Cyber ​​Nieuws - Pagina 15 - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
Linux Threat Alert: VMware ESXi Servers Targeted by Cheerscrypt Ransomware

Linux-bedreigingswaarschuwing: VMware ESXi-servers doelwit van Cheerscrypt Ransomware

Beveiligingsonderzoekers hebben een nieuwe ransomware-familie ontdekt die zich richt op Linux-systemen. Cheerscrypt genaamd, de ransomware richt zich op VMware ESXi-servers. Het is opmerkelijk dat vorig jaar twee kwetsbaarheden in het VMWare ESXi-product werden opgenomen in de aanvallen van ten minste…

CYBER NEWS
Malicious Python Package [pymafka] Drops Cobalt Strike on macOS, Windows and Linux

Kwaadaardig Python-pakket [pymafka] Drops Cobalt Strike op macOS, Windows en Linux

Beveiligingsonderzoekers ontdekten een "mysterieus" kwaadaardig Python-pakket dat de Cobalt Strike-malware downloadt op Windows, Linux, en macOS-systemen. genaamd "pymafka,” het pakket doet zich voor als de legitieme populaire bibliotheek PyKafka, een programmeervriendelijke Kafka-client voor Python. Volgens Sonatype…

CYBER NEWS
CVE-2022-1802, CVE-2022-1529: Critical Vulnerabilities in Mozilla Firefox

CVE-2022-1802, CVE-2022-1529: Kritieke kwetsbaarheden in Mozilla Firefox

Mozilla heeft een nieuwe versie van zijn Firefox-browser uitgebracht (100.0.2) een set van twee kritieke beveiligingsproblemen oplossen. De patches maken deze kleine update behoorlijk belangrijk. Getroffen versies omvatten Firefox, Firefox ESR, Firefox voor Android, en Thunderbird (Firefox…

CYBER NEWS
CVE-2021-22573 is a vulnerability in Google’s OAuth client for Java

CVE-2021-22573: Kwetsbaarheid van Google OAuth Java-client

CVE-2021-22573 is een kwetsbaarheid in de OAuth-client van Google voor Java, met een ernstscore van 8.7 uit 10 op de schaal CVSS. Wat veroorzaakt het beveiligingslek in CVE-2021-22573?? De kwetsbaarheid komt voort uit het feit dat "IDToken-verifier niet verifieert"…

CYBER NEWS
UpdateAgent Dropper Returns in New Campaigns Targeting Mac Users

UpdateAgent Dropper keert terug in nieuwe campagnes gericht op Mac-gebruikers

UpdateAgent is een malware-dropper met een goed gebouwde infrastructuur gericht op macOS-systemen, en het lijkt erop dat het opnieuw is bijgewerkt. Volgens Jamf Threat Labs, er zijn wijzigingen doorgevoerd in de druppelaar, voornamelijk gericht op nieuwe uitvoerbare bestanden die zijn geschreven in…

CYBER NEWS

5 MacOS kwetsbaarheden die niet mag worden vergeten

MacOS wordt algemeen aangenomen dat zij kogelbestendig tegen malware-aanvallen. Helaas, statistieken blijkt een ander beeld, waar Apple's besturingssysteem vaak kwetsbaar wordt gevonden. Bijvoorbeeld, in 2017 security onderzoekers ontdekt een stijging van 28.83 procent van de totale gerapporteerde veiligheid…

CYBER NEWS
Google Play Plagued by 200 Fake Apps Delivering Facestealer Spyware

Google Play geplaagd door 200 Valse apps die Facestealer-spyware leveren

Een nieuw rapport werpt enig licht op een uitgebreide nep-campagne voor Android-apps die de Facestealer-spyware verspreidt. Nieuwe campagne van valse Android-apps levert Facestealer-spyware voor het eerst gedocumenteerd in juli 2021, de malware is ontworpen om logins te stelen en…

CYBER NEWS
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Zero-day-kwetsbaarheid in macOS en watchOS

Een zero-day-kwetsbaarheid in Macs en Apple-horloges is verholpen. De kwetsbaarheid, toegewezen aan het CVE-2022-22675-nummer, in het wild zou kunnen zijn uitgebuit, Apple zei. De fout is hoogstwaarschijnlijk gebruikt bij gerichte aanvallen. Echter, de update onmiddellijk toepassen…

CYBER NEWS
Eternity Project Malware-as-a-Service Sold on Telegram

Eternity Project Malware-as-a-Service verkocht op Telegram

Eternity Project is de naam van een malware-toolkit die momenteel in actieve ontwikkeling is en wordt verkocht als malware-as-a-service. Onderzoekers zijn zich nog steeds niet bewust van de dreigingsactor die de malware verkoopt waarmee amateurhackers te pakken kunnen krijgen…

CYBER NEWS
Massive WordPress Campaign Takes Users through Malicious Redirect Chains

Enorme WordPress-campagne leidt gebruikers door kwaadaardige omleidingsketens

Beveiligingsonderzoekers hebben een kwaadaardige campagne tegen WordPress-sites geïdentificeerd. De campagne maakt gebruik van bekende kwetsbaarheden in WordPress-thema's en plug-ins, en heeft invloed gehad op duizenden websites. Schadelijke campagne compromitteert WordPress-sites: de details Volgens gegevens gedeeld door PublicWWW, bij…

CYBER NEWS
REvil Ransomware Is Returning with New Modified Samples

REvil Ransomware keert terug met nieuwe aangepaste voorbeelden

Beveiligingsonderzoekers zeggen dat de beruchte ransomware REvil, ook wel bekend als Sodinokibi, is teruggekeerd na zes maanden stil te hebben gelegen. De terugkeer van REvil/Sodinokibi Ransowmare Gang volgens Secureworks Counter Threat Unit (CTU) onderzoekers, analyse van enkele recent geüpload naar…

CYBER NEWS
CVE-2022-29972

CVE-2022-29972 Azure-beveiligingslek kan leiden tot aanvallen op afstand

CVE-2022-29972 is een beveiligingsprobleem in Azure Synapse- en Azure Data Factory-pijplijnen waardoor bedreigingsactoren externe opdrachten kunnen uitvoeren in de Integration Runtime Infrastructure (IR). Microsoft legt uit dat de IR een rekeninfrastructuur is die wordt gebruikt door Azure Data…

CYBER NEWS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

Kritiek F5 BIG-IP-fout CVE-2022-1388 wordt misbruikt in het wild

CVE-2022-1388 is een kritieke kwetsbaarheid voor het uitvoeren van externe code die van invloed is op F5 BIG-IP multifunctionele netwerkapparaten en -modules. Er zijn nu waarschuwingen voor in-the-wild pogingen tot misbruik van de kwetsbaarheid, naast een beschikbare PoC (proof of concept) ontwikkeld door beveiliging…

CYBER NEWS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: Cisco-kwetsbaarheid kan onbevoegde toegang op rootniveau mogelijk maken

Cisco heeft drie beveiligingsproblemen gepatcht die van invloed zijn op zijn Enterprise NFV-infrastructuursoftware. Door de fouten kan een aanvaller volledige controle krijgen over de blootgestelde hosts. Het is belangrijk op te merken dat de kwetsbaarheden, bijgehouden als CVE-2022-20777, CVE-2022-20779, en CVE-2022-20780, zijn…

CYBER NEWS
Black Basta: New Ransomware on the Rise

Zwarte Basta: Nieuwe ransomware in opkomst

Black Basta is een nieuwe ransomware die voor het eerst midden april werd gedetecteerd 2022. Volgens onderzoekers van Minerva, de ransomware "heeft al aanzienlijke schade aangericht aan meer dan tien organisaties." Twee van de recente slachtoffers zijn Deutsche Windtechnik en de American…

CYBER NEWS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Beveiligingsonderzoeker ontdekt kwetsbaarheden in populaire ransomware-families

Een beveiligingsonderzoeker bekend onder de naam h3perlinx ontdekte kwetsbaarheden in enkele van de meest voorkomende ransomware-families, inclusief Conti, revil, LockBit, AvosLocker, en de recent ontdekte Black Basta. Beveiligingsonderzoeker ontdekt zwakke punten in populaire malware…

CYBER NEWS
phishing campaign exploiting google SMTP service

Google's SMTP-service misbruikt bij phishing-aanvallen

Er is een nieuwe phishing-aanval gedetecteerd die gebruikmaakt van de SMTP-relayservice van Google en die phishing-e-mails aan gebruikers levert. De aanval is waargenomen door beveiligingsonderzoekers van Avanan. Google's SMTP-service misbruikt Wat is SMTP?? Dit type service helpt bedrijven bij het verzenden…

CYBER NEWS
New Bumblebee Malware Downloader Used for Initial Network Access

Nieuwe Bumblebee Malware Downloader gebruikt voor initiële netwerktoegang

Bumblebee is de naam van een nieuwe malware-downloader die wordt gebruikt door meerdere bedreigingsactoren die eerder BazaLoader en IcedID leverden. Met andere woorden, deze bedreigingsactoren hebben de twee malwarestukken vervangen door de nieuwere Bumblebee. BazaLoader, in het bijzonder, heeft niet…

CYBER NEWS
most-exploited-vulnerabilities-2021-sensorstechforum

De meest misbruikte kwetsbaarheden in 2021 Inclusief CVE-2021-44228, CVE-2021-26084

Wat waren de meest routinematig misbruikte beveiligingsproblemen in? 2021? Een nieuw rapport uitgebracht door CISA in samenwerking met de autoriteiten van de Verenigde Staten, Australië, Canada, Nieuw Zeeland, en het Verenigd Koninkrijk hebben een advies uitgebracht met daarin de meest uitgebuite…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens