Cybersecuritynieuws, pagina 33
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 33

Infostealers lekken AI-tokens die MFA kunnen omzeilen
Cybercriminelen stelen AI-authenticatietokens via infostealer-logs, waarmee ze multi-factor authenticatie kunnen omzeilen en toegang krijgen tot AI-diensten.

Kwetsbaarheden in Adobe Photoshop Desktop vereisen directe update
Meerdere kwetsbaarheden in Adobe Photoshop Desktop met een CVSS-score tot 8,6 kunnen misbruikt worden; updates zijn beschikbaar en installatie wordt dringend aanbevolen.

Adobe verhelpt XSS-kwetsbaarheden in Experience Manager
Adobe heeft meerdere Cross-Site Scripting kwetsbaarheden in Adobe Experience Manager opgelost die kwaadaardige code-injectie mogelijk maakten.

Adobe verhelpt kritieke kwetsbaarheden in Illustrator
Adobe heeft meerdere kwetsbaarheden in Illustrator opgelost die code-uitvoering bij het openen van kwaadaardige bestanden mogelijk maakten.

AI versnelt cyberaanvallen, maar OT-beveiliging blijft klassiek
AI verhoogt snelheid en schaal van aanvallen op industriële systemen, maar traditionele OT-beveiligingsmaatregelen blijven cruciaal volgens Northwave-expert.

Adobe verhelpt meerdere kwetsbaarheden in Photoshop Desktop
Adobe heeft diverse kwetsbaarheden in Photoshop Desktop opgelost die code-uitvoering bij openen van kwaadaardige bestanden mogelijk maken.

Adobe ColdFusion kwetsbaarheden verholpen door update
Adobe heeft meerdere kwetsbaarheden in ColdFusion opgelost, waaronder een stored XSS en een dynamische code-evaluatieprobleem die misbruikt kunnen worden door aanvallers met lage privileges.

Kritieke kwetsbaarheden in SAP Kernel en NetWeaver Message Server
SAP bracht patches uit voor twee kritieke kwetsbaarheden die leiden tot volledige systeemcompromittering zonder authenticatie.

Authenticatie-bypass in Ivanti Sentry verholpen
Ivanti heeft een kritieke authenticatie-bypass in Sentry verholpen die externe aanvallers administratieve toegang gaf zonder inloggen.

Kwetsbaarheden in Ivanti Neurons for ITSM verholpen
Ivanti heeft meerdere kwetsbaarheden in Ivanti Neurons for ITSM opgelost die misbruik mogelijk maken voor het uitvoeren van willekeurige code op servers.

Tor Browser update na AI-gevonden kwetsbaarheden
Tor Browser brengt update uit om zeven kwetsbaarheden te verhelpen, ontdekt door AI-modellen, waaronder use-after-free en remote crash issues.

Fortinet verhelpt meerdere kwetsbaarheden in Forti-producten
Fortinet heeft diverse kwetsbaarheden opgelost in meerdere Forti-producten, waaronder een ernstige autorisatiekwetsbaarheid in FortiSandbox met CVSS 8,9.

Onopvallende malwarecampagne via gaming en SEO-poisoning onthuld
Unit 42 ontdekte een langdurige malwarecampagne gericht op gamers en bedrijven via YouTube en SEO-poisoning, met duizenden unieke malwarepayloads.

Nieuwe phishingaanval creëert schadelijke pagina’s in browser slachtoffer
Een nieuwe phishingcampagne genereert phishingpagina’s binnen de browser van het slachtoffer via blob-URL’s, waardoor detectie door beveiligingsscanners wordt bemoeilijkt.

Open standaard voor intrekbare API-sleutels met zelfvernietiging
Een nieuw open standaardconcept, ORKS, maakt automatische intrekking van gelekte API-sleutels mogelijk via een zelfvernietigingsmechanisme.




