Cybersecuritynieuws, pagina 93
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 93

Nieuwe 7-Zip kwetsbaarheid laat code uitvoeren bij uitpakken XZ-archieven
Een buffer overflow in 7-Zip maakt het mogelijk dat speciaal vervaardigde XZ-archieven code uitvoeren tijdens het uitpakken, patch beschikbaar.

Nextcloud-site offline na hack, diensten blijven operationeel
De website van Nextcloud is sinds zondagavond offline door een hack, maar de diensten van Nextcloud ondervinden geen impact op klanten.

Duitse overheid waarschuwt voor kritiek WordPress-lek met grote impact
Een kritieke kwetsbaarheid in WordPress, bekend als WP2Shell, kan leiden tot grootschalige verstoringen bij bedrijven, waarschuwt de Duitse overheid.

Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het ServiceNow AI-platform die ongeauthenticeerde remote code execution mogelijk maakt.

WordPress patcht wp2shell-lek voor externe code-uitvoering
WordPress heeft een patch uitgebracht voor het wp2shell-lek, dat het mogelijk maakte om op afstand code uit te voeren via kwetsbaarheden in WordPress-sites.

NCSC waarschuwt voor snel misbruik van kritiek WordPress-lek
Het Nationaal Cyber Security Centrum verwacht spoedig misbruik van een kritieke kwetsbaarheid in WordPress die externe overname mogelijk maakt.

Claude Mythos: geavanceerde AI voor cybersecurity en kwetsbaarheden
Anthropic ontwikkelde Claude Mythos, een AI-model dat kwetsbaarheden in besturingssystemen en browsers opspoort en zo cyberverdediging versnelt.

Grootste AI-modelplatform Hugging Face gehackt door autonome AI-agent
Hugging Face, ’s werelds grootste open-source AI-modelrepository, werd slachtoffer van een hack uitgevoerd door een autonome AI-agent die interne datasets en credentials benutte.

Hackers misbruiken ViPNet software voor aanvallen op Russische overheidsinstanties
Geavanceerde dreigingsactoren misbruiken het updateproces van ViPNet software om Russische overheidsorganisaties te compromitteren met malware.

UAC-0145 gebruikt ClickFix CAPTCHA's om Oekraïense apparaten te infecteren
Russische hackersgroep UAC-0145 zet ClickFix CAPTCHA's in om Oekraïense systemen te besmetten met datadiefstal-malware via PowerShell-commando's en malafide APK's.

Kritieke kwetsbaarheid in React Server Components onthuld
React Team meldt een kritieke kwetsbaarheid in React Server Components die ongeauthenticeerde remote code execution mogelijk maakt via HTTP-verzoeken.

Leeftijdsverificatie zonder gezichtsdata te delen
Nieuwe technologie maakt leeftijdscontrole mogelijk zonder dat gezichtsbeelden het apparaat verlaten, ter bescherming van privacy en tegen fraude.

Kwetsbaarheden in WordPress Core verholpen door Automattic
Automattic heeft twee kwetsbaarheden in WordPress Core 6.8.6, 6.9.5 en 7.0.2 verholpen die misbruik van willekeurige code mogelijk maken via de batch-API.

Abbott onderzoekt twee cyberincidenten na afpersingsclaims
Abbott Laboratories onderzoekt twee afzonderlijke cyberincidenten, waaronder ongeautoriseerde toegang tot systemen en een mogelijke datadiefstal via het LabCentral-portaal.

OnlyFans-makers helpen bij beveiligen van gehackte websites
OnlyFans-contentmakers bestrijden misbruik van hun materiaal op gehackte overheids- en universiteitswebsites via DMCA-meldingen.









