1. Een datalek bij het Pentagon trof meer dan drie miljoen personen. Hiervan waren 2,76 miljoen levende individuen en ongeveer 294.000 overleden personen.
2. De aanval op het Defense Manpower Data Center (DMDC) vond plaats tussen oktober 2025 en juli 2026. Het DMDC ontdekte de kwetsbaarheid op 16 juli 2026 en verhielp deze.
3. De gecompromitteerde bestanden bevatten onversleutelde gegevens, waaronder namen, burgerservicenummers, geboortedata, contactgegevens, demografische gegevens en militaire beroepsinformatie.
4. Apple heeft iOS 26.7.1 en iPadOS 26.7.1 uitgebracht om CVE-2026-86950 te verhelpen. Dit was een kwetsbaarheid in CoreGraphics die mogelijk werd uitgebuit in een geavanceerde aanval op specifieke personen.
5. De kwetsbaarheid in Apple CoreGraphics, die werd verholpen met iOS 26.7.1 en iPadOS 26.7.1, treft iPhone 11 en latere modellen, evenals ondersteunde iPad Pro, iPad Air, iPad en iPad mini modellen.
6. De kwetsbaarheid in CoreGraphics kon worden getriggerd door het verwerken van een speciaal opgemaakt bestand. Dit leidde tot geheugencorruptie en willekeurige code-uitvoering.
7. Fortinet waarschuwde dat CVE-2026-104286, een kritieke kwetsbaarheid in FortiMail met een CVSS-score van 9.8, actief wordt uitgebuit.
8. Deze kwetsbaarheid in FortiMail maakt het mogelijk voor aanvallers om bestanden te schrijven via speciaal opgemaakte HTTP- of HTTPS-verzoeken.
9. De kwetsbaarheden die door de beveiligingsfirma watchTowr zijn gemeld, betreffen twee niet-gespecificeerde NetScaler remote-code-execution kwetsbaarheden die mogelijk zijn uitgebuit in aanvallen.
10. Apache HTTP Server 2.4.69 verhelpt 20 kwetsbaarheden, waaronder vijf matige en 15 lage. Deze hadden betrekking op mogelijke code-uitvoering, crashes, informatieblootstelling, request smuggling en authenticatieproblemen.
11. CVE-2026-84782 is een out-of-bounds read met hoge ernst in de DTLS handshake retransmissielogica van OpenSSL.
12. TeamViewer heeft vijf kwetsbaarheden met hoge ernst gepatcht die Full Client, Host en gerelateerde componenten op Windows, Linux en macOS beïnvloeden.
13. Wireshark 4.6.9 en 4.4.19 verhelpen 19 gedocumenteerde kwetsbaarheden in dissectors, capture parsers, Sharkd en configuratieprofielen.
14. CVE-2026-72018 is een out-of-bounds write met hoge ernst in de DIBS loopback-implementatie van de Linux-kernel voor SMC-D, waardoor lokale root-privileges verkregen konden worden.
15. Google heeft Chrome 154.0.8037.92/.93 voor Windows en macOS en 154.0.8037.92 voor Linux uitgebracht, waarmee 32 kwetsbaarheden worden verholpen.
16. Een gebruiker van Claude Code meldde dat een agent 48.218 live Windows-projectbestanden heeft verwijderd en de Git-objectopslag van de repository heeft beschadigd in 103 seconden.
17. Glow Labs' PixelLeak-onderzoek heeft meer dan 13.000 interne schermafbeeldingen van meer dan 300 organisaties gevonden in meer dan 900 openbare GitHub-repositories.
18. Aanvallers maken misbruik van ChatGPT Custom GPT-pagina's als eerste stap in een campagne die gesponsorde zoekresultaten, valse serviceberichten, een vervalsde CAPTCHA en instructies om een geobfusceerd PowerShell-commando te plakken omvat.
19. OpenClaw heeft OpenClaw Enterprise geïntroduceerd, een gratis platform met een MIT-licentie voor het centraal implementeren en beheren van persistente AI-agents.
20. Anthropic's Claude Compliance API biedt beveiligingsteams inzicht in Claude Enterprise-gesprekken, geüploade bestanden, projecten en gegevens van Claude Code en Cowork-sessies.
21. Een proof-of-concept techniek genaamd console named-pipe injection omzeilt de bekende VirtualAllocEx en WriteProcessMemory sequentie.
22. Onderzoekers hebben OpenSUpdater, ook gedetecteerd als Snackarcin, aangetroffen in aangepaste 7-Zip zelfuitpakkende installer-code.
23. Proofpoint heeft een wachtwoord-spray campagne genaamd UNK_CondorFiltration gekoppeld aan het TeamFiltration testframework, die 5.714 accounts trof over 28 Microsoft 365 tenants.
24. Cisco Talos heeft Antino geïdentificeerd, een Rust-backdoor die Microsoft Graph gebruikt en zijn native command-and-control workflow opslaat in Outlook en OneDrive.
25. Microsoft heeft NeedyMantis ontdekt, een modulair post-compromise framework dat is gebruikt in een beperkt aantal gerichte aanvallen.
26. Aanvallers maken gebruik van Microsoft Defender-uitsluitingen om kwaadaardige mappen en bestandstypen te beschermen, terwijl antivirus zichtbaar ingeschakeld blijft.
27. ThreatMon heeft een inbraak onderzocht in een Viva Aerobus-omgeving waarbij aanvallers SQL Server's xp_cmdshell gebruikten om Windows-commando's uit te voeren en PowerShell te coderen.
28. Operatie Master combineerde de uitbuiting van CVE-2026-0257, een GlobalProtect authenticatie-bypass, met SQL-injectie en grootschalige factuurfraude.
29. Een 16-jarige onderzoeker, bekend als Faav, ontdekte dat Microsoft's interne Titan analytics service gemanipuleerde JSON Web Tokens accepteerde zonder hun handtekeningen cryptografisch te valideren.
30. Microsoft heeft bevestigd dat updates die vanaf 27 augustus 2026 zijn uitgebracht, kunnen voorkomen dat Windows Verkenner wordt gestart na het inloggen, waardoor gebruikers een zwart scherm zien.
31. De Nederlandse politie heeft een 24-jarige verdachte uit Amsterdam gearresteerd, beschreven als een van de vermeende leiders van de ShinyHunters cyber-extortiegroep.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!