Een beveiligingsonderzoeker heeft een aanval gedemonstreerd waarbij Copilot malafide prompts aan Word-documenten toevoegt, die zich vervolgens automatisch verder naar andere documenten kunnen verspreiden en de inhoud van deze documenten kunnen aanpassen, zoals financiële cijfers. Op verzoek van Microsoft besloot onderzoeker Hakon Maloy om details over het probleem niet na 90 maar na 144 dagen bekend…
De meeste organisaties investeren fors in endpoint-beveiliging, firewalls en bewustwording rond phishing. Begrijpelijk, want dat zijn de aanvalsvectoren die dagelijks de krantenkoppen halen. Maar ondertussen blijft de onderliggende serverinfrastructuur opvallend vaak buiten beeld als het om securitybeleid gaat. Het Cybersecuritybeeld Nederland van het NCSC liet in 2025 zien dat misconfiguratie van servers bij meer dan…
VMware waarschuwt klanten vandaag voor twee kritieke kwetsbaarheden waardoor aanvallers toegang tot vCenter-servers kunnen krijgen. Er zijn updates uitgebracht om de problemen te verhelpen. Daarnaast is ook een kritiek beveiligingslek gepatcht waardoor aanvallers uit een virtual machine kunnen ‘ontsnappen’ en code op de onderliggende ESX-host kunnen uitvoeren. VCenter is een oplossing voor het beheer van…