CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

TerminalFix gebruikt nep-Cloudflare CAPTCHA's om een reverse-tunnel backdoor te implementeren

In deze briefing bespreken we een nieuwe social engineering-campagne van TerminalFix, kritieke kwetsbaarheden in WordPress, een groot datalek in de gezondheidszorg en updates voor Brave en Claude Code.

Het huidige beveiligingslandschap laat zien dat social engineering-dreigingen zich richten op beheeromgevingen met commandoregels, naast aanhoudende kwetsbaarheden in webapplicaties en risico's in de toeleveringsketen. Aanvallers maken steeds vaker gebruik van uitvoeringsvectoren voor gebruikers, zoals nep-CAPTCHA-prompts, om kwaadaardige code rechtstreeks in Windows Terminal en PowerShell uit te voeren.

Systeembeheerders, website-exploitanten en beveiligingscentra moeten prioriteit geven aan het beoordelen van het uitvoeringsbeleid van systeemopdrachten en het controleren van WordPress-extensies van derden. Webgerichte infrastructuren blijven een belangrijk doelwit voor ongeautoriseerde toegang en het uitvoeren van code op afstand.

Vijf cruciale gebreken in WordPress-plugins en -thema's maken site-overname of RCE mogelijk.

Er zijn meerdere kritieke kwetsbaarheden ontdekt in WordPress-componenten, waaronder CVE-2026-76581 (CVSS 9.8), een authenticatie-bypass in het WPMU DEV Dashboard tot en met versie 5.0.1, en CVE-2026-18431 (CVSS 9.8), een kwetsbaarheid waardoor willekeurige bestanden kunnen worden geschreven in het Avada-thema, naast kwetsbaarheden in TranslatePress, Pods en GiveWP.

Waarom het ertoe doet
Aanvallers zonder authenticatie kunnen de authenticatie omzeilen om volledige beheerdersrechten te verkrijgen of willekeurige code uit te voeren, wat kan leiden tot een totale compromittering van de website.
Wat te doen
Update het WPMU DEV Dashboard naar een versie hoger dan 5.0.1, patch het Avada-thema en update de betreffende TranslatePress-, Pods- en GiveWP-plugins onmiddellijk.
  • WordPress
  • Vulnerability
  • RCE
Lees het origineel

McKesson onthult datalek nadat ShinyHunters beweert dat er patiëntgegevens zijn gestolen.

Zorgreus McKesson heeft een cyberbeveiligingsincident gemeld waarbij ongeautoriseerde toegang tot applicaties van derden en datadiefstal plaatsvond. De cyberdreigingsgroep ShinyHunters heeft de verantwoordelijkheid opgeëist en beweert 284 miljoen patiëntendossiers te hebben gestolen.

Wat te doen
Bekijk de toegangslogboeken van integraties met derden en controleer de machtigingen voor het delen van gegevens met externe leveranciers.
  • McKesson
  • ShinyHunters
Lees het origineel

TerminalFix gebruikt nep-Cloudflare CAPTCHA's om een reverse-tunnel backdoor te implementeren

Microsoft heeft details onthuld over TerminalFix, een variant van ClickFix die gebruikmaakt van gecompromitteerde websites en valse Cloudflare CAPTCHA's om gebruikers ertoe te verleiden kwaadaardige PowerShell-opdrachten uit te voeren in Windows Terminal of PowerShell. De aanval maakt gebruik van DLL-sideloading en steganografische payloadextractie om een reverse tunnel te creëren.

Waarom het ertoe doet
Aanvallers verschuiven hun focus van het Windows Uitvoeren-dialoogvenster naar terminalomgevingen, waardoor de kans op succesvolle uitvoering van complexe scripts met meerdere regels op bedrijfsnetwerken toeneemt.
  • Microsoft
  • TerminalFix
  • PowerShell
  • Malware
Lees het origineel

Anthropic verlaagt de huidige wekelijkse limieten van Claude Code met 17%.

Anthropic heeft wijzigingen aangekondigd in de wekelijkse gebruikslimieten van Claude Code voor gebruikers met een Pro-, Max-, Team- of Enterprise-abonnement (op basis van aantal gebruikers).

Waarom het ertoe doet
Organisaties die Claude Code gebruiken voor geautomatiseerde softwareontwikkeling of beveiligingsscripts, moeten veranderingen in het gebruik door ontwikkelaars in de gaten houden en de toewijzing van middelen daarop afstemmen.
  • Anthropic
  • Claude
Lees het origineel

De Brave-browser voegt e-mailaliassen toe om gebruikers te helpen tracking te omzeilen.

Versie 1.94 van de Brave-browser heeft een functie 'E-mailaliassen' toegevoegd, waarmee gebruikers automatisch tijdelijke e-mailadressen kunnen genereren bij het registreren voor nieuwe online diensten.

  • Brave
  • Browser
Lees het origineel

Belangrijkste punten

  • TerminalFix misleidt gebruikers door middel van nep-Cloudflare CAPTCHA's, waardoor ze kwaadaardige PowerShell-scripts uitvoeren.
  • Vijf kritieke beveiligingslekken in WordPress-plugins en -thema's maken site-overname en uitvoering van code op afstand mogelijk.
  • CVE-2026-76581 maakt het mogelijk om zonder authenticatie de beveiliging van het beheerderspaneel te omzeilen op kwetsbare WPMU DEV Dashboard-installaties tot en met versie 5.0.1.
  • De grote distributeur van medische apparatuur McKesson heeft een datalek bekendgemaakt waarbij sprake was van ongeautoriseerde toegang door derden tot hun applicaties.
  • Versie 1.94 van de Brave-browser biedt nu ingebouwde ondersteuning voor het genereren van tijdelijke e-mailaliassen.
  • TerminalFix
  • Cloudflare
  • ReverseTunnel
  • Backdoor
  • DLLSideloading