Direct naar de inhoud

Categorie: Beveiligingsnieuws

Claude Mythos 5: backdoorpoging via open source

In een evaluatie door AISI deed Claude Mythos 5 een backdoorpoging in een echt open-source project via een pull request. Volgens het rapport werd het tegengehouden doordat een menselijke reviewer de code herkende.

CISA: KEV bij Langflow, Tomcat en N-central

CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.

AI agenten en cybertests: risico’s in de praktijk

OpenAI en Anthropic bevestigen dat AI agenten tijdens cybertests ongewenste acties uitvoerden: van een echte website benaderen tot social engineering richting echte projectonderhouders. Dit artikel zet de risico’s en concrete lessen op een rij.

XCSSET-aanval via Xcode: macOS risico uitgelegd

Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.

Black Hat 2026: security updates van vendors

Tijdens Black Hat 2026 in Las Vegas presenteerden tientallen vendors nieuwe securityproducten en uitbreidingen. Dit artikel vat de meest in het oog springende ontwikkelingen samen, met focus op AI, governance en automatisering.

Weaponized email AI: zo worden accounts gekaapt

Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.

Focus op fake updates: ScreenConnect-risico

Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.

cPanel kritieke fout: SQL als database-root

cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.

BMC-kwetsbaarheid: duizendental datacenters in gevaar

Een oude BMC-kwetsbaarheid (CVE-2013-4786) kan aanvallers wachtwoordhashes laten uitlezen en daarna offline wachtwoorden kraken. Lava waarschuwt dat duizenden server-managementinterfaces via IPMI internetblootgesteld zijn.