Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Heights Finance datalek: 1,2 miljoen getroffen

Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.

SafePal datalek: 40.000 klanten blootgesteld

Bij een SafePal datalek zijn volgens het bedrijf order- en contactgegevens van ongeveer 39.798 klanten blootgekomen. SafePal zegt dat wallets en financiële data niet zijn gecompromitteerd.

GitLab code-injection: critical patch nu nodig

GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.

WebKit kwetsbaarheden gepatcht in macOS en iOS

Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.

Cavern C2 met DNS en Google Apps Script

Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.

DGFiP datalek: 680.000 personen geraakt

Bij het DGFiP datalek in Frankrijk zijn gegevens van circa 680.000 mensen gestolen. De aanvallers gebruikten gecompromitteerde inloggegevens en DGFiP onderzoekt nog steeds omvang en impact.

MCP servers: zo lekken enterprise secrets

MCP servers verbinden AI-agents met interne tools en data, maar kunnen ook credentials en API-tokens lekken. In dit artikel lees je waar het misgaat en hoe je MCP servers veiliger inzet.