Google werkt aan een Chrome-functie die policy-extensies op unmanaged apparaten blokkeert wanneer ze de New Tab-pagina of zoekmachine overnemen. Zo vermindert ‘impliciet vertrouwen’ in lokale beleidskeys de kans op hijackers.
Bij een Coldcard hardware wallet-firmwarefout is in 41 minuten voor circa 70 miljoen dollar aan Bitcoin weggesluisd. De kern zit in een zwakke PRNG tijdens seedgeneratie en maatregelen om schade te beperken.
Ruby on Rails heeft patches uitgebracht voor CVE-2026-66066. Door een zwakke uploadflow met Active Storage en libvips kunnen aanvallers ongeauthenticeerd bestanden uitlezen en uiteindelijk RCE bereiken.
Hackers hebben via een Adform-script crypto-walletadressen kunnen vervangen tijdens het betalingsmoment. Bezoekers die in de periode 27 juli 2026 adressen kopieerden, konden onbedoeld naar een ander adres sturen.
Een gestolen hotel-wifi kan ‘browserupdates’ tonen die eigenlijk malware afleveren. Onderzoekers koppelen dit gedrag aan CaptiveCrunch en een Go-implant genaamd CornFlake.
OpenAI verlaagt de prijzen van twee GPT-5.6-modellen. Luna wordt circa 80% goedkoper en Terra 20%, met effecten op hoe API-gebruik en quota worden geteld.
Onderzoekers signaleren een nieuwe golf aanvallen tegen overheden in Centraal-Azië. De campagnes draaien om OctLurk en SilkLurk, plus LurkProxy als netwerkproxy.
Onderzoekers beschrijven een multi-stage aanval waarbij een Matryoshka achterdeur wordt ingezet na een spearphishingbericht. De keten gebruikt LNK-trucs, omzeilt beveiliging en bouwt later stille controle op.
Deze week duiken meerdere incidenten en updates op. We zetten de belangrijkste verhalen rond hacks en patches op een rij en vertalen ze naar concrete acties.
In Minnesota worden meerdere cyberaanvallen op waternetwerken onderzocht. Lokale teams proberen de oorzaak te achterhalen, terwijl nationale instanties waarschuwen voor aanvallen door Iraanse hackers.