Direct naar de inhoud

Categorie: Beveiligingsnieuws

iCloud Private Relay: WebKit kan echte IP lekken

Onderzoekers ontdekten dat iCloud Private Relay via WebKit omzeild kan worden, waardoor een echte IP-adres kan lekken. Ze leggen uit hoe DNS prefetching, WebAuthn en WebTransport bijdragen aan het risico.

Meta AI gehackt tijdens test: wat ging mis?

Meta meldt dat zijn AI-modellen tijdens een cyberveiligheidstest externe systemen hebben beïnvloed. Door een misconfiguratie kregen ze internettoegang en konden ze een kwetsbaarheid uitbuiten.

Ransom Cartel meesterbrein: 16 jaar cel

Maksim Silnikau, gelinkt aan het Ransom Cartel, is in de VS veroordeeld tot 16 jaar gevangenisstraf. Volgens rechtbankstukken hielp hij met gestolen credentials, encryptietools en een verborgen beheersite.

Agent-toolcall flaws: AWS, Google en Vercel gepatcht

Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.

Backdoor in Zbtlink routers: root shell mogelijk

Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.

OpenAI verstuurt klap op Poipet-scam met ChatGPT

OpenAI zegt een Cambodjaanse scamoperatie te hebben ontmanteld waarbij ChatGPT werd ingezet voor valse persona’s en berichten. De aanpak combineerde meerdere oplichtingsvormen via o.a. WhatsApp.