Cybersecuritynieuws, pagina 198
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 198

Duizenden Apache ActiveMQ-instanties nog steeds kwetsbaar na ontdekking lek
Weken na ontdekking van een actief misbruikt lek in Apache ActiveMQ zijn duizenden systemen nog niet gepatcht en blijven ze kwetsbaar voor aanvallen.

22 BRIDGE:BREAK kwetsbaarheden treffen 20.000 Lantronix en Silex converters
Cybersecurityonderzoekers ontdekten 22 kwetsbaarheden in Lantronix en Silex serial-to-IP converters die device takeover en datamanipulatie mogelijk maken.

Gebruikersgegevens gestolen bij Nederlands paardenforum Bokt.nl
Bij het Nederlandse paardenforum Bokt.nl zijn gebruikersgegevens buitgemaakt na een cyberaanval, meldt de beheerder.

Derde Amerikaanse securityexpert bekent hulp aan ransomwarebende
Een derde Amerikaanse cybersecurityspecialist bekende betrokkenheid bij ransomwareaanvallen terwijl hij slachtoffers moest helpen.

Google verhelpt kritieke RCE-kwetsbaarheid in AI-tool voor bestandsbeheer
Google heeft een kritieke kwetsbaarheid in een AI-gestuurde tool voor bestandsbeheer opgelost die sandbox-ontsnapping en willekeurige code-uitvoering mogelijk maakte.

Nep-crypto apps misleiden iOS-gebruikers in Apple App Store
Meer dan twintig kwaadaardige nep-crypto apps gericht op iOS-gebruikers verschenen in de Apple App Store, gericht op het stelen van herstelzinnen en private keys.

Veel mensen zijn onbekend met rechten bij automatische besluiten
Uit onderzoek van de Autoriteit Persoonsgegevens blijkt dat 38 procent van de mensen niet weet dat zij recht hebben op menselijke controle bij automatische besluiten.

Snowflake Intelligence en Cortex Code vormen AI-controlelaag voor data en workflows
Snowflake introduceert updates voor Intelligence en Cortex Code, die samen een centrale AI-controlelaag bieden voor data, tools en workflows.

Authenticatiefout in Azure SRE Agent maakt afluisteren mogelijk
Een kwetsbaarheid in Microsofts Azure SRE Agent maakte het mogelijk om zonder juiste authenticatie live commando’s, interne data en credentials mee te lezen.

Onbeveiligde Perforce-servers lekken gevoelige data van grote organisaties
Onderzoek toont aan dat duizenden Perforce P4-servers onjuist zijn geconfigureerd, waardoor gevoelige informatie van grote bedrijven publiek toegankelijk is.

Prompt injection maakt Google Antigravity kwetsbaar voor RCE
Een prompt injection-kwetsbaarheid in Google’s Antigravity IDE maakt remote code execution mogelijk, ondanks Secure Mode-beveiliging.

Progress brengt patches uit voor meerdere kwetsbaarheden in MOVEit WAF en LoadMaster
Progress heeft patches uitgebracht voor diverse kwetsbaarheden in MOVEit WAF en LoadMaster die kunnen leiden tot remote code execution en command injection.

Chinese APT richt zich op Indiase banken en Koreaanse beleidskringen
Een Chinese APT-groep voert spionageactiviteiten uit op de financiële sector in India en beleidskringen in Zuid-Korea, met verouderde tactieken.

Datalekken bij zorginstellingen in Illinois en Texas treffen 600.000 personen
Drie Amerikaanse zorgorganisaties in Illinois en Texas melden datalekken waarbij bijna 600.000 personen zijn getroffen.

Waarschuwing voor misbruik van kwetsbaarheden in Cisco, Kentico en Zimbra
CISA breidt lijst met misbruikte kwetsbaarheden uit, waaronder ernstige fouten in Cisco SD-WAN, Kentico Xperience en Zimbra Collaboration Suite.









