Een veiligheidsrecall voor de Bendix EC80 truck brake controller bleek ook een verborgen securityfix. Onderzoekers vonden onder meer kwetsbaarheden die tot remote code execution en crashes konden leiden.
Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.
Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.
Unlimited Technology Systems meldt een datalek 3,8 miljoen individuen. Er zouden persoonsgegevens, medische en verzekeringsgegevens zijn gestolen, zonder dat het bedrijf misbruik ziet.
Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.
De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.
Onderzoekers van MIT CSAIL beschrijven interrupt injection Spectre v2: door een interrupt te timen precies tussen veiligheidsstappen kan een aanvaller opnieuw “trainen”. Op AMD lukt zelfs het uitlezen van /etc/shadow.
In een Amerikaanse rechtbank heeft een hacker zijn betrokkenheid bij een Snowflake hack toegegeven. De campagne zou 165 organisaties hebben geraakt met gestolen inloggegevens.
Onderzoekers van Zenity laten zien hoe zero-click AI browser hacking werkt bij agentic browsers. Met indirect prompt injection kunnen aanvallers sessies kapen en acties uitvoeren over meerdere webdiensten.
Scans tonen duizenden Rockwell PLC’s online, waaronder controllers in steden die geraakt werden door cyberaanvallen op Amerikaanse waterutilities. Het artikel beschrijft wat er mis kan gaan en welke stappen organisaties nu nemen.