Microsoft en Apple: security updates met kritieke bugs
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.
Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.
Unlimited Technology Systems meldt een datalek 3,8 miljoen individuen. Er zouden persoonsgegevens, medische en verzekeringsgegevens zijn gestolen, zonder dat het bedrijf misbruik ziet.
De Chrome 151 update verhelpt 41 kritieke en high-severity kwetsbaarheden. Het gaat vooral om geheugenveiligheidsfouten die crashes, datacorruptie of code-uitvoering kunnen veroorzaken.
Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.
De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.
Onderzoekers van MIT CSAIL beschrijven interrupt injection Spectre v2: door een interrupt te timen precies tussen veiligheidsstappen kan een aanvaller opnieuw “trainen”. Op AMD lukt zelfs het uitlezen van /etc/shadow.
ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.
Onderzoekers van Zenity laten zien hoe zero-click AI browser hacking werkt bij agentic browsers. Met indirect prompt injection kunnen aanvallers sessies kapen en acties uitvoeren over meerdere webdiensten.
Scans tonen duizenden Rockwell PLC’s online, waaronder controllers in steden die geraakt werden door cyberaanvallen op Amerikaanse waterutilities. Het artikel beschrijft wat er mis kan gaan en welke stappen organisaties nu nemen.