security

291 nieuwsberichten gevonden
Koolstofleverancier Orion maakt 60 miljoen dollar over naar oplichters
3 weken
De Luxemburgse koolstofleverancier Orion is het slachtoffer van fraude geworden, waardoor er zestig miljoen dollar naar ...
Microsoft dicht zes actief misbruikte kwetsbaarheden in Office en Windows
3 weken
Tijdens de patchdinsdag van augustus heeft Microsoft zes kwetsbaarheden in Office en Windows verholpen die actief zijn ...
NCSC-2024-0339 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Mariner
3 weken
Microsoft heeft kwetsbaarheden verholpen in Mariner (Azure Linux). De kwetsbaarheden betreffen oudere kwetsbaarheden in diverse subcomponenten van de distro, zoals Python, Emacs, Qemu, Django, Curl, wget etc. welke in de nieuwe versie zijn verholpen.
NCSC-2024-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics
3 weken
Microsoft heeft kwetsbaarheden verholpen in Dynamics. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer.
NCSC-2024-0337 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office
3 weken
Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, willekeurige code uit te voeren met rechten van het slachtoffer en mogelijk toegang te krijgen tot gevoelige gegevens in de context van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. ``` Microsoft Teams: CVE-IDCVSSImpact CVE-2024-381976.50Voordoen als andere gebruiker Microsoft Office: CVE-IDCVSSImpact CVE-2024-380847.80Verkrijgen van verhoogde rechten CVE-2024-382007.50Voordoen als andere gebruiker Microsoft Office Outlook: CVE-IDCVSSImpact CVE-2024-381736.70Uitvoeren van willekeurige code Microsoft Office Visio: CVE-IDCVSSImpact CVE-2024-381697.80Uitvoeren van willekeurige code Microsoft Office Project: CVE-IDCVSSImpact CVE-2024-381898.80Uitvoeren van willekeurige code Microsoft Office PowerPoint: CVE-IDCVSSImpact CVE-2024-381717.80Uitvoeren van willekeurige code Microsoft Copilot Studio: CVE-IDCVSSImpact CVE-2024-382068.50Toegang tot gevoelige gegevens Microsoft Office Excel: CVE-IDCVSSImpact CVE-2024-381727.80Uitvoeren van willekeurige code CVE-2024-381707.10Uitvoeren van willekeurige code ```
NCSC-2024-0336 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Developer Tools
3 weken
Microsoft heeft kwetsbaarheden verholpen in twee Developer tools. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen en verwerken. ``` Azure IoT SDK: CVE-IDCVSSImpact CVE-2024-381577.00Uitvoeren van willekeurige code CVE-2024-381587.00Uitvoeren van willekeurige code .NET and Visual Studio: CVE-IDCVSSImpact CVE-2024-381676.50Toegang tot gevoelige gegevens CVE-2024-381687.50Denial-of-Service ```
NCSC-2024-0335 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure componenten
3 weken
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen of zich voor te doen als andere gebruiker. Voor succesvol misbruik heeft de kwaadwillende voorafgaande toegang nodig tot de kwetsbare omgeving, of moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. ``` Azure Connected Machine Agent: CVE-IDCVSSImpact CVE-2024-380987.80Verkrijgen van verhoogde rechten CVE-2024-381627.80Verkrijgen van verhoogde rechten Azure Stack: CVE-IDCVSSImpact CVE-2024-381089.30Voordoen als andere gebruiker CVE-2024-382017.00Verkrijgen van verhoogde rechten Azure CycleCloud: CVE-IDCVSSImpact CVE-2024-381957.80Uitvoeren van willekeurige code Azure Health Bot: CVE-IDCVSSImpact CVE-2024-381099.10Verkrijgen van verhoogde rechten ```
NCSC-2024-0334 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
3 weken
Microsoft heeft kwetsbaarheden verholpen in Windows. Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Ivanti verhelpt kritieke kwetsbaarheden in Neurons en Virtual Traffic Manager
3 weken
Softwarebedrijf Ivanti heeft vandaag beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Ivanti Neurons for IT ...
Minister wil dat deel ambtenaren achterblijft op Binnenhof om staatsgeheimen
3 weken
Minister Keijzer van Volkshuisvesting en Ruimtelijke Ordening (VRO) wil dat een deel van de ambtenaren van het ministerie van ...
NCSC-2024-0333 [1.00] [M/H] Kwetsbaarheden verholpen in SAP producten
3 weken
SAP heeft kwetsbaarheden verholpen in diverse producten als SAP Business Objects, SAP HANA, Netweaver en Document Builder. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Burgemeester: overheid te afhankelijk van buitenlandse AI-bedrijven
3 weken
De Nederlandse overheid is voor AI-toepassingen te afhankelijk van grote buitenlandse techbedrijven en dat is geen wenselijke ...
Mobile Guardian weken voor grote aanval gewaarschuwd voor kritiek lek
3 weken
MDM-leverancier Mobile Guardian is weken voor een grote aanval, waarbij de iPads en Chromebooks van zeker dertienduizend ...
Brein haalt Nederlandstalige dataset gebruikt voor trainen AI-modellen offline
3 weken
Stichting Brein heeft een Nederlandstalige dataset die gebruikt werd voor het trainen van AI-modellen offline gehaald. Volgens ...
Belgische politie waarschuwt voor oplichting via malafide QR-codes
3 weken
De Belgische politie waarschuwt burgers voor oplichting via malafide QR-codes. Zo wordt er gewezen naar valse tickets die ...
Datalek NTR door 'vergeten vinkje' bij online enquête over sociale veiligheid
3 weken
Publieke omroep NTR heeft een datalek bij de Autoriteit Persoonsgegevens gemeld nadat de anonimiteit van deelnemers aan een ...
Polen levert vermeend hoofd van notoire cybercrimegroep uit aan VS
3 weken
De Poolse autoriteiten hebben een Belarussische-Oekraïense man aan de Verenigde Staten uitgeleverd die de leider zou zijn van ...
Universitair hoofddocent: privacy in publieke ruimte steeds verder beperkt
3 weken
Privacy in de publieke ruimte wordt steeds verder beperkt, zo stelt Jaap-Henk Hoepman, universitair hoofddocent privacy en ...
NCSC-2024-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten
3 weken
Siemens heeft kwetsbaarheden verholpen in diverse producten als COMOS, INTRALOG, LOGO!, NX, SCALANCE, SINEC en Teamcenter. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
Britse ziekenhuizen verzetten 10.000 afspraken wegens ransomware
3 weken
Twee ziekenhuizen in Londen die begin juni het slachtoffer van een ransomware-aanval werden hebben sindsdien meer dan ...
Noyb: Griekse supermarktketen schendt privacy klanten met bonuskaart
3 weken
De Griekse supermarktketen Alfa Vita schendt met de eigen bonuskaart de privacy van klanten, zo stelt privacystichting noyb dat ...
Politiediensten halen wereldwijd servers Radar-ransomware offline
3 weken
Tijdens een internationale operatie hebben politiediensten wereldwijd servers van de Radar-ransomware offline gehaald, zo ...
VK wil tienduizenden honeypots als onderdeel van 'cybermisleiding'
3 weken
De Britse overheid wil tienduizenden honeypots en miljoenen honeytokens op nationale schaal uitrollen als onderdeel van ...
Onderzoek: zonnestroomsystemen kwetsbaar voor cyberaanvallen
3 weken
Zonnestroomsystemen zijn kwetsbaar voor allerlei soorten cyberaanvallen en om dit te voorkomen moeten partijen die deel ...
CCC slaat alarm over cybercrimeverdrag VN: is surveillanceverdrag
3 weken
Het cybercrimeverdrag van de Verenigde Naties (VN) vormt een bedreiging voor mensenrechten en de werkzaamheden van ...
NCSC-2024-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix
3 weken
Er zijn kwetsbaarheden verholpen in Zabbix. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, om toegang te krijgen tot gevoelige gegevens, of mogelijk willekeurige code uit te voeren met rechten van de applicatie. Voor uitvoer van willekeurige code heeft de kwaadwillende voorafgaande verhoogde rechten nodig.
NCSC-2024-0330 [1.00] [M/H] Kwetsbaarheid verholpen in Asterisk
3 weken
Er is een kwetsbaarheid verholpen in Asterisk. Een kwaadwillende kan de kwetsbaarheid misbruiken om zich verhoogde rechten toe te kennen en willekeurige code uit te voeren met rechten van de applicatie. Voor succesvol misbruik moet de kwaadwillende over voorafgaande authenticatie beschikken. De onderzoeker die de kwetsbaarheid heeft ontdekt heeft Proof-of-Concept-code gepubliceerd, waarmee de kwetsbaarheid kan worden aangetoond. De PoC maakt gebruik van een installatie onder controle van de onderzoeker, waardoor omzetten naar exploitcode niet eenvoudig is.
Noyb klaagt bij AP over X: AI-training met Europese data schendt AVG
3 weken
Privacyorganisatie noyb heeft bij de Autoriteit Persoonsgegevens (AP), alsmede verschillende andere Europese ...
OpenVPN hekelt Microsoft over gebruik van term 'zero-days'
3 weken
De makers van OpenVPN hebben uitgehaald naar Microsoft wegens het gebruik van de term 'zero-days' die in het veelgebruikte ...
Zweedse privacytoezichthouder voor rechter gesleept voor doorsturen klachten
3 weken
Privacyorganisatie noyb heeft de Zweedse privacytoezichthouder IMY voor de rechter gesleept wegens het doorsturen van ...

Pagina's

Abonneren op security