security

275 nieuwsberichten gevonden
Palo Alto Networks dicht actief aangevallen kwetsbaarheden in PAN-OS
2 dagen
Palo Alto Networks heeft twee actief aangevallen kwetsbaarheden in PAN-OS gedicht (CVE-2024-9474 en CVE-2024-0012) die actief ...
Online scan vindt kritieke kwetsbaarheden bij drinkwatervoorziening VS
2 dagen
Bijna honderd Amerikaanse drinkwatervoorzieningen, die bijna 27 miljoen mensen van drinkwater voorzien, bevatten kwetsbaarheden ...
Max Schrems: toezichthouders moeten AVG strenger handhaven
2 dagen
Europese toezichthouders moeten de AVG strenger handhaven, want het schenden van de Europese privacywet heeft in de praktijk ...
Datalek bioscoopketen VS door gestolen inloggegevens en ontbrekende MFA
2 dagen
De Amerikaanse bioscoopketen National Amusements heeft de persoonlijke gegevens van meer dan 82.000 huidige en voormalige ...
Gemeente Eindhoven meldt uit voorzorg datalek met ZwemApp bij AP
2 dagen
De gemeente Eindhoven heeft uit voorzorg een datalek met de eigen zwemapp bij de Autoriteit Persoonsgegevens (AP) gemeld. ...
NCSC-2024-0450 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
2 dagen
Adobe heeft een kwetsbaarheid verholpen in Photoshop (Specifiek voor versies 24.7.3, 25.11 en eerder). De kwetsbaarheid bevindt zich in de manier waarop Adobe Photoshop omgaat met bepaalde bestanden. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een gebruiker te verleiden een kwaadaardig bestand te openen, wat kan leiden tot de uitvoering van willekeurige code op het systeem van de gebruiker en daarmee mogelijk toegang tot gevoelige gegevens in de context van het slachtoffer.
NCSC-2024-0449 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign
2 dagen
Adobe heeft kwetsbaarheden verholpen in InDesign desktop applicaties (Specifiek voor versies ID18.5.3, ID19.5 en eerder). De kwetsbaarheden bevinden zich in de manier waarop de InDesign desktop applicaties omgaan met speciaal vervaardigde bestanden. Dit kan leiden tot een heap-gebaseerde buffer overflow, wat een aanvaller in staat stelt om willekeurige code uit te voeren. Succesvol misbruik vereist gebruikersinteractie, aangezien de kwetsbaarheden alleen kan worden misbruikt door het openen van een kwaadwillig bestand. Dit verhoogt het risico op onbedoelde activatie door gebruikers, wat een bedreiging vormt voor de integriteit en vertrouwelijkheid van gegevens in de context van het slachtoffer.
NCSC-2024-0448 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
2 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Versies 28.7.1 en eerder). De kwetsbaarheden in Adobe Illustrator stellen aanvallers in staat om gevoelige gegevens te lezen, willekeurige code uit te voeren en kunnen leiden tot een Denial-of-Service. Deze kwetsbaarheden vereisen dat gebruikers een specifiek vervaardigd kwaadaardig bestand openen, wat een aanzienlijk risico voor gegevensintegriteit en systeembeveiliging met zich meebrengt.
GeoVision meldt misbruik van kritiek lek in videoservers en ANPR-systeem
2 dagen
Een kritieke kwetsbaarheid in videoservers en een ANPR-systeem voor het lezen van kentekenplaten van GeoVision wordt actief ...
Malware steelt vpn-inloggegevens via beveiligingslek in Fortinet-client
3 dagen
Een beveiligingslek in de vpn-client van Fortinet wordt actief gebruikt voor het stelen van inloggegevens, zo stelt ...
Aanvallers installeren via nieuw lek webshell op firewalls Palo Alto Networks
3 dagen
Aanvallers gebruiken een nieuwe kwetsbaarheid om firewalls van Palo Alto Networks met een webshell te infecteren. Een update ...
NSO Group gebruikte onbekende WhatsApp-exploit voor spyware-aanval
4 dagen
NSO Group gebruikte een onbekende WhatsApp-exploit voor het infecteren van gebruikers met spyware nadat het door WhatsApp was ...
Britse telco O2 lanceert 'AI granny' om telefoonscammers bezig te houden
4 dagen
De Britse telecomprovider O2 heeft een 'AI granny' gelanceerd die scammers, zoals bankhelpdeskfraudeurs, bezig moet houden. ...
Helsinki: datalek door vergeten beveiligingsupdate veel groter dan gedacht
5 dagen
Het datalek waar de Finse hoofdstad Helsinki begin dit jaar mee te maken kreeg, en werd veroorzaakt door een vergeten ...
Zwitsers KNMI waarschuwt voor brief met QR-code die naar malware wijst
5 dagen
Het Zwitserse KNMI waarschuwt inwoners van het land voor een brief die rondgaat en een QR-code bevat die naar Androidmalware ...
Python Package Index ondersteunt digital attestations voor signeren packages
5 dagen
De Python Package Index (PyPI) ondersteunt voortaan digital attestations als manier om packages te signeren, zo is gisteren ...
NCSC-2024-0447 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab CE/EE
5 dagen
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE (Specifiek voor versies 16.0 tot 17.5.2). De kwetsbaarheden bevinden zich in meerdere versies van GitLab CE/EE en stellen kwaadwillenden in staat om ongeautoriseerde volledige API-toegang te verkrijgen via de Device OAuth-stroom. Dit kan leiden tot ernstige implicaties voor organisaties die deze producten gebruiken, aangezien het de beveiliging van gevoelige gegevens en gebruikersaccounts compromitteert. Daarnaast is er een kritieke kwetsbaarheid die gebruikers blootstelt aan XSS-aanvallen door onjuiste uitvoerencoding wanneer het Content Security Policy (CSP) niet is ingeschakeld. Ook kunnen kwaadwillenden kwaadaardige JavaScript injecteren in Analytics Dashboards via een speciaal gemaakte URL, wat kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. Tenslotte kan ongeautoriseerde toegang tot de Kubernetes-agent in specifieke configuraties mogelijk zijn, wat zorgen oproept over de integriteit en beveiliging van implementaties.
Palo Alto Networks waarschuwt voor actief aangevallen zerodaylek in PAN-OS
5 dagen
Palo Alto Networks waarschuwt voor een actief aangevallen zeroday in de managementinterface van PAN-OS, waardoor een ...
Nieuwe beveiligingsoptie laat vergrendelde iPhone na 72 uur herstarten
5 dagen
Een nieuwe beveiligingsoptie in iOS laat vergrendelde iPhones na 72 uur herstarten, zo hebben beveiligingsonderzoekers ...
Beademingsapparaat Life2000 via kritieke kwetsbaarheden te saboteren
5 dagen
Kritieke kwetsbaarheden in het Life2000 Ventilation System van fabrikant Baxter, een 'non invasief' draagbaar apparaat dat ...
Microsoft pauzeert uitrol van update voor spoofinglek in Exchange Server
6 dagen
Microsoft heeft besloten om de uitrol van een beveiligingsupdate voor een spoofinglek in Exchange Server tijdelijk te staken. ...
VS meldt verder misbruik van lekken in firewall-migratietool Palo Alto Networks
6 dagen
Aanvallers maken inmiddels misbruik van drie verschillende kwetsbaarheden om gevoelige informatie uit de firewall-migratietool ...
Politie krijgt miljoenen extra voor digitale opsporing en bestrijding cybercrime
6 dagen
De politie ontvangt uit Den Haag tientallen miljoenen euro's extra voor digitale opsporing en de bestrijding van cybercrime, zo ...
WordPress.org forceert update wegens kritiek lek in Really Simple Security
6 dagen
Een kritieke kwetsbaarheid in Really Simple Security, een plug-in voor WordPress, maakt het mogelijk om websites op afstand ...
PXA-malware ontsleutelt browser master key en steelt opgeslagen wachtwoorden
6 dagen
Onderzoekers hebben nieuw infostealer-malware ontdekt die de master key van de browser ontsleutelt en vervolgens allerlei ...
Little Snitch waarschuwt voor Apples ingebouwde Mac-firewall, geheugenlek
6 dagen
De makers van de macOS-firewall Little Snitch waarschuwen gebruikers van macOS 15 Sequoia voor Apples ingebouwde firewall, ...
VN-Veiligheidsraad bespreekt ransomware-aanvallen op ziekenhuizen
6 dagen
De Veiligheidsraad van de Verenigde Naties (VN) heeft ransomware-aanvallen op ziekenhuizen besproken. Tedros Adhanom ...
Amerikaan achter datadiefstal krijgt 10 jaar cel en moet 1 miljoen dollar betalen
6 dagen
Een 45-jarige Amerikaanse man die bij meerdere organisaties wist in te breken en data buitmaakte, en slachtoffers daar ...
NCSC-2024-0446 [1.00] [M/H] Kwetsbaarheid verholpen in Schneider Electric Ecostruxture
6 dagen
Schneider Electric heeft een kwetsbaarheid verholpen in de Ecostruxture Gateway. Een kwaadwillende kan de kwetsbaarheid misbruiken om de gateway over te nemen en zo toegang te krijgen tot het Ecostruxtrure-landschap in gebruik. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke infrastructuur niet publiek toegankelijk te hebben.
NCSC-2024-0445 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiClient
6 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiClient voor Windows en MacOS. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en willekeurige commando's uit te voeren op het systeem.

Pagina's

Abonneren op security