Cybersecuritynieuws, pagina 36
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 36

MikroTik verhelpt kritieke kwetsbaarheden in RouterOS
MikroTik heeft meerdere kwetsbaarheden in RouterOS opgelost, waaronder een SSH-authenticatiefout en een privilege escalation via gebruikersnamen.

Ransomware-aanval Berlijn door nep-Cloudflare-captcha
De ransomware-aanval op Berlijn is veroorzaakt door een fake Cloudflare-captcha, waarbij criminelen via een ClickFix-aanval bijna zes terabyte data stalen.

Kwetsbaarheid in Adobe Commerce en Magento verholpen
Adobe heeft een kritieke kwetsbaarheid in de template engine van Adobe Commerce en Magento opgelost die externe code-uitvoering mogelijk maakte.

PEEP zet Chrome en Edge in als backdoor voor hostcommando's
Onderzoekers ontdekten PEEP, een malwaretool die Chrome en Edge infecteert via een nep-bladwijzerextensie en hostcommando's uitvoert.

BigBear phishingdienst omzeilt MFA bij 258 organisaties
Phishing-as-a-service framework BigBear 2.0 omzeilde multi-factor authenticatie bij 258 organisaties en stal meer dan 5.000 Microsoft 365-accounts.

Herstel na ransomware: stappen voor snelle en veilige opstart
Een ransomware-aanval begint vaak met toegang en datadiefstal voordat systemen worden versleuteld. Organisaties moeten voorbereid zijn op herstel met betrouwbare back-ups en alternatieven.

Citrix verhelpt kritieke kwetsbaarheden in NetScaler ADC en Gateway
Citrix heeft beveiligingslekken in NetScaler ADC en Gateway opgelost die kunnen leiden tot denial of service bij specifieke configuraties.

Cybercriminelen misbruiken kritieke SSH-lekken in MikroTik-routers
Twee recent ontdekte kwetsbaarheden in MikroTik-routers worden actief misbruikt om apparaten met open SSH-toegang over te nemen.

Noord-Koreaanse hackers gebruiken nieuwe Linux-spionagetoolkit
Noord-Koreaanse dreigingsactoren zetten een nieuwe Linux-toolkit in voor langdurige spionage gericht op Zuid-Koreaanse media en automotive sector.

Berlijn onderzoekt nieuw datalek na publicatie gestolen inloggegevens
Duitse autoriteiten onderzoeken een nieuw datalek bij Berlijnse overheidsinstanties na publicatie van gestolen inloggegevens door hackers.

Ernstige kwetsbaarheid in N-able N-central, update dringend aanbevolen
In N-central van N-able is een kritieke kwetsbaarheid ontdekt die externe code-uitvoering zonder credentials mogelijk maakt; update is beschikbaar.

OpenGeo verhelpt meerdere kwetsbaarheden in GeoNetwork
OpenGeo heeft diverse kwetsbaarheden opgelost in GeoNetwork, waaronder een reflected XSS in de publieke cataloguszoekfunctie.

N-able N-central kwetsbaarheden dwingen tot snelle patching
N-able meldt een kritieke zero-day kwetsbaarheid in N-central, naast twee eerder onthulde bugs, met actieve exploitatie en dringende patchadviezen.

Zero-day StyleSmuggler in Adobe Commerce misbruikt voor backdoors
Een zero-day kwetsbaarheid in Adobe Commerce en Magento wordt actief misbruikt om backdoors te plaatsen in webshops via een PHP-injectie in het templatesysteem.

N-able verhelpt kritieke kwetsbaarheid in N-central
N-able heeft een pre-authenticatie remote code execution kwetsbaarheid in N-central verholpen, gebruikers worden geadviseerd snel te updaten.




