Cybersecuritynieuws, pagina 140
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 140

Microsoft repareert drie zero-days: YellowKey, GreenPlasma en MiniPlasma
Microsoft heeft patches uitgebracht voor drie zero-day kwetsbaarheden die lokale aanvallers SYSTEM-rechten geven en toegang tot BitLocker-schijven mogelijk maken.

AI red teaming ontwikkelt zich tot volwaardige discipline
AI red teaming vereist nieuwe methoden en tools omdat traditionele penetratietests niet volstaan voor probabilistische AI-systemen.

Belastingdienst verwijdert bsn uit betalingskenmerken na waarschuwing AP
De Belastingdienst heeft het burgerservicenummer uit betalingskenmerken verwijderd na een waarschuwing van de Autoriteit Persoonsgegevens.

ServiceNow kwetsbaarheid misbruikt voor ongeautoriseerde toegang
ServiceNow waarschuwt voor een beveiligingslek dat door kwaadwillenden is misbruikt om ongeautoriseerde toegang te krijgen tot klantomgevingen.

Microsoft lost zes kritieke Windows-kwetsbaarheden op
Microsoft heeft zes ernstige kwetsbaarheden in Windows verholpen met een CVSS-score van 9 of hoger. Updates worden dringend aanbevolen.

Geen patch voor geëxploiteerde kwetsbaarheid in Arista EOS
Hackers misbruiken een zero-day kwetsbaarheid in Arista EOS die niet wordt gepatcht; mitigatie-instructies zijn beschikbaar.

Zes kwetsbaarheden in protobuf.js leiden tot RCE en DoS in Node.js-applicaties
Onderzoekers ontdekken zes kwetsbaarheden in protobuf.js die remote code execution en denial-of-service mogelijk maken in Node.js-omgevingen.

OpenClaw AI-agent kwetsbaar voor phishing, lekt gebruikersdata
Onderzoek toont aan dat OpenClaw AI-agenten vatbaar zijn voor phishingaanvallen en gevoelige bedrijfsdata kunnen lekken ondanks beveiligingsmaatregelen.

Microsoft brengt Windows 10 KB5094127 beveiligingsupdate uit
Microsoft heeft de Windows 10 KB5094127 update uitgebracht met patches voor 200 kwetsbaarheden en verbeteringen in Secure Boot monitoring.

Kwetsbaarheid in Microsoft Dynamics door NCSC verholpen
Het NCSC meldt dat een kwetsbaarheid in Microsoft Dynamics is opgelost om mogelijke exploits te voorkomen.

Kwetsbaarheden in Microsoft Developer Tools verholpen
Het NCSC meldt dat kwetsbaarheden in Microsoft Developer Tools zijn opgelost, met melding door Europol.

Kwetsbaarheden in Microsoft Azure verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Microsoft Azure zijn opgelost, met melding door Europol en SANS ISC Diary.

Microsoft herstelt deels GitHub-repositories na Miasma-onderzoek
Microsoft verwijderde tijdelijk GitHub-repositories na een aanval waarbij 73 open source-projecten werden geïnfecteerd met malware die informatie steelt.

Kwetsbaarheden in Ivanti Sentry verholpen volgens NCSC
Het NCSC meldt dat er kwetsbaarheden in Ivanti Sentry zijn opgelost, met melding door Europol en Dark Reading.

Claude Mythos versnelt exploitontwikkeling van dagen naar uren
Anthropic’s Claude Mythos Preview kan binnen enkele uren werkende exploits maken voor bekende kwetsbaarheden, wat de risico’s van N-day aanvallen vergroot.









