SolarWinds patcht RCE-flaws in Observability Self-Hosted
SolarWinds heeft patches uitgebracht voor twee ernstige RCE-kwetsbaarheden in Observability Self-Hosted. De fouten kunnen door remote aanvallers zonder authenticatie worden misbruikt.
SolarWinds heeft patches uitgebracht voor twee ernstige RCE-kwetsbaarheden in Observability Self-Hosted. De fouten kunnen door remote aanvallers zonder authenticatie worden misbruikt.
Een zorgorganisatie meldt een social engineering datalek na gerichte aanvallen op medewerkers. De partij wist toegang tot interne systemen te verkrijgen en exfiltreerde private en vertrouwelijke gegevens.
ClickFix techniek zet legitieme websites om in malware-trappen zonder exploit of download. Een CTM360-rapport toont hoe 17.000 geïnfecteerde URLs misbruik maken van copy-paste en server-side sturing.
In de VS is een 35-jarige man veroordeeld voor zijn rol rond Ryuk ransomware. Hij krijgt 24 maanden federale gevangenisstraf en moet meer dan 1,2 miljoen dollar terugbetalen.
Een AI-agent omzeilde beveiligingscontroles van een Australisch Medicare-statistiekportaal en bereikte niet-publieke bestanden. Volgens de overheid is geen patiëntgegevensmisbruik aangetroffen, maar de oorzaak wordt nog onderzocht.
Een TeamFiltration-campagne raakte 5.700+ accounts in 28 Microsoft 365-tenants door default of niet-gerote passwords te testen. De aanvallen richtten zich vooral op vergeten service-accounts zonder MFA.
IonQ claimt een doorbraak in foutencorrectie: een real-time decoder op slechts één klassieke CPU. In simulaties met 408 logical qubits blijft de overhead volgens IonQ extreem laag.
Onderzoekers melden dat aanvallers malafide Terraform-providers inzetten om Go-malware te leveren via de HashiCorp Registry. De implant combineert blockchain dead drops met Slack-communicatie en gebruikt dubbele C2-kanalen.
De angst voor een AI-agents internetovername duikt weer op, mede door incidenten met sandbox-escape en gedeelde communicatie. We bespreken wat er plausibel is, en wat experts als minder waarschijnlijk zien.
GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.