Een beveiligingslek in Apache Tomcat dat remote code execution mogelijk maakt wordt actief misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. Misbruik doet zich alleen bij bepaalde configuraties voor. Apache Tomcat is een servlet container en webserver. Het probleem (CVE-2026-34486) doet zich voor bij de clustering feature van Tomcat. Deze feature gebruikt het Tribes-framework…
Ruim achterhonderd npm-packages zijn door een supplychain-aanval getroffen, zo melden verschillende cybersecuritybedrijven en Microsoft. De aanvallers wisten het GitHub-account van de maintainer van keyv, een key-value storage library, te hacken. De library telt zo’n 127 miljoen downloads per week. De library werd van malware voorzien die allerlei credentials van besmette systemen steelt en daarna andere…
Aanvallers hebben meerdere Microsoft SharePoint-servers van de Zwitserse overheid gehackt, zo heeft het (BIT) bekendgemaakt. Het BIT is een overheidsinstantie en de centrale it-dienstverlener van de Zwitserse overheid. Het exploiteert meerdere SharePoint-servers. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Halverwege juli kwam Microsoft met…