Direct naar de inhoud

Author: admin

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.

DeepSeek via Telegram voor autonome aanvallen: 7 lessen

Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.

FortiSandbox: risico op onbeveiligde VNC-toegang

FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.

Focus: Telegram-oprichter Pavel Durov aangeklaagd

Rusland meldt dat de Telegram-oprichter Pavel Durov is aangeklaagd wegens vermeende hulp bij terroristische activiteiten en het niet verwijderen van verboden content. De zaak hangt samen met meldingen over Oekraïense inzet via Telegram-bots en online lokpraktijken.

TeamCity: patch voor kritiek code-executie lek

JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.