#cloud

15 artikelen over dit onderwerp

DreigingenCloudflare dicht lek waarmee een containerklant restdata van anderen kon lezenEen fout in Cloudflare Containers liet een klant restdata van andere klanten lezen. Cloudflare heeft het lek inmiddels gedicht.AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.DreigingenHoe één Kubernetes-YAML een hele GCP-organisatie kan overnemenEen fout in Google Kubernetes Config Connector kan gebruikers met beperkte rechten volledige controle over een GCP-organisatie geven, blijkt uit onderzoek.AnalyseOnderzoek Intruder: AWS, Azure en Google Cloud falen elk op hun eigen manierIntruder analyseerde misconfiguraties bij 3.000 organisaties op AWS, Azure en Google Cloud: elke cloudprovider faalt op een andere manier.DreigingenShai-Hulud-worm scant nu 469 locaties op zoek naar inloggegevensGitGuardian: de Shai-Hulud-infostealer-worm scant nu 469 locaties naar inloggegevens, tegen 189 eerder — van CI/CD tot AI-tool-configs.DreigingenAanvaller in Filipijnse nucleaire hack trof ook marinebouwer via WordPress-lekOnderzoek van Hunt.io vindt een tweede slachtoffer in de Filipijnse nucleaire hack: een marinebouwer, binnengedrongen via een WordPress-lek.RansomwareAurora-ransomwaregroep zet AI-codeerassistent Cursor in bij inbraken op tien doelwittenOnderzoekers van CloudSEK en Gambit Security ontdekten dat de Russischtalige Aurora-ransomwaregroep de AI-codeerassistent Cursor gebruikte om netwerken binnen te dringen. Beide bedrijven vonden elk onafhankelijk sporen van misbruik.DreigingenTerminalFix: Microsoft deelt extra IOC's en advies over reverse-tunnel-aanvallenMicrosoft's threat-intelligence-team publiceerde aanvullende technische details over TerminalFix, de ClickFix-variant die we eerder deze week beschreven — met een concreet command-and-control-domein en extra aanbevelingen.AnalyseWat is een 'identity fabric' en waarom wordt het steeds belangrijker?Een identity fabric verbindt losse identiteitssystemen tot één laag die ziet hoe identiteiten zich écht gedragen over applicaties, API's en infrastructuur — inclusief AI-agents en service-accounts.NieuwsNigeria zet in op eigen soevereine cloud voor nationale cyberveiligheidNigeria richt een gezamenlijk comité van technologie- en begrotingsinstanties op om financiering en aanbesteding van een nationale soevereine cloud te regelen, met cyberveiligheid als centraal argument.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.MKBLek in N-able Passportal kon volledige wachtwoordkluis blootleggenEen kwetsbaarheid in de browserextensies van Passportal, populair bij MSP's, gaf toegang tot volledige wachtwoordkluizen inclusief live 2FA-codes. CVE-2026-15580 scoort 9.4 op CVSS.