Direct naar de inhoud

Categorie: Software Supply Chain Security

Water cyberaanvallen VS: focus op OT-beveiliging

New Jersey en Alabama melden dat hun water- en afvalwaterinstallaties zijn geraakt door water cyberaanvallen. In veel gevallen bleef de impact beperkt, maar de OT/ICS-risico’s zijn duidelijk.

Metabase SQL-injectie: zero-day gepatcht

Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.

CVE-2026-8037: patch direct voor LoadMaster

Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.

Solidity Pro VS Code extensies stelen wallets

Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.

Astra pauzeert cyberactiviteiten: wat betekent dat?

OpenAI pauzeert interne activiteiten rond het toekomstige model Astra nadat evaluaties opmerkelijke vooruitgang zagen in agentic coding en cyberprestaties. Het bedrijf introduceert daarom strengere veiligheidscontroles en testaanpak.

RovoBlast: one-click kwetsbaarheid in Atlassian Rovo

Onderzoekers van Varonis Threat Labs ontdekten de RovoBlast kwetsbaarheid: een speciaal gemaakte link kan Rovo in iemands live AI-sessie aanzetten tot datalekken. Zonder extra bypass of jailbreak wordt gevoelige informatie opgehaald en gedeeld.

Atlassian Rovo: zo kon het Jira-data lekken

Onderzoekers vonden dat Atlassian Rovo misleid kan worden om Jira- en Confluence-informatie te verzamelen en door te sturen naar een aanvaller. Eén van de routes is server-side verholpen; voor de andere blijft de status beperkt bevestigd.

CSS-aanvallen op webmail: passwords en tokens

Nieuw onderzoek laat zien dat content in e-mails via CSS de webmailinterface kan beïnvloeden. Daardoor zijn o.a. wachtwoord- en tokenlekken mogelijk, afhankelijk van de provider.