Direct naar de inhoud

Categorie: Software Supply Chain Security

Android car malware via updater: wat speelt er?

Onderzoekers waarschuwen voor Android car malware die zich richt op Android-gestuurde autohogereenheden. De infectie loopt via legitieme updatefunctionaliteit en moet uiteindelijk ad fraud en een proxy-botnet mogelijk maken.

Cryptographic Context Injection: AI-safety omzeilen

Cryptographic Context Injection is een nieuwe aanvalstechniek die AI-safety guardrails kan omzeilen door instructies versleuteld aan te leveren. Zo kan een model ongewenste acties uitvoeren of data ongeautoriseerd uitlekken.

Wazuh AI: sneller reageren in je SOC

Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.

Rust supply chain-aanval via arrayref

Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.

Rust supply chain: build-time malware via crates

In augustus 2026 zijn in crates.io drie Rust-crates snel verwijderd nadat een gecompromitteerde maintainer releases publiceerde met build-time malware. De payload werd uitgevoerd tijdens compilatie door een gemanipuleerd build script.

Focus: Gogs en n8n RCE—wat je nu moet doen

Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.

Isolated-vm kwetsbaarheid breekt sandboxbelofte

Een Isolated-vm kwetsbaarheid in de ExternalCopy-koppeling kan code vanuit de sandbox laten ontsnappen en geheugen in de host beschadigen. De fix zit in geïnstalleerde versies 6.2.0 en 7.0.1.