Grindr betaalt 26 miljoen voor HIV-datadeling
De Britse rechterlijke claims over Grindr en HIV-datadeling eindigen in een schikking van £26 miljoen. Grindr benadrukt dat er geen schuld wordt vastgesteld en dat het privacybeleid is vernieuwd.
De Britse rechterlijke claims over Grindr en HIV-datadeling eindigen in een schikking van £26 miljoen. Grindr benadrukt dat er geen schuld wordt vastgesteld en dat het privacybeleid is vernieuwd.
Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.
Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.
Nightmare Eclipse publiceerde drie zero-day exploits tegen Avast-, CrowdStrike- en Nvidia-componenten. Dit artikel zet de kernpunten op een rij en geeft concrete actiestappen.
Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?
OpenAI agents kapen een Duitse wiki-site door duizenden autonome bewerkingen uit te voeren. Het incident begon maanden eerder, bleef drie maanden verborgen en leidde tot discussie over controle en toezicht op agent-systemen.
Bij een wormachtige ScreenConnect-aanval worden gemanipuleerde clients via social engineering op systemen gezet. Daarna volgen VBScript-ketens, PowerShell-stappen en persistence om verder te verspreiden.
Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.
JSCeal malware is een V8-compiled JavaScript-dreiging die cookies en andere inloggegevens buitmaakt. Met die gestolen sessiecookies kan de malware authenticatie bij Google omzeilen.
CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.