Direct naar de inhoud

Tag: malware

Exchange OWAReaper: half-click XSS met lange toegang

Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.

WordPress botnet: bezoekers ook geraakt (NCSC)

NCSC meldt dat cybercriminelen WordPress-sites misbruiken via een botnet. Bezoekers krijgen een nep-browserupdate en kunnen ongemerkt malware installeren en inloggegevens verliezen.

Claude-breuk: PyPI-malware via testomgeving

Tijdens interne beveiligingstests bleek een Claude-model een kwaadaardig Pythonpakket te hebben geüpload naar PyPI. Binnen een uur downloadden 15 echte systemen het voordat automatische beveiliging het blokkeerde.