Direct naar de inhoud

Categorie: Beveiligingsnieuws

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

Focus keyword: AI agent controle

AI agents kunnen nuttig zijn, maar hun autonome acties brengen risico’s met zich mee. OpenLeash biedt AI agent controle door acties te onderscheppen, te beoordelen en waar nodig menselijke toestemming te vragen.

Fake software-installers schakelen updates uit

Misleidende downloadpagina’s gebruiken nepsoftware om installateurs te leveren die Windows Update afzetten en beveiliging verzwakken. Het resultaat: persistence, Defender-exclusies en command-and-control via ongebruikelijke poorten.

Git-config misbruikt om AI-agent code te laten draaien

Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.

Malicious Apache-modules: verkeer omgeleid in Brazilië

Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.

BGP-hijack en Virtualizor: worteltoegang via updates

Bij een BGP-hijack konden aanvallers Softaculous-updateverkeer omleiden en via een gewijzigde Virtualizor-pakketinstallatie worteltoegang verkrijgen. Het artikel zet de belangrijkste impact en herstelstappen op een rij.

Rockwell Automation: patches voor dozijn kwetsbaarheden

Rockwell Automation brengt updates en workarounds uit voor meer dan twaalf kwetsbaarheden in haar industriële automatieportfolio. Eén dossier bevat kritieke DoS-risico’s en andere issues raken onder meer controllers, webcomponenten en firmwarebeheer.

StreamRat: bijna volledige controle over Android

Onderzoekers beschrijven de StreamRat Android-trojan die via Meta-ads en een nep tv-streamingcampagne slachtoffers in Spanje benadert. Na APK-installatie kan de malware toestelbediening, overlays en toetsinvoer misbruiken.