CISA voegt de kritieke Langflow RCE-kwetsbaarheid toe aan de KEV-catalogus nadat aanvallers de fout binnen 20 uur — zonder PoC — hebben bewapend. Het VK is het eerste land dat Xinbi sanctioneert, een Telegram-gebaseerde crypto-marktplaats die $19,9 miljard aan illegale fondsen verwerkte. De Nederlandse Politie bevestigt een phishing-lek. TikTok Business-accounts aangevallen via reverse-proxy sessiekaping.
Als u Langflow ≤ 1.8.1 draait, upgrade dan onmiddellijk naar versie 1.9.0 of haal de instantie offline. CISA heeft een federale deadline van 8 april gesteld. Aanvallers oogsten al .env- en .db-bestanden.
De kritieke code-injectie-kwetsbaarheid in Langflow — het populaire open-source AI-workflowframework met 145.000 GitHub-sterren — maakt ongeauthenticeerde remote code-uitvoering mogelijk via één enkel HTTP-verzoek. Sysdig-onderzoekers documenteerden geautomatiseerde exploitatie vanaf 20 uur na openbaarmaking.
Het Britse FCDO is het eerste land dat Xinbi sanctioneert, een Chinees-talige Telegram-marktplaats die meer dan $19,9 miljard verwerkte tussen 2021 en 2025 — waaronder witwassen, OTC-cryptohandel en verkoop van gestolen databases aan oplichtersnetwerken in Zuidoost-Azië.
De Nederlandse Nationale Politie heeft een beveiligingslek bevestigd als gevolg van een succesvolle phishing-aanval. De impact lijkt beperkt — geen burgergegevens of onderzoeksinformatie is blootgesteld. Dit is het tweede significante incident na de aan een "staatsactor" toegeschreven aanval in september 2024.
Een gecoördineerde phishingcampagne richt zich op TikTok for Business-accounts met reverse-proxy-technieken die tweefactorauthenticatie omzeilen door sessiecookies in realtime te onderscheppen. Gebruikers die inloggen via Google SSO riskeren beide accounts tegelijkertijd.
Slachtoffers van de TeamPCP-aanval op Trivy ontvangen losgeldeisen terwijl aanvallers gestolen inloggegevens exploiteren.
Aleksei Volkov is veroordeeld voor het verkopen van netwerktoegang aan ransomware-bendes.
Een bestandslees-kwetsbaarheid in Smart Slider 3 stelt abonnees in staat om wp-config.php te lezen. Update naar versie 3.5.1.34 vereist.
| Prioriteit | Actie | Details |
|---|---|---|
| KRITIEK | Patch Langflow onmiddellijk | Upgrade naar v1.9.0+. Roteer alle API-sleutels en inloggegevens. |
| KRITIEK | Update Smart Slider 3 | WordPress-sites moeten updaten naar v3.5.1.34. |
| HOOG | Controleer Xinbi-walletadressen | Screen transacties tegen sanctielijsten en Chainalysis IOC's. |
| HOOG | Waarschuw over TikTok-phishing | Informeer marketingteams. Implementeer passkeys. |
| GEMIDDELD | Beoordeel Trivy-blootstelling | Controleer op compromis-indicatoren en roteer inloggegevens. |
KENSAI monitort uw infrastructuur continu op kritieke CVE's en blootgestelde diensten.
Start gratis beveiligingsscan →KENSAI Beveiligingsbriefing — Ochtenduitgave, 30 maart 2026
Blijf waakzaam. Blijf gepatcht. Blijf voorop.