
AI-audit miste het Linux-lek dat root geeft
Bad Epoll (CVE-2026-46242) geeft elke lokale gebruiker root op Linux 6.4 of nieuwer, Android inbegrepen. De fix zit sinds april in mainline, maar veel distributies leverden hem niet.

Bad Epoll (CVE-2026-46242) geeft elke lokale gebruiker root op Linux 6.4 of nieuwer, Android inbegrepen. De fix zit sinds april in mainline, maar veel distributies leverden hem niet.

Squidbleed (CVE-2026-47729) is een fout van een enkele regel waardoor elke gebruiker van een gedeelde Squid-proxy de HTTP-verzoeken van anderen in leesbare tekst kon meelezen, met wachtwoorden en sessietokens. Hij zat 29 jaar in de standaardconfiguratie, en een AI vond hem, geen menselijke audit.

Een nieuw aanvalspakket genaamd Avalon zoekt je back-upservers en wist Windows-schaduwkopieën voordat de CrownX-ransomware iets versleutelt. Het bleef vier maanden onopgemerkt en omzeilde negen grote beveiligingsproducten.

CVE-2026-46242, Bad Epoll, laat elke lokale gebruiker root worden op Linux 6.4+ servers en Android met 99 procent betrouwbaarheid. Wat beheerders van Linux-vloten nu moeten doen.

Zeven FatFs-bugs, zes ongepatcht, zitten via ESP-IDF, STM32Cube en Zephyr in camera's, drones, geldautomaten en cryptowallets. Waarom eigenaren hun apparatenstuklijst moeten controleren.

CISA voegde het SharePoint-lek CVE-2026-45659 op 1 juli toe aan haar lijst van misbruikte kwetsbaarheden. Microsoft achtte een aanval onwaarschijnlijk. De patch bestaat al sinds mei, en onder NIS2 loopt de klok voor u.

Een password-sprayingcampagne wierp in twee weken 81 miljoen aanmeldpogingen tegen Microsoft 365 en kwam langs multifactorauthenticatie - niet met een nieuwe exploit, maar door misbruik van een verouderde aanmeldroute die MFA overslaat.

Microsoft heeft zijn quantumveilige deadline vier jaar vervroegd naar 2029. De reden zijn niet de toekomstige quantumcomputers, maar de data die vandaag wordt gestolen.

Twee kritieke Cursor-lekken met CVSS 9.8 laten een geprepareerde webpagina de machine van een ontwikkelaar overnemen. Wat DuneSlide betekent voor eigenaren.

Black Kite 2026 toont dat een enkele leveranciersinbreuk ruim de helft van de derdepartij-slachtoffers veroorzaakte. Onder NIS2 en DORA bent u aansprakelijk.

Anthropics Cyber Jailbreak Severity-schaal maakt AI-veiligheid tot een inkoop- en auditcriterium, zoals CVSS dat deed voor softwarefouten.

Google en de FBI ontmantelden NetNut, een proxynetwerk van minstens 2 miljoen thuisapparaten dat in één week door 316 dreigingsgroepen werd gebruikt. Waarom IP-reputatie dood is en uw apparaten de nieuwe perimeter zijn.
Pagina 15 / 17
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.