Direct naar de inhoud

Categorie: Software Supply Chain Security

AI modelbeveiliging met sandboxing: leer van CameraSwarm

Een grootschalige aanval op IP-camera’s (Operation CameraSwarm) laat zien hoe snel credentials en achterdeurtjes kunnen worden ingezet. Dit artikel vertaalt die lessen naar AI modelbeveiliging met sandboxing en praktische beschermmaatregelen.

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.

Shady AI: het nieuwe governance-risico voor security

Shady AI governance ontstaat wanneer medewerkers binnen de organisatie geautoriseerde AI-tools gebruiken op manieren die niemand had voorzien. Daardoor kan gevoelige data alsnog onbedoeld blootkomen.

CDN tsunami: HTTP/3 vertaalslag voor DoS

Onderzoekers onthullen “CDN Tsunami”: DoS-aanvallen die ontstaan door de HTTP/3→HTTP/1.1 vertaalslag van CDN’s. Met kleine clientrequests kan de origin tot honderden keren harder worden belast.

Android malware Manic: data via offline telefoons

Android malware Manic richt zich op banken, overheid en eID-diensten én berichtentoepassingen. Opvallend: data kan worden doorgestuurd via nabij besmette apparaten, zelfs wanneer de besmette telefoon zelf offline is.

NASA AIT-GUI kwetsbaarheden: commandobus bloot

Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.