Rust supply chain-aanval via arrayref
Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.
Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.
Twee recente surveys laten een opvallende kloof zien tussen vertrouwen en aantoonbaarheid binnen CMMC-compliance. Contractors verwachten verificatie, maar bewijs ontbreekt nog vaak.
Microsoft heeft 22 security patches uitgerold voor kwetsbaarheden in onder meer Azure, Entra ID en Exchange. Enkele updates hebben een maximale CVSS-score van 10/10.
CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).
Microsoft meldt een Entra ID kwetsbaarheid (CVE-2026-69836, CVSS 10.0) die al in het wild is misbruikt. De RCE-afhandeling is volgens Microsoft volledig gemitigeerd, dus klanten hoeven niets te doen.
In augustus 2026 zijn in crates.io drie Rust-crates snel verwijderd nadat een gecompromitteerde maintainer releases publiceerde met build-time malware. De payload werd uitgevoerd tijdens compilatie door een gemanipuleerd build script.
Onderzoekers zien meerdere Russische spionageclusters die OAuth en WhatsApp misbruik inzetten om tokens en accountkoppelingen te bemachtigen. Het doelwit zit vooral in academie, defensie en overheidskringen.
Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.
De VS waarschuwen voor een actieve dreiging met AI-gegenereerde exploit-scripts tegen Siemens S7-PLC’s in kritieke sectoren. Ontdek welke PLC-modellen geraakt kunnen worden en welke maatregelen direct helpen.
Adversa AI beschrijft een aanval die Grok via Cryptographic Context Injection versleutelde context uit een webpagina laat uitvoeren. Daardoor kan een aanvaller mogelijk persoonlijke gegevens en prompts stelen.