#tools

36 artikelen over dit onderwerp

ToolsValse GitHub-repo's van LastPass Authenticator verspreiden infostealer RapuncelCybercriminelen bootsen tientallen bedrijven na op GitHub om de infostealer Rapuncel en een AV-killende driver te verspreiden.ToolsPlugin4Shell-lek laat repository-eigenaren gepinde plugincode omwisselen bij vier AI-codeeragentenLek in vier AI-codeeragenten laat repository-eigenaren vastgezette plugin-versies vervangen door kwaadaardige code, ondanks commit-hash-controle.ToolsMicrosoft lost bug op die muisinstellingen reset in Windows 11Update KB5124008 van 8 september verhelpt het probleem waarbij muisinstellingen op niet-Engelse Windows 11-pc's terugsprongen naar standaardwaarden.ToolsTeams en nieuwe Outlook starten niet meer op ARM-Windows-apparaten na augustusupdateWindows-updates sinds 11 augustus veroorzaken crashes bij Teams en Outlook op ARM-apparaten zoals de Surface Laptop 7. Fix volgt nog.DreigingenTwee SonicWall zero-days in SMA 1000 vormen mogelijk aanvalsketen naar volledige overnameSonicWall onderzoekt actieve aanvallen op twee SMA 1000-lekken: een SSRF-fout geeft mogelijk toegang tot een command-injectielek verderop.DreigingenNepinstallers van bekende software schakelen Windows Update en Defender uitMicrosoft ontdekte nepdownloadsites die Windows Update blokkeren en Defender verzwakken, met matige zekerheid gelinkt aan de groep Silver Fox.ToolsMicrosoft Defender blokkeert per ongeluk legitieme Google-zoeklinksDefender for Office 365 en Safe Links merken gewone Google-zoekresultaten aan als schadelijk. Microsoft onderzoekt de fout, een workaround is er nog niet.ToolsAanvallers kapen BGP-routing om kwaadaardige Virtualizor-update te verspreidenOnbekenden kaapten twee dagen lang de BGP-routing van Hetzner-IP-adressen om een vervalste update van het hostingpaneel Virtualizor te verspreiden onder een klein aantal servers.ToolsIraanse hackers doen zich voor als recruiters om Linux en macOS te infecterenDe Iraanse groep Nimbus Manticore verstuurt nepcoderingstests via LinkedIn en jobplatforms en infecteert daarmee nu ook Linux- en macOS-systemen met twee nieuwe cross-platform RAT's.DreigingenBevestigd: gestolen data bij misbruik van PaperCut-lekkenDreigingsonderzoeker Defused bevestigt dat de eerder gemelde PaperCut-kwetsbaarheden sinds eind augustus ook worden gebruikt om data te stelen, via een andere weg dan de eerder onthulde aanvalsketen.ToolsWaarom randbeveiliging risicovolle sessies alsnog mistAanvallers verschuilen zich achter residentiële proxy's en VPN's, waardoor kwaadaardige sessies legitiem lijken voor bestaande edge-beveiliging. Leverancier Spur laat zien hoe 'session enrichment' dat gat probeert te dichten.ToolsMicrosoft: negeer 'Defender Antivirus is uitgeschakeld'-melding voorlopigMicrosoft vraagt gebruikers een foutieve waarschuwing dat Defender Antivirus is uitgeschakeld te negeren — de bescherming werkt gewoon, alleen de melding klopt niet.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.ToolsAnthropic geeft securityteams inzicht in Claude Code met nieuwe Compliance APIAnthropic introduceerde begin augustus nieuwe API-eindpunten die securityteams zicht geven op lokale Claude Code-sessies. Zichtbaarheid alleen lost het identiteitsvraagstuk rond AI-agents echter niet op.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.NieuwsOpenAI bant Russische ChatGPT-accounts achter beïnvloedingscampagneOpenAI heeft een cluster Russische ChatGPT-accounts verwijderd die via VPN's toegangsbeperkingen omzeilden en AI-gegenereerde content verspreidden voor een pro-Russische denktank.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.NieuwsWeekoverzicht: AI-aanvallen op PLC's, GitLab-lek en gelekte Stripe-sleutelsVan AI-gegenereerde exploits tegen industriële besturingssystemen tot honderdduizenden gelekte cloudsleutels: The Hacker News zet de belangrijkste beveiligingsincidenten van de week op een rij.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenSickKids-ziekenhuis in Toronto raakt personeelsgegevens kwijt bij datalekHet Canadese kinderziekenhuis SickKids meldt een cybersecurity-incident waarbij persoonsgegevens van huidige en voormalige medewerkers en sollicitanten zijn blootgesteld. Patiëntgegevens en klinische systemen zijn niet geraakt.DreigingenAmerikaanse overheid waarschuwt voor AI-gegenereerde aanvalsscripts tegen Siemens S7-PLC'sNSA, CISA, FBI en andere Amerikaanse instanties melden een actieve dreiging waarbij AI-gegenereerde scripts, vermomd als monitoringtools, kwetsbare Siemens S7 PLC's in kritieke infrastructuur opsporen en aanvallen.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.DreigingenPakistaanse APT-groep Transparent Tribe vernieuwt tools voor aanvallen in AfghanistanOnderzoekers van Acronis zien de Pakistaanse spionagegroep Transparent Tribe nieuwe backdoors Patchcord en Sheetcord inzetten tegen Afghaanse Taliban-organisaties, met wisselend succes tegen doelen in India.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.