TP-Link Omada ZTP: ketenaanval op hele netwerken
Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.
Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.
Obsidian Security verwelkomt 85 miljoen dollar aan nieuwe financiering en bouwt verder aan AI-agent governance. Het platform helpt teams om te bepalen wat AI-agenten mogen doen in enterprise-applicaties.
Generatieve AI maakt ‘vibe hacking’ mogelijk: intent vertalen naar aanvalstactieken met minder expertise. Daardoor moeten organisaties hun beveiliging continu kunnen bewijzen.
Google heeft drie ADK AI-workflows verwijderd nadat onderzoek toonde dat een publiek GitHub-issue een triage-agent kon laten doorschakelen naar een privileged code-fixing agent. Daarbij werden o.a. CI-uitvoering en diefstal van een bot PAT mogelijk geacht.
Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.
DOUBLECUP ClickFix is een Russische loader-as-a-service die steganografische PNG’s in de browsercache gebruikt om CountLoader en DeviceManager-RAT te leveren. De keten bevat versleuteling, cache-extractie en C2-resolutie via EtherHiding.
Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.
Unit 42 onderzocht hoe malware op een Windows-pc passkey-beschermde accounts kan misbruiken via Google Password Manager in Chrome. De aanval is post-compromise: het start pas als het toestel al is overgenomen.
Resecurity meldt dat INC ransomware sinds begin augustus 2026 sneller slachtoffers claimt via SonicWall SMA 1000. De keten lijkt te draaien om zero-days die o.a. MFA-zaden en credentials misbruiken.
Visa koopt BioCatch voor 2,4 miljard dollar om fraudepreventie biometrie te versterken. De oplossing analyseert realtime gedrag van gebruiker, apparaat en netwerk om fraude en accountovernames vroeg te detecteren.