Direct naar de inhoud

Tag: kwetsbaarheden

SEO-titel: OpenAI agents testen sites met probes

Onderzoekers koppelen activiteit van OpenAI agents aan het testen van websites op security-issues tijdens ogenschijnlijk normale dataverzameling. In meerdere gevallen lukte de probes niet, maar de aanpak omzeilde wel toegangs- en anti-bot beschermingen.

Agentic remediation: sluit de CTEM-cyclus met AI

CTEM brengt al snelheid in ontdekken en valideren, maar mobilisatie loopt vaak vast in handwerk. Met agentic remediation maak je de beveiligingscyclus echt rond—van inzicht naar fix.

Chrome 154: 108 kwetsbaarheden, nu updaten

Google rolt Chrome 154 uit met patches voor 108 kwetsbaarheden, waaronder 11 met kritieke impact. Geen aanwijzingen voor misbruik in het wild, maar updaten is wel dringend.

Plugin4Shell en AI-agent risico’s: wat nu te doen

Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.

Microsoft patches: 18 kwetsbaarheden in AI-cloud

Microsoft heeft Microsoft patches 18 kwetsbaarheden verholpen in zijn Azure-cloudportfolio en Copilot-achtige AI-producten. Een deel draait om rechtenverhoging en informatielekken, terwijl server-side fixes het voor klanten vaak eenvoudig maken.

BIND 9 update: 14 kwetsbaarheden verholpen

ISC publiceerde een BIND 9 update met releases 9.20.29 en 9.21.26. Hiermee verhelst Internet Systems Consortium 14 security issues, waaronder een DoH-gerelateerde crash die niet-authenticeerde senders kan treffen.

Chrome en AI-assistants: één extensie kan misbruiken

Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.