Direct naar de inhoud

Categorie: Software Supply Chain Security

Datalek-risico via Terraform-backdoors: Jade Sleet

Jade Sleet is gekoppeld aan een Indiase IT-dienstverlener die werd geraakt via macOS-backdoors. De aanval gebruikt Terraform-backdoors en ontwikkelaarslokken om toegang te krijgen tot getroffen omgevingen.

TigerByte Cyber: $3 miljoen voor edge security

TigerByte Cyber komt uit stealth met een seedronde van $3 miljoen. Het bedrijf richt zich op edge security met een plug-and-play Cyber Protection Suite (CPS) voor AI en legacy edge-apparatuur.

Identity visibility in 2026: basis voor identiteitsbeveiliging

Identity visibility draait om het voortdurend begrijpen van identiteiten: niet alleen welke rechten zijn toegekend, maar vooral hoe die rechten worden gebruikt in de praktijk. Zo verklein je de kans dat ‘identity dark matter’ je detectie en compliance ondermijnt.

Claude Opus 5 en accountovername via ketenfouten

Onderzoekers gebruikten Claude Opus 5 om in een gecontroleerde security-test accounts van OpenAI-medewerkers over te nemen via een keten van fouten. De casus laat zien hoe SSO en onveilige image-verwerking risico vergroten.

Gemini AI-inbraken: wat testmix-ups betekenen

Gemini AI-inbraken werden gemeld nadat een beveiligingstest door een domeinnaamfout per ongeluk een echt bedrijfsterrein raakte. Welke lessen moeten organisaties hieruit trekken?

Click2Shell in WordPress: update nu 7.1.1

WordPress waarschuwt voor Click2Shell WordPress: met een speciaal gemaakte link kan een ingelogde beheerder zonder klik een thema installeren. In combinatie met een tweede thema-zwakte kan dit leiden tot servercode-uitvoering.

Transparent Tribe: Rust-backdoor via private GitHub

Transparent Tribe (APT36) zet in de campagne Operation RapidRust een Rust backdoor via private GitHub in voor versleutelde C2. Daarnaast worden extra tools gebruikt voor laterale beweging en het stelen van bestanden van Windows en Linux.

Plugin4Shell en AI-agent risico’s: wat nu te doen

Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.