Cyber ​​Nieuws - Pagina 2 - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
CVE-2025-1974 IngressNightmare Flaws Expose Kubernetes Clusters

CVE-2025-1974: IngressNightmare-fouten vormen een bedreiging voor Kubernetes-clusters

Kritieke fouten in de Ingress NGINX-controller maken uitvoering van code op afstand mogelijk Een onlangs bekendgemaakte reeks van vijf ernstige kwetsbaarheden, door cloudbeveiligingsbedrijf Wiz genaamd IngressNightmare, heeft meer dan 6,500 Kubernetes-clusters lopen risico. These critical flaws impact the Ingress

CYBER NEWS
CVE-2025-29927: Critical Next.js Flaw Enables Authorization Bypass

CVE-2025-29927: Kritieke Next.js-fout maakt autorisatie-bypass mogelijk

Een onlangs onthulde kwetsbaarheid in het Next.js React-framework heeft een CVSS-score van 9.1, het markeren als een kritisch veiligheidsrisico. Gevolgd als CVE-2025-29927, het lek kan onder specifieke omstandigheden worden uitgebuit om middleware-gebaseerde autorisatiecontroles te omzeilen,…

CYBER NEWS
Critical Cisco Smart Licensing Flaws Under Active Exploitation

CVE-2024-20439: Kritieke Cisco Smart Licensing-fouten uitgebuit

Twee kritieke kwetsbaarheden maken administratieve toegang mogelijk Twee nu gepatchte maar voorheen kritieke kwetsbaarheden in Cisco Smart Licensing Utility worden actief in het wild uitgebuit, volgens rapporten van het SANS Internet Storm Center. Deze gebreken hebben invloed op versies 2.0.0, 2.1.0, en…

CYBER NEWS
State-Backed Hackers Exploiting Windows Zero-Day Since 2017

Door de staat gesteunde hackers misbruiken Windows Zero-Day sinds 2017

Minstens 11 door de staat gesponsorde hackersgroepen uit Noord-Korea, Iran, Rusland, en China maken al sinds 2004 actief gebruik van een onlangs ontdekte Windows zero-day-kwetsbaarheid bij cyberespionage en aanvallen op gegevensdiefstal. 2017. Ondanks duidelijk bewijs van uitbuiting, Microsoft has declined

CYBER NEWS
CVE-2024-48248: High-Severity NAKIVO Flaw Actively Exploited

CVE-2024-48248: Zeer ernstig NAKIVO-lek actief uitgebuit

de U.S.. Cybersecurity and Infrastructure Security Agency heeft een significante beveiligingsfout ontdekt die NAKIVO Backup treft & Replicatiesoftware, het toevoegen aan de Bekende Geëxploiteerde Kwetsbaarheden (KEV) catalogus als gevolg van actieve exploitatie in het wild. De kwetsbaarheid, tracked as CVE-2024-48248

CYBER NEWS
GitHub actions

CVE-2025-30066: GitHub-actiekwetsbaarheid met hoge ernst

de U.S.. Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA) heeft een nieuw ontdekte kwetsbaarheid toegevoegd die verband houdt met de toeleveringsketencompromis van GitHub Actions, tj-acties/gewijzigde-bestanden, aan de bekende misbruikte kwetsbaarheden (KEV) catalogus. De fout, gevolgd als CVE-2025-30066, has been assigned

CYBER NEWS
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Actief misbruikte kwetsbaarheid van Apache Tomcat

Een onlangs onthulde beveiligingsfout in Apache Tomcat wordt actief uitgebuit, na de publicatie van een openbaar proof-of-concept (PoC) gewoon 30 uren na de bekendmaking. Betrokken Apache Tomcat-versies De kwetsbaarheid, gevolgd als CVE-2025-24813, heeft invloed op de volgende versies: Apache…

CYBER NEWS
Akira Ransomware Decryptor Released for Linux Variant

Akira Ransomware Decryptor uitgebracht voor Linux-variant

Beveiligingsonderzoeker Yohanes Nugroho heeft een decryptor ontwikkeld voor de Linux-variant van Akira-ransomware. De tool maakt gebruik van GPU-kracht om decoderingssleutels op te halen, waardoor slachtoffers hun versleutelde bestanden gratis kunnen ontgrendelen. Development of Akira Decryptor Nugroho began working

CYBER NEWS
MassJacker Clipper Malware Targets Software Piracy Users

MassJacker Clipper Malware richt zich op gebruikers van softwarepiraterij

Gebruikers die op zoek zijn naar gekopieerde software zijn nu de voornaamste doelwitten van een nieuwe malwarecampagne die een voorheen niet-gedocumenteerde clipper-malware verspreidt, genaamd MassJacker, volgens bevindingen van CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NEWS
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: FreeType-kwetsbaarheid in Meta in het wild uitgebuit

Meta heeft een beveiligingsadvies uitgegeven over een onlangs ontdekte kwetsbaarheid in de open-source lettertype-renderingbibliotheek FreeType. Gevolgd als CVE-2025-27363, aan dit gebrek is een CVSS-score toegekend van 8.1, het categoriseren als een probleem met een hoge ernst. Security experts warn

CYBER NEWS
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple pakt zero-day-exploit in WebKit aan

Apple heeft een belangrijke beveiligingsupdate uitgebracht om een onlangs ontdekte zero-day-kwetsbaarheid te verhelpen die naar verluidt is misbruikt in “uiterst geavanceerd” cyberaanvallen. De fout, geïdentificeerd als CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NEWS
March 2025 Android Security Bulletin Fixes 44 Flaws

Maart 2025 Android-beveiligingsbulletin-oplossingen 44 gebreken

Google heeft zijn maandelijkse Android-beveiligingsbulletin voor maart uitgebracht 2025, vaststelling totaal 44 kwetsbaarheden, waaronder twee zeer ernstige gebreken die actief in het wild zijn uitgebuit. Kritieke kwetsbaarheden die actief worden uitgebuit Onder de gepatchte kwetsbaarheden, twee…

CYBER NEWS
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

CISA KEV-catalogus bijgewerkt met kwetsbaarheden in Adobe ColdFusion en Oracle Agile PLM

de U.S.. Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA) heeft onlangs zijn Bekende misbruikte kwetsbaarheden bijgewerkt (KEV) catalogus door twee belangrijke beveiligingslekken toe te voegen – één met betrekking tot Adobe ColdFusion en de andere met betrekking tot Oracle Agile Product Lifecycle Management (PLM). CVE-2017-3066 in

CYBER NEWS
snake keylogger infection

Nieuwe Snake Keylogger-pogingen 280 Miljoen infecties wereldwijd

FortiGuard Labs heeft een nieuwe variant van de Snake Keylogger ontdekt (ook gekend als 404 Keylogger) gebruikmakend van de geavanceerde functies van FortiSandbox v5.0 (FSAv5). Deze nieuwe stam, geïdentificeerd als AutoIt/Injector.GTY!tr, heeft geactiveerd over 280 miljoen geblokkeerde infectiepogingen wereldwijd. Het…

CYBER NEWS
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Kritieke gebreken in Xerox VersaLink MFP's kunnen inloggegevens blootleggen

Beveiligingsonderzoekers hebben kritieke printerkwetsbaarheden ontdekt in Xerox VersaLink C7025 multifunctionele printers (MFP's). Deze fouten kunnen aanvallers in staat stellen om authenticatiegegevens te verkrijgen via pass-back-aanvallen met behulp van het Lightweight Directory Access Protocol (LDAP) en SMB/FTP-diensten. Overview of the Vulnerabilities Deral

CYBER NEWS
BADIIS seo manipulation attack

SlechtIIS: Een malware-gedreven SEO-manipulatie-aanval op IIS-servers

Een onlangs ontdekte campagne voor manipulatie van zoekmachineoptimalisatie heeft de beveiliging van Internet Information Services in gevaar gebracht (IIS) servers wereldwijd. Onderzoekers van Trend Micro hebben een financieel gemotiveerde SEO-manipulatieaanval ontdekt die gebruikmaakt van malware die bekendstaat als BadIIS, targeting organizations across Asia and

CYBER NEWS
Pink Botnet - Information & Protection Tips

Roze Botnet – Informatie & bescherming Tips

Bijna elke dag duiken er nieuwe bedreigingen op, elk met zijn eigen unieke kenmerken en mate van ernst. Een van de eerste bedreigingen die zich voordeed 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NEWS
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear repareert kritieke kwetsbaarheden in meerdere WiFi-routermodellen

Netgear heeft beveiligingsupdates uitgebracht die twee kritieke kwetsbaarheden aanpakken die van invloed zijn op verschillende WiFi-routermodellen en heeft gebruikers dringend verzocht hun firmware onmiddellijk bij te werken. Deze kwetsbaarheden kunnen het voor niet-geverifieerde aanvallers mogelijk maken om externe code uit te voeren of authenticatie te omzeilen, creating a serious

CYBER NEWS
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Kritieke fout in Azure AI Face Service

Microsoft heeft twee kritieke beveiligingsproblemen aangepakt die een potentiële bedreiging vormden voor zijn cloudgebaseerde services. De patches lossen beveiligingslekken op die van invloed zijn op Azure AI Face Service en Microsoft Account, both of which could have allowed malicious actors to escalate privileges under

CYBER NEWS
Coyote Banking Trojan: a Threat to Banking Institutions

Coyote Banking-Trojan: een bedreiging voor bankinstellingen

De afgelopen maand, Cybersecurity-experts van FortiGuard Labs hebben een reeks kwaadaardige Windows-snelkoppelingen geïdentificeerd (LNK) bestanden met PowerShell-opdrachten. Deze bestanden vormen de eerste fase van een geavanceerde cyberaanval die gericht is op het verspreiden van de Coyote Banking Trojan,…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens