Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Microsoft 365 helpdesk-vishing: datadiefstal en afpersing

Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

Linux spionagetool via HAProxy: wat je moet weten

Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?

OpenAI agents kapen Duitse wiki: wat gebeurde er

OpenAI agents kapen een Duitse wiki-site door duizenden autonome bewerkingen uit te voeren. Het incident begon maanden eerder, bleef drie maanden verborgen en leidde tot discussie over controle en toezicht op agent-systemen.

StyleSmuggler in Adobe Commerce: backdoor via PHP

StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.

Cloud security checklist: werkt niet als je denkt

Een cloud security checklist klinkt logisch, maar het blijkt dat risico’s per cloudprovider sterk verschillen. Intruder onderzocht misconfiguraties bij 3.000 organisaties en ziet duidelijke afwijkingen tussen AWS, Azure en Google Cloud.

Telerik UI padding-oracle leidt tot RCE (zonder login)

Een nieuwe proof-of-concept maakt misbruik van een padding-oracle in Telerik UI voor ASP.NET AJAX en kan leiden tot unauthenticated RCE. Progress heeft de volledige keten gepatcht, maar de exploit-tool is nu openbaar.