AI-gestuurd vulnerability management: Hackuity licht toe
Hackuity heeft $19 miljoen opgehaald voor AI-gestuurd vulnerability management. Het platform ordent kwetsbaarheden, verrijkt de data met context en helpt teams met prioritering én herstel.
Hackuity heeft $19 miljoen opgehaald voor AI-gestuurd vulnerability management. Het platform ordent kwetsbaarheden, verrijkt de data met context en helpt teams met prioritering én herstel.
Google en Mozilla rollen nieuwe beveiligingsupdates uit voor Chrome en Firefox. In totaal gaat het om 115 gepatchte kwetsbaarheden, inclusief critical-severity issues in Chrome.
Apple brengt nieuwe updates uit voor iOS 27 en macOS Golden Gate 27 met fixes voor tientallen tot honderden kwetsbaarheden. In deze update lees je wat er is gepatcht en waarom bijwerken belangrijk is.
Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.
WatchTowr ziet al binnen één dag na publicatie misbruikpogingen voor een kritieke GitLab kwetsbaarheid. Zelf-hosted teams moeten direct updaten en gericht in logs zoeken.
Twee PaperCut NG/MF kwetsbaarheden zijn door aanvallers ingezet in AI-ondersteunde campagnes. Het gaat onder meer om authenticatie-bypass en het uitvoeren van code op getroffen systemen.
Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.
PaperCut heeft noodpatches vervangen door reguliere onderhoudsreleases. De updates bevatten fixes voor twee kwetsbaarheden die in het wild worden misbruikt, inclusief extra hardening.
Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.
MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.