Direct naar de inhoud

Categorie: Beveiligingsnieuws

Fraude met Android TV-boxen: proxies en advertenties

Onderzoekers beschrijven een campagne waarbij goedkope Android TV-boxen zich voordoen als bekende telefoons. Ze klikken advertenties, en kunnen je internet inzetten als proxy zodra er via HDMI beeld wordt gedetecteerd.

Chrome krijgt 1.442 fixes: wat verandert er?

Google heeft bij meerdere Chrome-releases in totaal 1.442 beveiligingsproblemen verholpen, met in recente versies 1.072 fixes. Sommige fouten zijn kritisch en onderstrepen waarom snel updaten nu extra belangrijk is.

Focus keyphrase: Impliciet vertrouwen in 4G/5G-kernen

Een studie beschrijft 84 nieuwe kwetsbaarheden in 4G- en 5G-core netwerken. De onderzoekers koppelen het grootste risico aan impliciet vertrouwen tussen kernfuncties, wat kan leiden tot DoS en session hijacking.

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.

DeepSeek via Telegram voor autonome aanvallen: 7 lessen

Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.

FortiSandbox: risico op onbeveiligde VNC-toegang

FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.