Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Marimo notebook kwetsbaarheid: MCP-code-injectie

Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.

npm-mirrors voor fake CAPTCHA: phishing uitgelegd

Onderzoekers beschrijven een campagne met 24 npm-pakketten die npm-mirrors misbruiken om fake CAPTCHA-pagina’s te tonen. Bezoekers worden vervolgens omgeleid naar door aanvallers beheerde phishing-infrastructuur.

FTP-banners als dead drops voor malwarecommando’s

Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.

Car head unit malware: BadBox breidt botnet uit

Onderzoekers van Kaspersky identificeerden car head unit malware die is ontworpen voor aftermarket infotainment. Door misbruik van een updatekanaal kan de aanval apparaten koppelen aan een proxy-botnet, met mogelijk BadBox-links.

Illegale AI-serverexporten: Taiwan vervolgt 9

Taiwanse aanklagers hebben negen personen aangeklaagd wegens illegale AI-serverexporten naar China. Onder de verdachten zitten ook medewerkers gelinkt aan Nvidia en Super Micro.