Direct naar de inhoud

Categorie: Beveiligingsnieuws

Malware misbruikt Windows Hello for Business keys

Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.

Chrome 151 update: 41 kwetsbaarheden gepatcht

De Chrome 151 update verhelpt 41 kritieke en high-severity kwetsbaarheden. Het gaat vooral om geheugenveiligheidsfouten die crashes, datacorruptie of code-uitvoering kunnen veroorzaken.

TeamPCP en Redis-aanvallen: keten sinds 2020

Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.

Zapscape KVM-kwetsbaarheid: update Linux KVM-hosts

De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.

Interrupt injection en Spectre v2: nieuwe bypass

Onderzoekers van MIT CSAIL beschrijven interrupt injection Spectre v2: door een interrupt te timen precies tussen veiligheidsstappen kan een aanvaller opnieuw “trainen”. Op AMD lukt zelfs het uitlezen van /etc/shadow.

ThreatsDay: van iCloud-backdoors tot agent-RCE

ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.

Rockwell PLC’s blootgelegd: 4.400+ online

Scans tonen duizenden Rockwell PLC’s online, waaronder controllers in steden die geraakt werden door cyberaanvallen op Amerikaanse waterutilities. Het artikel beschrijft wat er mis kan gaan en welke stappen organisaties nu nemen.