Cybersecurity

CybersecurityEen verzoek kon uw WordPress-site kapen

Een verzoek kon uw WordPress-site kapen

Op 17 juli 2026 dwong WordPress de updates 6.9.5 en 7.0.2 af tegen wp2shell (CVE-2026-63030), een lek in de kern dat zonder inloggen code uitvoerde via een anoniem verzoek. Waarom de automatische patch niet het einde van uw werk is.

3 min leestijd
CybersecuritySharePoint patchen sluit de deur niet meer

SharePoint patchen sluit de deur niet meer

De CISA zette op 17 juli 2026 een kritiek SharePoint Server-lek op zijn lijst van misbruikte kwetsbaarheden, met patchdeadline 19 juli. Aanvallers stelen serversleutels, dus patchen alleen laat de deur open. Wat on-premises eigenaren moeten doen.

4 min leestijd
CybersecurityÉén commit is geen audit trail

Één commit is geen audit trail

xAI publiceerde Grok Build onder Apache 2.0 nadat een test op netwerkniveau de tool privé-repository's zag uploaden. De release heeft één squashed commit, een uitgeklede uploadfunctie en geen bucketnaam. Open source maken is geen audit.

7 min leestijd
CybersecurityMicrosoft stopt in februari met uw MFA-sms

Microsoft stopt in februari met uw MFA-sms

Microsoft stopt op 1 februari 2027 met het versturen van sms- en spraakcodes in Entra ID en maakt passkeys vanaf 1 september 2026 de standaard. De einddatum staat vast, maar de prijs van het enige alternatief wordt pas op 18 september gepubliceerd.

4 min leestijd
Cybersecurity18 jaar oude Cisco-bug: nu een deadline van 3 dagen

18 jaar oude Cisco-bug: nu een deadline van 3 dagen

De EU en het VK sanctioneerden 33 Russische doelwitten en noemden FSB Centrum 16 als dader van de aanval op het Poolse stroomnet. Diezelfde dag waarschuwden dertien landen dat de ingang uw router is, en kreeg een Cisco-lek uit 2008 een patchklok van drie dagen.

6 min leestijd

Pagina 7 / 11