Direct naar de inhoud

Categorie: Software Supply Chain Security

LiteSpeed Enterprise: mogelijk root via hosting account

cPanel waarschuwt voor een kritieke fout in LiteSpeed Web Server Enterprise die een hostingaccount roottoegang kan geven op een gedeelde server. Update naar 6.3.7 en check je updatepad, want automatische uitrol kan vertraging oplopen.

MeshCentral backdoor bij 3BB: aanpak & risico’s

Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.

DDRop aanval op confidential computing: wat nu?

Onderzoekers onthullen de DDRop aanval op confidential computing. Door writes te laten verdwijnen lijkt oude, versleutelde data actueel—zonder dat de encryptie-engine iets merkt.

Gitea RCE-aanvallen: Red Heron in het nieuws

Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.

Rogue AI-agents en wormdreiging: weekoverzicht

Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.

Revolut datalek: persoonlijke en financiële info bloot

Bij het Revolut datalek zijn persoonlijke en financiële gegevens van een beperkt aantal gebruikers blootgekomen door een geavanceerde impersonation-aanvraag. Revolut zegt dat systemen en klantgelden niet zijn geraakt.

AI-beheersing: bescherm wat menselijk blijft

De discussie over AI-beheersing gaat verder dan ‘gevaarlijke systemen’: er spelen ook zorgen over alignment en de invloed op menselijk kritisch denken. Wat kunnen we nu doen?