Wanneer een oude CDN-domein opnieuw wordt gebruikt of een derde partij onverwacht gedrag wijzigt, staat je server niet onder druk—je bezoekers wel. Met CSP detectie scripts zie je precies wat browsers daadwerkelijk laden en wanneer.
Onderzoekers beschrijven Plugin4Shell pinwissel: een aanvaller kan een plugin achter een versie-lock laten vervangen door kwaadaardige code. Niet elke agent is even kwetsbaar, en fixes verschillen per leverancier.
Microsoft heeft Microsoft patches 18 kwetsbaarheden verholpen in zijn Azure-cloudportfolio en Copilot-achtige AI-producten. Een deel draait om rechtenverhoging en informatielekken, terwijl server-side fixes het voor klanten vaak eenvoudig maken.
Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.
Brevo werd slachtoffer van een supply chain aanval waarbij kwaadaardige code werd geïnjecteerd in sites van klanten. De impact kan oplopen tot meer dan 100.000 websites, met ClickFix-fraude als belangrijk onderdeel.
Een financieel gemotiveerde actor gebruikt de PhantomRaven npm stealer om via meer dan 100 malafide npm-pakketten tokens en CI/CD-gegevens te stelen. CrowdStrike schat dat een LLM hielp bij het opzetten van de malware.
Een kritieke kwetsbaarheid in Orkes Conductor (CVE-2026-58138) maakt remote code execution mogelijk zonder inlog. Aanvallers kunnen via workflow-definities commando’s laten draaien.
MIND, een DLP-startup, haalde 72 miljoen op voor AI-native DLP. De oplossing moet datalekken en datadiefstal in de hele organisatie realtime detecteren en blokkeren.
Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.
RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.