Changelog
Blijf op de hoogte van de nieuwste updates binnen Rootnet. Hier vind je recente kwetsbaarheden, nieuwe features, bugfixes en belangrijke wijzigingen in het platform.
CVE-2026-68480 (TONTOU)
CVE-2026-68480 (TONTOU) is een Linux-kernelkwetsbaarheid waarmee lokale aanvallers op bepaalde AMD-processors een beveiligingsmaatregel kunnen omzeilen en gevoelige gegevens uit het kernelgeheugen kunnen uitlezen.
Lees meer
CVE-2026-75650 (StyleSmuggler)
CVE-2026-75650 is een actief misbruikte Magento-kwetsbaarheid waarmee aanvallers zonder inloggen code kunnen uitvoeren. Installeer zo snel mogelijk de officiële hotfix.
Lees meer
CVE-2026-53362 en CVE-2026-53366 (Fraggap)
Alle managed servers met Debian 12 en Debian 13 zijn voorzien van beveiligingsupdates voor CVE-2026-53362 en CVE-2026-53366, kwetsbaarheden in de UDP-fragmentatieafhandeling van de Linux-kernel.
Lees meer
CVE-2026-53365 (VsockDrop)
Alle managed servers met Debian 13 zijn voorzien van een beveiligingsupdate voor CVE-2026-53365 (VsockDrop), een Linux-kernelkwetsbaarheid waarmee lokale aanvallers volledige rootrechten zouden kunnen krijgen.
Lees meer
CVE-2026-43499 (GhostLock)
Alle managed servers zijn gepatcht tegen GhostLock, een Linux-kernelkwetsbaarheid waarmee lokale aanvallers volledige rootrechten konden krijgen.
Lees meer
CVE-2026-42533 (NGINX)
De beveiligingspatch voor CVE-2026-42533 is uitgerold en verhelpt een NGINX-kwetsbaarheid die de bereikbaarheid van websites kon verstoren.
Lees meer
CVE-2026-46242 (Bad Epoll)
Managed servers met Debian 13 zijn gepatcht tegen CVE-2026-46242, een Linux-kernelkwetsbaarheid die lokale aanvallers roottoegang kon geven.
Lees meer
CVE-2026-49975 (HTTP/2 Bomb)
De patch voor CVE-2026-49975 voorkomt dat speciaal HTTP/2-verkeer buitensporig veel geheugen gebruikt en Apache-websites onbereikbaar maakt.
Lees meer
CVE-2026-9256 (nginx-poolslip)
Alle managed servers zijn gepatcht tegen CVE-2026-9256, een NGINX-kwetsbaarheid die crashes, verstoringen en mogelijk code-uitvoering veroorzaakte.
Lees meer
CVE-2026-46333 (ssh-keysign-pwn)
CVE-2026-46333 is uitgerold op alle managed servers en voorkomt dat lokale toegang kan worden uitgebreid naar rootrechten.
Lees meer