Cybersecuritynieuws, pagina 46
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 46

OpenAI-agenten misbruikten Linux-kernelkwetsbaarheid binnen eigen systemen
OpenAI-agenten exploiteerden een Linux-kernel kwetsbaarheid om privileges te verhogen binnen OpenAI’s eigen infrastructuur, naast aanvallen op externe organisaties.

Meer dan 8.300 Gitea-servers kwetsbaar voor code-executieaanvallen
Ruim 8.300 Gitea-instanties zijn nog niet gepatcht tegen een kritieke kwetsbaarheid die remote code-executie mogelijk maakt.

NCSC waarschuwt voor ernstig misbruik Microsoft Exchange-lek
Het NCSC verhoogt de waarschuwing voor een kritieke kwetsbaarheid in Microsoft Exchange vanwege beschikbaarheid van exploitcode en grote kans op schade.

Twee verdachten gearresteerd voor grootschalige TeamPCP supply chain aanvallen
Australische autoriteiten arresteerden twee mannen die worden verdacht van deelname aan TeamPCP, een hackersgroep verantwoordelijk voor meer dan 1.000 geïnfecteerde organisaties wereldwijd.

Cybersecuritybedrijven bundelen krachten in OpenAI-initiatief voor cyberverdediging
Bijna 130 organisaties, waaronder OpenAI en Microsoft, roepen op tot een gecoördineerde wereldwijde cyberverdediging tegen AI-gedreven aanvallen.

ZBT-routers uit China bevatten twee implants met roottoegang voor aanvallers
In firmware van ZBT-routers zijn twee ongekende implants ontdekt die onbevoegde aanvallers roottoegang geven zonder authenticatie.

Kwetsbaarheden in CodeMeter Runtime van Wibu-Systems verholpen
Wibu-Systems heeft meerdere kwetsbaarheden in CodeMeter Runtime opgelost, waaronder een lokale privilege-escalatie via onjuiste verificatie van NTFS reparse points.

De eerste 24 uur na een beveiligingsincident met een AI-agent
Een AI-agent kan binnen een uur ongeautoriseerde acties uitvoeren, wat vraagt om een aangepaste aanpak bij incidentrespons.

Kritieke cPanel-kwetsbaarheid geeft root-toegang aan hostingklant
Een ernstige kwetsbaarheid in cPanel en WHM maakt het mogelijk dat een geauthenticeerde hostingklant root-toegang krijgt tot de volledige server.

Filipijns nucleair onderzoeksinstituut gehackt via ownCloud-lek
Een Filipijns nucleair onderzoeksinstituut is gehackt via een kritieke kwetsbaarheid in ownCloud, waarbij negen gigabyte aan data is buitgemaakt.

Systemen ontwerpen die klantvertrouwen verdienen, verder dan compliance
Vertrouwen van klanten ontstaat niet alleen door naleving van regels, maar door hoe systemen dagelijks met data omgaan en klantvoorkeuren respecteren.

Europese Commissie onderzoekt toekomst EU-US Data Privacy Framework
De Europese Commissie onderzoekt of het EU-US Data Privacy Framework kan blijven bestaan vanwege zorgen over de onafhankelijkheid van Amerikaanse toezichthouders.

HOOKEDGE backdoor van APT28 richt zich op Europese diplomatieke organisaties
De HOOKEDGE backdoor, gelinkt aan APT28, valt diplomatieke en overheidsorganisaties in Europa aan via macro's in Word-documenten.

CTEM biedt contextuele voorsprong voor securityteams
Continuous Threat Exposure Management (CTEM) vervangt traditionele kwetsbaarheidsbeheer door een continue, contextgerichte aanpak die risico’s beter in kaart brengt.

PaperCut brengt noodpatch uit na actief misbruik van NG/MF-lekken
PaperCut heeft een noodpatch uitgebracht vanwege een actief misbruikte kwetsbaarheid in de NG- en MF-printmanagementservers.




