Cybersecuritynieuws, pagina 131
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 131

Actief misbruik van kritieke kwetsbaarheid in Fortinet FortiManager
Er wordt actief misbruik gemaakt van een kritieke kwetsbaarheid in Fortinet FortiManager, met een patch en mitigaties beschikbaar.

Kritieke kwetsbaarheden in Ivanti EPMM blootgelegd
Ivanti publiceert beveiligingsadvies over twee kritieke code-injectie kwetsbaarheden in Endpoint Manager Mobile, met risico op ongeauthenticeerde remote code execution.

Meerdere kritieke kwetsbaarheden in Cisco SD-WAN-producten
Cisco waarschuwt voor diverse ernstige kwetsbaarheden in Catalyst SD-WAN controllers en Manager die administratieve toegang kunnen geven aan aanvallers.

Meerdere kwetsbaarheden in Citrix NetScaler en ADC ontdekt
Citrix meldt kritieke kwetsbaarheden in NetScaler ADC en Gateway die kunnen leiden tot datalekken en sessie-overname.

Microsoft Exchange Server 2016 en 2019 kwetsbaar, update dringend aanbevolen
Microsoft waarschuwt voor een ernstige kwetsbaarheid in Exchange Server 2016 en 2019; updates moeten zo snel mogelijk worden uitgevoerd.

Nieuwe ProxyToken-kwetsbaarheid ontdekt in Microsoft Exchange
Microsoft Exchange kampt met een nieuwe ProxyToken-kwetsbaarheid binnen ProxyShell, update van installatie is dringend aanbevolen.

Kwetsbaarheid in webinterface DrayTek Vigor-routers ontdekt
Via een kwetsbaarheid in de webinterface van diverse DrayTek Vigor-routers is toegang mogelijk zonder inlog, waarschuwt het Digital Trust Center.

Kritieke kwetsbaarheden in Ivanti Sentry leiden tot root-executie
Ivanti publiceert security advisory over twee kritieke kwetsbaarheden in Sentry, die ongeauthenticeerde remote code execution mogelijk maken.

Cybersecurity Health Check voor middelgrote bedrijven beschikbaar
Het Digital Trust Center heeft een Cybersecurity Health Check ontwikkeld om middelgrote bedrijven te helpen hun informatiebeveiliging te verbeteren.

Start een eigen cybersecurity samenwerkingsverband
Het Digital Trust Center adviseert organisaties om samenwerkingsverbanden op te zetten voor het versterken van hun cybersecurity en het delen van kennis.

Ransomware SamSam blijft actief met gerichte aanvallen
De ransomware SamSam voert gerichte aanvallen uit door kwetsbaarheden te misbruiken en systemen te versleutelen voor losgeld.

GitLab verhelpt meerdere kwetsbaarheden in Enterprise Edition
GitLab heeft diverse kwetsbaarheden opgelost in Community en Enterprise Edition versies van 12.0 tot 19.0.2, waaronder code-executie via Analytics Dashboard.

CBS publiceert Cybersecuritymonitor 2019 met inzichten over cyberdreigingen
Het CBS heeft de Cybersecuritymonitor 2019 uitgebracht, met data over cyberaanvallen, phishing en datalekken in Nederland.

Cybersecurity Woordenboek uitgebreid met 780 termen
Het Cybersecurity Woordenboek is voor de vierde keer herzien en bevat nu circa 780 termen over informatiebeveiliging en privacy.

Deadline vervanging PKIoverheid-certificaten verstreken op 1 oktober
De deadline voor het vervangen van kwetsbare PKIoverheid-certificaten is op 1 oktober 2019 verlopen, meldt het NCSC.









