Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Datalek-risico via Terraform-backdoors: Jade Sleet

Jade Sleet is gekoppeld aan een Indiase IT-dienstverlener die werd geraakt via macOS-backdoors. De aanval gebruikt Terraform-backdoors en ontwikkelaarslokken om toegang te krijgen tot getroffen omgevingen.

TigerByte Cyber: $3 miljoen voor edge security

TigerByte Cyber komt uit stealth met een seedronde van $3 miljoen. Het bedrijf richt zich op edge security met een plug-and-play Cyber Protection Suite (CPS) voor AI en legacy edge-apparatuur.

Identity visibility in 2026: basis voor identiteitsbeveiliging

Identity visibility draait om het voortdurend begrijpen van identiteiten: niet alleen welke rechten zijn toegekend, maar vooral hoe die rechten worden gebruikt in de praktijk. Zo verklein je de kans dat ‘identity dark matter’ je detectie en compliance ondermijnt.

Claude Opus 5 en accountovername via ketenfouten

Onderzoekers gebruikten Claude Opus 5 om in een gecontroleerde security-test accounts van OpenAI-medewerkers over te nemen via een keten van fouten. De casus laat zien hoe SSO en onveilige image-verwerking risico vergroten.

Gemini AI-inbraken: wat testmix-ups betekenen

Gemini AI-inbraken werden gemeld nadat een beveiligingstest door een domeinnaamfout per ongeluk een echt bedrijfsterrein raakte. Welke lessen moeten organisaties hieruit trekken?

CrowdSec lek: copy van private GitHub repos

CrowdSec stelt dat een aanvaller private GitHub repositories kopieerde via het account van een ex-medewerker. De oorsprong lijkt te liggen in de TanStack npm-supplychain aanval.

Linux kernel: openbare exploits voor local root

Er zijn public exploits vrijgegeven voor vier Linux-kernelkwetsbaarheden die lokale gebruikers tot root kunnen brengen. Er zijn nog geen meldingen van echte aanvallen, maar wie een oudere kernel draait moet snel upgraden.