Direct naar de inhoud

Tag: Software Supply Chain Security

Chainguard’s Factory: 1 miljard build manifests

Chainguard verdubbelde in zes maanden het aantal build manifests naar meer dan 1 miljard. Het bedrijf legt uit welke veranderingen in Factory 2.0 nodig waren om catalogusbrede beveiliging constant up-to-date te houden.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

AIR Security: AI agent firewall met 50 miljoen

AIR Security komt uit stealth met 50 miljoen euro/dollar (volgens bericht) en introduceert een AI agent firewall. De aanpak moet risico’s rond AI add-ons en schadelijke skills vroeg detecteren en continu intrekken.

AIR Security: AI agent firewall met €-proof aanpak

AIR Security introduceert een AI agent firewall die AI-add-ons en tools voortdurend scant op risico’s. Met traceerbaarheid en automatische trust-revocations helpt het organisaties veiliger werken met autonome agents.

Node.js runtime misbruikt voor malwarelevering

Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.

Git-config misbruikt om AI-agent code te laten draaien

Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.

LiteLLM supply chain aanval: 2.500 organisaties geraakt

De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.