Direct naar de inhoud

Categorie: Software Supply Chain Security

Exposure-issues valideren met AI: zo kies je actie

Door de groei van CVE’s is het niet haalbaar om elk signaal als crisis te behandelen. Exposure-issues valideren geeft je bewijs over impact, bereik en controlewerking zodat je gerichte actie neemt.

JFrog Artifactory backdoors via 3 kwetsbaarheden

Wiz meldt dat aanvallers drie hoge-severity kwetsbaarheden in JFrog Artifactory misbruikten om backdoors te installeren en rechten op te schalen. Dit artikel zet de belangrijkste CVE’s, aanvalsketens en patchadvies op een rij.

ScreenConnect worm-achtige aanval: patch nu

ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.

Anthropic: geef AI veiligheid extra tijd

Anthropic-topman Dario Amodei stelt dat de AI-industrie moet vertragen om veiligheidsmaatregelen bij te houden. Zonder tempoverandering kan AI volgens hem in korte tijd te ver gaan.

Passkey-phishing: Microsoft-cloudaccounts onder vuur

Microsoft beschrijft twee campagnes waarin aanvallers passkey phishing inzetten om Microsoft-cloudaccounts te kapen. Eerst via CEO-achtige betalingsfraude, daarna via social engineering en misbruik van cloudtoegang.

AI-alerts in SOC: van werk naar risico

AI-alerts in SOC vormen een snel groeiende stroom meldingen. Dit artikel legt uit wat er achter die alerts schuilgaat: echte aanvallen, echte risico’s en vooral ruis.

AI-agents en RubyGems: RCE-incidenten uitgelegd

Onderzoekers koppelen een RubyGems-campagne uit mei 2026 aan AI-agents. Het misbruik misbruikte de RubyDoc.info-documentatiebouw en leidde tot RCE en pogingen tot data-exfiltratie.