Direct naar de inhoud

Tag: LiteLLM

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

Supply chain aanvallen: TeamPCP in Australië aangeklaagd

Twee mannen in Australië zijn aangeklaagd in verband met TeamPCP, dat open-source projecten zoals Trivy, KICS en LiteLLM via supply chain aanvallen zou hebben gecompromitteerd. Politie en FBI waarschuwen dat gestolen tokens en credentials lang kunnen blijven doorwerken.

LiteLLM supply chain aanval: 2.500 organisaties geraakt

De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.