Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Google verwijdert ADK AI-workflows na misbruik via GitHub

Google heeft drie ADK AI-workflows verwijderd nadat onderzoek toonde dat een publiek GitHub-issue een triage-agent kon laten doorschakelen naar een privileged code-fixing agent. Daarbij werden o.a. CI-uitvoering en diefstal van een bot PAT mogelijk geacht.

Agent-tot-agent aanval in Gemini ADK: PR vergiftigd

Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.

cPanel kritieke fout: SQL als database-root

cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.

BMC-kwetsbaarheid: duizendental datacenters in gevaar

Een oude BMC-kwetsbaarheid (CVE-2013-4786) kan aanvallers wachtwoordhashes laten uitlezen en daarna offline wachtwoorden kraken. Lava waarschuwt dat duizenden server-managementinterfaces via IPMI internetblootgesteld zijn.

DOUBLECUP: ClickFix en PNG’s voor malwarelevering

DOUBLECUP ClickFix is een Russische loader-as-a-service die steganografische PNG’s in de browsercache gebruikt om CountLoader en DeviceManager-RAT te leveren. De keten bevat versleuteling, cache-extractie en C2-resolutie via EtherHiding.

Malafide npm-pakketten via supply chain: RAT-alert

Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.