Network Security, pagina 15
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 15

CERT/CC waarschuwt voor verborgen admin backdoor in Tenda router firmware
CERT/CC meldt een ongepatchte backdoor in Tenda router firmware die admin toegang zonder geldige credentials mogelijk maakt.

Nieuwe aanval op kwetsbaarheid in Citrix NetScaler
Aanvallers richten zich snel op recente geheugenlek-kwetsbaarheid in Citrix NetScaler na publicatie van proof-of-concept exploit.

Nep IT-ondersteuning via Teams verspreidt EtherRAT malware
Cybercriminelen misbruiken Microsoft Teams-gesprekken om EtherRAT malware te installeren via nep IT-ondersteuning en phishing.

Citrix waarschuwt voor kritieke kwetsbaarheden in Gateway en ADC
Citrix heeft ernstige kwetsbaarheden ontdekt in Citrix Gateway en Citrix ADC en adviseert beheerders dringend om updates te installeren.

Europees Parlementslid dat spyware onderzocht, gehackt met Pegasus
Voormalig Europees Parlementslid Stelios Kouloglou werd herhaaldelijk gehackt met Pegasus spyware tijdens zijn werk in een onderzoekscommissie.

Citrix NetScaler-lek direct misbruikt na bekendmaking
Een kwetsbaarheid in Citrix NetScaler ADC en Gateway is een dag na publicatie al actief misbruikt bij aanvallen, meldt Lupovis.

Nieuwe CitrixBleed-kwetsbaarheid direct misbruikt na bekendmaking
Kwetsbaarheid in Citrix NetScaler ADC en Gateways (CVE-2026-8451) wordt binnen 24 uur na publicatie actief geëxploiteerd door aanvallers.

OpenCTI verrijkt met Criminal IP voor betere dreigingsanalyse
Integratie van Criminal IP met OpenCTI verrijkt indicatoren zoals IP-adressen en domeinen met contextuele dreigingsinformatie voor snellere analyse.

Dawnguard lanceert platform voor shift-left security in infrastructuur
Dawnguard introduceert een platform dat continue beveiligingscontrole van IT-infrastructuur mogelijk maakt en kwetsbaarheden voorkomt.

Kritieke kwetsbaarheid in FortiOS SSL-VPN vereist snelle update
Fortinet waarschuwt voor een ernstige kwetsbaarheid in FortiOS SSL-VPN en adviseert direct de beveiligingsupdates te installeren.

Iran, Rusland en China richten zich op watersystemen voor sabotage
Staatsgebonden aanvallers dringen watersystemen binnen via zwakke wachtwoorden en slecht beveiligde PLC's, zonder gebruik van geavanceerde malware.

Kwetsbaarheid in Pulse Connect Secure actief aangevallen
Er is een ernstige kwetsbaarheid in Pulse Connect Secure ontdekt die momenteel actief wordt aangevallen. Advies is om direct maatregelen te nemen.

Kritieke kwetsbaarheid in Windows Netlogon stelt servers bloot
Microsoft waarschuwt voor een kritieke Netlogon-kwetsbaarheid in Windows Server die actieve exploits mogelijk maakt.

Ernstige kwetsbaarheden in Citrix NetScaler Gateway en ADC
NCSC waarschuwt voor actief misbruik van kwetsbaarheden in Citrix NetScaler Gateway en ADC; patches en controles dringend aanbevolen.

Grote campagne met credential attacks op Fortinet en MSSQL systemen
Unit 42 meldt grootschalige wachtwoord spraying en credential diefstal gericht op Fortinet, MSSQL en Sophos apparaten.




