Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Android malware Manic: data via offline telefoons

Android malware Manic richt zich op banken, overheid en eID-diensten én berichtentoepassingen. Opvallend: data kan worden doorgestuurd via nabij besmette apparaten, zelfs wanneer de besmette telefoon zelf offline is.

NASA AIT-GUI kwetsbaarheden: commandobus bloot

Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.

Mobiele banking-malware: ToxicPanda en GoldDigger

ToxicPanda 2.0 breidt Android-bankingaanvallen wereldwijd uit met PIN-harvesting en opdrachtcommando’s. GoldDigger richt zich op onder andere Zuid-Afrika en het VK en misleidt gebruikers met valse appgedrag en overlay-credits.

Focus keyphrase: AI modelbeveiliging met sandboxing

OpenAI zet een nieuwe aanpak neer voor AI modelbeveiliging sandboxing: workloads draaien in sterkere sandboxes, interne token-activiteiten worden continu gecontroleerd en alerts volgen binnen 30 minuten op. Daarnaast past de organisatie haar training en governance aan na beveiligingsincidenten en evaluaties.

Firefox-extensies: walletgeheimen gestolen via imitatie

Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.

Citrix NetScaler: kritieke auth bypass gepatcht

Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.

AI-missies tegen Siemens PLC’s: wat je nu doet

Meerdere Amerikaanse overheidsdiensten waarschuwen voor aanvallen waarbij AI wordt gebruikt om exploit-scripts te maken voor Siemens PLC’s. De dreiging richt zich op kritieke sectoren en draait om verkenning, misbruik van kwetsbaarheden en OT-manipulatie.

Elementor Pro kwetsbaarheid: upload PHP via Forms

Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.