Een kritieke kwetsbaarheid in het zeer veelgebruikte ‘multimedia framework’ FFmpeg maakt remote code execution mogelijk als er een speciaal geprepareerd mediabestand wordt verwerkt. In het geval van bittorrent is zelfs een zero-click-aanval mogelijk, waarbij er geen directe interactie van het slachtoffer is vereist, zo meldt cybersecuritybedrijf JFrog. Vorige week verscheen een update voor FFmpeg waarin…
De Microsoft-werkplek voor rijksambtenaren die nu deels of geheel in de cloud draait wordt stapsgewijs vervangen door autonome onderdelen. Dat meldt minister Heerma van Binnenlandse Zaken in antwoord op vragen van de vaste commissie voor Digitale Zaken van de Tweede Kamer. De commissie stelde vragen naar aanleiding van het verantwoordingsonderzoek dat de Algemene Rekenkamer bij…
OpenAI heeft een nieuw initiatief aangekondigd genaamd ‘Patch the Planet’ waarbij AI wordt ingezet voor het vinden en verhelpen van kwetsbaarheden in opensourceprojecten. De AI-leverancier zal hierbij samenwerken met cybersecuritybedrijf Trail of Bits. Volgens OpenAI zorgt AI ervoor dat er sneller en meer kwetsbaarheden worden gevonden. Hierdoor krijgen maintainers van opensourceprojecten meer bugmeldingen te verwerken…