Jade Sleet is gekoppeld aan een Indiase IT-dienstverlener die werd geraakt via macOS-backdoors. De aanval gebruikt Terraform-backdoors en ontwikkelaarslokken om toegang te krijgen tot getroffen omgevingen.
Onderzoekers gebruikten Claude Opus 5 om in een gecontroleerde security-test accounts van OpenAI-medewerkers over te nemen via een keten van fouten. De casus laat zien hoe SSO en onveilige image-verwerking risico vergroten.
Gemini AI-inbraken werden gemeld nadat een beveiligingstest door een domeinnaamfout per ongeluk een echt bedrijfsterrein raakte. Welke lessen moeten organisaties hieruit trekken?
CrowdSec stelt dat een aanvaller private GitHub repositories kopieerde via het account van een ex-medewerker. De oorsprong lijkt te liggen in de TanStack npm-supplychain aanval.
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
Er zijn public exploits vrijgegeven voor vier Linux-kernelkwetsbaarheden die lokale gebruikers tot root kunnen brengen. Er zijn nog geen meldingen van echte aanvallen, maar wie een oudere kernel draait moet snel upgraden.
Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.
Onderzoekers bouwden met AI een werkende exploit via Discourse. Door de combinatie met een sign-in fout konden ze ChatGPT- en Codex-accounts overnemen en interne code repositories benaderen.
Het Gyazo datalek bij Helpfeel draait om ongeautoriseerde toegang tot beeldupload-servers. Daarbij zijn naar schatting 23,6 miljoen gebruikersrecords en grote hoeveelheden afbeeldingsmetadata blootgelegd.
Wanneer een oude CDN-domein opnieuw wordt gebruikt of een derde partij onverwacht gedrag wijzigt, staat je server niet onder druk—je bezoekers wel. Met CSP detectie scripts zie je precies wat browsers daadwerkelijk laden en wanneer.