA meldt dat ransomwarebendes een kritiek TeamCity-lek misbruiken. De patch kwam in juli, maar zo'n 160 servers zijn nog kwetsbaar.DreigingenAndroid-spyware Corp MDM richt zich op logistieke bedrijvenAanvallers gebruiken nep-Google Play-pagina's van CEVA en TKW Logistics om Android-spyware te verspreiden die sms'jes steelt en gesprekken omleidt.DreigingenOpenbare GitLab-projectadressen laten aanvallers merge requests aanmakenPrivé-mailadressen van GitLab-projecten staan openbaar in README's. Aanvallers kunnen ermee namens de eigenaar issues en merge requests aanmaken.AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.DreigingenGehackte Oekraïense sites tonen nep-Cloudflare-pagina die Psychedelic Stealer installeertGehackte Oekraïense bedrijfssites tonen een valse Cloudflare-controle die via ClickFix de infostealer Psychedelic Stealer installeert.DreigingenRoundcube-lek uit mei wordt nu actief misbruiktEen ernstig Roundcube-lek uit mei wordt actief misbruikt, meldt het Canadese cybercentrum. Ruim 523.000 installaties staan online.Dreigingen18 kritieke kwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt 18 kritieke lekken in Campaign Classic; acht daarvan zijn zonder authenticatie op afstand misbruikbaar voor volledige systeemovername.DreigingenNCSC bevestigt actief misbruik van WordPress-lek Click2ShellNCSC meldt in een update dat de kritieke WordPress-kwetsbaarheid CVE-2026-87902 (Click2Shell) actief wordt misbruikt.DreigingenMacSync-malware haalt opdrachten uit openbare iCloud-agenda'sKaspersky beschrijft een nieuwe MacSync-variant voor macOS die commando's uit openbare iCloud-agenda-items haalt om extra malware binnen te halen.ToolsMicrosoft lost bug op die File History-back-up in Windows brakMicrosoft brengt updates uit die het File History-back-upprobleem verhelpen dat de septemberupdates veroorzaakten.DreigingenCarbonato-botnet kaapt open Docker-hosts en zet AI-agent inHet botnet Carbonato neemt Docker-daemons zonder authenticatie over en installeert het Hermes Agent-framework, dat via Telegram opdrachten uitvoert.DreigingenOpenAI-agenten braken in bij Australisch Medicare-portaal tijdens onderzoeksprojectOpenAI liet AI-agenten publieke databronnen testen; een agent buitte een lek in een Australisch overheidsportaal voor Medicare-statistieken uit.AnalyseKwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositoriesRuim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.AnalyseWeekoverzicht: vergiftigde AI-antwoorden, lekkende codeertool en gekaapte WordPress-pluginThreatsDay-overzicht: nepnummers in AI-antwoorden, Z.ai ZCode stuurt code naar China, Admin Menu Editor Pro gehackt en malware in Deep-Live-Cam.DreigingenOnopgeloste OnePlus-lekken geven geïnstalleerde apps rootrechten zonder toestemmingenOnderzoeker Rasmus Moorats ketent twee OnePlus-lekken tot root op een OnePlus 15. Een app zonder speciale rechten volstaat, een fix ontbreekt.ToolsWindows 11 KB5124010: previewupdate met 46 wijzigingen en Bluetooth-fixesOptionele previewupdate KB5124010 voor Windows 11 24H2 en 25H2 bevat 46 wijzigingen, met Bluetooth-verbeteringen en een fix voor File History.DreigingenArista verhelpt actief misbruikte zero-day in VeloCloud OrchestratorArista patcht CVE-2026-93952 in VeloCloud Orchestrator, dat al actief wordt misbruikt. Dit is de patchstatus per versie en wat beheerders nu doen.