Direct naar de inhoud

Tag: data-exfiltratie

CoSnitch bij Copilot Personal: éénklik datalek

Onderzoekers van Varonis Threat Labs ontdekten CoSnitch bij Copilot Personal: een crafted link kan in één klik data uit verbonden apps trekken. Er zijn ook risico’s rond geheugen-schrijven via samenvattingen.

RovoBlast: one-click kwetsbaarheid in Atlassian Rovo

Onderzoekers van Varonis Threat Labs ontdekten de RovoBlast kwetsbaarheid: een speciaal gemaakte link kan Rovo in iemands live AI-sessie aanzetten tot datalekken. Zonder extra bypass of jailbreak wordt gevoelige informatie opgehaald en gedeeld.

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

GoSerpent backdoor: aanvalsketen in Zuidoost-Azië

In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.