Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Focus: stateful SOC en AI in incidentafhandeling

AI maakt aanvallen iteratief: een mislukte poging is sneller opnieuw te proberen. Voor verdediging is vooral een stateful SOC nodig, zodat kennis en context niet verloren gaan bij overdracht.

File notification lek: zo monitort een aanvaller gebruikers

Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.

Focus keyphrase: Bitget: $351,6 miljoen gestolen

Bitget heeft ontdekt dat vermoedelijke Noord-Koreaanse dreigingsactoren $351,6 miljoen hebben gestolen na een compromis van de wallet-backend. Opnames zijn tijdelijk uit voorzorg stilgezet.

Cloudflare Containers: lek naar andermans schijfdelen

Bij een fout in Cloudflare Containers kon een klant restdata lezen van schijfruimte die eerder door andere containers was gebruikt. Cloudflare heeft het probleem gefixt en stelt dat klanten niets hoeven te ondernemen.

Focus: OnePlus Android root via apps zonder rechten

Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.

AI-agent runtime security: wat Kontext belooft

Kontext Security lanceert een runtime security platform dat AI-agenten realtime toetst op identiteit, taak en actie. Je kunt eerst observeren en daarna ongeautoriseerde handelingen blokkeren.