Cybersecuritynieuws, pagina 100
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 100

Kritieke kwetsbaarheden opgelost in Chrome 150 en Firefox 152 updates
Google en Mozilla hebben kritieke beveiligingslekken gedicht in de nieuwste versies van Chrome 150 en Firefox 152, waaronder twee met openbaar exploitcode.

Kritieke kwetsbaarheid in SAP-software vereist onmiddellijke patch
Een ernstige kwetsbaarheid in SAP-software is beoordeeld met de maximale score van 10, waardoor directe patching noodzakelijk is.

ACM onderzoekt bescherming klantgegevens bij hack Odido
De Autoriteit Consument & Markt onderzoekt of Odido de persoonsgegevens van klanten voldoende heeft beschermd tijdens een recente hack.

Nieuwe Forg365 PhaaS richt zich op Microsoft 365 met device code phishing
Forg365 is een phishing-as-a-service platform dat Microsoft 365-accounts aanvalt via device code phishing en AitM sessiediefstal.

Nederland verwelkomt nieuwe EU-sancties tegen Russische cybercriminelen
Nederlandse politie en OM ondersteunen EU-sancties tegen Russische bulletproof hosters en sleutelfiguren in cybercriminaliteit, gericht op verstoring criminele infrastructuur.

Medewerker veroorzaakt datalek bij CISA door repository op GitHub te plaatsen
Een medewerker van CISA kopieerde interne repositories naar een openbare GitHub-account, waardoor 844 MB vertrouwelijke data uitlekte.

Kwetsbaarheden opgelost in n8n workflow automation platform
n8n heeft meerdere kwetsbaarheden verholpen, waaronder een autorisatieprobleem en een SQL-injectie in het workflow automation platform.

Joomla-websites doelwit door kwetsbare extensies iCagenda en Balbooa Forms
Joomla-websites worden aangevallen via kwetsbaarheden in extensies iCagenda en Balbooa Forms, waardoor PHP-code op servers kan worden uitgevoerd.

VK en bondgenoten roepen kritieke sectoren op tot betere verdediging tegen Russische cyberaanvallen
VK en internationale partners waarschuwen voor Russische FSB-cyberaanvallen op slecht beveiligde routers in kritieke infrastructuur wereldwijd.

Datalek bij Centers Laboratory treft 540.000 personen
Centers Laboratory meldt een datalek waarbij persoonlijke en medische gegevens van meer dan 540.000 personen zijn buitgemaakt door cybercriminelen.

Kwetsbaarheden in Progress MOVEit Transfer verholpen
Progress heeft meerdere kwetsbaarheden in MOVEit Transfer opgelost, waaronder in de Custom Reports en Ad Hoc modules.

Verdachte Ryuk-ransomware ontving honderden bitcoins aan losgeld
Een 34-jarige Armeense man bekende in de VS meerdere Ryuk-ransomwareaanvallen en ontving honderden bitcoins aan losgeld van slachtoffers.

Kritieke wormable kwetsbaarheid ontdekt in Windows DNS Server
Er is een wormable kwetsbaarheid in Windows DNS Server gevonden, waarvoor het Digital Trust Center dringend adviseert een update te installeren.

Kwetsbaarheden in Siemens SICORE Base verholpen
Siemens heeft meerdere kwetsbaarheden in SICORE Base systemen onder versie V26.20 opgelost, waaronder een DoS via een debugging interface.

Meta stopt met AI-functie voor Instagramfoto's na privacykritiek
Meta beëindigt de AI-functie Muse Image op Instagram vanwege kritiek op privacy en het gebruik van foto's zonder toestemming.









