Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

AI-ondersteunde SharePoint exploitketen: on-auth RCE

Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.

Zoom patches: zero-click RCE en annotator bugs

Zoom rolt updates uit voor meerdere kwetsbaarheden, waaronder een zero-click remote code execution (RCE). De bugs zitten grotendeels in de annotator-functie, plus een patch voor path traversal.

Malicious SIM en code execution in modems

Onderzoekers tonen aan dat een malicious SIM in sommige modemmodules toestaat om aanvallercode te laten draaien. Met name in cellular IoT-apparaten kan dit leiden tot volledige apparaatovername.

Mozilla intrekt Firefox Linux signing key: wat nu?

Mozilla trekt de cryptografische signing key in voor Firefox en Thunderbird op Linux. Voor de meeste gebruikers is er weinig aan de hand, maar wie zelf verifieert of RPM gebruikt moet mogelijk acties ondernemen.

Defensive cybersecurity AI-model van Corma

Corma komt uit stealth met een defensive cybersecurity AI-model en haalde $60 miljoen op. Het model analyseert security telemetry en ondersteunt geautomatiseerde verdedigingsagents naast SOC-teams.