Cybersecuritynieuws, pagina 50
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 50

Kwetsbaarheden in Next.js verholpen door Vercel
Vercel heeft twee kwetsbaarheden in Next.js opgelost, waaronder een die het uitvoeren van willekeurige code mogelijk maakt op Windows-servers.

DrayTek verhelpt meerdere kwetsbaarheden in VigorSwitch apparaten
DrayTek heeft diverse beveiligingslekken in de VigorSwitch productlijn opgelost, waaronder command injection en buffer overflow kwetsbaarheden.

Google brengt update uit voor 327 beveiligingslekken in Chrome
Google heeft een update voor Chrome uitgebracht die 327 kwetsbaarheden verhelpt, waaronder tien kritieke lekken die code-uitvoering mogelijk maken.

Kritieke kwetsbaarheid in TranslatePress plug-in bedreigt 400.000 WordPress-sites
Via een ernstig lek in de vertaalplug-in TranslatePress kunnen aanvallers WordPress-sites overnemen door wachtwoordresets te misbruiken.

CISA waarschuwt voor actieve exploitatie van Gitea-kwetsbaarheid
CISA meldt dat een recent gepatchte kwetsbaarheid in Gitea, die remote code execution mogelijk maakt, actief wordt misbruikt.

Kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway
Citrix meldt kritieke kwetsbaarheden in NetScaler ADC en Gateway die kunnen leiden tot DoS en authenticatieomzeiling.

58 arrestaties na internationale cybercrime-actie
In een acht maanden durende operatie zijn 58 verdachten gearresteerd en honderden geïdentificeerd in een internationale cybercrime-aanpak.

Netwerkfout in OpenClaw maakt LLM-poisoning mogelijk
Een kwetsbaarheid in NVIDIA's OpenClaw-tool geeft onbevoegden toegang tot de lokale modelserver via de Ollama API, wat leidt tot blijvende corruptie van AI-agenten.

AnonyMousKIT PhaaS gebruikt voice-AI voor phishing op iPhone-codes
Het AnonyMousKIT phishingplatform zet voice-AI in om iPhone-wachtcodes te bemachtigen en zo Activation Lock te omzeilen.

Malafide Google-advertenties leiden tot macOS-malware via OpenAI Codex
Cybercriminelen gebruiken nep-Google-advertenties voor OpenAI Codex om macOS-gebruikers te misleiden en malware te installeren via een fake installer.

AI versnelt autonome SOC, platformintegratie cruciaal voor cybersecurity
Onderzoek toont dat vroege AI-adoptie in SOC al leidt tot betere incidentrespons, terwijl platformintegratie essentieel is voor schaalbare AI-ondersteuning.

Ziekenhuisexploitant Nutex Health meldt dat gegevens zijn gestolen bij cyberaanval
Nutex Health onderzoekt een datalek na een cyberaanval waarbij een onbevoegde partij mogelijk vertrouwelijke informatie heeft buitgemaakt.

WhatsApp introduceert meerdere passkeys voor phishingbestendige aanmeldingen
WhatsApp ondersteunt nu meerdere passkeys per account voor iOS en Android, plus een sterkere wachtwoordoptie bij tweestapsverificatie.

Kwetsbaarheden in Keycloak verholpen door Red Hat
Red Hat heeft meerdere kwetsbaarheden in Keycloak opgelost, waaronder een ernstige fout die wachtwoordresets zonder e-mailverificatie mogelijk maakte.

Nucleus verkort tijd tot detectie van nieuwe kwetsbaarheden met AI
Nucleus introduceert AI-gestuurde functies om kwetsbaarheden sneller te detecteren en te onderzoeken, nog voordat scanners zijn bijgewerkt.




