Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Isolated-vm kwetsbaarheid breekt sandboxbelofte

Een Isolated-vm kwetsbaarheid in de ExternalCopy-koppeling kan code vanuit de sandbox laten ontsnappen en geheugen in de host beschadigen. De fix zit in geïnstalleerde versies 6.2.0 en 7.0.1.

AI modelbeveiliging met sandboxing: leer van CameraSwarm

Een grootschalige aanval op IP-camera’s (Operation CameraSwarm) laat zien hoe snel credentials en achterdeurtjes kunnen worden ingezet. Dit artikel vertaalt die lessen naar AI modelbeveiliging met sandboxing en praktische beschermmaatregelen.

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.

Shady AI: het nieuwe governance-risico voor security

Shady AI governance ontstaat wanneer medewerkers binnen de organisatie geautoriseerde AI-tools gebruiken op manieren die niemand had voorzien. Daardoor kan gevoelige data alsnog onbedoeld blootkomen.

CDN tsunami: HTTP/3 vertaalslag voor DoS

Onderzoekers onthullen “CDN Tsunami”: DoS-aanvallen die ontstaan door de HTTP/3→HTTP/1.1 vertaalslag van CDN’s. Met kleine clientrequests kan de origin tot honderden keren harder worden belast.