
Google noemde het gemiddeld. De CISA gaf 15 dagen.
Google bevestigt dat CVE-2026-87491 in Chrome's V8-engine al wordt misbruikt. De CISA plaatst het lek op haar lijst van actief misbruikte kwetsbaarheden. Chromium noemt het nog steeds gemiddeld.

Google bevestigt dat CVE-2026-87491 in Chrome's V8-engine al wordt misbruikt. De CISA plaatst het lek op haar lijst van actief misbruikte kwetsbaarheden. Chromium noemt het nog steeds gemiddeld.

Een gezamenlijke waarschuwing van NSA, CISA en FBI zegt Amerikaanse AI-bedrijven verdachte accounts stiekem af te waarderen. De detectiesignalen beschrijven ook een snelgroeiend bedrijf.

Een onderzoek van Gamers Nexus ontdekte dat LG-smart-tv's omgevingsgeluid opnamen van ongeveer 18 meter afstand, zelfs in stand-by, terwijl LG ontkent omgevingsgesprekken te verzamelen of op te slaan.

Beveiligingsonderzoekers bij Calif gebruikten AI om een WeChat-belfout in ongeveer zes weken om te zetten in een zelfverspreidende zero-click worm, werk dat een ervaren team ooit maanden kostte.

Blockstreams Liquid Network verloor op 6 september 2026 4.019 BTC door een softwarebug. Een fix voor een verwant probleem lag al weken klaar, maar was nooit uitgebracht.

Google, Anthropic en OpenAI brachten deze maand elk een cybercapabel frontier-model uit, en alle drie plaatsten de toegang achter een screeningprogramma in plaats van een normale lancering.

Een fout in Lenovo's identiteitssysteem liet aanvallers Dropbox-accounts openen zonder wachtwoord. Het echte defect zit in wie Dropbox vertrouwde.

Cisco onthulde een kritiek, niet-geauthenticeerd lek (CVSS 9,8) in Nexus 9000-switches met de Silicon One-chip, het hart van zijn AI-datacenters. Een patch bestaat, die vinden niet.

ShinyHunters gebruikte een telefoontje, geen gekraakt wachtwoord, om McKessons Okta-login te doorbreken en bij tot 284 miljoen patiëntgegevens te komen. Dezelfde groep brak dit jaar op twee andere manieren in.

Een afpersingsgroep zegt bij Manchester Airports Group te zijn binnengedrongen via een marketing-API-sleutel die zichtbaar was in de eigen websitecode, en publiceerde daarna 8,7 miljoen records.

CVE-2026-85046, gepatcht op 3 september 2026, is Chrome's zesde actief misbruikte zero-day van dit jaar. Drie van de zes troffen hetzelfde onderdeel: V8.

Microsoft onthulde op 3 september 2026 dat onzichtbare Unicode-tekens die AI-modellen moesten misleiden nu op grote schaal phishing verbergen voor e-mailfilters.
Pagina 3 / 17
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.