
Network Security
Nieuws over network security, nieuwste eerst.



Meer nieuws

Citrix waarschuwt voor actief misbruik nieuw beveiligingslek
Citrix meldt actief misbruik van een kwetsbaarheid in NetScaler ADC en Gateway die tot denial of service kan leiden; update dringend aanbevolen.

Warlock misbruikt SharePoint-kwetsbaarheden voor ransomware-aanvallen
De China-gerelateerde groep Warlock gebruikt SharePoint-kwetsbaarheden om beveiliging uit te schakelen en ransomware te verspreiden in Portugees- en Spaanstalige landen.

Kritieke FortiMail Zero-Day kwetsbaarheid actief misbruikt
Een kritieke zero-day kwetsbaarheid in Fortinet FortiMail maakt ongeauthentiseerde bestandswijzigingen mogelijk en wordt actief misbruikt.

VS treft Tren de Aragua met sancties na grootschalige ATM jackpotting
De Amerikaanse overheid legt sancties op aan 10 betrokkenen bij Tren de Aragua, die met malware meer dan 40 miljoen dollar uit ATM’s stal en witwaste via crypto.

Amnesty onthult spyware-aanvallen via Marokkaanse telecomprovider
Amnesty International beschuldigt Marokko van het inzetten van Pegasus-spyware via netwerkmanipulatie bij Maroc Telecom tegen activisten en journalisten.

CISA voegt Cisco Catalyst SD-WAN Manager authenticatie-omzeiling toe aan KEV
CISA heeft een kritieke authenticatie-omzeilingskwetsbaarheid in Cisco Catalyst SD-WAN Manager toegevoegd aan de lijst van bekende geëxploiteerde kwetsbaarheden.

MetaMask meldt beveiligingsincident in infrastructuur
Crypto wallet MetaMask meldt een lopend beveiligingsincident in de infrastructuur en neemt voorzorgsmaatregelen bij Ethereum validators.

ScreenConnect Client misbruikt door aanvallers voor toegang
Aanvallers maken misbruik van de ScreenConnect Client applicatie om ongeautoriseerde toegang te verkrijgen zonder complexe malware te gebruiken.

Cisco waarschuwt voor kritieke authenticatie-omzeiling in SD-WAN Manager
Cisco meldt actieve exploitatie van een ernstige kwetsbaarheid in SD-WAN Manager die ongeautoriseerde toegang als admin mogelijk maakt.

Cisco waarschuwt voor nieuwe SD-WAN zero-day actief misbruikt
Cisco brengt patch uit voor kritieke zero-day in Catalyst SD-WAN Manager die actief wordt misbruikt voor admin-toegang.

Cisco waarschuwt voor misbruik kritiek lek in Catalyst SD-WAN Manager
Cisco meldt actief misbruik van een kritieke kwetsbaarheid in Catalyst SD-WAN Manager en publiceert updates en Indicators of Compromise.

Citrix-beveiligingslek sinds september actief misbruikt
Aanvallers maken sinds begin september misbruik van kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway, met webshells en netwerktoegang als gevolg.

Kritiek lek maakt overname MikroTik-routers op afstand mogelijk
Een kwetsbaarheid in RouterOS stelt aanvallers in staat MikroTik-routers op afstand over te nemen; update naar versie 7.24 is beschikbaar.

Grootschalig misbruik van kritieke Citrix-lekken gemeld
Aanvallers maken op grote schaal gebruik van twee kritieke kwetsbaarheden in Citrix NetScaler, met anti-forensische maatregelen om detectie te bemoeilijken.

Carbonato-botnet zet AI-agent in op gehackte Docker-hosts
Het Carbonato-botnet gebruikt het open source Hermes Agent AI-framework om via Telegram commando's uit te voeren en AI API-sleutels te stelen van kwetsbare Docker-hosts.

Patiëntomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden
Patiëntomgevingen van diverse Nederlandse ziekenhuizen zijn hersteld na tijdelijke offlinezetting vanwege kritieke Citrix-kwetsbaarheden.

Citrix waarschuwt voor actief misbruikte kwetsbaarheden, update dringend nodig
Citrix meldt twee kritieke kwetsbaarheden in NetScaler ADC en Gateway die al actief worden misbruikt. Patches zijn beschikbaar, direct updaten is noodzakelijk.

Patiënten kunnen niet bij ziekenhuisdossiers door Citrix-kwetsbaarheden
NCSC waarschuwt voor kwetsbaarheden in Citrix NetScaler ADC en Gateway, wat problemen veroorzaakte bij ziekenhuizen; patches zijn beschikbaar.

NCSC waarschuwt voor misbruikte kwetsbaarheden in Citrix NetScaler
Het NCSC waarschuwt voor actief misbruik van kwetsbaarheden in Citrix NetScaler ADC en Gateway, met impact op ziekenhuizen. Patches zijn beschikbaar.

Citrix verhelpt acht kwetsbaarheden in NetScaler ADC en Gateway
Citrix heeft acht beveiligingslekken opgelost in NetScaler ADC en NetScaler Gateway, die meerdere versies van deze producten treffen.

Waarschuwing: Twee onopgeloste Citrix NetScaler RCE zero-days actief misbruikt
Twee nieuwe, onbehandelde zero-day kwetsbaarheden in Citrix NetScaler ADC en Gateway worden actief uitgebuit, zonder dat er een patch beschikbaar is.







