Mozilla vervangt Firefox GPG-key na exposure
Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.
Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.
Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.
China gelinkte dreigingsactor Storm-1175 zet nieuwe ransomware StormEncryptor in. Volgens Microsoft start de aanval mogelijk via een N-able N-central fout en leidt dit snel tot exfiltratie en encryptie.
Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.
OpenAI heeft het opkomende Astra-model onder een streng ‘Preparedness Framework’ geplaatst vanwege mogelijke autonome cyberaanvallen. Daarom is interne ontwikkeling zonder extra beveiligingscontrols tijdelijk gepauzeerd.
AI-accelerators en neo-clouds leveren razendsnelle AI-prestaties, maar hebben ook nieuwe beveiligingsblinde vlekken. Stealthium probeert die te dichten door via telemetry uit de omgeving signalen van compromittering te detecteren.
Kimsuky bouwt aan een offline AI-stack op eigen servers om phishing sneller te maken en malware-ontwikkeling te automatiseren. Verdedigers krijgen concrete aanknopingspunten: correleer LNK, PowerShell, planningstaken en netwerkverkeer.
Bij Ghostjacking AI kunnen aanvallers via vergiftigde logs of alerts instructies “in tekst” planten. Zo gaan AI-agenten over tot acties alsof het probleem al is geverifieerd.
Nieuwe onderzoeksrondes tonen passkey-aanvallen die niet de cryptografie breken, maar wel misbruik maken van herbruikbare authenticatiemateriaal en gevoelige processen. De impact verschilt per platform.
AI maakt softwareproductie razendsnel, maar security kan die snelheid niet altijd bijbenen. In dit artikel lees je waarom traditionele CVE-afhandeling onder druk komt en hoe je controle houdt.