DAGELIJKSE BRIEFING
Linux OVSwrap-kwetsbaarheid, kritieke Gitea-kwetsbaarheid en gelekte n8n API-tokens
De briefing van vandaag behandelt lokale privilege-escalatie in de Linux-kernel, niet-geauthenticeerde bestandslezingen in Gitea, blootgestelde n8n API-tokens, phishing met apparaatcode in Kali365 en kwaadaardige Open VSX-extensies.
5 verhalen2 min. leestijd

De huidige beveiligingsdreigingen variëren van kwetsbaarheden in de infrastructuur en het lekken van inloggegevens tot risico's in de toeleveringsketen. Systeembeheerders en DevOps-teams moeten dringend patches installeren voor kernplatformen zoals Gitea en de Linux-kernel om ongeautoriseerde toegang tot bestanden en lokale root-toegang te voorkomen.
Een kritieke kwetsbaarheid in Gitea stelde niet-geauthenticeerde aanvallers in staat serverbestanden te lezen via Org-Mode-opmaak.
Een niet-geauthenticeerde aanvaller kan elk bestand lezen waartoe het serviceaccount toegang heeft op Gitea, het zelfgehoste Git-platform, in versies 1.22.1 tot en met 1.27.0.
- Waarom het ertoe doet
- Aanvallers zonder authenticatie kunnen gevoelige bestanden of serverconfiguratiegeheimen bemachtigen van zelfgehoste Gitea-instanties, wat mogelijk kan leiden tot een volledige overname van het systeem.
- Wat te doen
- Upgrade zelfgehoste Gitea-instanties onmiddellijk naar versie 1.27.1.
Nieuwe kwetsbaarheid in de OVSwrap Linux-kernel maakt het voor lokale gebruikers mogelijk om root-toegang te verkrijgen via Open vSwitch.
Een kwetsbaarheid voor lokale geheugenbeschadiging in het Open vSwitch-datapad van de Linux-kernel (OVSwrap, CVE-2026-64531, CVSS 7.8) stelt gebruikers zonder beheerdersrechten in staat om hun bevoegdheden te verhogen naar root. Er is een publieke exploit beschikbaar met vooraf gedefinieerde offsets voor ongeveer 800 kernelversies in standaarddistributies.
- Wat te doen
- Patch Linux-kernelpakketten met oplossingen voor CVE-2026-64531 voor de getroffen systemen.
Kali365 gebruikt Microsoft-authenticatie als wapen tegen Amerikaanse bedrijven: een nieuw bedrijfsrisico.
De Kali365-phishingkit richt zich op Amerikaanse organisaties door gebruik te maken van Microsofts legitieme authenticatieproces met apparaatcodes. Slachtoffers keuren door aanvallers beheerde apparaatcodes goed op het officiële inlogportaal van Microsoft, waardoor aanvallers permanente toegang krijgen tot e-mail, cloudbronnen en interne documenten.
- Waarom het ertoe doet
- Door legitieme authenticatieprocessen van Microsoft-apparaten te misbruiken, omzeilen aanvallers de standaard MFA-beveiliging en behouden ze zo ononderbroken toegang tot de cloud en e-mail.
Gelekte n8n API-tokens stelden live-instanties bloot aan diefstal van inloggegevens.
Onderzoekers van GitGuardian ontdekten 321 n8n-instanties die API-tokens accepteerden die openbaar waren gemaakt via GitHub-commits. Ze toonden vier manieren aan waarop aanvallers deze tokens konden gebruiken om toegang te krijgen tot gevoelige gegevens en bijbehorende inloggegevens, zonder een softwarekwetsbaarheid te misbruiken.
- Waarom het ertoe doet
- Via n8n API-sleutels die openbaar worden gemaakt, wordt toegang verleend tot geïntegreerde bedrijfsgegevens, cloudresources en API-referenties van derden die zijn opgeslagen in geautomatiseerde workflows.
Open VSX verwijdert 77 kwaadaardige Evil Twin-extensies die ontwikkelaarsgegevens stelen.
Open VSX heeft 77 kwaadaardige 'evil twin'-extensies verwijderd die tussen 26 juli en 1 augustus 2026 waren geüpload. Deze extensies deden zich voor als legitieme ontwikkelaarstools om systeemgegevens en informatie over lokale ontwikkelomgevingen te stelen.
Belangrijkste punten
- Patch de zelfgehoste Gitea-instanties naar versie 1.27.1 om CVE-2026-59774 te verhelpen en het lezen van bestanden zonder authenticatie te voorkomen.