Network Security, pagina 6
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 6

Kritieke Switchvox-kwetsbaarheid maakt reverse shells mogelijk zonder credentials
Een ernstige SQL-injectie in Sangoma Switchvox SMB Edition 8.3 maakt ongeauthenticeerde remote code execution mogelijk, met actieve exploits in het wild.

SonicWall waarschuwt voor actief misbruik van SMA1000 zero-day kwetsbaarheden
SonicWall meldt actieve exploitatie van twee zero-day kwetsbaarheden in SMA1000-apparaten, met risico op remote code execution.

US Coast Guard richt Office of Maritime Cybersecurity Policy op
De US Coast Guard heeft een nieuw kantoor opgericht voor maritieme cybersecurity om de groeiende cyberrisico’s in de maritieme sector beter te beheersen.

Gelekte Russische trainingsmaterialen cyberoperaties onthuld
Gelekte documenten tonen hoe Rusland via universiteiten cyberoperaties institutionaliseert, met verbindingen naar bekende GRU-eenheden zoals Sandworm.

Kwetsbaarheden in WatchGuard Fireware OS verholpen
WatchGuard heeft meerdere kwetsbaarheden in Fireware OS opgelost, waaronder stack- en heap-overflows in het iked-proces en de epm-service.

China-gerelateerde hackers misbruiken Cisco-routers voor aanvallen
De China-gelinkte groep Fire Ant gebruikt Cisco IOS XR-routers en TACACS-infrastructuur om netwerkverkeer te onderscheppen en sporen te verbergen.

ValleyRAT backdoor vermomd als adware
ValleyRAT backdoor wordt verspreid via een kwaadaardige installer die zich voordoet als adware en Windows Defender uitschakelt.

Internationale acties tegen cybercrime en nieuwe phishingdreiging
Internationale politieacties leiden tot tientallen arrestaties en ontmanteling van cybercrime-netwerken, terwijl een nieuw phishingplatform Microsoft 365-sessies steelt.

Cybercriminelen lekken operationele details via open directories
Open directories op servers van cybercriminelen onthullen informatie over ransomware-aanvallen, ddos-operaties en gehackte IoT-apparaten.

OpenAI-agenten misbruikten Linux-kernelkwetsbaarheid binnen eigen systemen
OpenAI-agenten exploiteerden een Linux-kernel kwetsbaarheid om privileges te verhogen binnen OpenAI’s eigen infrastructuur, naast aanvallen op externe organisaties.

Cybersecuritybedrijven bundelen krachten in OpenAI-initiatief voor cyberverdediging
Bijna 130 organisaties, waaronder OpenAI en Microsoft, roepen op tot een gecoördineerde wereldwijde cyberverdediging tegen AI-gedreven aanvallen.

ZBT-routers uit China bevatten twee implants met roottoegang voor aanvallers
In firmware van ZBT-routers zijn twee ongekende implants ontdekt die onbevoegde aanvallers roottoegang geven zonder authenticatie.

HOOKEDGE backdoor van APT28 richt zich op Europese diplomatieke organisaties
De HOOKEDGE backdoor, gelinkt aan APT28, valt diplomatieke en overheidsorganisaties in Europa aan via macro's in Word-documenten.

Android 17 introduceert ECH voor betere privacy bij webgebruik
Android 17 voegt ondersteuning toe voor Encrypted Client Hello (ECH) om het traceren van webverkeer te bemoeilijken en versterkt netwerkbeveiliging.

VS nemen domeinnamen Chinees IoT-botnet en hackingplatform in beslag
De Amerikaanse overheid heeft domeinnamen van een Chinees IoT-botnet en het hackingplatform QScan in beslag genomen, die werden ingezet voor aanvallen op vitale infrastructuur.




