Network Security, pagina 5
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 5

Kritieke SSH-kwetsbaarheden leiden tot overname MikroTik-routers
Aanvallers nemen MikroTik-routers op afstand over via twee kritieke SSH-kwetsbaarheden, firmware-updates zijn beschikbaar.

Meer dan 5.400 gehackte sites verspreiden ClickFix-malware via blockchain
Cybercriminelen gebruiken duizenden gehackte websites om ClickFix-malware te verspreiden, waarbij de payloads zijn opgeslagen in smart contracts op de BNB Smart Chain.

Nieuwe Ted-backdoor verstopt in HAProxy om webverkeer te onderscheppen
Een onbekende Linux-toolkit is ontdekt in gemanipuleerde HAProxy-loadbalancers bij Zuid-Koreaanse organisaties, waarmee webverkeer werd onderschept en aangepast.

Kritieke Citrix NetScaler authenticatie-omzeiling nu actief misbruikt
Aanvallers richten zich op een kritieke kwetsbaarheid in Citrix NetScaler die authenticatie op afstand kan omzeilen, met actieve exploitatie gemeld.

Exact introduceert AI-agent voor financiële analyse, HPE en Oracle versterken samenwerking
Exact lanceert een AI-agent die financiële data analyseert, terwijl HPE en Oracle hun samenwerking op AI-netwerkinfrastructuur intensiveren.

Kwetsbaarheden in Aruba Networks ArubaOS-CX verholpen
Aruba Networks heeft meerdere kwetsbaarheden in het ArubaOS-CX netwerkbesturingssysteem en bijbehorende componenten opgelost, waaronder issues met authenticatie, remote code execution en privilege escalatie.

Aanvallers misbruiken Node.js runtime voor malwareverspreiding
Cybercriminelen gebruiken de vertrouwde Node.js runtime om malware te verspreiden in gerichte aanvallen op overheden, techbedrijven en hotels.

Belgisch apparaat filtert phishing en AI-gegenereerde bedreigingen lokaal
Het Belgische bedrijf Aaltra ontwikkelde een contentfilter voor thuisnetwerken dat phishing en AI-slop lokaal kan blokkeren, met instelbare opties voor gebruikers.

Cisco repareert kritiek Nexus 9000-lek voor rootcode-uitvoering
Cisco heeft een kritieke kwetsbaarheid in Nexus 9000-switches verholpen die een aanvaller ongeauthenticeerd rootcode-uitvoering mogelijk maakte.

Kwaadaardige Apache-modules kapen Braziliaanse overheidssites voor gokfraude
Een Chinese cybercrimegroep gebruikt kwaadaardige Apache-modules op Braziliaanse overheidsservers om bezoekers om te leiden naar online goksites.

BGP-hijack verspreidt kwaadaardige Virtualizor-update met roottoegang
Via een BGP-hijack werd een kwaadaardige update voor Virtualizor verspreid, waarmee aanvallers roottoegang en persistente controle kregen.

Subsidie voor cyberweerbaarheid kleine bedrijven start 7 september
Vanaf 7 september kunnen kleine bedrijven weer subsidie aanvragen voor maatregelen die hun digitale weerbaarheid versterken, met een budget van €1 miljoen.

Chinese cybergroep misbruikt Braziliaanse overheidssites voor SEO-fraude
Een Chinese cybercrimegroep gebruikt gehackte Braziliaanse overheidswebsites als proxy voor phishing en grootschalige SEO-manipulatie.

Russische man aangeklaagd voor malwareaanval op 80.000 freelancers
Een Russische verdachte is in de VS aangeklaagd voor het infecteren van 80.000 freelancers met malware via phishing en het stelen van inloggegevens.

Internationale operatie ontmantelt Sality botnet infrastructuur
Internationale opsporingsdiensten hebben de infrastructuur van het Sality botnet ontmanteld, dat al meer dan twintig jaar actief was en duizenden apparaten infecteerde.




