Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Pegasus zero-click exploit: iPhone besmet

Citizen Lab en SHARE bevestigen dat een iPhone in Servië is besmet met Pegasus via een zero-click iMessage-exploit. De analyse wijst op infecties in dec 2025–jan 2026 en Apple heeft iOS 18.4.1 uitgebracht.

FalconFlank PoC: privilege-escalatie in CrowdStrike Falcon

Onderzoekers publiceerden de FalconFlank PoC: een proof-of-concept voor privilege-escalatie in CrowdStrike Falcon Sensor via Office macros remediatie. CrowdStrike adviseert klanten o.a. een specifieke Office macro-remediatiepolicy uit te zetten.

FalconFlank: privilege escalation in CrowdStrike

Onderzoeker Chaotic Eclipse publiceerde een PoC voor FalconFlank, een privilege-escalatie in CrowdStrike Falcon Sensor. In dit artikel lees je wat er misgaat en welke voorzorgsmaatregelen je kunt nemen.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.

OpenLeash: human check voor AI-agent acties

AI-agenten kunnen handige taken uitvoeren, maar hun autonomie brengt risico’s met zich mee. OpenLeash introduceert een human check die acties kan blokkeren of eerst toestemming vraagt.

Focus keyword: AI agent controle

AI agents kunnen nuttig zijn, maar hun autonome acties brengen risico’s met zich mee. OpenLeash biedt AI agent controle door acties te onderscheppen, te beoordelen en waar nodig menselijke toestemming te vragen.