Surveillance uitgelegd: wie, waarom en hoe
Surveillance uitgelegd: wie volgt mensen in het dagelijks leven en met welk doel? We zetten de verschillende vormen uiteen en laten zien hoe AI het opspeelt.
Surveillance uitgelegd: wie volgt mensen in het dagelijks leven en met welk doel? We zetten de verschillende vormen uiteen en laten zien hoe AI het opspeelt.
Een Isolated-vm kwetsbaarheid in de ExternalCopy-koppeling kan code vanuit de sandbox laten ontsnappen en geheugen in de host beschadigen. De fix zit in geïnstalleerde versies 6.2.0 en 7.0.1.
Een Zimbra-kwetsbaarheid (CVE-2026-73570) wordt actief uitgebuit. CERT Polska waarschuwt voor onbevoegd command injection via SNMP-notificaties en roept op snel te patchen.
Een grootschalige aanval op IP-camera’s (Operation CameraSwarm) laat zien hoe snel credentials en achterdeurtjes kunnen worden ingezet. Dit artikel vertaalt die lessen naar AI modelbeveiliging met sandboxing en praktische beschermmaatregelen.
Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.
Dreigingsactoren misbruiken een MLflow-kwetsbaarheid (CVE-2026-64849) om via SSRF interne diensten en cloud metadata te benaderen. Daardoor worden cloud credentials en secrets buitgemaakt.
Onderzoekers demonstreren met Zombie Card NFC dat een verlopen Visa contactless kaart opnieuw kan worden geautoriseerd. De aanval rewritet de vervaldatum die de betaalterminal leest via NFC-relay en MitM.
Cisco heeft patches uitgebracht voor 15 kwetsbaarheden in meerdere producten. Met name Crosswork en Secure Workload krijgen fixes voor kritieke CVE’s met CVSS-scores tot 10/10.
Shady AI governance ontstaat wanneer medewerkers binnen de organisatie geautoriseerde AI-tools gebruiken op manieren die niemand had voorzien. Daardoor kan gevoelige data alsnog onbedoeld blootkomen.
Onderzoekers onthullen “CDN Tsunami”: DoS-aanvallen die ontstaan door de HTTP/3→HTTP/1.1 vertaalslag van CDN’s. Met kleine clientrequests kan de origin tot honderden keren harder worden belast.