Cyber ​​Nieuws - Pagina 24 - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
puma data leak

Puma-broncode gestolen door hackers in een poging het bedrijf af te persen

Poema, de fabrikant van sportkleding, is gecompromitteerd in een cyberaanval. Rapporten door The Record (door Opgenomen Toekomst) onthullen dat een deel van de broncode van Puma is gestolen door hackers, in een poging om het bedrijf af te persen om te betalen…

CYBER NEWS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Een DDoS-plaag van een nieuw soort

Eind juni, 2021, beveiligingsonderzoekers van het Russische bedrijf Qrator begonnen met het observeren van "een botnet van een nieuw soort". Een gezamenlijk onderzoek met Yandex volgde om meer te ontdekken over deze nieuwe DDoS-dreiging die "in bijna realtime opduikt". Verwant: Nieuw…

CYBER NEWS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018-13.379: Toegang tot informatie om 87,000 FortiGate SSL-VPN-apparaten gelekt

Een dreigingsactor heeft onlangs SSL-VPN-toegangsinformatie bekendgemaakt aan: 87,000 FortiGate SSL-VPN-apparaten, Fortinet heeft bevestigd. Niet-gepatchte CVE-2018-13379 in FortiGate SSL-VPN-apparaten veroorzaakte het lek volgens de verklaring, de genoemde inloggegevens zijn afkomstig van systemen die niet zijn gepatcht…

CYBER NEWS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Kritieke Zero-Day in Zoho ManageEngine ADSelfService Plus

CISA heeft een waarschuwing uitgebracht met betrekking tot een nieuwe, kritieke zero-day-kwetsbaarheid die van invloed is op Zoho ManageEngine-servers. Verwant: Drie nieuwe Zero-Days bekendgemaakt in Kaseya Unitrends Meer specifiek, een authenticatie-bypass-fout beïnvloedt de REST API-URL's in ADSelfService Plus, die zou kunnen leiden…

CYBER NEWS
Spook.js-New Spectre-Like Attack Endangers the Chrome Browser-sensorstechforum

Spook.js: Nieuwe spookachtige aanval brengt Chrome in gevaar, Op Chroom gebaseerde browsers

Een team van wetenschappers van universiteiten in Australië, Israël, en de Verenigde Staten hebben een nieuwe side-channel-aanval gemaakt die gericht is op de site-isolatiefunctie van Google Chrome. De aanval, genaamd Spook.js, is een nieuwe tijdelijke exploitatie-zijkanaal-exploit gericht op Chrome…

CYBER NEWS
CVE-2021-40444 zero-day

CVE-2021-40444 Zero-Day gebruikt bij aanvallen op Windows-gebruikers

Een nieuwe zero-day kwetsbaarheid, CVE-2021-40444, werd gevonden op de loer in Internet Explorer, waardoor het voor hackers mogelijk wordt om blootgestelde Windows-systemen te misbruiken via kwaadaardige Office-documenten. Verwant: CVE-2021-36948 Zero-Day in Windows Update Medic misbruikt in het wild CVE-2021-40444 RCE-fout gebruikt…

CYBER NEWS
Latest Phishing Attacks Themed with Windows 11 -sensorstechforum

oppassen: Nieuwste phishing-aanvallen met Windows als thema 11

Windows 11 haalt al de krantenkoppen als het gaat om de exploitatie van hackers. Blijkbaar, FIN7, een bekende hackgroep, heeft Windows gebruikt 11 thema's in een poging om ontvangers te misleiden in een recente phishing-campagne gericht op een PoS (verkooppunt) bedrijf.…

CYBER NEWS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

Nep gekraakte software levert STOP Ransomware, Infostealers en cryptominers

Om enig licht te werpen op de eeuwige "gebundelde malware"-dreiging, Sophos-onderzoekers hebben onlangs een grondig onderzoek gedaan naar een netwerk van websites met betrekking tot een lopende Racoon infostealer-campagne, optreden als een "druppelaar als een service". Dit netwerk verspreidde een…

CYBER NEWS
CVE-2021-28139

BrakTooth-kwetsbaarheden zijn van invloed op miljarden apparaten (CVE-2021-28139)

Een totaal van 16 kwetsbaarheden teisteren de Bluetooth-softwarestack van talloze SoC (systeem-op-chip) chipsets. BrakTooth genoemd, de kwetsbaarheden zijn van invloed op 1,400 chipsets gebruikt in laptops, smartphones, IoT en industriële apparaten. Als uitgebuit, de gebreken kunnen crashen en bevriezen…

CYBER NEWS
tp-link firmware vulnerabilities

Amazon bestverkochte TP-Link-router geleverd met kwetsbare firmware

Een aantal beveiligingsfouten in de standaard firmware en webinterface-app van een populaire router werden ontdekt door CyberNews-onderzoekers die de eigenaars bloot konden stellen aan het risico van man-in-the-middle- en denial-of-service-aanvallen. TP-Link AC1200 Archer C50 (v6) is…

CYBER NEWS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

Gutenberg Template Library WordPress Plugin bevat twee gebreken (CVE-2021-38312)

Er zijn twee beveiligingsproblemen ontdekt in de Gutenberg Template Library & Redux Framework-plug-in voor WordPress, CVE-2021-38312 en CVE-2021-38314. Ontdekt door Defiant-onderzoekers, de kwetsbaarheden kunnen gevolgen hebben voor meer dan een miljoen WordPress-websites waarop de plug-in wordt uitgevoerd. Beide fouten zijn van invloed op de plug-in…

CYBER NEWS
LockFile Ransomware Uses Unique Intermittent Encryption to Evade Detection-sensorstechforum

LockFile Ransomware gebruikt unieke intermitterende codering om detectie te ontwijken

De LockFile-ransomware verscheen in juli 2021. De ransomware heeft bij zijn aanvallen misbruik gemaakt van de ProxyShell-kwetsbaarheden in Microsoft Exchange-servers. De fouten worden ingezet "om doelen te doorbreken met niet-gepatchte", on-premises Microsoft Exchange-servers, gevolgd door een Petit Potam…

CYBER NEWS
proxytoken-exploit-sensorstechforum

ProxyToken (CVE-2021-33766) Exploit stelt aanvallers in staat uw e-mail te lezen

ProxyToken, of CVE-2021-33766 is een ernstig beveiligingslek in Microsoft Exchange waardoor een niet-geverifieerde dreigingsactor toegang kan krijgen tot e-mails uit de mailbox van het slachtoffer en deze kan stelen. Het probleem werd in maart gemeld aan het Zero Day Initiative 2021 door…

CYBER NEWS

Hackers gebruiken open omleidingslinks om detectie te omzeilen bij phishing

Microsoft-onderzoekers hebben een nieuwe phishing-campagne ontdekt die gebruikmaakt van open redirector-links (open omleidingen) in e-mails in een poging om beveiligingssoftware te omzeilen en gebruikers te misleiden om kwaadaardige pagina's te bezoeken. Verwant: Microsoft en Google's cloudinfrastructuur misbruikt door hackers bij phishing…

CYBER NEWS
kaseya unitrends mitigations

Kaseya brengt patches en oplossingen uit om de tekortkomingen van Unitrend aan te pakken

In juli, Kaseya heeft drie nieuwe zero-day-kwetsbaarheden aangekondigd die van invloed zijn op de Kaseya Unitrends-service. De kwetsbaarheden werden vertegenwoordigd door een geverifieerde RCE-fout op de server, een privilege-escalatiefout van alleen-lezen gebruiker naar beheerder op de server, en een niet bekendgemaakte…

CYBER NEWS
4 emerging ransomware-as-a-service groups

Bedreigingswaarschuwing: 4 Opkomende Ransomware-as-a-Service-groepen

De eenheid van Palo Alto 42 onderzoekers werpen licht op vier opkomende ransomware-groepen die dit jaar de krantenkoppen halen. De ontdekking komt na een uitgebreid onderzoek en analyse van de ondergrond, inclusief webleksites en verse uiensites. Deze ransomware-as-a-service-operators…

CYBER NEWS
most prevalent malware and vulnerabilities in linux in 2021

Linux-bedreigingslandschap 2021: Meest voorkomende malware en kwetsbaarheden

Wat zijn de bedreigingen die Linux-systemen in gevaar brengen?? Beveiligingsonderzoekers van Trend Micro hebben zojuist een rapport uitgebracht dat is gericht op de "dringende beveiligingsproblemen, waaronder malware en kwetsbaarheden die Linux-systemen in de eerste helft van 2021 compromitteren". Verwant: De Facefish-operatie:…

CYBER NEWS
Black Kingdom Hackers Try to Recruit Employees to Deploy Ransomware-sensorstechforum

Black Kingdom-hackers proberen werknemers te rekruteren om ransomware te implementeren

Beveiligingsonderzoekers melden e-mails waarin insiders van bedrijven worden gevraagd de Demon te installeren (Black Koninkrijk) ransomware op de netwerken van hun organisaties. Nigeriaanse dreigingsacteur achter de campagne volgens een rapport van Abnormal Security, een Nigeriaanse dreigingsactor probeert te rekruteren…

CYBER NEWS
Hackers Are Exploiting the ProxyShell Microsoft Exchange Flaws CVE-2021-34473

Hackers maken misbruik van de ProxyShell Microsoft Exchange-fouten (CVE-2021-34473)

Volgens een waarschuwing van de V.S. Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA), cybercriminelen maken momenteel misbruik van de zogenaamde ProxyShell Microsoft Exchange-kwetsbaarheden: CVE-2021-34473, CVE-2021-34523, en CVE-2021-31207. CISA waarschuwt voor proxyShell-aanvallen Het sterke advies van het bureau is voor organisaties…

CYBER NEWS

Fortinet FortiWeb WAF-apparaten blootgesteld aan ernstige onopgeloste fouten

Er is onlangs een niet-gepatchte fout ontdekt in Fortinet's firewall-appliances voor webapplicaties. Het beveiligingslek kan worden misbruikt door op afstand geverifieerde aanvallers om kwaadaardige opdrachten uit te voeren. Verwant: Meest misbruikte kwetsbaarheden in 2020: Hackers profiteren van werken op afstand in andere…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens