Heights Finance datalek: 1,2 miljoen getroffen
Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.
Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.
Bij een SafePal datalek zijn volgens het bedrijf order- en contactgegevens van ongeveer 39.798 klanten blootgekomen. SafePal zegt dat wallets en financiële data niet zijn gecompromitteerd.
GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.
Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
Een GitHub Actions flaw in een Snowflake GitHub-repository maakte het mogelijk om via een crafted issue command injection te starten binnen CI/CD. Snowflake bracht op tijd een fix en roteerde het getroffen JIRA-token.
Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.
Bij het DGFiP datalek in Frankrijk zijn gegevens van circa 680.000 mensen gestolen. De aanvallers gebruikten gecompromitteerde inloggegevens en DGFiP onderzoekt nog steeds omvang en impact.
Deze weekly recap zet de opvallendste incidenten en kwetsbaarheden op een rij. Met o.a. een VMware vCenter kwetsbaarheid die al wordt misbruikt, een Windows 0-day en nieuwe manieren om browserdata te stelen.
MCP servers verbinden AI-agents met interne tools en data, maar kunnen ook credentials en API-tokens lekken. In dit artikel lees je waar het misgaat en hoe je MCP servers veiliger inzet.