DAGELIJKSE BRIEFING
cPanel SQL-lek, N-able KEV-toevoeging en DOUBLECUP Loader-aanvallen
De briefing van vandaag behandelt kritieke privilege-escalatie in cPanel, actieve N-able-exploitatie, risico's in Google AI-workflows en de inzet van DOUBLECUP-malware.
5 verhalen3 min. leestijd

Kritieke infrastructuur en beheertools voor hosts zijn tegenwoordig aanzienlijk kwetsbaar na meldingen van actieve aanvallen en ernstige beveiligingslekken die escalatie van privileges mogelijk maken. Beheercomponenten met hoge privileges blijven een aantrekkelijk doelwit voor laterale verplaatsing en systeemovername.
Systeembeheerders en beveiligingsteams die hostingomgevingen of platforms voor bewaking op afstand beheren, moeten onmiddellijk prioriteit geven aan het installeren van patches. Ook de beveiligingsmaatregelen rond geautomatiseerde bots, CI/CD-runners en client-side uitvoeringsvectoren vereisen een dringende herziening.
Nieuwe kritieke kwetsbaarheid in cPanel kan hostingklanten in staat stellen SQL als databaseroot uit te voeren.
cPanel heeft een kritieke kwetsbaarheid (CVE-2026-58048) verholpen die cPanel & WHM en WP Squared trof. De kwetsbaarheid stelde geauthenticeerde hostingklanten met MySQL/MariaDB-toegang in staat om databaseopdrachten uit te voeren met root-beheerdersrechten, wat potentieel kon leiden tot een volledige compromittering van het besturingssysteem.
- Waarom het ertoe doet
- Webhostingproviders en serverbeheerders lopen het risico op privilege-escalatie, waarbij kwaadwillende of gecompromitteerde tenantaccounts volledige root-toegang tot de database kunnen verkrijgen.
- Wat te doen
- Update cPanel & WHM naar versie 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, of WP Squared naar 138.1.6.
Google verwijdert 3 ADK AI-workflows nadat een kwaadaardig GitHub-probleem een geprivilegieerde agent kon activeren.
Google heeft drie AI-agentworkflows uit de Python-repository van de Agent Development Kit verwijderd nadat onderzoekers hadden aangetoond hoe openbare GitHub-issues een triage-agent konden manipuleren om acties met verhoogde bevoegdheden uit te voeren. Door deze kwetsbaarheid kon via promptinjectie misbruik worden gemaakt van een vertrouwde botidentiteit voor het uitvoeren van willekeurige code in CI-runners.
- Waarom het ertoe doet
- Ontwikkelteams die geautomatiseerde AI-agents gebruiken in CI/CD-pipelines lopen het risico op indirecte promptinjectie, tokenexfiltratie en mogelijke compromittering van cloudserviceaccounts.
DOUBLECUP gebruikt ClickFix en gecachede PNG's om CountLoader en DeviceManager RAT te verspreiden.
Een nieuwe Russische loader-as-a-service genaamd DOUBLECUP maakt gebruik van ClickFix-social engineering-trucs om steganografische PNG-afbeeldingen in browsercaches op te slaan. De verborgen payload decodeert CountLoader en een nieuwe remote access trojan, DeviceManager, met behulp van een aangepaste versleuteling die is gekoppeld aan het openbare IP-adres van het slachtoffer.
- Waarom het ertoe doet
- Eindgebruikers van Windows en macOS zijn kwetsbaar voor heimelijke malware die detectie omzeilt door versleutelde payloads op te slaan in het lokale geheugen van de browser.
CISA voegt een uitgebuitte N-able N-central-kwetsbaarheid toe aan KEV na inbreuken door klanten.
De VS
- Waarom het ertoe doet
- Managed service providers en IT-teams die N-able N-central gebruiken, lopen het risico op volledige administratieve overname, waardoor alle downstream klant-endpoints kwetsbaar worden voor ongeautoriseerde toegang.
- Wat te doen
- Werk de N-able N-central-instanties onmiddellijk bij naar versie 2026.3 HF1.
Wanneer Vibe Hacking AI transformeert in de junior hacker die elke tegenstander altijd al heeft gewild.
Generatieve AI verandert het paradigma van de mogelijkheden van aanvallers, waardoor minder bekwame cybercriminelen technische kennislacunes kunnen overbruggen. Aanvallers gebruiken AI om beveiligingsonderzoek te versnellen, concepten uit te leggen, kwaadaardige code te genereren, uitvoeringsfouten op te sporen en gangbare technieken aan te passen aan hun doelomgevingen.
- Waarom het ertoe doet
- Organisaties moeten zich voorbereiden op een toename van geavanceerde cyberaanvallen door minder ervaren cybercriminelen die AI gebruiken om hun aanvalsmogelijkheden te vergroten.
- Wat te doen
- Herzie de verdedigingsstrategieën en dreigingsmodellen om rekening te houden met een breder scala aan door AI ondersteunde dreigingsactoren.
Belangrijkste punten
- Patch cPanel en WHM onmiddellijk om CVE-2026-58048 op te lossen, waardoor geauthenticeerde gebruikers SQL-query's als root kunnen uitvoeren.
- Update N-able N-central naar versie 2026.3 HF1 om pogingen tot authenticatie-bypass (CVE-2026-18577) te verhelpen.