Network Security, pagina 21
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 21

Cisco waarschuwt voor actief misbruik van onopgeloste SD-WAN zero-day
Cisco meldt een kritieke, nog niet gepatchte zero-day kwetsbaarheid in Catalyst SD-WAN Manager die wordt misbruikt voor root privilege escalatie.

CISA waarschuwt voor cyberaanvallen op brandstoftankmonitoringsystemen
CISA en Amerikaanse overheidsinstanties waarschuwen voor aanvallen op internet-blootgestelde automatische tankmeters die brandstof- en vloeistoftanks monitoren.

Nieuwe HTTP/2 Bomb-exploit legt webservers binnen seconden plat
Onderzoekers waarschuwen voor HTTP/2 Bomb, een DoS-exploit die via headercompressie en geheugenuitputting grote webservers snel offline kan halen.

DriveSurge kapert duizenden websites voor malwarecampagnes
DriveSurge gebruikt een kwaadaardig traffic distribution system om bezoekers van vertrouwde sites om te leiden naar malwareleverende websites.

Kritieke kwetsbaarheid in HP VoIP-telefoons leidt tot netwerkinbreuken
Een ernstige buffer overflow in HP Poly VoIP-telefoons maakt remote code execution met rootrechten mogelijk, waardoor aanvallers bedrijfsnetwerken kunnen compromitteren.

Patch beschikbaar voor Palo Alto GlobalProtect authenticatie-omzeilingslek
Een kwetsbaarheid in Palo Alto PAN-OS GlobalProtect VPN wordt actief misbruikt in aanvallen sinds mei, patchen is dringend aanbevolen.

Palo Alto Networks waarschuwt voor actief misbruik firewall-kwetsbaarheid
Een kwetsbaarheid in Palo Alto Networks firewalls wordt actief misbruikt om vpn-authenticatie te omzeilen en ongeautoriseerde verbindingen op te zetten.

Nederlands optreden legt botnet met 17 miljoen geïnfecteerde apparaten plat
Nederlandse politie en NCSC hebben een wereldwijd botnet met minstens 17 miljoen geïnfecteerde apparaten ontmanteld, gebruikmakend van servers in Nederland.

Palo Alto GlobalProtect VPN kwetsbaarheid actief misbruikt
Een authenticatie-omzeilingsfout in Palo Alto GlobalProtect VPN wordt nu actief uitgebuit om ongeautoriseerde toegang tot netwerken te verkrijgen.

Russische spionnen jagen agressief op westerse technologie door sancties
Russische inlichtingendiensten intensiveren pogingen om westerse technologie en defensiegeheimen te stelen, mede door sancties en economische druk.

Authenticatie-omzeiling in PAN-OS GlobalProtect actief misbruikt
Een kwetsbaarheid in PAN-OS GlobalProtect (CVE-2026-0257) wordt actief misbruikt om onbevoegde VPN-verbindingen op te zetten.

DDoS-as-a-Service markt groeit met geavanceerde botnet-platforms
DDoS-aanvallen worden steeds vaker als kant-en-klare diensten aangeboden, met geavanceerde platforms en botnetcapaciteit.

Politie en NCSC leggen groot botnet met 17 miljoen apparaten plat
Politie en Nationaal Cyber Security Centrum hebben een botnet met minstens 17 miljoen besmette apparaten offline gehaald en servers in Nederland in beslag genomen.

Gentlemen ransomware verspreidt zich zelfstandig binnen netwerken
Microsoft waarschuwt voor de Gentlemen ransomware, een Go-gebaseerde encryptor die zichzelf binnen netwerken kan verspreiden en zo schade vergroot.

De industrialisatie van exploits en de impact op verdedigers
AI heeft exploitatie geautomatiseerd, waardoor aanvallen sneller en op grotere schaal plaatsvinden dan ooit tevoren.




