SEO-titel: Malicious npm-pakket als Twilio probe
Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.
Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.
Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.
Ransomware bij fabrikanten neemt snel toe en veroorzaakt niet alleen stilstand in fabrieken, maar ook kettingeffecten in de supply chain. Dit artikel vat recente cijfers, dadertrends en praktische aandachtspunten samen.
Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.
Onderzoekers vonden trojanized npm pakketten die ogenschijnlijk nuttige kalender- en streakhulpmiddelen aanbieden, maar in werkelijkheid RedC2 4.0 als Linux-implant laten draaien. De malware communiceert met een C2-server en ondersteunt meerdere post-exploit acties.
In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.
Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.
Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.
Deze cybersecurity nieuwsupdate bundelt de belangrijkste verhalen van de week: AI-ingrepen tegen oplichting, veranderende bug bounty-regels, supply chain-compromissen en aanvallen op organisaties.
ThreatsDay laat zien hoe moderne aanvallen profiteren van te veel vertrouwen: van agent RCE-kwetsbaarheden tot supply chain-infecties en phishingketens. Dit zijn de belangrijkste lessen en concrete aandachtspunten.