DAGELIJKSE BRIEFING
WordPress XSS RCE, Linux SCTPhantom-bug en NC Ports-cyberaanval
De beveiligingsupdates van vandaag belichten kritieke kwetsbaarheden in WordPress en Linux, evenals bedreigingen voor de netwerkinfrastructuur en daadwerkelijke verstoringen van poortverbindingen.
5 verhalen3 min. leestijd

Storingen in kritieke infrastructuur en fundamentele softwarefouten domineren het huidige beveiligingslandschap. Operationele uitval in havens in North Carolina onderstreept de tastbare, reële impact van dreigingsactiviteiten op fysieke toeleveringsketens.
Tot slot worden onderliggende architectonische aannames op de proef gesteld door nieuwe netwerkvertalingsaanvallen, waardoor beveiligingsteams eraan herinnerd worden dat onbetrouwbare workloads strikt geïsoleerd moeten worden, zelfs achter gedeelde NAT-lagen.
Nieuwe XSS-kwetsbaarheid in WordPress vóór authenticatie kan leiden tot uitvoering van PHP-code - patch zo snel mogelijk
WordPress heeft CVE-2026-64638 opgelost, een ernstige XSS-kwetsbaarheid die zich voordeed tijdens de authenticatie en aanwezig was op het inlogscherm. Onderzoekers hebben aangetoond dat het combineren van deze kwetsbaarheid met een beheerder die interactie heeft met een door een aanvaller beheerde pagina, het mogelijk maakt om op standaardinstallaties PHP-code op afstand uit te voeren.
- Waarom het ertoe doet
- Alle WordPress-installaties zonder patches zijn kwetsbaar voor XSS-aanvallen zonder authenticatie, waardoor servers volledig op afstand kunnen worden overgenomen als een beheerder op een schadelijke link klikt.
- Wat te doen
- Update WordPress-installaties onmiddellijk naar de nieuwste versie om CVE-2026-64638 te verhelpen.
De havenautoriteiten van North Carolina bevestigen dat een cyberaanval de bedrijfsvoering heeft verstoord.
De North Carolina Ports Authority heeft bevestigd dat er een cyberaanval heeft plaatsgevonden die de IT-systemen heeft getroffen en de operationele activiteiten in de havens van Wilmington, Morehead City en Charlotte Inland Port heeft vertraagd.
- Waarom het ertoe doet
- Operationele vertragingen in havens kunnen leiden tot onmiddellijke logistieke achterstanden op regionaal niveau en verstoringen in de toeleveringsketen voor scheepvaartnetwerken die van deze faciliteiten gebruikmaken.
Een 18 jaar oud beveiligingslek in Linux SCTP kan lokale gebruikers root-toegang verschaffen en hen uit containers laten ontsnappen.
Een 18 jaar oud lokaal use-after-free-kwetsbaarheid in de SCTP-netwerkimplementatie van de Linux-kernel (CVE-2026-64564 / SCTPhantom) stelt lokale gebruikers in staat rootrechten te verkrijgen en uit containeromgevingen te ontsnappen.
- Waarom het ertoe doet
- Lokale aanvallers of gecompromitteerde containerworkloads kunnen ontsnappen aan geïsoleerde omgevingen en rootrechten verkrijgen op het hostsysteem als het SCTP-protocol bereikbaar is.
- Wat te doen
- Update de Linux-kernel naar de stabiele versie 7.1.6, 6.18.42, 6.12.101, 6.6.148 of later.
Nieuwe NatJack-aanvallen kapen TCP-sessies en vervalsen DNS door NAT-tabellen te manipuleren.
Onderzoekers hebben NatJack onthuld, een nieuwe aanvalsklasse die de NAT-verbindingsstatus manipuleert om TCP-sessies te kapen en DNS te vervalsen in implementaties zoals Windows NAT (CVE-2026-56181) en Linux Netfilter conntrack (CVE-2026-63913).
- Waarom het ertoe doet
- Bevoorrechte aanvallers die een NAT-infrastructuur delen met doelsystemen kunnen TCP-verkeer onderscheppen, DNS-reacties vervalsen of NAT-tabellen uitputten.
- Wat te doen
- Installeer besturingssysteempatches voor Windows en Linux, segmenteer onbetrouwbare netwerkworkloads en dwing end-to-end-verkeersversleuteling af.
Opgroeien op de harde manier
Een analyse van de beveiliging van open-source software laat zien dat de risico's toenemen als gevolg van geautomatiseerde zero-day-detectietools, grootschalige aanvallen op de toeleveringsketen en de steeds strengere eisen op het gebied van regelgeving.
Belangrijkste punten
- WordPress heeft CVE-2026-64638 verholpen, een ernstige XSS-kwetsbaarheid op de inlogpagina die vóór authenticatie kon optreden en tot uitvoering van PHP-code kon leiden wanneer een beheerder met een aanvaller communiceerde.
- Linux heeft CVE-2026-64564 (SCTPhantom) verholpen, een 18 jaar oude lokale use-after-free-bug in SCTP-netwerken die het mogelijk maakt om containers te omzeilen en root-toegang te verkrijgen.
- De havenautoriteit van North Carolina heeft een cyberaanval bevestigd die de IT-systemen heeft verstoord en de werkzaamheden bij drie belangrijke havenfaciliteiten heeft vertraagd.
- NatJack-aanvalstechnieken manipuleren de NAT-verbindingsstatus om TCP-sessies te kapen en DNS te vervalsen, wat zowel Windows- als Linux-implementaties treft.