Nieuwe npm-aanval met cross-platform RAT en info-stealer
Bijna 800 kwaadaardige npm-pakketten leveren een cross-platform RAT en infostealer. De malware gebruikt een require-gebaseerde laadroute en haalt per systeem een passende payload op.
Bijna 800 kwaadaardige npm-pakketten leveren een cross-platform RAT en infostealer. De malware gebruikt een require-gebaseerde laadroute en haalt per systeem een passende payload op.
Open source verdwijnt niet, maar verandert van rol in de enterprise. Steeds vaker draait het om ‘proof of life’, patchdiscipline en een plan voor wanneer projecten stoppen.
Black Hat USA 2026 leverde een reeks opvallende vendorupdates op. Van AI-patches die niet altijd werken tot runtime security voor AI-agenten en continue threat elimination.
Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.
Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.