剣 KENSAI
Kwetsbaarheden Spionage Exploits Datalek 29 maart 2026 — Nachtuitgave 8 min leestijd

Smart Slider WordPress-kwetsbaarheid treft meer dan 500.000 sites, Coruna iOS-exploitkit herleeft Operation Triangulation, OpenAI lanceert Bug Bounty voor AI-misbruik, TP-Link patcht kritieke routerkwetsbaarheden

Een kwetsbaarheid in de Smart Slider 3 WordPress-plugin stelt gebruikers met abonneeniveau in staat willekeurige serverbestanden te lezen, waaronder wp-config.php — meer dan 500.000 sites zijn nog niet gepatcht. Beveiligingsonderzoekers identificeren de Coruna iOS-exploitkit als waarschijnlijke bijgewerkte opvolger van de beruchte Operation Triangulation. OpenAI opent een nieuw bug bounty-programma gericht op AI-misbruiks- en veiligheidsrisico's. TP-Link verhelpt ernstige kwetsbaarheden in meerdere routermodellen. Hightower Holding bevestigt datalek dat 130.000 personen treft.


🔴 Smart Slider 3 WordPress-pluginkwetsbaarheid laat abonnees elk serverbestand lezen

Een kwetsbaarheid in Smart Slider 3, een van de populairste WordPress-plugins met meer dan 800.000 actieve installaties, stelt elke geauthenticeerde gebruiker in staat — zelfs met alleen abonneetoegang — willekeurige bestanden op de server te lezen. De kwetsbaarheid wordt gevolgd als CVE-2026-3098.

⚠️ Meer dan 500.000 sites nog kwetsbaar

Werk Smart Slider 3 onmiddellijk bij naar versie 3.5.1.34. Roteer na het updaten database-inloggegevens en WordPress-salts als voorzorgsmaatregel.


📱 Coruna iOS-exploitkit geïdentificeerd als waarschijnlijke opvolger van Operation Triangulation

Beveiligingsonderzoekers hebben een geavanceerde iOS-exploitkit genaamd Coruna geïdentificeerd die een bijgewerkte versie van een kernel-exploit bevat die eerder werd gebruikt in Operation Triangulation.

🔸 Geavanceerde Aanhoudende Dreiging

Overheids- en defensieorganisaties moeten ervoor zorgen dat alle iOS-apparaten de nieuwste iOS-versie draaien. Schakel de Vergrendelingsmodus in op apparaten die door hoogwaardig personeel worden gebruikt.


🤖 OpenAI lanceert Bug Bounty-programma voor AI-misbruiks- en veiligheidsrisico's

OpenAI heeft zijn beveiligingsonderzoeksprogramma uitgebreid met een nieuw bug bounty-track specifiek gericht op misbruiks- en veiligheidsrisico's in zijn AI-modellen en -producten.


🔧 TP-Link patcht ernstige kwetsbaarheden in routerproductlijn

TP-Link heeft beveiligingsupdates uitgebracht die meerdere ernstige kwetsbaarheden verhelpen waarmee authenticatie omzeild kan worden, willekeurige commando's uitgevoerd kunnen worden en configuratiebestanden ontcijferd kunnen worden.

⚠️ Werk uw routers bij

Controleer het TP-Link beveiligingsadvies voor getroffen modellen. Werk de firmware onmiddellijk bij. Wijzig standaard admin-inloggegevens.


💾 Hightower Holding datalek treft 130.000 personen

Hightower Holding heeft een datalek bekendgemaakt dat ongeveer 130.000 personen treft. Hackers stalen volledige namen, burgerservicenummers en rijbewijsnummers.


📊 Samenvatting dreigingslandschap

DreigingCategorieErnstDoelwit
Smart Slider 3 CVE-2026-3098Webapplicatie / PluginGemiddeld-Hoog500K+ WordPress-sites
Coruna iOS-exploitkitStatelijk / SpionageKritiekHoogwaardige iOS-gebruikers
OpenAI misbruik Bug BountyAI-veiligheid / IndustrieInformatiefAI-ecosysteem
TP-Link routerkwetsbaarhedenNetwerkinfrastructuurHoogConsumenten / MKB-netwerken
Hightower Holding datalekDatalekHoog130.000 personen

Bescherm uw digitale infrastructuur

KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstellingen — voordat aanvallers ze vinden.

Start uw gratis scan →

Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — Nachtuitgave
Bronnen: BleepingComputer, SecurityWeek, Wordfence, Defiant