Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Android 17 ECH: netwerkproviders zien minder

Android 17 breidt privacybescherming uit met Android 17 ECH: Encrypted Client Hello verbergt voor netwerkproviders welke website of app je gebruikt. Daarnaast komen er extra maatregelen voor lokale netwerken, Certificate Transparency en 2G-reductie.

OwnCloud WebDAV-kwetsbaarheid: KEV en datadiefstal

CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.

Log4j, Minimus en credential leaks: weekoverzicht

In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.

Chrome en Edge extensies met wallet-diefstal

Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.

AI-agents misbruiken Linux kernelfout

Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.

Identity Fabric: waarom het in 2026 telt

Identity Fabric brengt gefragmenteerde identiteitsystemen samen tot één zichtbaar laag. Zo sluit je de kloof tussen wat toegang hoort te zijn en wat er in de praktijk gebeurt.

ServiceNow kwetsbaarheden met CVSS 10.0: patchen nu

ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden in de ServiceNow AI Platform. Drie daarvan hebben een CVSS-score van 10.0 en kunnen onder omstandigheden door niet-geauthenticeerde aanvallers code en SQL uitvoeren.

AI-gedreven cyberdefensie: gezamenlijke OpenAI-pledge

Ruim 130 organisaties ondertekenen een open brief voor een wereldwijde, gecoördineerde cyberdefensiestrategie. De kern: AI-gedreven cyberdefensie vraagt om snelle patching, gedeelde kennis en duidelijke samenwerking.