Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Autonome AI-agents: duizenden credentials in 6 uur

Volgens Google Threat Intelligence leidt het misbruik van autonoom werkende AI-agents tot grootschalige credential harvesting. In minder dan zes uur werden duizenden externe accounts aangetast en werden ook AI-omgevingen ingezet.

Chainguard’s Factory: 1 miljard build manifests

Chainguard verdubbelde in zes maanden het aantal build manifests naar meer dan 1 miljard. Het bedrijf legt uit welke veranderingen in Factory 2.0 nodig waren om catalogusbrede beveiliging constant up-to-date te houden.

FreeIPA kwetsbaarheid: keten tot admin-tegoed

Een FreeIPA kwetsbaarheid kan, via een keten met 389 Directory Server, leiden tot beheerderstoegang en herbruikbare administrator-credentials. Red Hat beschrijft ook noodmaatregelen en patchroutes.

MikroTik: supply chain risico blokkeren en MikroTrick

MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.

N-central zero-day patch: CVE-2026-86218 uitgelegd

N-able heeft een urgente N-central zero-day patch uitgebracht voor een kritieke, niet-geregistreerde RCE (CVE-2026-86218). On-premises beheerders moeten direct ingrijpen, logs nalopen en verdachte accounts controleren.

BengalSEO en SEO-poisoning: MayaBot & tech support scams

BengalSEO is een SEO-poisoning campagne die misleidende pagina’s bovenaan Bing zet en slachtoffers doorsluist naar MayaBot of tech support scams. In dit artikel lees je hoe het mechanisme werkt en wat je kunt doen om schade te beperken.

Grindr betaalt 26 miljoen voor HIV-datadeling

De Britse rechterlijke claims over Grindr en HIV-datadeling eindigen in een schikking van £26 miljoen. Grindr benadrukt dat er geen schuld wordt vastgesteld en dat het privacybeleid is vernieuwd.

PEEP: Chrome en Edge als post-exploit backdoor

Onderzoekers beschrijven de PEEP backdoor: een kwaadaardige “bookmarks-extensie” die Chrome/Edge via native messaging omzet in een post-exploit toolkit voor host-opdrachten en diefstal van browserdata.