Google heeft een nieuwe versie van Chrome uitgebracht waarin 370 kwetsbaarheden zijn verholpen. Zeven van de beveiligingslekken zijn als kritiek aangemerkt en maken remote code execution mogelijk. Alleen het bezoeken van een malafide of gehackte website of te zien krijgen van besmette advertenties is voldoende om aanvallers malafide code op de systemen van gebruikers te…
Europese overheidsinstanties zin vorige week het doelwit geweest van een aanval waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-lek in Outlook Web Access (OWA). Het doel van de aanval was het stelen van e-mails, tokens en andere informatie, zo stelt cybersecuritybedrijf Proofpoint in een analyse. Microsoft waarschuwde op 14 mei voor de XSS-kwetsbaarheid (CVE-2026-42897),…
Een klein deel van de kwetsbaarheden die dit jaar door AI zijn gevonden, zijn misbruikt bij aanvallen, zo stelt cybersecuritybedrijf VulnCheck op basis van eigen onderzoek. In de eerste helft van dit jaar werden 1061 beveiligingslekken toegeschreven aan AI. Van veertien van deze kwetsbaarheden (1,3 procent) is bevestigd dat die bij aanvallen zijn ingezet. Dat…