Cybersecuritynieuws, pagina 133
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 133

Kwetsbaarheden in Ivanti Endpoint Manager Mobile verholpen
Ivanti heeft meerdere kwetsbaarheden in Endpoint Manager Mobile opgelost, waaronder command injection en remote code execution met root-privileges.

Adobe verhelpt kritieke kwetsbaarheden in InDesign Desktop
Adobe heeft meerdere buffer overflow en Use After Free kwetsbaarheden in InDesign Desktop opgelost die code-uitvoering mogelijk maken.

City Deal versterkt cyberweerbaarheid van burgers en bedrijven
Steden, ministeries en kennisinstellingen werken samen in de City Deal om de cyberweerbaarheid van burgers en bedrijven te verbeteren.

Zes belangrijke aandachtspunten voor veilig thuiswerken
Na de coronapandemie is thuiswerken de norm geworden. Deze zes aandachtspunten helpen organisaties om dit veilig te faciliteren en risico's te beperken.

Digital Trust Center lanceert Cybersecurity Wegwijzer voor ondernemers
Het Digital Trust Center introduceert de Cybersecurity Wegwijzer om ondernemers te begeleiden naar passende cybersecurity initiatieven.

Zyxel brengt update uit tegen ernstige kwetsbaarheid CVE-2020-29583
Zyxel heeft een beveiligingsupdate uitgebracht om een ernstige kwetsbaarheid in hun netwerkapparatuur te verhelpen, bekend als CVE-2020-29583.

Ernstige kwetsbaarheden in Ivanti Connect Secure en Policy Secure
Kwetsbaarheden in Ivanti Connect Secure en Policy Secure maken remote code execution mogelijk; updates en monitoring worden dringend aanbevolen.

Gratis deelname aan de MKB Phishing Test mogelijk
Het mkb kan gratis deelnemen aan de MKB Phishing Test om de weerbaarheid tegen phishing te meten en te verbeteren.

NCSC publiceert update richtlijnen voor veilige TLS-configuratie
Het Nationaal Cyber Security Centrum heeft de richtlijnen voor het veilig configureren van TLS-verbindingen geactualiseerd om kwetsbaarheden te beperken.

Proof of concept voor kwetsbaarheid in Microsoft Exchange Server beschikbaar
Een proof of concept-methode voor het misbruiken van een kwetsbaarheid in Microsoft Exchange Server 2016 en 2019 is openbaar gemaakt. Een update is beschikbaar.

Kwetsbaarheid in Ivanti VPN-oplossingen verholpen na misbruik
Ivanti heeft een kwetsbaarheid in Connect Secure, Policy Secure en ZTA Gateways opgelost na meldingen van misbruik op deze vpn-producten.

Politiewerk leidt tot ontmanteling van Emotet botnet
De politie heeft het Emotet botnet op ruim 1 miljoen systemen uitgeschakeld. Controleer of jouw e-mailadres op de slachtofferlijst staat.

Phishingcampagne rond corona steunpakket in omloop
Er circuleren phishingberichten die zich voordoen als aanvragen voor financiële regelingen uit het corona steun- en herstelpakket. Deze berichten zijn frauduleus.

Nieuwe kwetsbaarheden en misbruik SolarWinds Orion software
SolarWinds Orion kampt met nieuwe kwetsbaarheden en een achterdeur die actief misbruikt kan worden, met een hoog risico volgens het NCSC.

1200 Nederlandse Exchange Servers blijven onbeschermd en mogelijk geïnfecteerd
Volgens het NCSC zijn in Nederland nog 1200 Exchange Servers niet beschermd en waarschijnlijk geïnfecteerd, met een dringende oproep tot monitoring op misbruik.









