security

276 nieuwsberichten gevonden
Ik moet ineens mijn portret in mijn Office 365 account stoppen, mag dat?
1 week
Juridische vraag: Ik werk in de publieke sector bij een organisatie die tussen 500-1000 medewerkers heeft. Vandaag werden wij ...
Microsoft dicht actief aangevallen kwetsbaarheden en 'wormable' lek in Windows
1 week
Tijdens de patchdinsdag van november heeft Microsoft 89 kwetsbaarheden verholpen, waaronder twee actief aangevallen ...
NCSC-2024-0440 [1.00] [M/H] Kwetsbaarheden verholpen in Citrix Session Recording
1 week
Citrix heeft kwetsbaarheden verholpen in Citrix Session Recording Een kwaadwillende met beperkte rechten kan de kwetsbaarheden misbruiken om toegang te verkrijgen tot service accounts en willekeurige code uit te voeren op de server. Onderzoekers hebben Proof-of-Concept-code gepubliceerd, waarmee de kwetsbaarheid met kenmerk CVE-2024-8069 kan worden aangetoond. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
NCSC-2024-0439 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office
1 week
Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen en willekeurige code uit te voeren met rechten van de gebruiker en zo potentieel toegang te krijgen tot gevoelige gegevens in de context van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen, of link te volgen. ``` Microsoft Office Word: CVE-IDCVSSImpact CVE-2024-490337.50Omzeilen van beveiligingsmaatregel Microsoft Graphics Component: CVE-IDCVSSImpact CVE-2024-490317.80Uitvoeren van willekeurige code CVE-2024-490327.80Uitvoeren van willekeurige code Microsoft Office Excel: CVE-IDCVSSImpact CVE-2024-490267.80Uitvoeren van willekeurige code CVE-2024-490277.80Uitvoeren van willekeurige code CVE-2024-490287.80Uitvoeren van willekeurige code CVE-2024-490297.80Uitvoeren van willekeurige code CVE-2024-490307.80Uitvoeren van willekeurige code ```
NCSC-2024-0438 [1.00] [M/M] Kwetsbaarheid verholpen in Microsoft Exchange Server
1 week
Microsoft heeft een kwetsbaarheid verholpen in Exchange Server. De kwetsbaarheid bevindt zich in de wijze waarop Exchange Server omgaat met P2 FROM headers die niet conform RFC zijn opgebouwd. Een kwaadwillende kan de kwetsbaarheid misbruiken om zich voor te doen als een andere gebruiker en uit naam van het slachtoffer e-mails te versturen. Hoewel de server zelf weinig risico loopt op misbruik, kan een kwetsbare server misbruikt worden voor phishing-campagnes en andere malafide praktijken. Additioneel aan deze update heeft Microsoft ook handelingsperspectieven gepubliceerd om deze kwetsbaarheid, en potentieel misbruik van misvormde P2 FROM headers, tegen te gaan. Microsoft geeft aan signalen te hebben ontvangen dat informatie over deze kwetsbaarheid wordt gedeeld binnen diverse groepen.
NCSC-2024-0437 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft SQL Server
1 week
Microsoft heeft kwetsbaarheden verholpen in SQL Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige SQL-code uit te voeren op de database-omgeving. Met uitzondering van de kwetsbaarheden met kenmerk CVE-2024-49021 en CVE-2024-49043 bevinden de kwetsbaarheden zich in de SQL Native Client. Succesvol misbruik van de kwetsbaarheden in de Native Client vereist dat de kwaadwillende het slachtoffer misleidt een verbinding te maken met een malafide SQL-server onder controle van de kwaadwillende. De bovengenoemde uitzonderingen bevinden zich in de SQL-server zelf en zijn alleen lokaal te misbruiken.
NCSC-2024-0436 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure
1 week
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen binnen de kwetsbare componenten. De ernstigste kwetsbaarheid bevindt zich in CycleCloud en heeft kenmerk CVE-2024-43602 toegewezen gekregen. CycleCloud is een tool om High Performance Computing-nodes (HPC) te kunnen beheren in de Azure Cloud. De kwetsbaarheid stelt een geauthenticeerde kwaadwillende met normale gebruikersrechten in staat om middels speciaal geprepareerde requests de configuratie van een CycleCloud-cluster aan te passen en zo mogelijk willekeurige code uit te voeren binnen een node van het cluster. Het is niet uit te sluiten dat uitvoer van code kan plaatsvinden met rechten van een administrator. Sucesvol misbruik vereist wel dat de kwaadwillende kennis heeft van de inrichting van het cluster. ``` Azure CycleCloud: CVE-IDCVSSImpact CVE-2024-436029.90Uitvoeren van willekeurige code Airlift.microsoft.com: CVE-IDCVSSImpact CVE-2024-490567.30Verkrijgen van verhoogde rechten ```
NCSC-2024-0435 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools
1 week
Microsoft heeft kwetsbaarheden verholpen in .NET en Visual Studio. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, zichzelf verhoogde rechten toe te kennen of willekeurige code uit te voeren met rechten van de applicatie. De ernstigste kwetsbaarheid heeft kenmerk CVE-2024-43498 toegewezen gekregen en bevindt zich in .NET. Deze kwetsbaarheid stelt een kwaadwillende op afstand in staat om willekeurige code uit te voeren met rechten van de applicatie door speciaal geprepareerde requests naar een kwetsbare applicatie te versturen. ``` Visual Studio: CVE-IDCVSSImpact CVE-2024-490446.70Verkrijgen van verhoogde rechten Visual Studio Code: CVE-IDCVSSImpact CVE-2024-490497.10Verkrijgen van verhoogde rechten CVE-2024-490508.80Uitvoeren van willekeurige code .NET and Visual Studio: CVE-IDCVSSImpact CVE-2024-434997.50Denial-of-Service CVE-2024-434989.80Uitvoeren van willekeurige code ```
NCSC-2024-0434 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
1 week
Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Ivanti waarschuwt voor kritiek SQL Injection-lek in Endpoint Manager
1 week
Softwarebedrijf Ivanti waarschuwt klanten voor een kritieke SQL Injection-kwetsbaarheid in Endpoint Manager waardoor een ...
VS publiceert overzicht van meest misbruikte kwetsbaarheden in 2023
1 week
De Amerikaanse autoriteiten hebben samen met cyberagentschappen uit Australië, Canada, Nieuw-Zeeland en het Verenigd ...
Noyb: Meta lijkt via irritante reclame toestemming te gaan afdwingen
1 week
Meta kondigde vandaag aan dat het gebruikers van Facebook en Instagram een optie voor 'minder gepersonaliseerde' advertenties ...
Online virusscanner VirusTotal.com krijgt binnenkort nieuw ip-adres
1 week
Googles online virusscanner VirusTotal.com krijgt binnenkort een nieuw ip-adres. Organisaties en gebruikers die het ip-adres in ...
NCSC-2024-0433 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten
1 week
Siemens heeft kwetsbaarheden verholpen in diverse producten als Mendix, RUGGEDCOM, SCALANCE, SIMATIC en SINEC. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Onderzoek: airfryer-apps willen audio opnemen en locatie gebruiker weten
1 week
Verschillende apps voor het bedienen van 'slimme' airfryers willen de exacte locatie van gebruikers weten en de mogelijkheid ...
NetScaler komt met 'kritieke beveiligingsupdates' voor ADC en Gateway
1 week
NetScaler heeft 'kritieke beveiligingsupdates' voor kwetsbaarheden in ADC en Gateway uitgebracht. ADC en Gateway versies 12.1 ...
Facebook biedt EU-gebruikers optie voor 'minder gerichte advertenties'
1 week
Facebook en Instagram gaan Europese gebruikers een optie bieden voor 'minder gepersonaliseerde advertenties' op de platforms. ...
Ransomware-aanval kost Phone House Spanje 6,5 miljoen euro
1 week
Een ransomware-aanval die begin 2021 plaatsvond kost Phone House Spanje 6,5 miljoen euro. Bij de aanval werden gegevens van ...
Slachtoffer bankhelpdeskfraude krijgt 34.000 euro schade niet vergoed
1 week
Rabobank hoeft een slachtoffer van bankhelpdeskfraude geen 34.000 euro te vergoeden, omdat die geen geld naar een 'veilige ...
Opgelichte klant sleept autobedrijf voor rechter over beveiliging e-mailaccount
1 week
Een klant van een Nederlands autobedrijf die via een frauduleuze e-mail afkomstig van het bedrijf werd opgelicht, heeft de ...
Kritiek lek in D-Link modem laat remote aanvaller wachtwoord gebruiker wijzigen
1 week
Een kritiek kwetsbaarheid in een DSL-modem van D-Link maakt het mogelijk voor een ongeauthenticeerde aanvaller om op afstand ...
DUO schond AVG met algoritme om fraude door studenten te detecteren
1 week
De Dienst Uitvoering Onderwijs (DUO) heeft de AVG, het Europees Verdrag voor de Rechten van de Mens en de Grondwet geschonden ...
Thunderbird: minder dan drie procent van gebruikers doneert geld
1 week
Nog een kleine vier weken en dan bestaat e-mailclient Thunderbird precies twintig jaar. Thunderbird is een populair alternatief ...
'Aanvallers verbergen malware in samengevoegde zip-bestanden'
1 week
Aanvallers verbergen malware in samengevoegde zip-bestanden om zo detectie te omzeilen, zo waarschuwt securitybedrijf ...
Cyberincident kostte oliedienstverlener Halliburton al 35 miljoen dollar
1 week
Een recent cyberincident heeft oliedienstverlener Halliburton al 35 miljoen dollar gekost, zo heeft het bedrijf in de laatste ...
OpenID Connect-specificaties na tien jaar gepubliceerd als ISO-standaard
1 week
Negen OpenID Connect-specificaties zijn na meer dan tien jaar gepubliceerd als ISO/IEC-standaarden. Dit moet ervoor zorgen dat ...
Overheid kijkt welke contactgegevens in Outlook-lijsten zichtbaar moeten zijn
1 week
De overheid gaat kijken welke contactgegevens in Outlook zichtbaar moeten zijn. Dat heeft minister Van Weel van Justitie en ...
Amerikaanse tak Ahold Delhaize getroffen door 'cybersecurityprobleem'
1 week
De Amerikaanse tak van Ahold Delhaize is getroffen door een 'cybersecurityprobleem', waarna het heeft besloten om verschillende ...
Onderzoeker weet Apples macOS-sandbox keer op keer te omzeilen
1 week
MacOS beschikt over een sandbox die moet voorkomen dat een applicatie onbeperkte toegang tot gebruikersdata en systeembronnen ...
Kledingketen Hot Topic lekt persoonsgegevens van 57 miljoen klanten
1 week
De Amerikaanse kledingketen Hot Topic heeft de persoonsgegevens van 57 miljoen klanten gelekt. De gegevens werden onlangs ...

Pagina's

Abonneren op security