Direct naar de inhoud

Categorie: Software Supply Chain Security

Samsung Bixby-aanval: keten van kwetsbaarheden

Onderzoekers lieten zien hoe een Samsung Bixby-aanval met meerdere CVE’s via Samsung Members en Samsung Account kan uitmonden in system-level controle. De aanval werd gedemonstreerd op Galaxy-toestellen tijdens Pwn2Own.

OpenAI verstuurt klap op Poipet-scam met ChatGPT

OpenAI zegt een Cambodjaanse scamoperatie te hebben ontmanteld waarbij ChatGPT werd ingezet voor valse persona’s en berichten. De aanpak combineerde meerdere oplichtingsvormen via o.a. WhatsApp.

Poison Claude: risico’s van goedkope AI-toegang

Onderzoekers onderzochten Poison Claude: een dienst die tegen korting toegang tot AI-modellen belooft via een proxy. Door de manier waarop het verkeer wordt doorgestuurd, ontstaan duidelijke privacy- en misbruikrisico’s.

Veeam en Terraform MCP kritieke patches: update nu

Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.

NullReceiver in trojanized npm: C2 via blockchain

Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.

Cyber operations in geopolitieke conflicten uitgelegd

Cyber operations zijn uitgegroeid tot een essentieel onderdeel van geopolitieke spanningen. Ze worden gebruikt om te verkennen, te verstoren en kinetische actie te ondersteunen—met grote gevolgen voor de beveiliging van vitale systemen.

OVSwrap: Linux Open vSwitch root via kernelbug

Een geheugenfout in de Linux kernel rond Open vSwitch datapath (CVE-2026-64531, OVSwrap) kan lokale gebruikers onder voorwaarden naar root brengen. Met een PoC die voor honderden kernelbuilds werkt, is snelle mitigatie belangrijk.

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.