security

257 nieuwsberichten gevonden
GeoVision meldt misbruik van kritiek lek in videoservers en ANPR-systeem
5 dagen
Een kritieke kwetsbaarheid in videoservers en een ANPR-systeem voor het lezen van kentekenplaten van GeoVision wordt actief ...
Malware steelt vpn-inloggegevens via beveiligingslek in Fortinet-client
5 dagen
Een beveiligingslek in de vpn-client van Fortinet wordt actief gebruikt voor het stelen van inloggegevens, zo stelt ...
Aanvallers installeren via nieuw lek webshell op firewalls Palo Alto Networks
5 dagen
Aanvallers gebruiken een nieuwe kwetsbaarheid om firewalls van Palo Alto Networks met een webshell te infecteren. Een update ...
NSO Group gebruikte onbekende WhatsApp-exploit voor spyware-aanval
1 week
NSO Group gebruikte een onbekende WhatsApp-exploit voor het infecteren van gebruikers met spyware nadat het door WhatsApp was ...
Britse telco O2 lanceert 'AI granny' om telefoonscammers bezig te houden
1 week
De Britse telecomprovider O2 heeft een 'AI granny' gelanceerd die scammers, zoals bankhelpdeskfraudeurs, bezig moet houden. ...
Helsinki: datalek door vergeten beveiligingsupdate veel groter dan gedacht
1 week
Het datalek waar de Finse hoofdstad Helsinki begin dit jaar mee te maken kreeg, en werd veroorzaakt door een vergeten ...
Zwitsers KNMI waarschuwt voor brief met QR-code die naar malware wijst
1 week
Het Zwitserse KNMI waarschuwt inwoners van het land voor een brief die rondgaat en een QR-code bevat die naar Androidmalware ...
Python Package Index ondersteunt digital attestations voor signeren packages
1 week
De Python Package Index (PyPI) ondersteunt voortaan digital attestations als manier om packages te signeren, zo is gisteren ...
NCSC-2024-0447 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab CE/EE
1 week
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE (Specifiek voor versies 16.0 tot 17.5.2). De kwetsbaarheden bevinden zich in meerdere versies van GitLab CE/EE en stellen kwaadwillenden in staat om ongeautoriseerde volledige API-toegang te verkrijgen via de Device OAuth-stroom. Dit kan leiden tot ernstige implicaties voor organisaties die deze producten gebruiken, aangezien het de beveiliging van gevoelige gegevens en gebruikersaccounts compromitteert. Daarnaast is er een kritieke kwetsbaarheid die gebruikers blootstelt aan XSS-aanvallen door onjuiste uitvoerencoding wanneer het Content Security Policy (CSP) niet is ingeschakeld. Ook kunnen kwaadwillenden kwaadaardige JavaScript injecteren in Analytics Dashboards via een speciaal gemaakte URL, wat kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. Tenslotte kan ongeautoriseerde toegang tot de Kubernetes-agent in specifieke configuraties mogelijk zijn, wat zorgen oproept over de integriteit en beveiliging van implementaties.
Palo Alto Networks waarschuwt voor actief aangevallen zerodaylek in PAN-OS
1 week
Palo Alto Networks waarschuwt voor een actief aangevallen zeroday in de managementinterface van PAN-OS, waardoor een ...
NCSC-2024-0423 [1.03] [H/H] Kwetsbaarheid ontdekt in Fortinet FortiManager
1 week
UPDATE Er is publieke proof of concept (PoC) code voor de kwetsbaarheid beschikbaar. Deze is van toepassing op nog niet gepatchte FortiManager varianten. Ook hebben onderzoekers ontdekt dat de patch van Fortinet niet de volledige exploitatieketen heeft opgelost. Zo is het mogelijk om op een gepatcht systeem alsnog code uit te voeren, mits de opdracht van een vertrouwd systeem komt. Als de eerdere patches van Fortinet zijn uitgevoerd, zou het niet meer mogelijk moeten zijn om vanuit buiten het netwerk een vertrouwd systeem toe te voegen aan een FortiManager. Fortinet heeft een patch beschikbaar gesteld voor FortiManager. Verder worden er in deze advisory ook mitigerende maatregelen genoemd. Er is, voor de bekendmaking van de CVE en patch, misbruik van CVE-2024-47575 waargenomen. Er bestaat daarmee een risico op misbruik van deze CVE voordat de beschikbare patch is geïnstalleerd. Het NCSC adviseert om, naast het patchen van uw FortiManager met de beschikbaar gestelde patch, onderzoek te doen aan de hand van beschikbare Indicators of Compromise (IoC’s) om mogelijk misbruik te onderkennen. Een kwaadwillende kan toegang hebben gehad tot uw FortiManager omgeving door een ander Fortinet serienummer in uw FortiManager te registreren. Via het certificaat zou de kwaadwillende de authenticatie hebben kunnen omzeilen. Fortinet heeft in de FG-IR-24-423 advisory IoC's beschikbaar gesteld die kunnen helpen bij forensisch onderzoek (zie referentie). De aanval stelt een kwaadwillende in staat om configuratie gegevens op te halen van uw firewall/netwerk omgeving. Ook stelt dit een kwaadwillende in staat om (VPN) account credentials en certificaten in te zien, welke de mogelijkheid geven om via bestaande accounts uw netwerk te betreden. Mocht u indicatoren zien van misbruik, adviseert het NCSC daarom ook om accounts te resetten en certificaten te vernieuwen. Wat precies in een aanval gestolen zou kunnen zijn ligt echter aan de geïmplementeerde configuratie en kan per casus verschillen.
Nieuwe beveiligingsoptie laat vergrendelde iPhone na 72 uur herstarten
1 week
Een nieuwe beveiligingsoptie in iOS laat vergrendelde iPhones na 72 uur herstarten, zo hebben beveiligingsonderzoekers ...
Beademingsapparaat Life2000 via kritieke kwetsbaarheden te saboteren
1 week
Kritieke kwetsbaarheden in het Life2000 Ventilation System van fabrikant Baxter, een 'non invasief' draagbaar apparaat dat ...
Microsoft pauzeert uitrol van update voor spoofinglek in Exchange Server
1 week
Microsoft heeft besloten om de uitrol van een beveiligingsupdate voor een spoofinglek in Exchange Server tijdelijk te staken. ...
VS meldt verder misbruik van lekken in firewall-migratietool Palo Alto Networks
1 week
Aanvallers maken inmiddels misbruik van drie verschillende kwetsbaarheden om gevoelige informatie uit de firewall-migratietool ...
Politie krijgt miljoenen extra voor digitale opsporing en bestrijding cybercrime
1 week
De politie ontvangt uit Den Haag tientallen miljoenen euro's extra voor digitale opsporing en de bestrijding van cybercrime, zo ...
WordPress.org forceert update wegens kritiek lek in Really Simple Security
1 week
Een kritieke kwetsbaarheid in Really Simple Security, een plug-in voor WordPress, maakt het mogelijk om websites op afstand ...
PXA-malware ontsleutelt browser master key en steelt opgeslagen wachtwoorden
1 week
Onderzoekers hebben nieuw infostealer-malware ontdekt die de master key van de browser ontsleutelt en vervolgens allerlei ...
Little Snitch waarschuwt voor Apples ingebouwde Mac-firewall, geheugenlek
1 week
De makers van de macOS-firewall Little Snitch waarschuwen gebruikers van macOS 15 Sequoia voor Apples ingebouwde firewall, ...
VN-Veiligheidsraad bespreekt ransomware-aanvallen op ziekenhuizen
1 week
De Veiligheidsraad van de Verenigde Naties (VN) heeft ransomware-aanvallen op ziekenhuizen besproken. Tedros Adhanom ...
Amerikaan achter datadiefstal krijgt 10 jaar cel en moet 1 miljoen dollar betalen
1 week
Een 45-jarige Amerikaanse man die bij meerdere organisaties wist in te breken en data buitmaakte, en slachtoffers daar ...
NCSC-2024-0446 [1.00] [M/H] Kwetsbaarheid verholpen in Schneider Electric Ecostruxture
1 week
Schneider Electric heeft een kwetsbaarheid verholpen in de Ecostruxture Gateway. Een kwaadwillende kan de kwetsbaarheid misbruiken om de gateway over te nemen en zo toegang te krijgen tot het Ecostruxtrure-landschap in gebruik. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke infrastructuur niet publiek toegankelijk te hebben.
NCSC-2024-0445 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiClient
1 week
Fortinet heeft kwetsbaarheden verholpen in FortiClient voor Windows en MacOS. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en willekeurige commando's uit te voeren op het systeem.
NCSC-2024-0444 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS
1 week
Palo Alto Networks heeft kwetsbaarheden verholpen in PAN-OS. Een kwaadwillende kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen en zo verkeer naar en door het systeem te leiden dat aanvankelijk niet is toegestaan, of een Denial-of-Service veroorzaken.
FBI verwijderde malware van Nederlandse routers en IoT-apparaten
1 week
De FBI heeft malware van besmette routers en IoT-apparaten in Nederland verwijderd. Dat laat minister Van Weel van Justitie en ...
Google Phone-app kan telefoongesprekken in real-time op fraude analyseren
1 week
Google heeft een bètaversie van de eigen telefoon-app voorzien van een feature waardoor gesprekken van gebruikers in real-time ...
Thunderbird kan via remote content inhoud versleutelde berichten lekken
1 week
Thunderbird kan de inhoud van met OpenPGP versleutelde e-mail lekken als er gebruik wordt gemaakt van remote content. Er is een ...
Hogeschool Utrecht waarschuwt voor beveiligingslek in SURFfilesender
1 week
De Hogeschool Utrecht heeft studenten en personeel gewaarschuwd voor een beveiligingslek in SURFfilesender, waardoor ...
Windows-spoofinglek sinds juni misbruikt om NTLMv2-hashes te stelen
1 week
Aanvallers gebruiken sinds juni malafide URL-bestanden om NTLMv2-hashes van doelwitten te stelen. Daarbij wordt gebruikgemaakt ...
NIST heeft meer tijd nodig om CVE-achterstand in NVD-database weg te werken
1 week
Het Amerikaanse National Institute of Standards and Technology (NIST), een organisatie die onder andere verantwoordelijk is ...

Pagina's

Abonneren op security