Cybersecuritynieuws, pagina 19
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 19

Check Point lost zero-day kwetsbaarheid in Management Server
Check Point brengt spoedpatch uit voor kritieke zero-day in Management Server die misbruikt wordt voor het uitvoeren van scripts.

Kritieke kwetsbaarheid in F5 BIG-IP APM met actieve exploitatie
F5 meldt een kritieke buffer overflow in BIG-IP APM die ongeauthenticeerde remote code execution mogelijk maakt, met actieve aanvallen in het wild.

Kwetsbaarheid in F5 BIG-IP Access Policy Manager verholpen
F5 Networks heeft een zeroday-kwetsbaarheid in BIG-IP Access Policy Manager opgelost die actieve misbruik mogelijk maakte door ongeauthenticeerde aanvallers.

Nightmare Eclipse onthult nieuwe exploit voor Microsoft Defender
Abdelhamid Naceri, voormalig Microsoft-medewerker, blijkt de exploit-lekker Nightmare Eclipse te zijn en publiceert een nieuwe kwetsbaarheid voor Microsoft Defender.

AI helpt cybercriminelen meer dan verdedigers, waarschuwt Britse NCSC
Britse cybersecuritytopman waarschuwt dat AI aanvallers meer ondersteunt dan verdedigers, vanwege technische en politieke uitdagingen bij verdediging.

D-Link waarschuwt voor kritieke zero-day kwetsbaarheid in DIR-822A routers
D-Link meldt een ernstige zero-day kwetsbaarheid in DIR-822A routers die zonder patch en met openbaar exploitcode actief is.

LastPass waarschuwt voor Rapuncel infostealer die antivirus uitschakelt
Onderzoekers ontdekten de Rapuncel malwarecampagne die antivirussoftware uitschakelt en gevoelige gegevens steelt via nep-GitHub-pagina's.

Nieuwe golf malafide npm-packages door Noord-Koreaanse WaterPlum-groep
Noord-Koreaanse groep WaterPlum verspreidt malware via malafide npm-packages en nep-sollicitatiegesprekken om cryptowallets te stelen.

Kwaadaardig B-tree NPM-pakket bereikt miljoenen downloads
Het kwaadaardige NPM-pakket indexed-btree, vermomd als sorted-btree, bevat een malwaretrigger in een prototype-methode en is miljoenen keren gedownload.

Chinese hackers misbruiken kwetsbaarheid in ZyXEL switches
Chinese hackers hebben een kwetsbaarheid in ZyXEL switches geëxploiteerd om gevoelige data van bijna 1.000 apparaten te stelen.

SharePoint-kwetsbaarheid blijkt geauthenticeerde RCE mogelijk te maken
Een SharePoint-kwetsbaarheid, aanvankelijk als spoofing geclassificeerd, maakt geauthenticeerde remote code execution mogelijk.

Nieuwe Linux Kernel-kwetsbaarheid geeft ARM64 KVM gasten toegang tot hostgeheugen
Een fout in de Linux kernel KVM-code voor ARM64 maakt het mogelijk dat gasten met nested virtualisatie lees- en schrijfrechten krijgen op hostgeheugen.

DORA Jaar Twee: Heeft uw SOC voldoende zicht op aanvallen?
In het tweede jaar van DORA ligt de focus op het aantonen van effectieve detectie en respons door SOC’s binnen financiële instellingen.

Meer dan een derde van industriële organisaties ziet cybersecurity als groeibelemmering
Industriële bedrijven verhogen hun investeringen in cybersecurity door toenemende risico’s door verbonden operaties en IT/OT-integratie.

WordPress 7.1.1 lost elf kwetsbaarheden op, inclusief Click2Shell
WordPress versie 7.1.1 verhelpt elf kwetsbaarheden, waaronder een kritieke Click2Shell-exploit die code-uitvoering op de server mogelijk maakt.




