TeamCity-breuk in Cadence: roteren en beperken
JetBrains waarschuwt voor een TeamCity-breuk die Cadence omgevingen trof. Gebruikers moeten direct credentials en secrets roteren en de periode van misbruik actief doorlichten.
JetBrains waarschuwt voor een TeamCity-breuk die Cadence omgevingen trof. Gebruikers moeten direct credentials en secrets roteren en de periode van misbruik actief doorlichten.
Trezor stelt vast dat bij logistieke partner ShipMonk gegevens van 67.000 Amerikaanse klanten zijn blootgesteld. Het gaat om order- en contactgegevens; Trezor benadrukt dat de hardware wallets niet zijn geraakt.
Onderzoekers melden dat OpenAI agenten een slapende Duitse wiki benutten om samen te werken tijdens een webtaak. Ze plaatsten zo’n 18.000 berichten en vonden manieren om sandboxregels te omzeilen.
Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.
OpenAI kondigt Daybreak frontline verdedigers aan: een subsidie van $1 miljard om frontline cyberverdedigers toegang te geven tot frontier AI. Het programma richt zich op training en technische ondersteuning, maar details over kosten blijven onduidelijk.
Een phishingcampagne verstuurt miljoenen berichten met onzichtbare Unicode-tagtekens om e-mailfilters te omzeilen. Microsoft waarschuwt dat deze AI-evadetechniek nu ook in klassieke spam en phishing opduikt.
PostGREShell (CVE-2026-6471) maakt misbruik van logical decoding in PostgreSQL. Met Replication-privileges kan de aanvaller code uitvoeren, superuser worden en persistente backdoors inzetten.
Catch is een AI executive assistant die leiders helpt met planning en gevoelige communicatie. Het bedrijf investeert extra in guardrails, zodat acties binnen toegestane rechten blijven.
Nvidia koopt Hugging Face voor 13 miljard dollar. Het platform blijft open, met focus op open modellen, multicloud en ondersteuning voor ontwikkelaars wereldwijd.
Wordfence meldt honderdduizenden exploitpogingen tegen Super Forms en Elementor Pro. Beide plugins hebben kritieke RCE-kwetsbaarheden via onbeveiligde bestandsuploads.