Direct naar de inhoud

Category: Software Supply Chain Security

DeepSeek via Telegram voor autonome aanvallen: 7 lessen

Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.

FortiSandbox: risico op onbeveiligde VNC-toegang

FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.

Focus: Telegram-oprichter Pavel Durov aangeklaagd

Rusland meldt dat de Telegram-oprichter Pavel Durov is aangeklaagd wegens vermeende hulp bij terroristische activiteiten en het niet verwijderen van verboden content. De zaak hangt samen met meldingen over Oekraïense inzet via Telegram-bots en online lokpraktijken.

TeamCity: patch voor kritiek code-executie lek

JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.

Google en AI: meer Chrome-bugs verholpen

Google meldt dat het met interne AI-tools in juni 1.072 security issues in Chrome heeft verholpen. Dat is meer dan het totaal van de eerdere 23 versies over twee jaar.

CareCloud datalek: duizenden getroffenen herkent men

Bij het CareCloud datalek ontvangt een grote groep mensen een brief omdat hun medische gegevens zijn gestolen. Nieuwe informatie toont hoe lang de hackers toegang hadden en welke soorten data betrokken waren.

CareCloud datalek: gegevens van 350.000 mensen

In het CareCloud datalek is mogelijk persoonlijke, financiële en medische informatie gestolen van minstens 350.000 mensen. Het bedrijf biedt identiteitsbescherming en monitoring aan, terwijl het onderzoek nog details mist.