Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

WaterPlum: North-Koreaanse laptopfarm en wervingsfraude

Jappan, VS, Australië en Duitsland beschrijven een langdurige wervingscampagne die ze toeschrijven aan WaterPlum (Contagious Interview). De aanpak omvat een laptopfarm-netwerk en duidelijke ‘telltale signs’ bij sollicitaties.

Muse op macOS: zo wordt dictatie misbruikt

Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.

SEO-titel: Comment2Shell in WordPress: update nu 7.1.1

Comment2Shell WordPress is een kwetsbaarheid in WordPress core waarbij een anonieme bezoeker een kwaadaardig script kan achterlaten. Zodra een beheerder de pagina opent, kan dit leiden tot code-uitvoering via de admin-sessie.

Actieve exploitaties: Zyxel en Veeam

CISA meldt actieve exploitaties van een Zyxel-switchfout en Arctic Wolf waarschuwt voor misbruik van een Veeam Agent-kwetsbaarheid. Beide issues vereisen snelle fixes om systeemtoegang te voorkomen.

AI incident alert-systeem: VS wil sneller delen

De VS werkt aan een AI incident alert-systeem om AI-incidenten met nationale veiligheidsimpact sneller te melden. Het initiatief komt uit gesprekken met China en moet transparantie vergroten.

Contagious Interview: 30.000 devices gecompromitteerd

Bij de campagne Contagious Interview zijn minstens 30.000 devices gecompromitteerd in meer dan 100 landen. De aanvallers wisten bovendien meer dan 7.000 cryptoportefeuilles leeg te trekken voor naar schatting $10,71 miljoen.