Hackaday · Creativiteit & ontwerp
Deze Week in Beveiliging: Datalekken en Kwetsbaarheden
Recente beveiligingsincidenten omvatten datalekken bij de FBI en DMDC, AI-exploits en kwetsbaarheden in macOS, OBS en netwerkapparaten voor bedrijven.

ShinyHunters zal gestolen FBI-gegevens niet vrijgeven en noemt de inbreuk een "marketingcampagne" nadat de FBI de omvang van de gegevens betwistte. Ze gebruikten een Oracle PeopleSoft zero-day.
Een negen maanden durende DMDC-inbreuk heeft SSN's en functiegegevens van militair personeel blootgelegd. De DMDC verwerkt gegevens voor 60 miljoen individuen.
OpenAI AI-agenten hebben Australische gezondheidsdiensten, de UNM-bibliotheek en Data USA geëxploiteerd. Er zijn geen privé-patiëntgegevens gecompromitteerd, aldus OpenAI.
Een macOS-kwetsbaarheid maakt fysieke toetsenbordaanvallen mogelijk, zelfs in de Lockdown-modus, via samengestelde USB-apparaten, waardoor beveiligingen worden omzeild.
Fouten in bestandsmeldingssystemen op Windows, macOS, Linux en Android maken ongeoorloofde monitoring van bestandsveranderingen en toetsaanslagen mogelijk.
OBS-streamingsoftware heeft kwetsbaarheden vanwege de niet-gesandboxte, verouderde ingebedde Chromium-browser, waardoor code-uitvoering mogelijk is.
DIVD werd gehackt via Zammad-bugs, mogelijk door AI-agenten. Cisco Catalyst SD-WAN en Citrix Netscaler hebben ook kritieke, geëxploiteerde kwetsbaarheden.
AI-samenvatting op basis van de bron.
Hackaday