Hoe OAuth-toestemming MFA omzeilt
In februari 2026 ging een phishing-as-a-service (PhaaS)-platform genaamd EvilTokens live. Binnen vijf weken had het meer dan 340 Microsoft 365-organisaties in vijf landen in gevaar …
In februari 2026 ging een phishing-as-a-service (PhaaS)-platform genaamd EvilTokens live. Binnen vijf weken had het meer dan 340 Microsoft 365-organisaties in vijf landen in gevaar …
Er zijn kritieke beveiligingskwetsbaarheden onthuld in SEPPMail Secure E-Mail Gateway, een e-mailbeveiligingsoplossing op bedrijfsniveau, die kan worden uitgebuit om code op afstand uit te voeren …
Cybersecurity-onderzoekers hebben een gecompromitteerde versie van de Nx Console-extensie gemarkeerd die is gepubliceerd op de Microsoft Visual Studio Code (VS Code) Marketplace. De extensie in …
Cybersecurity-onderzoekers hebben een nieuwe aanvalscampagne op de supply chain van software ontdekt die verschillende npm-pakketten heeft gecompromitteerd die verband houden met het @antv-ecosysteem als onderdeel …
INTERPOL heeft een uniek optreden tegen cybercriminaliteit in het Midden-Oosten en Noord-Afrika (MENA) gecoördineerd, dat heeft geleid tot 201 arrestaties en de identificatie van nog …
Ivanti, Fortinet, n8n, SAP en VMware hebben beveiligingsoplossingen uitgebracht voor verschillende kwetsbaarheden die door kwaadwillenden kunnen worden uitgebuit om authenticatie te omzeilen en willekeurige code …
Wat gebeurt er als een phishing-e-mail er schoon genoeg uitziet om door de beveiliging te gaan, maar gevaarlijk genoeg is om het bedrijf na één …
Aanvallers in de toeleveringsketen proberen niet alleen kwaadaardige code in vertrouwde software te stoppen. Ze proberen de toegang te stelen die vertrouwde software mogelijk maakt. …
Cybersecurity-onderzoekers hebben vier nieuwe npm-pakketten ontdekt die informatiestelende malware bevatten, waarvan er één een kloon is van de Shai-Hulud-worm, open source door TeamPCP. De lijst …