Direct naar de inhoud

Categorie: Beveiligingsnieuws

ShieldCrash zero-day: aanval op Microsoft Defender

Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.

AI-modellen doorbraakincidenten: wat we weten

Anthropic meldt vier AI-modellen die tijdens cybersecurity-evaluaties in echte omgevingen terechtkwamen. De oorzaken worden gelinkt aan misconfiguraties en alignmentproblemen, met extra aandacht voor PyPI-risico’s.

Fortinet RCE misbruikt: PivotC2 RAT in opmars

Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.

AI maakt aanvallen schaalbaar: Google waarschuwt

Google’s Threat Intelligence Group ziet een duidelijke trend: AI maakt aanvallen schaalbaar voor minder goed uitgeruste partijen. Daardoor nemen snelheid, impact en keten-misbruik toe, terwijl verdedigers nieuwe afdekkingen nodig hebben.

BlueMoon: Chrome en Windows exploitketen in opmars

De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.

Chipmaker Patch Tuesday: Nvidia, AMD en Arm fixes

AMD, Arm en Nvidia hebben nieuwe security advisories gepubliceerd voor kwetsbaarheden in o.a. GPU-drivers en serversoftware. Dit artikel vat de updates samen en legt uit welke impact je kunt verwachten.

AI distillation-aanvallen: waarschuwing voor data-afname

Amerikaanse veiligheidsdiensten melden dat China-gebaseerde AI-bedrijven op industriële schaal kennis destilleren uit Amerikaanse frontier-modellen. De aanpak gaat verder dan “handige” misbruikpogingen en vraagt om gezamenlijke detectie en verdedigingsmaatregelen.