Cybersecuritynieuws, pagina 65
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 65

Microsoft lost 421 kwetsbaarheden op, 236 in Windows
Tijdens Patch Tuesday repareerde Microsoft 421 kwetsbaarheden, waaronder een actief misbruikte zeroday en een publiek bekende kwetsbaarheid in Windows.

NCSC waarschuwt voor actief misbruik Screen Sharing-lek in macOS
Het NCSC meldt dat een kwetsbaarheid in macOS Screen Sharing actief wordt misbruikt om toegang te krijgen tot systemen en cryptominers te installeren.

Is het strafbaar om AI-agent kwetsbaarheden te laten testen?
Het inloggen op een systeem via een AI-agent om kwetsbaarheden te valideren kan strafbaar zijn als er geen toestemming is, ook bij responsible disclosure.

Nieuwe Microsoft Defender 'ShieldBreak' zero-day geeft SYSTEM-rechten
Onderzoeker Nightmare Eclipse publiceert 'ShieldBreak', een zero-day exploit die SYSTEM-privileges geeft op gepatchte Windows-systemen via Microsoft Defender.

Verbeterde exploitcode omzeilt patch voor Windows Defender-kwetsbaarheid
Een securityonderzoeker publiceert verbeterde exploitcode die de patch van Microsoft voor de RoguePlanet-kwetsbaarheid in Windows Defender volledig omzeilt.

Aanvallers misbruiken VMware vCenter kwetsbaarheid voor blijvende toegang
Kwaadwillenden exploiteren kritieke kwetsbaarheid in VMware vCenter om met persistente toegang systemen wereldwijd te compromitteren.

Kwetsbaarheden in Zoom Clients verholpen door NCSC
Zoom heeft meerdere kwetsbaarheden in de annotatorfunctie van Zoom Clients en VDI Client software opgelost, waaronder een buffer overwrite en buffer over-read.

Vier knelpunten die AI in enterprise SOC's vertragen
Ondanks investeringen worstelen enterprise SOC's met AI door gebrek aan vertrouwen, vaardigheden, gefragmenteerde tools en data-integratie.

Malafide LiteLLM-versies via Trivy-hack mogelijk 2.100+ organisaties blootgesteld
Malafide LiteLLM-pakketten met credential-stealers stonden kort op PyPI en kunnen meer dan 2.100 organisaties hebben blootgesteld aan datadiefstal.

De AI-harness vormt een nieuwe aanvalsvector
Onderzoekers waarschuwen dat de softwarelaag rond AI-modellen, de 'harness', kwetsbaarheden bevat die kunnen leiden tot misbruik zonder dat het model zelf kwaadaardig hoeft te zijn.

Adobe verhelpt kritieke kwetsbaarheden in Campaign Classic
Adobe heeft meerdere kwetsbaarheden in Campaign Classic opgelost die het mogelijk maken om zonder gebruikersinteractie code uit te voeren.

Adobe verhelpt ernstige kwetsbaarheden in Adobe Commerce
Adobe heeft meerdere kwetsbaarheden in Adobe Commerce opgelost, waaronder incorrecte autorisatie en een stored XSS, die ongeautoriseerde toegang en privilege-escalatie mogelijk maakten.

Cisco waarschuwt voor actief misbruik van dos-lek in VPN-firewalls
Cisco meldt actief misbruik van een kwetsbaarheid in ASA- en FTD-firewalls die een denial of service kan veroorzaken via de VPN-service.

Kritieke kwetsbaarheid in SAP Commerce Cloud maakt code-uitvoering mogelijk
SAP heeft patches uitgebracht voor een ernstige kwetsbaarheid in Commerce Cloud die ongeauthenticeerde code-uitvoering mogelijk maakt.

Microsoft verhelpt kwetsbaarheden in Exchange Server
Microsoft heeft meerdere kwetsbaarheden in Exchange Server opgelost die misbruik mogelijk maken bij voorafgaande authenticatie.




