Door middel van een gehackt account is een groot aantal Mastra npm-packages voorzien van malware, zo waarschuwen cybersecuritybedrijven. Mastra biedt een framework voor het ontwikkelen, testen en uitrollen van AI-agents en -applicaties. Bij de aanval zijn meer dan 140 packages die Mastra aanbiedt voorzien van infostealer-malware. De malware zou onder andere browsergeschiedenis en opgeslagen data…
Een bluetooth-kwetsbaarheid in de Beats Studio Buds van Apple maakt het afluisteren van gebruikers mogelijk. Apple heeft een firmware-update uitgebracht om het probleem te verhelpen. “Een aanvaller binnen Bluetooth-bereik kan meeluisteren via de microfoon van een apparaat dat nog niet is gepaird en actief zoekt naar koppelverzoeken”, aldus de uitleg van Apple over kwetsbaarheid, die…
Een kritieke kwetsbaarheid in de Joomla Content Editor (JCE) wordt actief misbruikt om Joomla-websites mee aan te vallen, zo waarschuwen de ontwikkelaars en de Amerikaanse en Italiaanse autoriteiten. Joomla is een contentmanagementsysteem (CMS) dat volgens W3Techs voor meer dan één procent van alle websites op internet wordt gebruikt. Joomla Content Editor is een uitbreiding voor…