Een recent onderzoek beschrijft een API-lek AI-redenering waarbij “encrypted reasoning” uit sessielogs kan worden gereconstrueerd. Daarbij kwamen in het bewijs ook API-keys, wachtwoorden en tokens naar voren.
Volgens Picus Labs’ Blue Report 2026 zijn beveiligingen aan de rand beter op orde dan binnenin. Zodra aanvallers al geauthenticeerd zijn, daalt de preventie sterk en wordt stille reconnaissance nauwelijks gestopt.
Intel en AMD hebben tijdens Patch Tuesday samen meer dan 80 kwetsbaarheden verholpen. Van WiFi-software tot Xeon, TDX en Vitis: bekijk de belangrijkste aandachtspunten voor beheerders.
De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.
Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.
Ivanti heeft patches uitgebracht voor meerdere kwetsbaarheden in Endpoint Manager (EPM) en Neurons for MDM. Vooral twee EPM-bugs kunnen door een aanvaller op afstand worden misbruikt.
In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.
Siemens, Schneider Electric en Phoenix Contact brachten tijdens ICS Patch Tuesday advisories uit met updates voor kwetsbaarheden in uiteenlopende industriële producten. Van missing-auth RCE tot PLCnext-issues en DoS-risico’s: dit is waar je op moet letten.
SAP heeft een maximale-severity lek in SAP Commerce Cloud gepatcht dat zonder authenticatie tot arbitraire code-uitvoering kan leiden. We zetten de stappen en tijdelijke mitigaties op een rij.
Onderzoekers zagen Kimwolf v7: een verbeterd Android/IoT-botnet dat HTTP/2-DDoS-aanvallen inzet met browserfingerprints die op legitiem verkeer lijken. Het richt zich vooral op Android TV-boxen met ADB aan en probeert C2-takedowns te weerstaan.