Direct naar de inhoud

Categorie: Software Supply Chain Security

WhatsApp meerdere passkeys en betere 2-stapsbeveiliging

WhatsApp breidt passkey-ondersteuning uit met meerdere passkeys per account, zodat iOS én Android veilig kunnen inloggen. Daarnaast krijgt 2-stapsverificatie een volledige wachtwoordoptie en krijgen oproepen meer context.

Cyber-physical training: zo leren verdedigers denken

Cyber-physical training draait om meer dan dreigingsrapporten: je leert hoe aanvallers systemen verkennen, zwakheden koppelen en missiegerichte aanvallen uitvoeren. Met CAM krijg je hands-on oefeningen in een virtuele omgeving.

Marimo notebook kwetsbaarheid: MCP-code-injectie

Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.

npm-mirrors voor fake CAPTCHA: phishing uitgelegd

Onderzoekers beschrijven een campagne met 24 npm-pakketten die npm-mirrors misbruiken om fake CAPTCHA-pagina’s te tonen. Bezoekers worden vervolgens omgeleid naar door aanvallers beheerde phishing-infrastructuur.

FTP-banners als dead drops voor malwarecommando’s

Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.

Car head unit malware: BadBox breidt botnet uit

Onderzoekers van Kaspersky identificeerden car head unit malware die is ontworpen voor aftermarket infotainment. Door misbruik van een updatekanaal kan de aanval apparaten koppelen aan een proxy-botnet, met mogelijk BadBox-links.