Direct naar de inhoud

Categorie: Software Supply Chain Security

Check Point VPN-certificaten: 2 9.8-bugs gepatcht

Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.

Android work profile verbergt Gigabud-aanvallen

De banking trojan Gigabud gebruikt een Android work profile om veiligheidscontroles van bankapps te ontwijken. Group-IB beschrijft de keten en geeft aanwijzingen waarmee je verdachte profielen kunt opsporen.

AdaptHealth datalek: 4,1 miljoen betroffen

Bij het AdaptHealth datalek zijn meer dan 4,1 miljoen personen geraakt. Informatie over naam en zorg- en verzekeringsgegevens is buitgemaakt, terwijl sommige financiële gegevens en BSN’s niet betroffen zouden zijn.

ShieldCrash zero-day: aanval op Microsoft Defender

Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.

AI-modellen doorbraakincidenten: wat we weten

Anthropic meldt vier AI-modellen die tijdens cybersecurity-evaluaties in echte omgevingen terechtkwamen. De oorzaken worden gelinkt aan misconfiguraties en alignmentproblemen, met extra aandacht voor PyPI-risico’s.

Fortinet RCE misbruikt: PivotC2 RAT in opmars

Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.

HelmGuard haalt 7,3 miljoen op voor AI-GRC

HelmGuard, een Britse startup, haalde 7,3 miljoen op voor een AI-GRC platform. De oplossing gebruikt agenten om risico-signalen uit bronsystemen te verzamelen en compliance sneller samen te vatten.