SEO-titel: AI-agents en zijwaartse beweging herijkt
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.
CVE-2026-93952 in VeloCloud Orchestrator (VCO) wordt actief uitgebuit. Arista licht toe welke setups risico lopen en welke maatregelen organisaties nemen tot patches beschikbaar zijn.
Nieuw onderzoek van Forescout Vedere Labs laat zien dat segmentatie in OT vaak onvoldoende strikt is. Daardoor delen OT- en IoMT-apparaten regelmatig hetzelfde netwerkdeel als IT of IoT.
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.
Een nieuwe Linux kernelfout in KVM voor ARM64 (CVE-2026-89775) kan een guest hostgeheugen read-write geven. De bug is gepatcht in meerdere Linux-versies en mistucce draait om nested virtualization.
Een malafide npm-pakket, vermomd als een legitieme B-tree-indextool, wist miljoenen downloads te halen. Checkmarx beschrijft hoe malware via prototype-code systemen uitspioneert en een tweede stage ophaalt via blockchain.
Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.
WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.
Onderzoekers zagen het npm-pakket indexed-btree kwaadaardige logica draaien vanuit runtime code, zonder preinstall/postinstall. Ook komt PolinRider opnieuw terug via Packagist-compromissen.