Direct naar de inhoud

Categorie: Software Supply Chain Security

TeamCity-breuk in Cadence: roteren en beperken

JetBrains waarschuwt voor een TeamCity-breuk die Cadence omgevingen trof. Gebruikers moeten direct credentials en secrets roteren en de periode van misbruik actief doorlichten.

Trezor: ShipMonk-breuk raakt 67.000 Amerikaanse klanten

Trezor stelt vast dat bij logistieke partner ShipMonk gegevens van 67.000 Amerikaanse klanten zijn blootgesteld. Het gaat om order- en contactgegevens; Trezor benadrukt dat de hardware wallets niet zijn geraakt.

HPE AOS-CX patches voor kritieke RCE

Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.

OpenAI’s Daybreak voor frontline cyberverdedigers

OpenAI kondigt Daybreak frontline verdedigers aan: een subsidie van $1 miljard om frontline cyberverdedigers toegang te geven tot frontier AI. Het programma richt zich op training en technische ondersteuning, maar details over kosten blijven onduidelijk.

PostgreSQL: PostGREShell via logical decoding

PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.

Catch: AI executive assistant met guardrails

Catch is een AI executive assistant die leiders helpt met planning en gevoelige communicatie. Het bedrijf investeert extra in guardrails, zodat acties binnen toegestane rechten blijven.