Cybersecuritynieuws, pagina 42
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 42

Kwetsbaarheid in JFrog Artifactory verholpen door NCSC
JFrog heeft een kwetsbaarheid in Artifactory opgelost die het mogelijk maakte voor niet-geauthenticeerde aanvallers om administratieve privileges te verkrijgen.

FBI waarschuwt voor OAuth consent phishing bij prominenten
De FBI meldt dat privé-accounts van prominenten en hun familie doelwit zijn van OAuth consent phishing, waarbij malafide apps toegang krijgen zonder wachtwoord.

Google lost kritieke Chrome-lekken op voor remote code execution
Google heeft 26 kwetsbaarheden in Chrome verholpen, waaronder twee kritieke use-after-free lekken die remote code execution mogelijk maken.

Internationale operatie ontmantelt Sality botnet infrastructuur
Internationale opsporingsdiensten hebben de infrastructuur van het Sality botnet ontmanteld, dat al meer dan twintig jaar actief was en duizenden apparaten infecteerde.

Kritieke Switchvox-kwetsbaarheid maakt reverse shells mogelijk zonder credentials
Een ernstige SQL-injectie in Sangoma Switchvox SMB Edition 8.3 maakt ongeauthenticeerde remote code execution mogelijk, met actieve exploits in het wild.

SonicWall waarschuwt voor actief misbruik van SMA1000 zero-day kwetsbaarheden
SonicWall meldt actieve exploitatie van twee zero-day kwetsbaarheden in SMA1000-apparaten, met risico op remote code execution.

API-sleutel gestolen bij aanval op AI-model evaluator METR
Bij een aanval op de security non-profit METR werd een API-sleutel gestolen, wat leidde tot $600.000 aan misbruikte AI-model credits.

Palo Alto Networks neemt AI-agentplatform Console over
Palo Alto Networks heeft Console overgenomen, een AI-platform dat operationele workflows automatiseert met natuurlijke taal, ter versterking van Cortex.

CrowdStrike introduceert SafeMind AI-model voor autonome cyberverdediging
CrowdStrike lanceert SafeMind, een agentic AI-systeem met twee cybersecuritymodellen die samen een digitale tweeling van IT-omgevingen beveiligen.

US Coast Guard richt Office of Maritime Cybersecurity Policy op
De US Coast Guard heeft een nieuw kantoor opgericht voor maritieme cybersecurity om de groeiende cyberrisico’s in de maritieme sector beter te beheersen.

Gelekte Russische trainingsmaterialen cyberoperaties onthuld
Gelekte documenten tonen hoe Rusland via universiteiten cyberoperaties institutionaliseert, met verbindingen naar bekende GRU-eenheden zoals Sandworm.

Zorgaanbieder Nutex meldt dat patiënt- en werknemersdata gestolen zijn
Zorgbedrijf Nutex meldt dat hackers in augustus patiënt-, werknemers- en financiële data hebben gestolen en nu afpersen.

13 kwaadaardige Packagist-pakketten stelen crypto-wallet seeds op iPhones
Dertien malafide Packagist-thema’s injecteren spyware via Vietnamese streamingwebsites en stelen crypto-wallet gegevens op niet-gepatchte iPhones.

Kwaadaardige Virtualizor-update via BGP-hijacking verspreid
Hackers kapen BGP-routes om kwaadaardige updates te leveren aan Virtualizor VPS-beheersoftware, met impact op enkele servers.

Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
In WatchGuard Fireware OS, inclusief Mobile Security, zijn kwetsbaarheden ontdekt die misbruik mogelijk maken zonder inloggegevens. Updates zijn beschikbaar.




