Direct naar de inhoud

Categorie: Beveiligingsnieuws

Datalek-risico via Terraform-backdoors: Jade Sleet

Jade Sleet is gekoppeld aan een Indiase IT-dienstverlener die werd geraakt via macOS-backdoors. De aanval gebruikt Terraform-backdoors en ontwikkelaarslokken om toegang te krijgen tot getroffen omgevingen.

Claude Opus 5 en accountovername via ketenfouten

Onderzoekers gebruikten Claude Opus 5 om in een gecontroleerde security-test accounts van OpenAI-medewerkers over te nemen via een keten van fouten. De casus laat zien hoe SSO en onveilige image-verwerking risico vergroten.

Gemini AI-inbraken: wat testmix-ups betekenen

Gemini AI-inbraken werden gemeld nadat een beveiligingstest door een domeinnaamfout per ongeluk een echt bedrijfsterrein raakte. Welke lessen moeten organisaties hieruit trekken?

CrowdSec lek: copy van private GitHub repos

CrowdSec stelt dat een aanvaller private GitHub repositories kopieerde via het account van een ex-medewerker. De oorsprong lijkt te liggen in de TanStack npm-supplychain aanval.

Linux kernel: openbare exploits voor local root

Er zijn public exploits vrijgegeven voor vier Linux-kernelkwetsbaarheden die lokale gebruikers tot root kunnen brengen. Er zijn nog geen meldingen van echte aanvallen, maar wie een oudere kernel draait moet snel upgraden.

Microsoft patches: CVE-2026-85889 in Azure AI Foundry

Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.

Gyazo datalek: 23,6 miljoen records blootgelegd

Het Gyazo datalek bij Helpfeel draait om ongeautoriseerde toegang tot beeldupload-servers. Daarbij zijn naar schatting 23,6 miljoen gebruikersrecords en grote hoeveelheden afbeeldingsmetadata blootgelegd.

CS P-detectie: bewijs van scripts van derden

Wanneer een oude CDN-domein opnieuw wordt gebruikt of een derde partij onverwacht gedrag wijzigt, staat je server niet onder druk—je bezoekers wel. Met CSP detectie scripts zie je precies wat browsers daadwerkelijk laden en wanneer.