Cybersecuritynieuws, pagina 59
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 59

'Ransom Busters': ransomwaregroep doet zich voor als incidentherstelservice
Een ransomwaregroep benadert slachtoffers met hulpaanbiedingen, terwijl ze in werkelijkheid losgeldbetalingen proberen om te leiden.

16 Typosquatted RubyGems-pakketten stelen browsergegevens en crypto wallets
Cybercriminelen gebruikten 16 typosquatted RubyGems-pakketten om browsercredentials, cryptowallets en Telegram-gegevens te stelen via een Windows-infostealer.

Nieuwe malware gebruikt Microsoft-cloud als commandocentrum
Onderzoekers waarschuwen voor Python-malware TWINLOOT die Microsoft-diensten misbruikt voor command-and-control communicatie.

Kwetsbaarheid in Forminator plugin bedreigt 300.000 WordPress-sites
Een kritieke kwetsbaarheid in de Forminator Forms plugin maakt meer dan 300.000 WordPress-websites kwetsbaar voor remote code execution via ongevalideerde bestandsuploads.

CISA waarschuwt: Windows Task Host kwetsbaarheid misbruikt door ransomware
CISA bevestigt dat ransomwaregroepen een kritieke Windows Task Host kwetsbaarheid actief misbruiken om systeemrechten te verkrijgen.

Wat u zegt tijdens een cyberincident kan tegen u worden gebruikt
Communicatie in de eerste 24 uur na een cyberaanval kan later als bewijs dienen in rechtszaken en onderzoeken, met ernstige gevolgen.

Apple verhelpt kwetsbaarheid in ImageIO-framework voor code-executie via afbeeldingen
Apple heeft een beveiligingsupdate uitgebracht voor iOS, iPadOS en macOS om een kwetsbaarheid in het ImageIO-framework te verhelpen die hackers in staat stelde kwaadaardige code uit te voeren via afbeeldingen.

GeoServer brengt patch uit voor actief misbruikt SQL Injection-lek
GeoServer heeft een beveiligingsupdate uitgebracht voor een oud SQL Injection-lek dat al door aanvallers wordt misbruikt, met duizenden servers wereldwijd online.

Datalek bij Heights Finance treft meer dan 1,2 miljoen personen
Heights Finance meldt dat persoonlijke en financiële gegevens van meer dan 1,2 miljoen mensen zijn gestolen via een datalek in een cloudplatform.

Kwetsbaarheden in Citrix NetScaler ADC en Gateway verholpen
Citrix heeft beveiligingslekken in NetScaler ADC en Gateway opgelost die te maken hebben met onvoldoende invoervalidatie en onjuiste toegangscontrole.

ZeroDay SQL-injectie in GeoTools verholpen door OpenGeo
OpenGeo heeft een update uitgebracht voor GeoTools om een ZeroDay SQL-injectie kwetsbaarheid te verhelpen die willekeurige databasecode mogelijk maakte.

AI ontdekt zero-days, maar schrijft nog vaak onveilige code
AI-modellen vinden steeds vaker onbekende kwetsbaarheden, maar genereren nog regelmatig code met beveiligingsfouten volgens recente onderzoeken.

Honderdduizenden WordPress-sites missen update voor lek in Forminator Forms
Meer dan 350.000 WordPress-websites hebben een kritieke update voor de plug-in Forminator Forms niet geïnstalleerd, waardoor ze kwetsbaar zijn voor bestandsupload en mogelijke overname.

GitLab verhelpt kwetsbaarheden in GraphQL-implementatie
GitLab Inc. heeft beveiligingslekken in GitLab CE en EE opgelost die niet-geauthenticeerde gebruikers mutaties lieten uitvoeren via GraphQL.

Apple sluit lek voor code-uitvoering via afbeeldingen op iOS en macOS
Apple heeft beveiligingsupdates uitgebracht die een kwetsbaarheid in ImageIO dichten, waardoor code uitgevoerd kan worden via afbeeldingen op iPhones en Macs.




