Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

API-lek in OpenAI, Anthropic en Google: risico’s

Een recent onderzoek beschrijft een API-lek AI-redenering waarbij “encrypted reasoning” uit sessielogs kan worden gereconstrueerd. Daarbij kwamen in het bewijs ook API-keys, wachtwoorden en tokens naar voren.

SEO-titel: Preventie valt stil binnenin het netwerk

Volgens Picus Labs’ Blue Report 2026 zijn beveiligingen aan de rand beter op orde dan binnenin. Zodra aanvallers al geauthenticeerd zijn, daalt de preventie sterk en wordt stille reconnaissance nauwelijks gestopt.

Ceva Logistics cyberaanval: Europese operaties verstoord

De Ceva Logistics cyberaanval zorgde voor verstoring van Europese logistieke diensten en vertraagde zendingen vanuit acht magazijnen. Meerdere organisaties meldden mogelijke impact op klantgegevens, met uitzondering van betalingsgegevens.

Intel en AMD Patch Tuesday: 80+ kwetsbaarheden

Intel en AMD hebben tijdens Patch Tuesday samen meer dan 80 kwetsbaarheden verholpen. Van WiFi-software tot Xeon, TDX en Vitis: bekijk de belangrijkste aandachtspunten voor beheerders.

LiteLLM supply chain aanval: 2.500 organisaties geraakt

De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.

Windows zero-day: Lazarus grijpt SYSTEM via afd.sys

Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.

Malicious LiteLLM en Trivy-hack: 3 stappen

In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.

ICS Patch Tuesday: fixes van Siemens, Schneider en Phoenix

Siemens, Schneider Electric en Phoenix Contact brachten tijdens ICS Patch Tuesday advisories uit met updates voor kwetsbaarheden in uiteenlopende industriële producten. Van missing-auth RCE tot PLCnext-issues en DoS-risico’s: dit is waar je op moet letten.