Een onbekend aantal WordPress-sites is voorzien van een backdoor en malafide admin-account nadat plug-in-leverancier OptinMonster getroffen werd door een supplychain-aanval. OptinMonster biedt de plug-ins OptinMonster, TrustPulse en PushEngage, onder andere gebruikt voor e-mailmarketing, ‘lead generation’ en het genereren van meer omzet. De plug-ins draaien op meer dan 1,2 miljoen websites, waarbij OptinMonster met meer dan…
Een kritieke kwetsbaarheid in Fortinet FortiSandbox is een aantal dagen na de bekendmaking al misbruikt bij aanvallen, zo meldt securitybedrijf Defused. Fortinet kwam op 9 juni met beveiligingsupdates voor het probleem, aangeduid als CVE-2026-25089. Gisterenavond meldde Defused via X dat het actief misbruik van het beveiligingslek heeft waargenomen. De Fortinet FortiSandbox is een server die…
Beveiligingsonderzoeker Katie Moussouris heeft hard uitgehaald naar het exportverbod dat Anthropic van de Amerikaanse overheid voor AI-modellen Fable 5 en Mythos 5 kreeg opgelegd. Volgens Moussouris volgde het exportverbod na een eenvoudige prompt waarin de AI-modellen werd gevraagd om problemen in de aangeboden code te verhelpen en is er geen sprake van een guardrail bypass.…