Direct naar de inhoud

Tag: Supply chain security

Focus keyphrase: supply chain risico blokkeren in VK

Het Verenigd Koninkrijk scherpt de Cyber Security and Resilience Bill aan met maatregelen om supply chain risico blokkeren. Zo moeten ministers hoogrisico tech-leveranciers kunnen weren uit kritieke infrastructuur.

TeamPCP-arrestaties: supply chain en credentials

In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.

npm-mirrors voor fake CAPTCHA: phishing uitgelegd

Onderzoekers beschrijven een campagne met 24 npm-pakketten die npm-mirrors misbruiken om fake CAPTCHA-pagina’s te tonen. Bezoekers worden vervolgens omgeleid naar door aanvallers beheerde phishing-infrastructuur.

Rust supply chain-aanval via arrayref

Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.

Rust supply chain: build-time malware via crates

In augustus 2026 zijn in crates.io drie Rust-crates snel verwijderd nadat een gecompromitteerde maintainer releases publiceerde met build-time malware. De payload werd uitgevoerd tijdens compilatie door een gemanipuleerd build script.

Mozilla vervangt Firefox GPG-key na exposure

Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.

Stealthium en beveiliging van AI-accelerators: zo werkt het

AI-accelerators en neo-clouds leveren razendsnelle AI-prestaties, maar hebben ook nieuwe beveiligingsblinde vlekken. Stealthium probeert die te dichten door via telemetry uit de omgeving signalen van compromittering te detecteren.