Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Trojanized npm-pakketten leveren RedC2 Linux implant

Onderzoekers vonden trojanized npm pakketten die ogenschijnlijk nuttige kalender- en streakhulpmiddelen aanbieden, maar in werkelijkheid RedC2 4.0 als Linux-implant laten draaien. De malware communiceert met een C2-server en ondersteunt meerdere post-exploit acties.

Android car malware via updater: wat speelt er?

Onderzoekers waarschuwen voor Android car malware die zich richt op Android-gestuurde autohogereenheden. De infectie loopt via legitieme updatefunctionaliteit en moet uiteindelijk ad fraud en een proxy-botnet mogelijk maken.

Zombie Card-aanval: zo werkt contactloze fraude

De Zombie Card-aanval toont hoe contactloze betalingen kunnen worden afgerond met fysiek verlopen Visa-kaarten. Onderzoekers gebruiken een smartphone-relay om de vervaldatum te beïnvloeden en benutten zo een communicatiegat.

Cryptographic Context Injection: AI-safety omzeilen

Cryptographic Context Injection is een nieuwe aanvalstechniek die AI-safety guardrails kan omzeilen door instructies versleuteld aan te leveren. Zo kan een model ongewenste acties uitvoeren of data ongeautoriseerd uitlekken.

Passkeys in phishing: iAuthFlow V2 uitgelegd

De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.

Isolated-vm kwetsbaarheid: ontsnapping en RCE-risico

Een type confusion in de isolated-vm Node.js library kan misbruikt worden via het kopiëren van data tussen V8-isolates. Mogelijke gevolgen: crash, controle-flow hijacking en mogelijk RCE op de host.

Wazuh AI: sneller reageren in je SOC

Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.