Cyber ​​Nieuws - Pagina 9 - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
ddos attack

Nieuwe HinataBot exploiteert CVE-2014-8361 in DDoS-aanvallen

Het Akamai Security Intelligence Response Team (SIRT) meldde onlangs de ontdekking van een nieuw ontwikkeld Go-gebaseerd botnet, vernoemd “HinataBot” door onderzoekers. Dit botnet is gericht op Distributed Denial of Service (DDoS) attacks and appears to have been named after a

CYBER NEWS
CVE-2023-24033 - sensorstechforum

CVE-2023-24033, 17 Andere Zero-Days in Exynos-chipsets hebben invloed op Android-apparaten

Google Project Zero heeft een reeks gevaarlijke beveiligingsfouten in de Exynos-chips van Samsung aan het licht gebracht, die kan worden uitgebuit zonder enige interactie van de gebruiker, en geef een bedreigingsactor volledige controle over apparaten, ranging from Android smartphones to wearables and vehicles.

CYBER NEWS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Adobe ColdFusion-fout uitgebuit in het wild

op maart 15 2023, de U.S. Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA) een beveiligingslek toegevoegd dat Adobe ColdFusion treft in de catalogus met bekende uitgebuite kwetsbaarheden, gebaseerd op bewijs van actieve uitbuiting. Deze kwetsbaarheid, gelabeld CVE-2023-26360 (CVSS-score: 8.6), is classified

CYBER NEWS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 in FortiOS misbruikt bij zeer gerichte aanvallen

Onbekende aanvallers hebben misbruik gemaakt van een beveiligingslek in de FortiOS-software van Fortinet om toegang te krijgen tot gegevens, OS en bestandscorruptie veroorzaken, en mogelijk leiden tot andere kwaadaardige activiteiten. De kwetsbaarheid, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NEWS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Kritieke fout in FortiOS en FortiProxy

Fortinet heeft geïdentificeerd en opgelost 15 beveiligingsfouten, een daarvan is een kritieke kwetsbaarheid in FortiOS en FortiProxy. CVE-2023-25610 Technisch overzicht De kwetsbaarheid, geïdentificeerd als CVE-2023-25610, heeft een ernstgraad van 9.3 uit 10 op de schaal CVSS,…

CYBER NEWS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: ZK Framework-kwetsbaarheid uitgebuit in het wild

CVE-2022-36537 is een zeer ernstige kwetsbaarheid in het ZK Framework, dat CISA (Agentschap voor cyberbeveiliging en infrastructuurbeveiliging) zojuist toegevoegd aan de exploit-catalogus. Blijkbaar, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NEWS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day in WebKit beïnvloedt macOS, iOS

Als u een Apple-gebruiker bent met verschillende apparaten, je moet goed letten op de nieuwste updates die het bedrijf zojuist heeft uitgebracht. Specifieker, beveiligingsupdates voor macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NEWS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Pre-authenticatie dubbel gratis probleem in OpenSSH

OpenSSH bevat verschillende nieuwe beveiligingsproblemen, een daarvan is de kritieke CVE-2023-25136. De fout is een pre-authenticatie dubbel gratis probleem dat werd geïntroduceerd in de OpenSSH-versie 9.1. De kwetsbaarheid is verholpen in OpenSSH 9.2. The other good news

CYBER NEWS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 in Realtek Jungle SDK maakt aanvallen op IoT-apparaten mogelijk

CVE-2021-35394 is een kritische, beveiligingslek met betrekking tot het uitvoeren van externe code dat Realtek Jungle SDK treft. gewaardeerd 9.8 op de CVSS 3.x Severity and Metrics-schaal, de kwetsbaarheid is door aanvallers bewapend in lopende kwaadaardige campagnes die in augustus zijn gestart…

CYBER NEWS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

VMware vRealize-logboek bevat kritieke kwetsbaarheden (CVE-2022-31706)

VMware vRealize Log is kwetsbaar voor verschillende kritieke beveiligingsproblemen (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). De kwetsbaarheden zijn privé gemeld aan het bedrijf. Zowel updates als tijdelijke oplossingen zijn al beschikbaar om de problemen op te lossen. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NEWS
patch tuesday keyboard

Januari 2023 Patch dinsdag repareert actief uitgebuite CVE-2023-21674

De eerste Patch Tuesday-fixes die door Microsoft zijn verzonden voor 2023 in totaal hebben behandeld 98 beveiligingsfouten, waarvan vele als kritiek worden beoordeeld, en één wordt actief uitgebuit in het wild. Specifieker, 11 of the vulnerabilities have

CYBER NEWS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 in JsonWebToken staat RCE-aanvallen toe

CVE-2022-23529 is een nieuw beveiligingsprobleem in het open source-project JSONWebToken. Het probleem is ontdekt door Unit 42 onderzoekers, en is beoordeeld 7.6 op de schaal CVSS (hoge ernst). Wat is het JSONWebToken Open Source-project? JSONWebToken is

CYBER NEWS
CVE-2022-39947- High Severity Flaw in Fortinet FortiADC-sensorstechforum

CVE-2022-39947: Zeer ernstige fout in Fortinet FortiADC

CVE-2022-39947 is een nieuwe, zeer ernstige beveiligingskwetsbaarheid in FortiADC-product – een geavanceerde application en database delivery controller van Fortinet. De kwetsbaarheid is een opdrachtinjectieprobleem in de webinterface van het product, en is beoordeeld 8.6 uit…

CYBER NEWS
CVE-2022-41654- Critical Vulnerability in Ghost CMS Newsletter Functionality-sensorstechforum-com

CVE-2022-41654: Kritieke kwetsbaarheid in Ghost CMS Nieuwsbrieffunctionaliteit

Cisco Talos-onderzoekers ontdekten onlangs een kritieke kwetsbaarheid in Ghost CMS, een populair open source content management en abonnementssysteem voor nieuwsbrieven, aangeduid als CVE-2022-41654. De kwetsbaarheid heeft de potentie om externe gebruikers toe te laten (abonnees van de nieuwsbrief) nieuwsbrieven maken en toevoegen…

CYBER NEWS
ddos attack botnet exploits

Zerobot-malware maakt nu misbruik van Apache-kwetsbaarheden (CVE-2021-42013)

Het Zerobot-botnet haalt opnieuw de krantenkoppen in een nieuwe campagne die misbruik maakt van een reeks beveiligingsproblemen. De malware verspreidt zich voornamelijk via Internet of Things (Ivd) en kwetsbaarheden in webapplicaties, vormen een ernstig risico voor organisaties. Zerobot: Wat…

CYBER NEWS
CVE-2022-42821- macOS Gatekeeper Vulnerability Discovered by Microsoft - sensorstechforum

CVE-2022-42821: MacOS Gatekeeper-kwetsbaarheid ontdekt door Microsoft

Er is een nieuwe gevaarlijke kwetsbaarheid ontdekt in macOS. De kwetsbaarheid, gevolgd als CVE-2022-42821, kan een kwaadwillende actor in staat stellen volledige controle te krijgen over een macOS-systeem. CVE-2022-42821: Wat is er bekend So Far? Microsoft heeft onlangs een groot beveiligingslek ontdekt…

CYBER NEWS
CVE-2022-38023 - samba - vulnerabilities - sensorstechforum

CVE-2022-38023: Nieuwe ernstige Samba-kwetsbaarheid gedetecteerd

Beveiligingsonderzoekers hebben vier kritieke kwetsbaarheden in Samba geïdentificeerd, een populair open-source programma voor het delen van bestanden. Nieuwe ernstige kwetsbaarheden in Samba maken RCE mogelijk, De meest ernstige daarvan is CVE-2022-38023 De kwetsbaarheden, geïdentificeerd als CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, en CVE-2022-45141, zou kunnen toestaan een…

CYBER NEWS
Agenda Ransomware Written in Rust Targets Critical Infrastructure - sensorstechforum

Agenda Ransomware Geschreven in Rust richt zich op kritieke infrastructuur

Dat blijkt uit cyberbeveiligingsrapporten, er is een nieuwe variant van de onlangs verschenen Agenda-ransomware opgedoken, geschreven in de programmeertaal Rust en specifiek ontworpen om kritieke infrastructuur aan te pakken. Deze nieuwe Agenda-variant baart beveiligingsexperts zorgen vanwege zijn…

CYBER NEWS
CVE-2022-44698, CVE-2022-44710- Microsoft Fixes 2 Zero-Days-sensorstechforum

CVE-2022-44698, CVE-2022-44710: Microsoft-oplossingen 2 Nul-dagen

Er is weer een Microsoft Patch Tuesday uitgerold, vaststelling totaal 49 kwetsbaarheden. In termen van ernst en impact, zes van deze kwetsbaarheden zijn kritiek, 40 belangrijk, en de rest – matig. Microsoft december 2022 Patch Tuesday: Betrokken producten Dus,…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens