Xpander wint 7,5 miljoen voor AI governance
Xpander, een jonge startup uit Californië, heeft 7,5 miljoen dollar opgehaald voor AI governance. Met een platform dat AI-agenten beheert en beveiligt, wil het sneller adoptie mogelijk maken.
Xpander, een jonge startup uit Californië, heeft 7,5 miljoen dollar opgehaald voor AI governance. Met een platform dat AI-agenten beheert en beveiligt, wil het sneller adoptie mogelijk maken.
Fortinet neemt Virtue AI over om zijn AI-beveiligingsaanbod uit te breiden. De oplossing combineert geautomatiseerde beveiligingstests, real-time guardrails en compliance-oversight voor AI-systemen en autonome agenten.
Onderzoekers zien één server achter City Forum scraping: gegevens worden langdurig uit Salesforce en ServiceNow portalen gehaald. De kern blijkt te liggen in te ruime rechten voor een persistente guest-identity.
Onderzoekers waarschuwen voor Typosquatting op RubyGems met de Windows-infotstealer StubMaker. De campagne misbruikt install-hooks om data zoals browsercredentials, crypto seed phrases en Telegram-informatie te verzamelen.
Een kritieke Forminator plugin kwetsbaarheid (CVE-2026-15748) maakt mogelijk remote code execution (RCE) mogelijk. Defiant schat dat ruim 300.000 WordPress-sites kwetsbaar kunnen zijn.
Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.
Bij een SafePal datalek zijn volgens het bedrijf order- en contactgegevens van ongeveer 39.798 klanten blootgekomen. SafePal zegt dat wallets en financiële data niet zijn gecompromitteerd.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
Een GitHub Actions flaw in een Snowflake GitHub-repository maakte het mogelijk om via een crafted issue command injection te starten binnen CI/CD. Snowflake bracht op tijd een fix en roteerde het getroffen JIRA-token.
Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.