Direct naar de inhoud

Categorie: Software Supply Chain Security

McKesson datalek: Okta en vishing in gevaar

McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.

PaperCut lekken: code-executie zonder authenticatie

Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.

OwnCloud WebDAV-kwetsbaarheid: KEV en datadiefstal

CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.

Log4j, Minimus en credential leaks: weekoverzicht

In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.

Chrome en Edge extensies met wallet-diefstal

Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.

AI-agents misbruiken Linux kernelfout

Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.

Identity Fabric: waarom het in 2026 telt

Identity Fabric brengt gefragmenteerde identiteitsystemen samen tot één zichtbaar laag. Zo sluit je de kloof tussen wat toegang hoort te zijn en wat er in de praktijk gebeurt.