Onderzoekers lieten zien hoe een Samsung Bixby-aanval met meerdere CVE’s via Samsung Members en Samsung Account kan uitmonden in system-level controle. De aanval werd gedemonstreerd op Galaxy-toestellen tijdens Pwn2Own.
Bij ClickFix macOS fingerprinting stuurt een server eerst een nep-pagina aan geselecteerde gebruikers. Daardoor blijven onderzoekers en sandbox-omgevingen vaak buiten beeld.
OpenAI zegt een Cambodjaanse scamoperatie te hebben ontmanteld waarbij ChatGPT werd ingezet voor valse persona’s en berichten. De aanpak combineerde meerdere oplichtingsvormen via o.a. WhatsApp.
Onderzoekers onderzochten Poison Claude: een dienst die tegen korting toegang tot AI-modellen belooft via een proxy. Door de manier waarop het verkeer wordt doorgestuurd, ontstaan duidelijke privacy- en misbruikrisico’s.
Paperclip AI kwetsbaarheden kunnen via kwaadaardige agent-imports hostcommando’s laten uitvoeren, afhankelijk van de deployment-instellingen. Daarnaast zijn API-routes die checks missen een aandachtspunt.
Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.
Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.
Cyber operations zijn uitgegroeid tot een essentieel onderdeel van geopolitieke spanningen. Ze worden gebruikt om te verkennen, te verstoren en kinetische actie te ondersteunen—met grote gevolgen voor de beveiliging van vitale systemen.
Een geheugenfout in de Linux kernel rond Open vSwitch datapath (CVE-2026-64531, OVSwrap) kan lokale gebruikers onder voorwaarden naar root brengen. Met een PoC die voor honderden kernelbuilds werkt, is snelle mitigatie belangrijk.
Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.