Cybersecuritynieuws, pagina 60
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 60

Honderdduizenden WordPress-sites missen update voor lek in Forminator Forms
Meer dan 350.000 WordPress-websites hebben een kritieke update voor de plug-in Forminator Forms niet geïnstalleerd, waardoor ze kwetsbaar zijn voor bestandsupload en mogelijke overname.

GitLab verhelpt kwetsbaarheden in GraphQL-implementatie
GitLab Inc. heeft beveiligingslekken in GitLab CE en EE opgelost die niet-geauthenticeerde gebruikers mutaties lieten uitvoeren via GraphQL.

Apple sluit lek voor code-uitvoering via afbeeldingen op iOS en macOS
Apple heeft beveiligingsupdates uitgebracht die een kwetsbaarheid in ImageIO dichten, waardoor code uitgevoerd kan worden via afbeeldingen op iPhones en Macs.

CISA waarschuwt voor actief misbruik van kritieke kwetsbaarheid in Ray
CISA voegt ernstige kwetsbaarheid in Ray toe aan KEV-catalogus vanwege actieve exploitatie die browsergebaseerde remote code execution mogelijk maakt.

Kritieke GitLab GraphQL-kwetsbaarheid laat ongeauthenticeerde aanvallers publieke projecten verwijderen
GitLab bracht een spoedpatch uit voor een kritieke kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt publieke projecten en gebruikersdata te wijzigen of verwijderen.

Bijna 750.000 klanten getroffen door datalek bij Amerikaanse leningverstrekker
Cybercriminelen drongen in bij cloudplatform van Heights Finance en stalen financiële en persoonlijke gegevens van circa 750.000 klanten.

Adam Shostack over Hugging Face-aanval en nieuw dreigingsmodel LLM's
Adam Shostack bespreekt OpenAI's onthullingen over de Hugging Face-aanval en introduceert een nieuw, licht maar bruikbaar dreigingsmodel voor grote taalmodellen.

Hacker claimt diefstal van 3,6 miljoen Azure-accountgegevens bij grote bedrijven
Een hacker verkoopt 3,6 miljoen gestolen Azure-accountgegevens van werknemers van grote bedrijven zoals McDonald's en Tata Consultancy Services.

GitHub Actions-kwetsbaarheid in Snowflake connector kan command injection veroorzaken
Onderzoekers ontdekten een injectie-kwetsbaarheid in Snowflakes GitHub Actions workflow, waarmee via een crafted issue interne Jira-credentials konden worden misbruikt.

Data-inbreuk bij Pokémon Center leidt tot annulering bestellingen
Pokémon Center meldt dat een datalek bij logistiek partner CEVA klantgegevens blootstelde en sommige bestellingen in het VK en Duitsland werden geannuleerd.

SafePal getroffen door datalek, bijna 40.000 klanten getroffen
Crypto hardware wallet-maker SafePal meldt dat bij een datalek bijna 40.000 klanten hun persoonsgegevens zijn gestolen.

Linux-botnet Evooo1Bot breidt Mirai-functionaliteit fors uit
Het Linux-botnet Evooo1Bot voegt exploitatiemodules, diefstal van inloggegevens en reverse SOCKS-relays toe om geïnfecteerde apparaten langdurig te misbruiken.

Onderzoek naar datalek bij MyDr mogelijk 19 miljoen Polen getroffen
Poolse autoriteiten onderzoeken een cyberaanval op MyDr, waarbij mogelijk gegevens van bijna 19 miljoen mensen en 12.000 medische instellingen zijn blootgesteld.

Chatapp Threema versterkt bescherming tegen ddos-aanvallen
Threema heeft extra ddos-bescherming ingeschakeld na grootschalige aanvallen die de bereikbaarheid verstoorden.

Nieuw Evooo1Bot Linux-botnet misbruikt routers als proxy nodes
Het Evooo1Bot Linux-botnet infecteert routers en andere gateway-apparaten om ze te gebruiken als SOCKS5-verkeersknooppunten en voert credential theft en DDoS-aanvallen uit.




