Direct naar de inhoud

Categorie: Software Supply Chain Security

Analog Devices datalek: incident en reactie

Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.

Exchange OWAReaper: half-click XSS met lange toegang

Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.

VMware fixes: kritieke auth bypass en VM-escapes

Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.

Anti Phishing Shield: miljoenen pogingen geblokkeerd

In een pilot met het Anti Phishing Shield werden sinds juli 2025 ruim 2 miljoen pogingen om kwaadaardige phishing- en fraudedomeinen te bezoeken geblokkeerd. De aanpak wordt nu bij het NCSC doorontwikkeld en mogelijk opgeschaald.