Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in VeloCloud Orchestrator (VCO), een beheerplatform voor het configureren, monitoren en beheren van van VeloCloud SD-WAN-netwerken. Via de kwetsbaarheid kan een remote aanvaller toegang tot privileged interne functionaliteit krijgen en daarmee de vertrouwelijkheid, integriteit van beschikbaarheid van de orchestrator en de door de orchestrator beheerde data compromitteren.…
Een kwetsbaarheid in iOS en macOS maakt het mogelijk voor aanvallers om door middel van een malafide afbeelding willekeurige code op iPhones, iPads en Macs uit te voeren. Apple heeft beveiligingsupdates uitgebracht om de problemen te verhelpen. IOS en iPadOS 26.6 verhelpen in totaal 87 kwetsbaarheden. Vijf daarvan maken ‘code execution’ mogelijk. De problemen zijn…
Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om TeamCity-servers op afstand over te nemen. Ontwikkelaar JetBrains heeft een update voor het beveiligingslek (CVE-2026-63077) uitgebracht en roept organisaties op om de update meteen te installeren. Klanten van de cloudversie hoeven geen actie te ondernemen. TeamCity is een platform voor softwareontwikkeling, met wereldwijd meer dan…