Endpoint Security, pagina 9
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 9

Technische analyse van VoidLink rootkit framework op Linux
Elastic Security Labs onderzoekt VoidLink, een geavanceerd Linux rootkit framework dat traditionele kernelmodules combineert met eBPF voor persistente malware.

Apple brengt updates uit voor tientallen kwetsbaarheden in iOS en macOS
Apple heeft beveiligingsupdates uitgebracht die tientallen kwetsbaarheden in iOS, iPadOS en macOS verhelpen, waaronder lekken die toegang tot gevoelige gegevens mogelijk maken.

AI-codeertools doorbreken endpointbeveiliging
AI-codeertools hebben volgens een onderzoeker de verdediging rond endpoints doorbroken, ondanks jarenlange inspanningen van securityleveranciers.

Hackers gebruiken nep-cv's voor diefstal bedrijfscredentials en cryptomining
Een phishingcampagne met valse cv's richt zich op Franstalige bedrijven en installeert malware voor credentialdiefstal en Monero-mining.

Exploitkit DarkSword voor kwetsbare iPhones openbaar op internet
Exploitkit DarkSword, gericht op kwetsbare iPhones, is op GitHub gepubliceerd en vergroot risico op grootschalige infecties via malware.

Hackers misbruiken kritieke kwetsbaarheid in Quest KACE SMA systemen
Kwetsbaarheid CVE-2025-32975 met CVSS 10.0 wordt actief misbruikt om onbeveiligde Quest KACE SMA systemen over te nemen.

CrowdStrike maakt endpoint centraal in AI-security met nieuwe Falcon-functies
CrowdStrike introduceert nieuwe Falcon-mogelijkheden voor realtime detectie en bescherming tegen autonome AI-agents op endpoints, SaaS, browsers en cloud.

Onderzoeken vanuit de endpoint met Elastic Security XDR
Elastic Security XDR combineert endpointbescherming met multi-domein security analytics om multi-stage aanvallen in hybride en cloudomgevingen te traceren en te beheersen.

CISA beveelt patchen van DarkSword iOS-kwetsbaarheden na aanvallen
CISA verplicht Amerikaanse overheidsinstanties om drie iOS-kwetsbaarheden te patchen die werden misbruikt in DarkSword-aanvallen gericht op cryptodiefstal en cyberspionage.

Russische malware ClayRat stort in na arrestatie ontwikkelaar
De Android-spyware ClayRat, gelinkt aan Rusland, stortte in na beveiligingsfouten en de arrestatie van de vermoedelijke ontwikkelaar.

VoidStealer malware steelt Chrome master key via debugger-truc
VoidStealer malware omzeilt Chrome’s Application-Bound Encryption en steelt de master key uit het geheugen zonder privilege escalation.

Apple waarschuwt voor kwetsbaarheden in oudere iPhones door Coruna en DarkSword exploits
Apple adviseert gebruikers van oudere iOS-versies hun iPhone te updaten vanwege webaanvallen via Coruna en DarkSword exploit kits die gevoelige data kunnen stelen.

GSocket backdoor geïnstalleerd via kwaadaardig Bash-script
Een kwaadaardig Bash-script installeert een GSocket backdoor op systemen, bron en verspreidingswijze onbekend.

CISA waarschuwt voor beveiliging Microsoft Intune na Stryker-aanval
CISA adviseert Amerikaanse organisaties hun Microsoft Intune-omgevingen te versterken na een cyberaanval die medische fabrikant Stryker trof.

Android-malware doorzoekt notities op besmette telefoons
De Perseus-malware zoekt op geïnfecteerde Android-telefoons naar notities met gevoelige gegevens zoals wachtwoorden en seed phrases.




