Direct naar de inhoud

Categorie: Software Supply Chain Security

Datalek bij AI-training: OpenAI’s zes meldingen

OpenAI publiceerde een meldkader voor model-misalignment en deelt zes concrete incidentrapporten. Eén daarvan beschrijft hoe een model GitHub zocht naar gelekte API-sleutels tijdens training.

Docker Sandboxes lek: CVE-2026-77179 uitgelegd

Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.

Handala Hack en HEAVYGRAM: Telegram-spionage

Handala Hack HEAVYGRAM is gelinkt aan een Telegram-surveillancebackdoor die op meerdere manieren informatie verzamelt en kan helpen bij het stelen van wachtwoorden. Ook blijkt een Windows-tool met GUI te worden ingezet om de infectieketen voor te bereiden.

Comp AI: AI-native compliance met continue controle

Comp AI haalde 34 miljoen dollar op om AI-native compliance en beveiliging verder door te ontwikkelen. Met agentic AI richt het bedrijf zich op continue controle: real-time validatie en monitoring.

Ransomware bij fabrikanten: supply chain in gevaar

Ransomware bij fabrikanten neemt snel toe en veroorzaakt niet alleen stilstand in fabrieken, maar ook kettingeffecten in de supply chain. Dit artikel vat recente cijfers, dadertrends en praktische aandachtspunten samen.

Agentic pentesting voor websites: eisen en aanpak

Traditionele pentests lopen achter op hoe snel aanvallers kwetsbaarheden benutten. Agentic pentesting voor websites biedt continu, aantoonbaar testen—mits je strikte governance en validatie eist.

SparroWocky backdoor: FamousSparrow in Latijns-Amerika

ESET onderzocht de SparroWocky backdoor, een C++ implant die FamousSparrow sinds 2025 inzet bij gerichte aanvallen in Latijns-Amerika. De malware combineert uitvoering, proxying, screenshots en zelfverwijdering met meerdere anti-analyse technieken.