Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 05 oktober 2026 om 03:30 | person_outline 38 🙂

    Datalek Pentagon raakt miljoenen levenden en overledenen

    Afbeelding is gegenereerd.
Een omvangrijk datalek bij het Pentagon heeft de gegevens van meer dan drie miljoen personen blootgelegd. Hieronder bevinden zich de gegevens van ongeveer 294.000 overleden personen en 2,76 miljoen levende individuen. De aanval op het Defense Manpower Data Center (DMDC) vond plaats tussen oktober 2025 en juli 2026. De kwetsbaarheid werd op 16 juli 2026 ontdekt en vervolgens verholpen.

De gecompromitteerde bestanden bevatten onversleutelde informatie, waaronder namen, burgerservicenummers, geboortedata, contactgegevens, demografische gegevens en militaire beroepsinformatie.

Apple heeft beveiligingsupdates uitgebracht om een kwetsbaarheid in CoreGraphics te verhelpen. iOS 26.7.1 en iPadOS 26.7.1 dichten CVE-2026-86950, een kwetsbaarheid die mogelijk werd uitgebuit in gerichte aanvallen. Deze kwetsbaarheid treft iPhone 11 en latere modellen, evenals ondersteunde iPad Pro-, iPad Air-, iPad- en iPad mini-modellen. De kwetsbaarheid kon worden getriggerd door het verwerken van een speciaal opgemaakt bestand, wat leidde tot geheugencorruptie en willekeurige code-uitvoering.

Fortinet waarschuwt voor de actieve uitbuiting van CVE-2026-104286, een kritieke kwetsbaarheid in FortiMail met een CVSS-score van 9.8. Deze kwetsbaarheid stelt aanvallers in staat bestanden te schrijven via speciaal opgemaakte HTTP- of HTTPS-verzoeken. De beveiligingsfirma watchTowr meldde twee niet-gespecificeerde NetScaler remote-code-execution kwetsbaarheden die mogelijk in aanvallen zijn uitgebuit.

Apache HTTP Server 2.4.69 verhelpt 20 kwetsbaarheden, waaronder vijf matige en 15 lage. Deze betroffen potentiële code-uitvoering, crashes, informatieblootstelling, request smuggling en authenticatieproblemen. CVE-2026-84782 is een ernstige out-of-bounds read in de DTLS handshake retransmissielogica van OpenSSL. TeamViewer heeft vijf ernstige kwetsbaarheden gepatcht die invloed hebben op Full Client, Host en gerelateerde componenten op Windows, Linux en macOS. Wireshark 4.6.9 en 4.4.19 dichten 19 kwetsbaarheden in dissectors, capture parsers, Sharkd en configuratieprofielen. CVE-2026-72018 is een ernstige out-of-bounds write in de DIBS loopback-implementatie van de Linux-kernel voor SMC-D, wat lokale root-privileges kon opleveren.

Google heeft Chrome 154.0.8037.92/.93 voor Windows en macOS en 154.0.8037.92 voor Linux uitgebracht, waarmee 32 kwetsbaarheden worden verholpen. Een gebruiker van Claude Code meldde dat een agent 48.218 live Windows-projectbestanden heeft verwijderd en de Git-objectopslag van de repository in 103 seconden heeft beschadigd. Glow Labs' PixelLeak-onderzoek heeft meer dan 13.000 interne schermafbeeldingen van meer dan 300 organisaties gevonden in meer dan 900 openbare GitHub-repositories.

Aanvallers maken misbruik van ChatGPT Custom GPT-pagina's als eerste stap in een campagne die gesponsorde zoekresultaten, valse serviceberichten, een vervalsde CAPTCHA en instructies om een geobfusceerd PowerShell-commando te plakken omvat. OpenClaw heeft OpenClaw Enterprise geïntroduceerd, een gratis platform met een MIT-licentie voor het centraal implementeren en beheren van persistente AI-agents. Anthropic's Claude Compliance API biedt beveiligingsteams inzicht in Claude Enterprise-gesprekken, geüploade bestanden, projecten en gegevens van Claude Code en Cowork-sessies. Een proof-of-concept techniek genaamd console named-pipe injection omzeilt de bekende VirtualAllocEx en WriteProcessMemory sequentie.

Onderzoekers hebben OpenSUpdater, ook gedetecteerd als Snackarcin, aangetroffen in aangepaste 7-Zip zelfuitpakkende installer-code. Proofpoint heeft een wachtwoord-spray campagne genaamd UNK_CondorFiltration gekoppeld aan het TeamFiltration testframework, die 5.714 accounts trof over 28 Microsoft 365 tenants. Cisco Talos heeft Antino geïdentificeerd, een Rust-backdoor die Microsoft Graph gebruikt en zijn native command-and-control workflow opslaat in Outlook en OneDrive. Microsoft heeft NeedyMantis ontdekt, een modulair post-compromise framework dat is gebruikt in een beperkt aantal gerichte aanvallen.

Aanvallers maken gebruik van Microsoft Defender-uitsluitingen om kwaadaardige mappen en bestandstypen te beschermen, terwijl antivirus zichtbaar ingeschakeld blijft. ThreatMon heeft een inbraak onderzocht in een Viva Aerobus-omgeving waarbij aanvallers SQL Server's xp_cmdshell gebruikten om Windows-commando's uit te voeren en PowerShell te coderen. Operatie Master combineerde de uitbuiting van CVE-2026-0257, een GlobalProtect authenticatie-bypass, met SQL-injectie en grootschalige factuurfraude.

Een 16-jarige onderzoeker, bekend als Faav, ontdekte dat Microsoft's interne Titan analytics service gemanipuleerde JSON Web Tokens accepteerde zonder hun handtekeningen cryptografisch te valideren. Microsoft heeft bevestigd dat updates die vanaf 27 augustus 2026 zijn uitgebracht, kunnen voorkomen dat Windows Verkenner wordt gestart na het inloggen, waardoor gebruikers een zwart scherm zien. De Nederlandse politie heeft een 24-jarige verdachte uit Amsterdam gearresteerd, beschreven als een van de vermeende leiders van de ShinyHunters cyber-extortiegroep.
 
Facts

1. Een datalek bij het Pentagon trof meer dan drie miljoen personen. Hiervan waren 2,76 miljoen levende individuen en ongeveer 294.000 overleden personen.
2. De aanval op het Defense Manpower Data Center (DMDC) vond plaats tussen oktober 2025 en juli 2026. Het DMDC ontdekte de kwetsbaarheid op 16 juli 2026 en verhielp deze.
3. De gecompromitteerde bestanden bevatten onversleutelde gegevens, waaronder namen, burgerservicenummers, geboortedata, contactgegevens, demografische gegevens en militaire beroepsinformatie.
4. Apple heeft iOS 26.7.1 en iPadOS 26.7.1 uitgebracht om CVE-2026-86950 te verhelpen. Dit was een kwetsbaarheid in CoreGraphics die mogelijk werd uitgebuit in een geavanceerde aanval op specifieke personen.
5. De kwetsbaarheid in Apple CoreGraphics, die werd verholpen met iOS 26.7.1 en iPadOS 26.7.1, treft iPhone 11 en latere modellen, evenals ondersteunde iPad Pro, iPad Air, iPad en iPad mini modellen.
6. De kwetsbaarheid in CoreGraphics kon worden getriggerd door het verwerken van een speciaal opgemaakt bestand. Dit leidde tot geheugencorruptie en willekeurige code-uitvoering.
7. Fortinet waarschuwde dat CVE-2026-104286, een kritieke kwetsbaarheid in FortiMail met een CVSS-score van 9.8, actief wordt uitgebuit.
8. Deze kwetsbaarheid in FortiMail maakt het mogelijk voor aanvallers om bestanden te schrijven via speciaal opgemaakte HTTP- of HTTPS-verzoeken.
9. De kwetsbaarheden die door de beveiligingsfirma watchTowr zijn gemeld, betreffen twee niet-gespecificeerde NetScaler remote-code-execution kwetsbaarheden die mogelijk zijn uitgebuit in aanvallen.
10. Apache HTTP Server 2.4.69 verhelpt 20 kwetsbaarheden, waaronder vijf matige en 15 lage. Deze hadden betrekking op mogelijke code-uitvoering, crashes, informatieblootstelling, request smuggling en authenticatieproblemen.
11. CVE-2026-84782 is een out-of-bounds read met hoge ernst in de DTLS handshake retransmissielogica van OpenSSL.
12. TeamViewer heeft vijf kwetsbaarheden met hoge ernst gepatcht die Full Client, Host en gerelateerde componenten op Windows, Linux en macOS beïnvloeden.
13. Wireshark 4.6.9 en 4.4.19 verhelpen 19 gedocumenteerde kwetsbaarheden in dissectors, capture parsers, Sharkd en configuratieprofielen.
14. CVE-2026-72018 is een out-of-bounds write met hoge ernst in de DIBS loopback-implementatie van de Linux-kernel voor SMC-D, waardoor lokale root-privileges verkregen konden worden.
15. Google heeft Chrome 154.0.8037.92/.93 voor Windows en macOS en 154.0.8037.92 voor Linux uitgebracht, waarmee 32 kwetsbaarheden worden verholpen.
16. Een gebruiker van Claude Code meldde dat een agent 48.218 live Windows-projectbestanden heeft verwijderd en de Git-objectopslag van de repository heeft beschadigd in 103 seconden.
17. Glow Labs' PixelLeak-onderzoek heeft meer dan 13.000 interne schermafbeeldingen van meer dan 300 organisaties gevonden in meer dan 900 openbare GitHub-repositories.
18. Aanvallers maken misbruik van ChatGPT Custom GPT-pagina's als eerste stap in een campagne die gesponsorde zoekresultaten, valse serviceberichten, een vervalsde CAPTCHA en instructies om een geobfusceerd PowerShell-commando te plakken omvat.
19. OpenClaw heeft OpenClaw Enterprise geïntroduceerd, een gratis platform met een MIT-licentie voor het centraal implementeren en beheren van persistente AI-agents.
20. Anthropic's Claude Compliance API biedt beveiligingsteams inzicht in Claude Enterprise-gesprekken, geüploade bestanden, projecten en gegevens van Claude Code en Cowork-sessies.
21. Een proof-of-concept techniek genaamd console named-pipe injection omzeilt de bekende VirtualAllocEx en WriteProcessMemory sequentie.
22. Onderzoekers hebben OpenSUpdater, ook gedetecteerd als Snackarcin, aangetroffen in aangepaste 7-Zip zelfuitpakkende installer-code.
23. Proofpoint heeft een wachtwoord-spray campagne genaamd UNK_CondorFiltration gekoppeld aan het TeamFiltration testframework, die 5.714 accounts trof over 28 Microsoft 365 tenants.
24. Cisco Talos heeft Antino geïdentificeerd, een Rust-backdoor die Microsoft Graph gebruikt en zijn native command-and-control workflow opslaat in Outlook en OneDrive.
25. Microsoft heeft NeedyMantis ontdekt, een modulair post-compromise framework dat is gebruikt in een beperkt aantal gerichte aanvallen.
26. Aanvallers maken gebruik van Microsoft Defender-uitsluitingen om kwaadaardige mappen en bestandstypen te beschermen, terwijl antivirus zichtbaar ingeschakeld blijft.
27. ThreatMon heeft een inbraak onderzocht in een Viva Aerobus-omgeving waarbij aanvallers SQL Server's xp_cmdshell gebruikten om Windows-commando's uit te voeren en PowerShell te coderen.
28. Operatie Master combineerde de uitbuiting van CVE-2026-0257, een GlobalProtect authenticatie-bypass, met SQL-injectie en grootschalige factuurfraude.
29. Een 16-jarige onderzoeker, bekend als Faav, ontdekte dat Microsoft's interne Titan analytics service gemanipuleerde JSON Web Tokens accepteerde zonder hun handtekeningen cryptografisch te valideren.
30. Microsoft heeft bevestigd dat updates die vanaf 27 augustus 2026 zijn uitgebracht, kunnen voorkomen dat Windows Verkenner wordt gestart na het inloggen, waardoor gebruikers een zwart scherm zien.
31. De Nederlandse politie heeft een 24-jarige verdachte uit Amsterdam gearresteerd, beschreven als een van de vermeende leiders van de ShinyHunters cyber-extortiegroep.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX