Vandaag kwam dezelfde kwetsbaarheid drie keer langs, en elke keer een stap verder in de keten. Vandaag
Analyse 28 augustus 2026
Vandaag kwam dezelfde kwetsbaarheid drie keer langs, en elke keer een stap verder in de keten.
Eerst zette CISA CVE-2023-49105 in ownCloud op de lijst van actief misbruikte kwetsbaarheden. Een authenticatiebypass, waarbij installaties zonder ingestelde ondertekeningssleutel verzoeken accepteren voor bekende gebruikersnamen, zonder wachtwoord.
Daarna beschreef Hunt.io wat dat oplevert. Bij een nucleaire onderzoeksorganisatie werd via dat lek bestand voor bestand gedownload. De inventaris verwees naar ongeveer 9 GB. Onderzoekers herstelden er 176 bestanden uit, samen zo'n 372 MB.
Tussen die bestanden zat een PDF met een herstelsleutel van BitLocker. Dat is het soort vondst dat een volgende inbraak makkelijker maakt dan de eerste.
En vandaag adviseerde de Autoriteit Persoonsgegevens organisaties in Nederland die een website met WordPress beheren, omdat kwetsbaarheden daar actief worden misbruikt.
Via de dagelijkse monitoring van Cybercrimeinfo valt me op hoe kort de weg is van een lek op een lijst naar iemands dossier. Het lek in ownCloud dateert van 2023. De patch bestaat. Wat ontbrak was iemand die hem installeerde.
Hoe houdt uw organisatie bij welke systemen aan de buitenkant staan en wie ze patcht?