Direct naar de inhoud

Categorie: Software Supply Chain Security

CS P-detectie: bewijs van scripts van derden

Wanneer een oude CDN-domein opnieuw wordt gebruikt of een derde partij onverwacht gedrag wijzigt, staat je server niet onder druk—je bezoekers wel. Met CSP detectie scripts zie je precies wat browsers daadwerkelijk laden en wanneer.

Plugin4Shell: pin- en pluginwissel in AI-codingagenten

Onderzoekers beschrijven Plugin4Shell pinwissel: een aanvaller kan een plugin achter een versie-lock laten vervangen door kwaadaardige code. Niet elke agent is even kwetsbaar, en fixes verschillen per leverancier.

Microsoft patches: 18 kwetsbaarheden in AI-cloud

Microsoft heeft Microsoft patches 18 kwetsbaarheden verholpen in zijn Azure-cloudportfolio en Copilot-achtige AI-producten. Een deel draait om rechtenverhoging en informatielekken, terwijl server-side fixes het voor klanten vaak eenvoudig maken.

WeaselBiscuit stealer via 13 npm-pakketten

Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.

Supply chain aanval: malware op 100.000 sites

Brevo werd slachtoffer van een supply chain aanval waarbij kwaadaardige code werd geïnjecteerd in sites van klanten. De impact kan oplopen tot meer dan 100.000 websites, met ClickFix-fraude als belangrijk onderdeel.

PhantomRaven npm stealer en LLM-gebruik

Een financieel gemotiveerde actor gebruikt de PhantomRaven npm stealer om via meer dan 100 malafide npm-pakketten tokens en CI/CD-gegevens te stelen. CrowdStrike schat dat een LLM hielp bij het opzetten van de malware.

AI-native DLP: MIND haalt 72 miljoen op

MIND, een DLP-startup, haalde 72 miljoen op voor AI-native DLP. De oplossing moet datalekken en datadiefstal in de hele organisatie realtime detecteren en blokkeren.

Check Point, Kaspersky en Tanium: patch-alert

Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.

RatHat Android-malware: ADB-shell na uninstall

RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.