Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Alby Hub kwetsbaarheid: Bitcoinwallet beschermd

Alby waarschuwt voor de Alby Hub kwetsbaarheid in versies tot en met v1.18.5, met risico op overname wanneer je Hub extern bereikbaar is. Alby adviseert buitenstoegang te blokkeren en te upgraden naar v1.24.0.

ORSK: een standaard voor self-destruct API-sleutels

Gelekte API-sleutels worden vaak pas na uren of dagen ingetrokken, terwijl aanvallers er direct misbruik van maken. De ORSK standaard wil dat credentials self-destructing worden: snel killable via een discoverable endpoint en gecontroleerde quarantaine.

Phishing met blob URLs: browser-gebaseerde aanval

Bij phishing met blob URLs wordt de kwaadaardige pagina niet als “losse website” geleverd. Daardoor verdwijnen bekende detectiesignalen en moet je vooral op identiteit, browsergedrag en klikpaden letten.

Chrome 153: update tegen zero-day en 230 bugs

Google rolt Chrome 153 uit met fixes voor 230 kwetsbaarheden, waaronder een zero-day die al in het wild wordt misbruikt. Dit artikel legt uit wat er precies wordt gepatcht en waarom direct updaten slim is.

Focus keyphrase: AI distillation-aanvallen uitgelegd

U.S. instanties beschuldigen Chinese AI-bedrijven van grootschalige AI distillation-aanvallen om functies uit Amerikaanse frontier-modellen te kopiëren. Dit artikel legt uit hoe het werkt en welke defensieaanpak organisaties helpt.

CVE-2026-67401: cPanel bug met root-toegang

cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.