security

276 nieuwsberichten gevonden
NCSC-2024-0377 [1.02] [M/H] Kwetsbaarheden verholpen in VMware vCenter Server
2 dagen
VMware heeft kwetsbaarheden verholpen in vCenter Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen, mogelijk zelfs tot root en willekeurige code uit te voeren op het systeem. VMware meldt in een update van het originele beveiligingsadvies dat misbruik is waargenomen. Details over de omvang en gevolgen worden verder niet gegeven.
NCSC-2024-0453 [1.00] [M/H] Kwetsbaarheid verholpen in Oracle Agile PLM Framework
2 dagen
Oracle heeft een kwetsbaarheid verholpen in versie 9.3.6 van het Agile PLM Framework. De kwetsbaarheid stelt niet-geauthenticeerde aanvallers met netwerktoegang in staat om toegang te krijgen tot gevoelige gegevens.
Politie lanceert als bewustzijnscampagne nepwebshop 'pakjedealsnu.nl'
2 dagen
De politie heeft als onderdeel van een bewustzijnscampagne over internetoplichting de nepwebshop 'pakjedealsnu.nl' gelanceerd. ...
Broadcom meldt actief misbruik van kritiek lek in VMware vCenter Server
2 dagen
Aanvallers maken actief misbruik van twee kwetsbaarheden in VMware vCenter Server, waaronder een kritiek beveiligingslek dat ...
Politie maakte vorig jaar veel vaker gebruik van gezichtsherkenning
2 dagen
De politie maakte vorig jaar veel vaker gebruik van gezichtsherkenning dan in 2022, zo is vandaag bekendgemaakt. Het ging om ...
Oracle komt met noodupdate voor actief aangevallen lek in Agile PLM
2 dagen
Oracle heeft buiten de vaste patchcyclus om een noodupdate uitgebracht voor een actief aangevallen kwetsbaarheid in Agile ...
NCSC-2024-0452 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens Tecnomatix Plant Simulation
2 dagen
Siemens heeft kwetsbaarheden verholpen in Tecnomatix Plant Simulation. De kwetsbaarheden bevinden zich in de wijze waarop Tecnomatix Plant Simulation speciaal vervaardigde WRL-bestanden verwerkt. Deze kwetsbaarheden omvatten onder andere out-of-bounds writes, use-after-free en stack-based overflows, die allemaal kunnen worden misbruikt door kwaadwillenden om willekeurige code uit te voeren binnen de context van het huidige proces. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen applicaties, wat een ernstige bedreiging vormt voor de integriteit en beveiliging van de systemen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2024-0451 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS
2 dagen
Palo Alto Networks heeft actief misbruikte kwetsbaarheden verholpen in PAN-OS. De kwetsbaarheid met kenmerk CVE-2024-0012 stelt een kwaadwillende met toegang tot het management web interface in staat om administrator privileges te verkrijgen. Middels de kwetsbaarheid met kenmerk CVE-2024-9474 kan deze administrator toegang misbruikt worden op met root privileges willekeurige code uit te voeren op de firewall.
ISC meldt actief misbruik van beveiligingslek in Citrix Session Recording
2 dagen
Het Internet Storm Center (ISC) meldt vandaag dat aanvallers actief misbruik maken van kwetsbaarheden in 'Citrix Session ...
ISC meldt actief misbruik van ongepatcht beveiligingslek in Citrix Virtual Apps
2 dagen
Het Internet Storm Center (ISC) meldt vandaag dat aanvallers actief misbruik maken van een kwetsbaarheid in 'Citrix Virtual ...
Palo Alto Networks dicht actief aangevallen kwetsbaarheden in PAN-OS
3 dagen
Palo Alto Networks heeft twee actief aangevallen kwetsbaarheden in PAN-OS gedicht (CVE-2024-9474 en CVE-2024-0012) die actief ...
Online scan vindt kritieke kwetsbaarheden bij drinkwatervoorziening VS
3 dagen
Bijna honderd Amerikaanse drinkwatervoorzieningen, die bijna 27 miljoen mensen van drinkwater voorzien, bevatten kwetsbaarheden ...
Max Schrems: toezichthouders moeten AVG strenger handhaven
3 dagen
Europese toezichthouders moeten de AVG strenger handhaven, want het schenden van de Europese privacywet heeft in de praktijk ...
Datalek bioscoopketen VS door gestolen inloggegevens en ontbrekende MFA
3 dagen
De Amerikaanse bioscoopketen National Amusements heeft de persoonlijke gegevens van meer dan 82.000 huidige en voormalige ...
Gemeente Eindhoven meldt uit voorzorg datalek met ZwemApp bij AP
3 dagen
De gemeente Eindhoven heeft uit voorzorg een datalek met de eigen zwemapp bij de Autoriteit Persoonsgegevens (AP) gemeld. ...
NCSC-2024-0450 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
3 dagen
Adobe heeft een kwetsbaarheid verholpen in Photoshop (Specifiek voor versies 24.7.3, 25.11 en eerder). De kwetsbaarheid bevindt zich in de manier waarop Adobe Photoshop omgaat met bepaalde bestanden. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een gebruiker te verleiden een kwaadaardig bestand te openen, wat kan leiden tot de uitvoering van willekeurige code op het systeem van de gebruiker en daarmee mogelijk toegang tot gevoelige gegevens in de context van het slachtoffer.
NCSC-2024-0449 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign
3 dagen
Adobe heeft kwetsbaarheden verholpen in InDesign desktop applicaties (Specifiek voor versies ID18.5.3, ID19.5 en eerder). De kwetsbaarheden bevinden zich in de manier waarop de InDesign desktop applicaties omgaan met speciaal vervaardigde bestanden. Dit kan leiden tot een heap-gebaseerde buffer overflow, wat een aanvaller in staat stelt om willekeurige code uit te voeren. Succesvol misbruik vereist gebruikersinteractie, aangezien de kwetsbaarheden alleen kan worden misbruikt door het openen van een kwaadwillig bestand. Dit verhoogt het risico op onbedoelde activatie door gebruikers, wat een bedreiging vormt voor de integriteit en vertrouwelijkheid van gegevens in de context van het slachtoffer.
NCSC-2024-0448 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
3 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Versies 28.7.1 en eerder). De kwetsbaarheden in Adobe Illustrator stellen aanvallers in staat om gevoelige gegevens te lezen, willekeurige code uit te voeren en kunnen leiden tot een Denial-of-Service. Deze kwetsbaarheden vereisen dat gebruikers een specifiek vervaardigd kwaadaardig bestand openen, wat een aanzienlijk risico voor gegevensintegriteit en systeembeveiliging met zich meebrengt.
GeoVision meldt misbruik van kritiek lek in videoservers en ANPR-systeem
3 dagen
Een kritieke kwetsbaarheid in videoservers en een ANPR-systeem voor het lezen van kentekenplaten van GeoVision wordt actief ...
Malware steelt vpn-inloggegevens via beveiligingslek in Fortinet-client
3 dagen
Een beveiligingslek in de vpn-client van Fortinet wordt actief gebruikt voor het stelen van inloggegevens, zo stelt ...
Aanvallers installeren via nieuw lek webshell op firewalls Palo Alto Networks
3 dagen
Aanvallers gebruiken een nieuwe kwetsbaarheid om firewalls van Palo Alto Networks met een webshell te infecteren. Een update ...
NSO Group gebruikte onbekende WhatsApp-exploit voor spyware-aanval
4 dagen
NSO Group gebruikte een onbekende WhatsApp-exploit voor het infecteren van gebruikers met spyware nadat het door WhatsApp was ...
Britse telco O2 lanceert 'AI granny' om telefoonscammers bezig te houden
4 dagen
De Britse telecomprovider O2 heeft een 'AI granny' gelanceerd die scammers, zoals bankhelpdeskfraudeurs, bezig moet houden. ...
Helsinki: datalek door vergeten beveiligingsupdate veel groter dan gedacht
5 dagen
Het datalek waar de Finse hoofdstad Helsinki begin dit jaar mee te maken kreeg, en werd veroorzaakt door een vergeten ...
Zwitsers KNMI waarschuwt voor brief met QR-code die naar malware wijst
6 dagen
Het Zwitserse KNMI waarschuwt inwoners van het land voor een brief die rondgaat en een QR-code bevat die naar Androidmalware ...
Python Package Index ondersteunt digital attestations voor signeren packages
6 dagen
De Python Package Index (PyPI) ondersteunt voortaan digital attestations als manier om packages te signeren, zo is gisteren ...
NCSC-2024-0447 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab CE/EE
6 dagen
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE (Specifiek voor versies 16.0 tot 17.5.2). De kwetsbaarheden bevinden zich in meerdere versies van GitLab CE/EE en stellen kwaadwillenden in staat om ongeautoriseerde volledige API-toegang te verkrijgen via de Device OAuth-stroom. Dit kan leiden tot ernstige implicaties voor organisaties die deze producten gebruiken, aangezien het de beveiliging van gevoelige gegevens en gebruikersaccounts compromitteert. Daarnaast is er een kritieke kwetsbaarheid die gebruikers blootstelt aan XSS-aanvallen door onjuiste uitvoerencoding wanneer het Content Security Policy (CSP) niet is ingeschakeld. Ook kunnen kwaadwillenden kwaadaardige JavaScript injecteren in Analytics Dashboards via een speciaal gemaakte URL, wat kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. Tenslotte kan ongeautoriseerde toegang tot de Kubernetes-agent in specifieke configuraties mogelijk zijn, wat zorgen oproept over de integriteit en beveiliging van implementaties.
Palo Alto Networks waarschuwt voor actief aangevallen zerodaylek in PAN-OS
6 dagen
Palo Alto Networks waarschuwt voor een actief aangevallen zeroday in de managementinterface van PAN-OS, waardoor een ...
Nieuwe beveiligingsoptie laat vergrendelde iPhone na 72 uur herstarten
6 dagen
Een nieuwe beveiligingsoptie in iOS laat vergrendelde iPhones na 72 uur herstarten, zo hebben beveiligingsonderzoekers ...
Beademingsapparaat Life2000 via kritieke kwetsbaarheden te saboteren
6 dagen
Kritieke kwetsbaarheden in het Life2000 Ventilation System van fabrikant Baxter, een 'non invasief' draagbaar apparaat dat ...

Pagina's

Abonneren op security