Ivanti updates voor kritieke kwetsbaarheden
Ivanti heeft kritieke en hoge kwetsbaarheden gepatcht in Neurons for ITSM, Sentry en EPMM. Sommige fouten kunnen al zonder authenticatie worden misbruikt.
Ivanti heeft kritieke en hoge kwetsbaarheden gepatcht in Neurons for ITSM, Sentry en EPMM. Sommige fouten kunnen al zonder authenticatie worden misbruikt.
Gelekte API-sleutels worden vaak pas na uren of dagen ingetrokken, terwijl aanvallers er direct misbruik van maken. De ORSK standaard wil dat credentials self-destructing worden: snel killable via een discoverable endpoint en gecontroleerde quarantaine.
U.S. instanties beschuldigen Chinese AI-bedrijven van grootschalige AI distillation-aanvallen om functies uit Amerikaanse frontier-modellen te kopiëren. Dit artikel legt uit hoe het werkt en welke defensieaanpak organisaties helpt.
cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.
Onderzoekers beschrijven hoe F5 BIG-IP APM malware een PHP-webshell in het RAM injecteert. Daardoor kunnen controles op schijf een besmetting missen.
SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.
Verborgen prompt-injecties kunnen instructies in ogenschijnlijk onschuldige content plaatsen, waardoor AI-agenten buiten hun regels handelen. Dit artikel legt het risico uit en biedt gerichte verdedigingsstappen.
Na de diefstal van Bitcoin op de Liquid Network-sidechain zijn 3.400 Bitcoin teruggestort. Het netwerk blijft echter gepauzeerd zolang de beveiliging en herstelstappen niet afgerond zijn.
Slim Spider zou sinds begin 2026 Braziliaanse financiële instellingen aanvallen met focus op crypto custody en Pix-accounts. De aanpak combineert cloud-creddiefdiefstal, backdoors en misbruik van pipelines.
Cylake heeft $245 miljoen opgehaald om zijn soevereine, AI-native beveiligingsplatform verder te ontwikkelen. De platform-bèta staat gepland voor eind 2026.