Onderzoekers waarschuwen voor Android car malware die zich richt op Android-gestuurde autohogereenheden. De infectie loopt via legitieme updatefunctionaliteit en moet uiteindelijk ad fraud en een proxy-botnet mogelijk maken.
Cryptographic Context Injection is een nieuwe aanvalstechniek die AI-safety guardrails kan omzeilen door instructies versleuteld aan te leveren. Zo kan een model ongewenste acties uitvoeren of data ongeautoriseerd uitlekken.
Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.
Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.
Twee recente surveys laten een opvallende kloof zien tussen vertrouwen en aantoonbaarheid binnen CMMC-compliance. Contractors verwachten verificatie, maar bewijs ontbreekt nog vaak.
In augustus 2026 zijn in crates.io drie Rust-crates snel verwijderd nadat een gecompromitteerde maintainer releases publiceerde met build-time malware. De payload werd uitgevoerd tijdens compilatie door een gemanipuleerd build script.
Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.
De VS waarschuwen voor een actieve dreiging met AI-gegenereerde exploit-scripts tegen Siemens S7-PLC’s in kritieke sectoren. Ontdek welke PLC-modellen geraakt kunnen worden en welke maatregelen direct helpen.
Adversa AI beschrijft een aanval die Grok via Cryptographic Context Injection versleutelde context uit een webpagina laat uitvoeren. Daardoor kan een aanvaller mogelijk persoonlijke gegevens en prompts stelen.
Een Isolated-vm kwetsbaarheid in de ExternalCopy-koppeling kan code vanuit de sandbox laten ontsnappen en geheugen in de host beschadigen. De fix zit in geïnstalleerde versies 6.2.0 en 7.0.1.