Mozilla trekt de cryptografische signing key in voor Firefox en Thunderbird op Linux. Voor de meeste gebruikers is er weinig aan de hand, maar wie zelf verifieert of RPM gebruikt moet mogelijk acties ondernemen.
Corma komt uit stealth met een defensive cybersecurity AI-model en haalde $60 miljoen op. Het model analyseert security telemetry en ondersteunt geautomatiseerde verdedigingsagents naast SOC-teams.
Onderzoekers bouwden een Fake crypto startup en huurden drie vermoedelijke Noord-Koreaanse IT-operatives via een normaal wervingsproces. Elke virtuele machine werd gelogd, zodat ze konden aantonen hoe onboarding toegang tot systemen kan opleveren.
Een Chrome-extensie die eerder werd verwijderd wegens het stelen van AI-chatconversaties duikt opnieuw op. Volgens Netskope Threat Labs verspreidt de extensie nu via updates ook een affiliate- en redirectmechanisme.
Onderzoekers laten zien hoe USB auto-install via Plug and Play kan worden misbruikt om op volledig gepatchte Windows 11 SYSTEM-toegang te verkrijgen. De aanval kan ook remote via RDP worden getriggerd wanneer USB-redirectie is ingeschakeld.
GhostSplice MCP laat zien hoe een aanvaller instructies kan knippen over meerdere MCP-stappen zodat een AI-coding agent toch secrets uitlevert. De techniek werkt via externe tool-servers en draait om fout behandelde input en tool-aanroepen.
Marcus Hutchins kreeg wereldwijde bekendheid toen hij hielp de WannaCry-uitbraak af te remmen via de zogeheten kill switch. Zijn pad van malware-ontwikkelaar naar legitieme securityprofessional is complex en leerzaam.
OpenAI introduceert GPT-5.6-Cyber, een AI-model voor geautoriseerd cybersecurity-werk. Het moet betere prestaties leveren bij exploit chain ontwikkeling en minder weigeringen geven dan eerdere varianten.
Gunra ransomware richt zich op kritieke sectoren en begint vaak met kwetsbaarheden in internetgerichte Fortinet- en Schneider-appliances. Slachtoffers die niet snel betalen krijgen hun data mogelijk online gepubliceerd.
Hackers kwamen volgens CERT Polska bij een Poolse warmtekrachtcentrale binnen via het Private APN van de netbeheerder. Door permissieve instellingen, standaardaccounts en laterale beweging naar OT werd een turbine en waterbehandeling uitgeschakeld.