WhatsApp versterkt de WhatsApp account beveiliging met meerdere passkeys, een verbeterde 2SV-stap en aanvullende context bij oproepen van onbekenden. Zo pak je risico’s rond accounttoegang en fraude gerichter aan.
Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.
De Mirage2FA-campagne misbruikt Microsoft 365-loginflows en kaapt sessies. Daardoor kunnen MFA en accountbeveiliging worden omzeild en ontstaat identiteits- en frauderisico.
Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.
Onderzoekers van Kaspersky identificeerden car head unit malware die is ontworpen voor aftermarket infotainment. Door misbruik van een updatekanaal kan de aanval apparaten koppelen aan een proxy-botnet, met mogelijk BadBox-links.
Silent patches lijken voor leveranciers handig, maar ze geven vooral tijd en voordeel aan aanvallers. Zo verschuift de balans tussen patches en inzicht.
Aanvallers proberen via Xecurify miniOrange SAML 2.0 in te breken door validatieproblemen met SAML-handtekeningen. Door de juiste patch te installeren kun je WordPress-adminrechten en accountovername voorkomen.
Taiwanse aanklagers hebben negen personen aangeklaagd wegens illegale AI-serverexporten naar China. Onder de verdachten zitten ook medewerkers gelinkt aan Nvidia en Super Micro.
CISA heeft CVE-2026-21962 toegevoegd aan de KEV-lijst vanwege bewijs van actieve exploit. De fout maakt ongeauthenticeerde aanvallen mogelijk op Oracle HTTP Server en WebLogic Proxy Plug-in.
Onderzoekers waarschuwen voor Weedhack malware die zich voordoet als Minecraft-clients. De aanval misleidt via SEO-poisoning en leidt tot malafide downloads met datadiefstal en sabotagemaatregelen.