Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

ShinyHunters beweert FBI-datalek: wat betekent dit?

ShinyHunters zegt dat het de FBI heeft gecompromitteerd en data van agenten en sollicitanten heeft gestolen. De FBI onderzoekt de claim; experts wijzen vooral op risico’s rond identiteit en derde partijen.

WordPress 7.1.2: kritieke flaw met code-execution

WordPress heeft een kritieke kwetsbaarheid gepatcht (CVE-2026-87902) die een aanvaller zonder account een extern PHP-bestand kan laten laden. Afhankelijk van serverconfiguratie kan dat verdergaan tot het uitvoeren van eigen code.

SEO-titel: Malicious npm-pakket als Twilio probe

Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.

BigDiskBuster: zero-day die Defender updates blokkeert

Een nieuwe GitHub-PoC, BigDiskBuster, blokkeert Microsoft Defender platform- en signatuurupdates door de schijf doelbewust te vullen. Er is geen patch; ontdek hoe je het gedrag herkent en waar je op monitort.

Cyera ontvangt 400 miljoen: groei in databeveiliging

Cyera heeft extra financiering van 400 miljoen dollar ontvangen. Daarmee wordt de waardering boven de 12 miljard geplaatst en groeit het bedrijf door aan een agentless platform voor databeveiliging en AI-governance.

Microsoft Defender BigDiskBuster: nieuwe PoC

Een onderzoeker achter Nightmare Eclipse heeft zijn identiteit bekendgemaakt en een nieuwe PoC uitgebracht: Microsoft Defender BigDiskBuster. De code moet verhinderen dat Defender platform- en handtekeningupdates afrondt.