Direct naar de inhoud

Categorie: Software Supply Chain Security

Pegasus zero-click exploit: iPhone besmet

Citizen Lab en SHARE bevestigen dat een iPhone in Servië is besmet met Pegasus via een zero-click iMessage-exploit. De analyse wijst op infecties in dec 2025–jan 2026 en Apple heeft iOS 18.4.1 uitgebracht.

FalconFlank: privilege escalation in CrowdStrike

Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.

FalconFlank PoC: privilege-escalatie in CrowdStrike Falcon

Onderzoekers publiceerden de FalconFlank PoC: een proof-of-concept voor privilege-escalatie in CrowdStrike Falcon Sensor via Office macros remediatie. CrowdStrike adviseert klanten o.a. een specifieke Office macro-remediatiepolicy uit te zetten.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

OpenLeash: human check voor AI-agent acties

AI-agenten kunnen handige taken uitvoeren, maar hun autonomie brengt risico’s met zich mee. OpenLeash introduceert een human check die acties kan blokkeren of eerst toestemming vraagt.

Focus keyword: AI agent controle

AI agents kunnen nuttig zijn, maar hun autonome acties brengen risico’s met zich mee. OpenLeash biedt AI agent controle door acties te onderscheppen, te beoordelen en waar nodig menselijke toestemming te vragen.

Cyber AI-modellen en toegang: nieuwe beveiligingslijn

Google introduceert Gemini 3.8 Flash Cyber en deelt vroege toegang via het Fairwind Program. Ook Anthropic en OpenAI komen met nieuwe Cyber AI-modellen en beveiligingsmaatregelen voor gecontroleerd gebruik.