Cybersecuritynieuws, pagina 149
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 149

Google waarschuwt voor actief misbruikt beveiligingslek in Android
Google brengt patches uit voor actief misbruikt Android-lek en twee kritieke kwetsbaarheden, maar veel toestellen ontvangen geen updates.

Dashlane getroffen door brute-force aanval, beperkte kluisdownloads
Dashlane meldt een brute-force aanval waarbij minder dan 20 versleutelde kluizen van gebruikers zijn gedownload na 2FA-aanval.

Kwetsbaarheden in Google Android en Samsung Mobile verholpen
Het NCSC meldt dat kritieke kwetsbaarheden in Google Android en Samsung Mobile zijn opgelost om beveiligingsrisico's te beperken.

Staatssecretaris meldt mogelijk datalek door laptop in PI Vught
Staatssecretaris Van Bruggen waarschuwt voor mogelijk datalek in PI Vught door laptop met gegevens van andere gedetineerde.

7 fouten bij tabletop oefeningen die incidentrespons ondermijnen
Tabletop oefeningen testen incidentrespons, maar fouten zoals onduidelijke doelen en irrelevante scenario’s kunnen de effectiviteit ondermijnen.

Nieuwe golf phishingmails met schadelijke SVG-bestanden
Phishingcampagne verstuurt e-mails met SVG-bestanden die als afbeelding worden gepresenteerd, maar schadelijke inhoud bevatten.

Hackers misbruikten Meta’s AI-bot voor Instagram-accountovername
Hackers gebruikten een kwetsbaarheid in Meta’s AI-ondersteuningsbot om Instagram-accounts, waaronder die van het Witte Huis, over te nemen.

Verantwoord melden van kwetsbaarheden in het AI-tijdperk
AI verandert de manier waarop kwetsbaarheden worden ontdekt en vraagt om een gecoördineerde, internationale aanpak voor verantwoord melden en snelle reparatie.

Wiz introduceert API Security Posture Management tegen kritieke API-aanvallen
Wiz lanceert API Security Posture Management om beveiligingsrisico’s van API’s te verminderen en blind spots te elimineren.

Patch beschikbaar voor Palo Alto GlobalProtect authenticatie-omzeilingslek
Een kwetsbaarheid in Palo Alto PAN-OS GlobalProtect VPN wordt actief misbruikt in aanvallen sinds mei, patchen is dringend aanbevolen.

Snellere kwetsbaarheidsalerts cruciaal om cyberaanvallen te voorkomen
Snelle melding van kwetsbaarheden is essentieel om exploits te voorkomen, nu de tijd tussen publicatie en misbruik is gedaald naar 1,6 dag.

Tientallen Red Hat npm-packages besmet met infostealer-malware
Aanvallers hebben 31 npm-packages van Red Hat geïnfecteerd met malware die credentials en tokens steelt en besmette versies publiceert.

Waarom MSP's verder gaan dan vCISO-tools met Security Growth Platforms
MSP's vervangen traditionele vCISO-tools door Security Growth Platforms die multi-tenant beheer en geavanceerde automatisering bieden.

Linux-kernel kwetsbaarheid van 19 jaar leidt tot root-toegang
Een 19 jaar oude kwetsbaarheid in de Linux-kernel maakt het mogelijk voor gebruikers met beperkte rechten om root-toegang te verkrijgen via het CIFS-subsystem en cifs-utils.

Palo Alto Networks waarschuwt voor actief misbruik firewall-kwetsbaarheid
Een kwetsbaarheid in Palo Alto Networks firewalls wordt actief misbruikt om vpn-authenticatie te omzeilen en ongeautoriseerde verbindingen op te zetten.









