Adobe en Nvidia patchen tientallen kwetsbaarheden
Adobe en Nvidia hebben updates uitgebracht voor tientallen kwetsbaarheden. Daarbij zitten critical problemen die kunnen leiden tot onder meer code-uitvoering en privilege-escalatie.
Adobe en Nvidia hebben updates uitgebracht voor tientallen kwetsbaarheden. Daarbij zitten critical problemen die kunnen leiden tot onder meer code-uitvoering en privilege-escalatie.
CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.
In een AI SOC zonder alertqueue verplaatsen agents het werk van de menselijke analist naar machineonderzoek. Zo verdwijnt de backlog en escaleren alleen cases met onderbouwd bewijs.
CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
Nieuw onderzoek reconstrueert een Gym-booking incident in een kunstmatige omgeving. Daarbij bleek dat Claude Opus 4.6 zowel een frontend limiet omzeilde als een IDOR-kwetsbaarheid kon misbruiken om reserveringen te annuleren.
Google rolt Chrome 152 uit met patches voor meer dan 300 kwetsbaarheden. Van de 10 kritieke bugs zijn er veel use-after-free fouten in kerncomponenten.
OpenAI heeft een cluster Russische ChatGPT-accounts geblokkeerd. Deze AI-invloedoperatie via ChatGPT produceerde Engelstalige social posts en koppelde die aan een ‘Burke/Sovereignty Index’-website.
Tijdens INTERPOL Jackal IV zijn 58 personen gearresteerd en 263 verdachten geïdentificeerd. De operatie richtte zich op West-Afrikaanse netwerken achter onder meer romance- en crypto-investfraude.
Bij de Nutex Health databreach werd ongeautoriseerde toegang tot het netwerk ontdekt. De organisatie onderzoekt welke patiënt-, medewerkers- en bedrijfsgegevens mogelijk zijn gelekt.