Direct naar de inhoud

Categorie: Software Supply Chain Security

ORSK: een standaard voor self-destruct API-sleutels

Gelekte API-sleutels worden vaak pas na uren of dagen ingetrokken, terwijl aanvallers er direct misbruik van maken. De ORSK standaard wil dat credentials self-destructing worden: snel killable via een discoverable endpoint en gecontroleerde quarantaine.

Focus keyphrase: AI distillation-aanvallen uitgelegd

U.S. instanties beschuldigen Chinese AI-bedrijven van grootschalige AI distillation-aanvallen om functies uit Amerikaanse frontier-modellen te kopiëren. Dit artikel legt uit hoe het werkt en welke defensieaanpak organisaties helpt.

CVE-2026-67401: cPanel bug met root-toegang

cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.

SAP kernel kwetsbaarheid OVERPASS: RCE zonder login

SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.

Liquid Network: 263 miljoen Bitcoin teruggeven

Na de diefstal van Bitcoin op de Liquid Network-sidechain zijn 3.400 Bitcoin teruggestort. Het netwerk blijft echter gepauzeerd zolang de beveiliging en herstelstappen niet afgerond zijn.

Slim Spider: diefstal van crypto custody in Brazilië

Slim Spider zou sinds begin 2026 Braziliaanse financiële instellingen aanvallen met focus op crypto custody en Pix-accounts. De aanpak combineert cloud-creddiefdiefstal, backdoors en misbruik van pipelines.