CISA voegt 7 misbruikte kwetsbaarheden toe
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
AI agents kunnen nuttig zijn, maar hun autonome acties brengen risico’s met zich mee. OpenLeash biedt AI agent controle door acties te onderscheppen, te beoordelen en waar nodig menselijke toestemming te vragen.
Misleidende downloadpagina’s gebruiken nepsoftware om installateurs te leveren die Windows Update afzetten en beveiliging verzwakken. Het resultaat: persistence, Defender-exclusies en command-and-control via ongebruikelijke poorten.
Criminelen gebruiken fake software-installers die legitieme vendorpagina’s nabootsen om malware te leveren. Daardoor worden Windows Update en Microsoft Defender doelgericht geraakt en draait de aanval door.
De Britse Cyber Security and Resilience Bill versterkt de aanpak tegen supply chain-risico’s in vitale infrastructuur. De kern: ministers kunnen organisaties blokkeren die werken met high-risk tech leveranciers.
Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.
Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.
Bij een BGP-hijack konden aanvallers Softaculous-updateverkeer omleiden en via een gewijzigde Virtualizor-pakketinstallatie worteltoegang verkrijgen. Het artikel zet de belangrijkste impact en herstelstappen op een rij.
Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.
Onderzoekers beschrijven de StreamRat Android-trojan die via Meta-ads en een nep tv-streamingcampagne slachtoffers in Spanje benadert. Na APK-installatie kan de malware toestelbediening, overlays en toetsinvoer misbruiken.