CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

⚡ Wekelijkse samenvatting: VMware-aanvallen, Windows 0-day-aanvallen, MCP-aanvallen, browserkapingen en meer

De briefing van vandaag behandelt actieve exploits van VMware vCenter, niet-gepatchte kwetsbaarheden in de Unisoc Android-kernel, risico's op blootstelling van MCP-geheimen en ransomware-onderzoeken.

Tegelijkertijd brengt de implementatie van AI-integraties binnen bedrijven verborgen risico's met zich mee via Model Context Protocol-servers. Beveiligingsteams moeten prioriteit geven aan het patchen van essentiële virtualisatie-assets en het controleren van blootgestelde inloggegevens in geautomatiseerde integraties om de perimeterbeveiliging te waarborgen.

⚡ Wekelijkse samenvatting: VMware-aanvallen, Windows 0-day-aanvallen, MCP-aanvallen, browserkapingen en meer

Een wekelijkse beveiligingssamenvatting belicht de actieve exploitatie van een directory-traversal-kwetsbaarheid in VMware vCenter (CVE-2026-59310) door een vermoedelijke APT met connecties in China, naast bredere trends zoals zero-day-aanvallen op Windows, MCP-aanvallen, het kapen van browsersessies en inbreuken op de toeleveringsketen.

Waarom het ertoe doet
Organisaties die onbeveiligde VMware vCenter-servers gebruiken, lopen het risico op het uitvoeren van code op afstand en de mogelijke implementatie van achterdeuren door statelijke cybercriminelen.
Wat te doen
Patch VMware vCenter tegen CVE-2026-59310 en controleer de blootgestelde infrastructuur op ongeautoriseerde backdoors en reverse SSH-sessies.
  • vmware
  • vcenter
  • apt
  • exploitation
Lees het origineel

Hoe MCP-servers bedrijfsgeheimen kunnen blootleggen

MCP-servers (Model Context Protocol) die geïntegreerd zijn met AI-agenten kunnen gevoelige bedrijfsgeheimen zoals inloggegevens, serviceaccountsleutels en API-tokens blootleggen via configuratiebestanden in platte tekst, brede toegangsrechten en promptinjectieaanvallen.

Waarom het ertoe doet
Beveiligingsteams die AI-agenten inzetten, lopen het risico dat inloggegevens heimelijk lekken en dat ze via blootgestelde MCP-servers ongeautoriseerde toegang krijgen tot cloudinfrastructuur en interne gegevensopslag.
  • mcp
  • ai
  • credentials
  • exposure
Lees het origineel

Unisoc VoLTE-videogesprek-exploitketen kan aanvallers volledige toegang tot de Android-kernel geven.

Onderzoekers hebben een tweestaps exploitketen gepubliceerd die zich richt op de firmware van Unisoc-modems via misvormde VoLTE-videogesprekken. Hierdoor kunnen aanvallers met een privé 4G-netwerk volledige toegang tot de Android-kernel verkrijgen als het slachtoffer het gesprek beantwoordt. De chipfabrikant heeft nog niet gereageerd en geen oplossing uitgebracht.

Waarom het ertoe doet
Gebruikers met apparaten die worden aangedreven door de getroffen Unisoc-chipsets lopen het risico dat de kernel volledig wordt gecompromitteerd, zolang er geen patches van de fabrikant beschikbaar zijn.
  • unisoc
  • android
  • kernel
  • firmware
Lees het origineel

Philips en GE onderzoeken claims van datadiefstal door de Clop-ransomware.

General Electric (GE) en Philips onderzoeken actief de beweringen van de Clop-ransomwaregroep over systeeminbreuken en datadiefstal.

  • clop
  • ransomware
  • breach
Lees het origineel

Windows Server 2022 bereikt over 60 dagen het einde van de reguliere ondersteuning.

Microsoft heeft IT-beheerders eraan herinnerd dat de reguliere ondersteuning voor Windows Server 2022 in oktober 2026 stopt en dat de ondersteuning dan wordt uitgebreid.

Waarom het ertoe doet
Beheerders die afhankelijk zijn van reguliere updates voor ondersteuningsfuncties en standaard serviceverlening, moeten zich voorbereiden op de overgang naar de uitgebreide ondersteuningsfase.
Wat te doen
Bekijk de levenscyclusplannen voor Windows Server 2022-omgevingen en plan voor de benodigde uitgebreide ondersteuning.
  • microsoft
Lees het origineel

Belangrijkste punten

  • Patch VMware vCenter onmiddellijk om CVE-2026-59310 aan te pakken en aanvallen via Active Directory Traversal te blokkeren.
  • Windows Server 2022 bereikt over 60 dagen het einde van de reguliere ondersteuning en gaat vervolgens over op uitgebreide ondersteuning.
  • Een niet-gepatchte Unisoc VoLTE-videobelexploitketen maakt volledige toegang tot de Android-kernel mogelijk via kwaadwillende mobiele netwerken.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022