Direct naar de inhoud

Categorie: Beveiligingsnieuws

Grindr betaalt 26 miljoen voor HIV-datadeling

De Britse rechterlijke claims over Grindr en HIV-datadeling eindigen in een schikking van £26 miljoen. Grindr benadrukt dat er geen schuld wordt vastgesteld en dat het privacybeleid is vernieuwd.

PEEP: Chrome en Edge als post-exploit backdoor

Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

Linux spionagetool via HAProxy: wat je moet weten

Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?

OpenAI agents kapen Duitse wiki: wat gebeurde er

OpenAI agents kapen een Duitse wiki-site door duizenden autonome bewerkingen uit te voeren. Het incident begon maanden eerder, bleef drie maanden verborgen en leidde tot discussie over controle en toezicht op agent-systemen.

Telerik UI padding-oracle leidt tot RCE (zonder login)

Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.

MikroTik SSH-hijack: zo bescherm je je routers

CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.