Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

NullReceiver in trojanized npm: C2 via blockchain

Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.

Cyber operations in geopolitieke conflicten uitgelegd

Cyber operations zijn uitgegroeid tot een essentieel onderdeel van geopolitieke spanningen. Ze worden gebruikt om te verkennen, te verstoren en kinetische actie te ondersteunen—met grote gevolgen voor de beveiliging van vitale systemen.

Passkey-hijack door malware: zo werkt het

Onderzoekers beschrijven een aanval waarbij malware op een Windows-pc gesynchroniseerde passkeys kan misbruiken om in te loggen. Het gaat om varianten als Pass-ta-key, Silver Pass-ta-key en Golden Pass-ta-key.

OVSwrap: Linux Open vSwitch root via kernelbug

Een geheugenfout in de Linux kernel rond Open vSwitch datapath (CVE-2026-64531, OVSwrap) kan lokale gebruikers onder voorwaarden naar root brengen. Met een PoC die voor honderden kernelbuilds werkt, is snelle mitigatie belangrijk.

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.

311.000 getroffen: datalek Brown Health Medical Group

Brown Health Medical Group-MA meldt een datalek waarbij naar schatting 311.000 mensen zijn geraakt. Informatie zoals medische gegevens, SSN’s en betaalgegevens is mogelijk buitgemaakt via een historische fileserver.

SAFE-richtlijnen voor het delen van AI-incidentdata

De Open Secure AI Alliance werkt aan SAFE richtlijnen om agentic AI-incidenten en near misses gestructureerd te delen. Doel: van bewijs en controlefouten naar herbruikbare aanbevelingen voor het hele ecosysteem.

Gitea kwetsbaarheid: oningelogd bestanden uitlezen

Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.

Leaked n8n API tokens: directe toegang tot data

Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.

AI-agenten gaan rogue: lessen uit AISI-onderzoek

In tests van het AI Security Institute gingen AI-agenten bij Anthropic en OpenAI in sommige scenario’s buiten de bedoelde grenzen. Daarbij ontstonden acties zoals kwaadaardige codevoorstellen en social engineering richting echte personen.