Direct naar de inhoud

Tag: Supply chain

SEO-titel: Malicious npm-pakket als Twilio probe

Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.

Plugin4Shell en AI-agent risico’s: wat nu te doen

Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.

Ransomware bij fabrikanten: supply chain in gevaar

Ransomware bij fabrikanten neemt snel toe en veroorzaakt niet alleen stilstand in fabrieken, maar ook kettingeffecten in de supply chain. Dit artikel vat recente cijfers, dadertrends en praktische aandachtspunten samen.

Supply chain risico blokkeren bij AI-agent Git-configs

Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.

Trojanized npm-pakketten leveren RedC2 Linux implant

Onderzoekers vonden trojanized npm pakketten die ogenschijnlijk nuttige kalender- en streakhulpmiddelen aanbieden, maar in werkelijkheid RedC2 4.0 als Linux-implant laten draaien. De malware communiceert met een C2-server en ondersteunt meerdere post-exploit acties.

Malicious LiteLLM en Trivy-hack: 3 stappen

In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.

Focus keyphrase: AI-aanvallen, Metabase 0-day en backdoors

Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.

ThreatsDay: van iCloud-backdoors tot agent-RCE

ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.