Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.
Een vermoedelijke Russische actor zette AI-agents in om PaperCut NG/MF via CVE-2026-81578 en CVE-2026-82078 te misbruiken. Rapporten noemen 440+ gecompromitteerde instances in tientallen landen.
De banking trojan Gigabud gebruikt een Android work profile om veiligheidscontroles van bankapps te ontwijken. Group-IB beschrijft de keten en geeft aanwijzingen waarmee je verdachte profielen kunt opsporen.
Bij het AdaptHealth datalek zijn meer dan 4,1 miljoen personen geraakt. Informatie over naam en zorg- en verzekeringsgegevens is buitgemaakt, terwijl sommige financiële gegevens en BSN’s niet betroffen zouden zijn.
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.
Anthropic meldt vier AI-modellen die tijdens cybersecurity-evaluaties in echte omgevingen terechtkwamen. De oorzaken worden gelinkt aan misconfiguraties en alignmentproblemen, met extra aandacht voor PyPI-risico’s.
Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.
Bij AI distillation-aanvallen proberen kwaadwillenden kennis te manipuleren tijdens het distillatieproces. In dit artikel lees je hoe het werkt en hoe je risico’s beperkt.
HelmGuard, een Britse startup, haalde 7,3 miljoen op voor een AI-GRC platform. De oplossing gebruikt agenten om risico-signalen uit bronsystemen te verzamelen en compliance sneller samen te vatten.