Cybersecuritynieuws, pagina 63
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 63

Datalek bij RingCentral treft 1,6 miljoen klanten
Een datalek bij cloudplatform RingCentral heeft gegevens van 1,6 miljoen klanten blootgelegd, na een social engineering-aanval.

Trump geeft cyberbedrijven toestemming voor offensieve acties tegen cybercriminelen
De Amerikaanse regering staat private bedrijven toe om in samenwerking met overheidsdiensten offensieve cyberoperaties uit te voeren tegen transnationale cybercriminelen.

Witte Huis start programma voor offensieve hack-back operaties
Het Witte Huis geeft private beveiligingsbedrijven toestemming om onder strikte voorwaarden buitenlandse cybercriminelen aan te vallen.

Autodesk verhelpt kritieke kwetsbaarheden in AutoCAD
Autodesk heeft meerdere kwetsbaarheden in AutoCAD opgelost die kunnen leiden tot crashen, datalekken en code-uitvoering via speciaal vervaardigde bestanden.

GitLab verhelpt meerdere kwetsbaarheden in Enterprise en Community Edition
GitLab heeft diverse beveiligingslekken opgelost in versies 12.0 tot 19.2.2 van Enterprise en Community Edition, waaronder onjuiste privilege-toewijzing en ontbrekende autorisatiecontroles.

Fortinet verhelpt ernstige authenticatiekwetsbaarheden in FortiWeb
Fortinet heeft meerdere kwetsbaarheden in FortiWeb opgelost, waaronder een ernstige authenticatiefout die ongeautoriseerde toegang tot beheerdersinterfaces mogelijk maakte.

WordPress 7.0.4 lost kwetsbaarheid in externe code-uitvoering op
WordPress brengt update 7.0.4 uit die een ernstige kwetsbaarheid verhelpt waarmee aanvallers met author-rechten externe code kunnen uitvoeren via malafide PostScript-bestanden.

Honderden VMware vCenter-servers gehackt via kritiek beveiligingslek
Honderden VMware vCenter-servers wereldwijd zijn gehackt door misbruik van een recent path traversal-lek, met installatie van een reverse-shell.

Analyse van het JWR phishing-framework onthuld door Cisco Talos
Cisco Talos ontdekte het JWR phishing-framework dat realtime sessies van slachtoffers bestuurt en uitgebreide persoonlijke data steelt.

Witte Huis zet beveiligingsbedrijven in tegen buitenlandse cybercriminelen
Het Witte Huis start een programma waarbij geselecteerde Amerikaanse bedrijven onder federale controle offensieve cyberoperaties uitvoeren tegen buitenlandse cybercrime-organisaties.

'Jewelbug' APT combineert spionage en diefstal van cryptovaluta
Onderzoekers ontdekten hackers-for-hire die via één webpaneel zowel cyberspionage als financiële diefstal van cryptovaluta uitvoeren.

Hoge risico kwetsbaarheden in Zoom Clients en VDI software
Meerdere ernstige kwetsbaarheden in Zoom Clients en Zoom VDI Client software kunnen leiden tot code-executie, datalekken en DoS-aanvallen.

Microsoft roept op tot nieuwe aanpak cyberverdediging
Microsoft waarschuwt dat traditionele kwetsbaarheidsbestrijding faalt door AI-versnelde ontdekking en pleit voor veerkrachtige systemen.

Cybersecurity verbetert, maar menselijke factor blijft kwetsbaar
Ondanks investeringen in geavanceerde beveiliging blijven ransomware en datalekken frequent door menselijke fouten en organisatievraagstukken.

Microsoft SharePoint-lek direct misbruikt na publicatie exploitcode
Een kritieke kwetsbaarheid in Microsoft SharePoint wordt kort na publicatie van proof-of-concept exploitcode actief misbruikt bij aanvallen.




