Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

CI-workflows gehackt via GitHub issues: fix dit

Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.

Chrome 151 update: 41 kwetsbaarheden gepatcht

De Chrome 151 update verhelpt 41 kritieke en high-severity kwetsbaarheden. Het gaat vooral om geheugenveiligheidsfouten die crashes, datacorruptie of code-uitvoering kunnen veroorzaken.

TeamPCP en Redis-aanvallen: keten sinds 2020

Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.

Zapscape KVM-kwetsbaarheid: update Linux KVM-hosts

De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.

Interrupt injection en Spectre v2: nieuwe bypass

Onderzoekers van MIT CSAIL beschrijven interrupt injection Spectre v2: door een interrupt te timen precies tussen veiligheidsstappen kan een aanvaller opnieuw “trainen”. Op AMD lukt zelfs het uitlezen van /etc/shadow.

ThreatsDay: van iCloud-backdoors tot agent-RCE

ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.

Snowflake hack: hacker pleit schuldig

In een Amerikaanse rechtbank heeft een hacker zijn betrokkenheid bij een Snowflake hack toegegeven. De campagne zou 165 organisaties hebben geraakt met gestolen inloggegevens.

Rockwell PLC’s blootgelegd: 4.400+ online

Scans tonen duizenden Rockwell PLC’s online, waaronder controllers in steden die geraakt werden door cyberaanvallen op Amerikaanse waterutilities. Het artikel beschrijft wat er mis kan gaan en welke stappen organisaties nu nemen.