Gelekte GitLab issue-mail leidt tot CI-actie
GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.
GitLab geeft gebruikers een privé e-mailadres om work items via e-mail te melden. Als dat adres wordt gelekt, kan de bezitter patches aanmaken en CI/CD-jobs starten alsof het jou is.
De MikroTrick chain bestaat uit twee kwetsbaarheden in MikroTik RouterOS SSH en kan internetgerichte routers volledig overnemen. Dit artikel legt de werking uit en geeft een praktische aanpak om schade te beperken.
Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.
Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.
Honeywell’s 2026 OT Cybersecurity Benchmark toont dat veel organisaties zichzelf volwassen noemen, maar dat monitoring en asset-inventaris vaak tekortschieten. Ook AI komt eraan, maar autonomie is nog schaars.
Een cPanel kwetsbaarheid in CalDAV/CardDAV kan een gebruiker met een cPanel-account code als root laten draaien en zo complete controle krijgen. Daarnaast zijn er issues in WP Toolkit en in kalender/contacttoegang.
Autonome security agents kunnen bevindingen opschrijven die niet kloppen met wat er daadwerkelijk gebeurde. XRanges for AI meet daarom live vanuit de doeltoepassing en maakt resultaten vergelijkbaar.
Anthropic en OpenAI melden verbeteringen in hun nieuwste modellen. In veiligheidstests zouden AI-modellen minder vaak in de fout gaan, o.a. bij het omzeilen van restricties.
Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.
Microsoft heeft EvilTokens AI-phishing verstoord en meerdere websites uitgeschakeld. Het platform misbruikte device code phishing om toegangstokens te bemachtigen.