Cyber ​​Nieuws - Pagina 19 - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-day in Adobe Commerce- en Magento-platforms

CVE-2022-24086 is een kritische, zero-day beveiligingskwetsbaarheid die van invloed is op Adobe's Commerce en Magento open-source producten. De kwetsbaarheid, met een CVSS-score van 9.8 uit 10, wordt actief uitgebuit in het wild in beperkte aanvallen. Gelukkig, er is al een patch…

CYBER NEWS
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Bedreigingsactoren maken misbruik van Windows Service Regsvr32 om malware af te leveren

Beveiligingsonderzoekers observeren een toenemende exploitatie van regsvr32.exe, wat een binair Windows-leven van het land is, kort bekend als LOLbin. Sommige van de geanalyseerde malwarevoorbeelden zijn van Qbot en Lokibot, volgens Uptycs-onderzoekers. Dreigingsactoren die Regsvr32 misbruiken Wat?…

CYBER NEWS
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Android-bedreigingswaarschuwing: FluBot- en Medusa-trojans bij gelijktijdige aanvallen

Momenteel, actieve campagnes tegen Android-gebruikers dragen FluBot en Medusa banking trojans bij zich. Beide trojans gebruiken hetzelfde distributiemechanisme in een gelijktijdige aanvalscampagne. De ontdekking komt van beveiligingsonderzoekers van ThreatFabric. Medusa- en FluBot-trojans werken samen…

CYBER NEWS
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: Een belangrijke supply chain zero-day in Argo CD

CVE-2022-24348 is een zeer ernstige beveiligingskwetsbaarheid in Argo CD die bedreigingsactoren in staat zou kunnen stellen toegang te krijgen tot de applicatie-ontwikkelomgevingen van een slachtoffer, waardoor het mogelijk wordt om wachtwoorden te verzamelen, API-sleutels, tokens, onder andere gevoelige details. CVE-2022-24348 in Argo CD heeft onmiddellijke patching nodig…

CYBER NEWS
CVE-2022-21882

patch Now: CVE-2022-21882 misbruik van bevoegdheden Windows-beveiligingslek

Volgens een waarschuwing vrijgegeven door CISA (U.S. Agentschap voor cyberbeveiliging en infrastructuur), federale agentschappen moeten CVE-2022-21882 onmiddellijk adresseren, een Win32k Elevation of Privilege-kwetsbaarheid. CVE-2022-21882 Elevation of Privilege Windows-beveiligingslek De Windows-fout kan worden misbruikt door bedreigingsactoren om…

CYBER NEWS
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Hackers gebruiken SEO-vergiftiging om de BATLOADER-malware af te leveren

Beveiligingsonderzoekers hebben onlangs een kwaadaardige campagne ontdekt die gebruikmaakt van SEO-vergiftiging om potentiële slachtoffers te misleiden om de BATLOADER-malware te downloaden. De aanvallers die werden gebruikt, maakten kwaadaardige sites vol met trefwoorden van populaire softwareproducten, en gebruikte zoekmachine optimalisatie vergiftiging om te maken…

CYBER NEWS
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

Wormhole Cryptocurrency Platform verliest $322 Miljoen in een hack

Wormhole is het nieuwste cryptocurrency-platform dat in een $322 miljoen overval. Hackers maakten met succes misbruik van een kwetsbaarheid in het platform en stalen ongeveer $322 miljoen aan Ether. De aanval vond plaats in februari 2 en beïnvloedde het Wormgat…

CYBER NEWS
CVE-2021-41837

23 Kwetsbaarheden in UEFI-firmware die door HP wordt gebruikt, Lenovo (CVE-2021-41837)

Minstens 23 er zijn nieuwe beveiligingsproblemen ontdekt in verschillende implementaties van UEFI (Unified Extensible Firmware Interface) firmware geïmplementeerd door meerdere leveranciers, zoals HP, Lenovo, Juniper-netwerken, en Fujitsu. De fouten bevinden zich in de InsydeH2O UEFI-firmware van Insyde Software,…

CYBER NEWS
deadbolt ransomware

Nieuwe Deadbolt Ransomware-hits 3,600 QNAP NAS-apparaten

Deadbolt-ransomware heeft recentelijk meer gehackt dan 3,600 QNAP netwerkverbonden opslag (NAS) apparaten. Door de aanslag, alle gegevens op de apparaten zijn versleuteld door Deadbolt, wat een nieuwe vorm van ransomware is. Deadbolt Ransomware treft QNAP…

CYBER NEWS
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 Samba-kwetsbaarheid maakt uitvoering van code mogelijk

CVE-2021-44142 Samba-fout CVE-2021-44142 is een van de vele kwetsbaarheden die eerder in Samba-versies zijn gedetecteerd 4.13.17. De kwetsbaarheid is gerelateerd aan een out-of-bounds heap lees-/schrijfprobleem in de VFS-module. Deze module, bekend als vfs_fruit, biedt compatibiliteit met Apple SMB-clients.…

CYBER NEWS
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Zero-day-kwetsbaarheden in Safari onthullen uw macOS-camera

Beveiligingsonderzoeker Ryan Pickren ontdekte en rapporteerde onlangs aan Apple een reeks macOS-kwetsbaarheden die de Safari-browser blootlegden. 4 Nieuwe zero-days gerapporteerd aan Apple De hack van de onderzoeker "heeft met succes ongeautoriseerde cameratoegang verkregen door gebruik te maken van een reeks problemen met…

CYBER NEWS
2fa authenticator malicious app

2FA Authenticator-app Vultur Trojan gedownload op 10,000 Android-apparaten

Er is in het wild een nieuwe kwaadaardige campagne gedetecteerd die zich richt op Android-gebruikers via een trojan-app. De payload van de campagne is de Vultur-trojan die bankgegevens verzamelt, onder andere kwaadaardige activiteiten. de boosdoener, een kwaadaardige tweefactorauthenticatie…

CYBER NEWS
CVE-2022-22587

Apple adresseert twee nuldagen (CVE-2022-22587, CVE-2022-22594)

Apple heeft onlangs nieuwe versies van zijn besturingssystemen uitgebracht – iOS 15.3 en macOS Monterey 12.2, die een aantal fixes bevatte, inclusief twee zero-days. CVE-2022-22587 De eerste zero-day is gerelateerd aan geheugencorruptie, en kan een kwaadaardige app toestaan…

CYBER NEWS
CVE-2021-4034

CVE-2021-4034: 12-Jaar oude PolKit Linux-kwetsbaarheid ontdekt

CVE-2021-4034 PolKit-beveiligingslek CVE-2021-4034 is een nieuwe kwetsbaarheid die is gedetecteerd in PolKit, een component voor het beheren van systeembrede privileges in Unix-achtige besturingssystemen. De kwetsbaarheid is ontdekt in pkexec . van Polkit, een SUID-rootprogramma dat standaard is geïnstalleerd op elke grote Linux-distributie. Het…

CYBER NEWS
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleSpy (MACMA) macOS Malware gebruikt bij watering hole-aanvallen

Cybersecurity-onderzoekers hebben een voorheen onbekende macOS-malware gedetecteerd, codenaam DazzleSpy door ESET en MACMA door Google. De aanval zelf is gebaseerd op een WebKit-exploit die wordt gebruikt om Mac-gebruikers te compromitteren. De payload lijkt een nieuwe malwarefamilie te zijn, in het bijzonder…

CYBER NEWS
BRATA-Android-Banker-sensorstechforum.

BRATA Android-trojan die de activiteit van bankrekeningen kan controleren

BRATA is de naam van een Android banking-trojan die beveiligingsonderzoekers al een tijdje observeren. In een nieuw rapport opgesteld door cyberbeveiligingsbedrijf Cleafy, nieuwe informatie over de bankier is onthuld. Bedreigingsacteurs hebben gebruikt…

CYBER NEWS
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

CVE-2021-45467 en CVE-2021-45466 CWP-fouten leggen Linux-servers bloot

Er zijn twee kwetsbaarheden ontdekt in het Configuratiescherm (CWP) – een veelgebruikt webhostingbeheerplatform dat door meer dan 200,000 servers. Door de fouten kan code worden uitgevoerd als root op Linux-servers, and were discovered by Octagon Network researcher

CYBER NEWS
DTPacker

Ongewone malware: DTPacker is zowel lader als verpakker

Beveiligingsonderzoekers ontdekten een nieuwe malware-packer en loader. Nagesynchroniseerde DTPacker, de payload-decodering maakt gebruik van een vast wachtwoord dat voormalige US bevat. naam van president Donald Trump, volgens Proofpoint. Een opmerkelijk element van de aanvallen die verband houden met DTPacker is dat:…

CYBER NEWS
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Zeer ernstig beveiligingslek in Rust-taal

Er is een nieuwe zeer ernstige kwetsbaarheid in de Rust-programmeertaal gemeld. De fout kan worden misbruikt om bestanden en mappen op te schonen van een blootgesteld systeem zonder de noodzaak van autorisatie. “The Rust Security Response WG was notified that

CYBER NEWS
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer richt zich op gebruikers van cryptocurrency wereldwijd

Beveiligingsonderzoekers zagen onlangs een nieuwe modulaire stealer geschreven in .NET en in staat om cryptocurrency-portefeuilles te exfiltreren, inclusief Atomic, Exodus, Ethereum, Jazz, Bitcoin, en Litecoin-portefeuilles. De kwaadaardige campagne, gericht op Australië, Egypte, Duitsland, India, Indonesië, Japan, Maleisië, Noorwegen, Singapore, South

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens