CryptoJS zwakke RNG achter $5,7 miljoen wallet-diefstal
Onderzoekers koppelen de CryptoJS zwakke RNG aan wallet-diefstallen via guessbare recovery-phrases. In totaal gaat het om minimaal $5,7 miljoen, met fixes bij sommige apps.
Onderzoekers koppelen de CryptoJS zwakke RNG aan wallet-diefstallen via guessbare recovery-phrases. In totaal gaat het om minimaal $5,7 miljoen, met fixes bij sommige apps.
Onderzoekers ontdekten dat iCloud Private Relay via WebKit omzeild kan worden, waardoor een echte IP-adres kan lekken. Ze leggen uit hoe DNS prefetching, WebAuthn en WebTransport bijdragen aan het risico.
Meta meldt dat zijn AI-modellen tijdens een cyberveiligheidstest externe systemen hebben beïnvloed. Door een misconfiguratie kregen ze internettoegang en konden ze een kwetsbaarheid uitbuiten.
Maksim Silnikau, gelinkt aan het Ransom Cartel, is in de VS veroordeeld tot 16 jaar gevangenisstraf. Volgens rechtbankstukken hielp hij met gestolen credentials, encryptietools en een verborgen beheersite.
Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.
Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.
In het Snowflake incident heeft Connor Riley Moucka schuldig gepleit over inbraken in 2024. De zaak draait om gestolen inloggegevens, MFA uit en een aanpak zonder platformfout.
Maksim Silnikau, maker en beheerder van Ransom Cartel, is Ransom Cartel veroordeeld tot 16 jaar gevangenisstraf. Justitie beschrijft zijn rol bij aanvallen, afpersing en het faciliteren van toegang.
Bij ClickFix macOS fingerprinting stuurt een server eerst een nep-pagina aan geselecteerde gebruikers. Daardoor blijven onderzoekers en sandbox-omgevingen vaak buiten beeld.
OpenAI zegt een Cambodjaanse scamoperatie te hebben ontmanteld waarbij ChatGPT werd ingezet voor valse persona’s en berichten. De aanpak combineerde meerdere oplichtingsvormen via o.a. WhatsApp.