Direct naar de inhoud

Categorie: Software Supply Chain Security

Fake software-installers schakelen updates uit

Misleidende downloadpagina’s gebruiken nepsoftware om installateurs te leveren die Windows Update afzetten en beveiliging verzwakken. Het resultaat: persistence, Defender-exclusies en command-and-control via ongebruikelijke poorten.

Focus keyphrase: supply chain risico blokkeren in VK

Het Verenigd Koninkrijk scherpt de Cyber Security and Resilience Bill aan met maatregelen om supply chain risico blokkeren. Zo moeten ministers hoogrisico tech-leveranciers kunnen weren uit kritieke infrastructuur.

Git-config misbruikt om AI-agent code te laten draaien

Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.

Supply chain risico blokkeren bij AI-agent Git-configs

Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.

Supply chain risico blokkeren in webservers

Aanvallers zetten via geïnfecteerde Apache-modules verkeer om naar pagina’s voor online gokken en sportweddenschappen. Met gerichte checks kun je supply chain risico blokkeren en misbruik van legitieme domeinen beperken.

Malicious Apache-modules: verkeer omgeleid in Brazilië

Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.