Cisco lijdt een massale inbreuk na de Trivy supply chain-compromittering โ 300+ repositories blootgesteld inclusief AI-productbroncode en klantgegevens. Claude AI ontdekt zero-click RCE-kwetsbaarheden in Vim en Emacs. GIGABYTE Control Center kritiek lek CVSS 9.2. Venom Stealer introduceert persistente credential-harvesting. Google vermindert quantumvereisten voor het kraken van crypto-encryptie met 20x.
Cisco heeft een significante inbreuk op zijn interne ontwikkelomgeving bevestigd, die direct voortvloeit uit de lopende Trivy kwetsbaarheidsscanner supply chain-aanval. Bedreigingsactoren gebruikten gestolen inloggegevens van de gecompromitteerde Trivy GitHub Actions-pipeline om Cisco's build- en ontwikkelinfrastructuur te infiltreren.
Meer dan 300 GitHub-repositories werden gekloond tijdens het incident, waaronder broncode voor Cisco's AI-producten โ AI Assistants, AI Defense en niet-uitgebrachte producten. Een deel van de gestolen repositories behoort naar verluidt toe aan zakelijke klanten, waaronder banken, BPO's en Amerikaanse overheidsinstanties.
In een opvallende demonstratie van AI-gestuurde kwetsbaarheidsonderzoek gebruikte beveiligingsonderzoeker Hung Nguyen van Calif Anthropic's Claude om RCE-kwetsbaarheden te ontdekken in zowel Vim als GNU Emacs โ twee van de meest verspreide teksteditors in het Linux-ecosysteem.
Een kritieke arbitrary file-write kwetsbaarheid in GIGABYTE Control Center (GCC) stelt externe, niet-geauthenticeerde aanvallers in staat om bestanden naar elke locatie op het besturingssysteem te schrijven, wat leidt tot code-uitvoering, privilege-escalatie of denial-of-service.
Beveiligingsonderzoekers hebben Venom Stealer gesignaleerd, een gelicenseerd malware-as-a-service platform dat een gevaarlijke evolutie in info-stealing introduceert: continue credential-harvesting met ingebouwde persistentie en automatisering.
Google-onderzoekers hebben bevindingen gepubliceerd die aantonen dat het kraken van de encryptie achter Bitcoin en Ethereum 20 keer minder quantum computing qubits vereist dan eerder geschat.
Ontvang dagelijkse veiligheidsbriefings en dreigingsinformatie.
Lees meer op KENSAI