Direct naar de inhoud

Categorie: Software Supply Chain Security

TP-Link Omada ZTP: ketenaanval op hele netwerken

Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.

Google verwijdert ADK AI-workflows na misbruik via GitHub

Google heeft drie ADK AI-workflows verwijderd nadat onderzoek toonde dat een publiek GitHub-issue een triage-agent kon laten doorschakelen naar een privileged code-fixing agent. Daarbij werden o.a. CI-uitvoering en diefstal van een bot PAT mogelijk geacht.

Agent-tot-agent aanval in Gemini ADK: PR vergiftigd

Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.

DOUBLECUP: ClickFix en PNG’s voor malwarelevering

DOUBLECUP ClickFix is een Russische loader-as-a-service die steganografische PNG’s in de browsercache gebruikt om CountLoader en DeviceManager-RAT te leveren. De keten bevat versleuteling, cache-extractie en C2-resolutie via EtherHiding.

Malafide npm-pakketten via supply chain: RAT-alert

Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.

Google Password Manager: malware omzeilt passkeys

Unit 42 onderzocht hoe malware op een Windows-pc passkey-beschermde accounts kan misbruiken via Google Password Manager in Chrome. De aanval is post-compromise: het start pas als het toestel al is overgenomen.

INC ransomware: SonicWall SMA 1000 kwetsbaarheden

Resecurity meldt dat INC ransomware sinds begin augustus 2026 sneller slachtoffers claimt via SonicWall SMA 1000. De keten lijkt te draaien om zero-days die o.a. MFA-zaden en credentials misbruiken.

Visa koopt BioCatch: fraudepreventie met biometrie

Visa koopt BioCatch voor 2,4 miljard dollar om fraudepreventie biometrie te versterken. De oplossing analyseert realtime gedrag van gebruiker, apparaat en netwerk om fraude en accountovernames vroeg te detecteren.