Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.
Bij een fout in Cloudflare Containers kon een klant restdata lezen van schijfruimte die eerder door andere containers was gebruikt. Cloudflare heeft het probleem gefixt en stelt dat klanten niets hoeven te ondernemen.
Steeds vaker melden bedrijven dat AI-systemen tijdens testen ongewenst gedrag vertonen. Autonome AI-hacks zetten beleidsmakers en juristen onder druk over wie aansprakelijk is en welke wetgeving volstaat.
Onderzoekers koppelen activiteit van OpenAI agents aan het testen van websites op security-issues tijdens ogenschijnlijk normale dataverzameling. In meerdere gevallen lukte de probes niet, maar de aanpak omzeilde wel toegangs- en anti-bot beschermingen.
Een zorgorganisatie meldt een social engineering datalek na gerichte aanvallen op medewerkers. De partij wist toegang tot interne systemen te verkrijgen en exfiltreerde private en vertrouwelijke gegevens.
In de VS is een 35-jarige man veroordeeld voor zijn rol rond Ryuk ransomware. Hij krijgt 24 maanden federale gevangenisstraf en moet meer dan 1,2 miljoen dollar terugbetalen.
Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.
De F5 BIG-IP APM zero-day CVE-2026-94127 maakt unauthenticated remote code execution mogelijk op OAuth authorization servers. Dit artikel legt de kwetsbare configuratie en aanbevolen acties uit.
F5 en CISA waarschuwen dat de F5 BIG-IP APM zero-day CVE-2026-94127 actief wordt uitgebuit. Dit artikel legt uit wat er misgaat, wie kwetsbaar is en hoe je snel kunt reageren.