Cyber ​​Nieuws - NL

Huis > Cyber ​​Nieuws

Deze categorie bevat informatieve artikelen en nieuws.
Cyber ​​Nieuws over datalekken, online privacy en veiligheid, bedreigingen van computerbeveiliging, cybersecurity rapporten, kwetsbaarheden in de gaten. Nieuws over de nieuwste malware-aanvallen.
Hot news over de beveiliging van Microsoft (patch Tuesday), Google, Android, Apple, Linux, en andere grote bedrijven en softwareleveranciers.

CYBER NEWS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Atlassian-kwetsbaarheid gebruikt om Linux-variant van Cerber-ransomware te implementeren

Bedreigingsactoren maken misbruik van kritieke kwetsbaarheden in Atlassian-servers om een Linux-variant van Cerber-ransomware in te zetten. Deze uitbuiting, gecentreerd rond de CVE-2023-22518-kwetsbaarheid, heeft ernstige zwakke punten in het Atlassian Confluence Data Center en Server blootgelegd, allowing malicious actors to

CYBER NEWS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

Nieuwe Native Spectre v2-exploit baart zorgen over de beveiliging van de Linux-kernel

Cybersecurity-onderzoekers van de Systems and Network Security Group (VUSec) aan de Vrije Universiteit Amsterdam hebben onthuld wat zij omschrijven als de “eerste native Spectre v2-exploit” tegen de Linux-kernel op Intel-systemen. deze exploit, genaamd Native Branch History Injection…

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google introduceert V8 Sandbox in Chrome om de beveiliging te verbeteren

Google heeft een nieuwe functie onthuld, de V8 Sandbox, in zijn Chrome-webbrowser om problemen met geheugencorruptie aan te pakken, gericht op bescherming tegen kwetsbaarheden. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

HTTP/2-fout zorgt ervoor dat webservers risico lopen op DoS-aanvallen [CVE-2024-27983]

Een nieuw onderzoek uitgevoerd door beveiligingsexpert Bartek Nowotarski heeft een potentiële kwetsbaarheid in het HTTP/2-protocol blootgelegd. Bekend als de CONTINUATION Flood, Deze exploit stelt aanvallers in staat denial-of-service uit te voeren (DoS) aanvallen door een server te overspoelen met CONTINUATION-frames. Het…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Schadelijke code in XZ Utils Schakelt RCE in op Linux-systemen

Uit een recente analyse is gebleken dat de kwaadaardige code is ingebed in de veelgebruikte open-sourcebibliotheek XZ Utils (aanwezig in meerdere Linux-distributies) kan uitvoering van externe code mogelijk maken. Het aanvalsscenario is gebaseerd op de kritieke kwetsbaarheid CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NEWS
Google to Erase Billions of Incognito Mode Browsing Records

Google gaat miljarden browserrecords in de incognitomodus wissen

Als reactie op een class action-rechtszaak die is aangespannen 2020, Google heeft ervoor gekozen om een schikking te treffen door ermee in te stemmen miljarden gegevensrecords over gebruikers te verwijderen’ browsing activiteiten. De rechtszaak beweerde dat Google gebruikers zonder hun toestemming volgde tijdens het gebruik van de…

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Plicht” Spelers gericht op Bitcoin Malware-aanval

In een verrassende ontwikkeling, gamers spelen “Plicht” zijn het slachtoffer geworden van een geavanceerde cyberaanval gericht op het leegmaken van Bitcoin-portemonnees. De aanval, georkestreerd via cheatsoftware van derden, heeft schokgolven door de gaminggemeenschap gestuurd, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Linux-fout kan wachtwoorden lekken

Een onlangs geïdentificeerde kwetsbaarheid die van invloed is op de “muur” command in het util-linux-pakket heeft tot bezorgdheid geleid onder Linux-gebruikers. Toegewezen CVE-2024-28085 en genaamd WallEscape door beveiligingsonderzoeker Skyler Ferrante, Door de fout kunnen onbevoegde gebruikers de terminaluitvoer manipuleren, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 Maakt stille installatie van kwaadaardige extensies mogelijk

Een onlangs gepatcht beveiligingsprobleem in Microsoft Edge had ervoor kunnen zorgen dat kwaadwillende actoren heimelijk willekeurige extensies op gebruikers konden installeren’ systemen, mogelijk tot schadelijke acties leiden. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay-fout een kritieke bedreiging voor de AI-infrastructuur

Het Oligo-onderzoeksteam heeft onlangs een voortdurende aanvalscampagne ontdekt, genaamd ShadowRay, gericht op een kwetsbaarheid in Ray, een veelgebruikt open-source AI-framework. Deze kwetsbaarheid, momenteel onopgelost en zonder patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Appel M-1, M-2-chips kwetsbaar voor GoFetch-aanval, Encryptiesleutels blootgelegd

Onderzoekers hebben een aanzienlijke kwetsbaarheid ontdekt die op de loer ligt in de M-1- en M-2-chips van Apple, waardoor mogelijk een kier in het pantser van de veelgeprezen beveiligingsinfrastructuur van de technologiegigant wordt blootgelegd. Dubbed “Ga halen,” deze exploit richt zich op de microarchitectuur van de chips van Apple, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nieuwe Loop DoS-aanval gebaseerd op CVE-2024-2169 in UDP-protocol

Een nieuw geïdentificeerde denial-of-service-aanval, genaamd Loop DoS, veroorzaakt zorgen onder cybersecurity-experts. Deze geavanceerde aanval richt zich op applicatielaagprotocollen en kan leiden tot grootschalige verkeersverstoringen door het creëren van onbepaalde communicatielussen tussen netwerkdiensten. Researchers at the CISPA

CYBER NEWS
Operation PhantomBlu Phishing Attack Uses MS Documents to Deliver NetSupport RAT-min

Operatie PhantomBlu Phishing-aanval gebruikt MS-documenten om NetSupport RAT te leveren

Een geavanceerde phishing-campagne tegen de VS. Organisaties hebben een trojan voor externe toegang geïmplementeerd, bekend als NetSupport RAT. Dubbed “Operatie PhantomBlu,” De activiteit wordt nauwlettend in de gaten gehouden door het Israëlische cyberbeveiligingsbedrijf Perception Point. Dat zegt veiligheidsonderzoeker Ariel Davidpur, de…

CYBER NEWS
image contains text: CVE-2024-21412 Used in DarkGate Malware Campaigns-min

CVE-2024-21412 Gebruikt in DarkGate-malwarecampagnes

Medio januari werd een DarkGate-malwarecampagne waargenomen 2024 heeft de exploitatie van een onlangs hersteld beveiligingslek in Microsoft Windows benadrukt als een zero-day-kwetsbaarheid, het gebruik van valse software-installatieprogramma's om zijn snode lading te verspreiden. Trend Micro reported that during this

CYBER NEWS
Nissan Oceania Attack Exposes 100,000 to Identity Theft

Aanval op Nissan Oceanië blootgelegd 100,000 Slachtoffers van identiteitsdiefstal

Bij een recente cyberaanval op de systemen van Nissan Oceania, rond 100,000 individuen in Australië en Nieuw-Zeeland zijn het slachtoffer geworden van gegevensdiefstal, mogelijk georkestreerd door de beruchte Akira-ransomwarebende. De breuk, die in december plaatsvond 2023, has left

CYBER NEWS
image contains text: March 2024 Patch Tuesday Significant Vulnerabilities

Maart 2024 Patch Tuesday: Aanzienlijke kwetsbaarheden

Microsoft heeft de nieuwste reeks beveiligingsoplossingen voor maart uitgerold 2024 Patch Tuesday, adresseren in totaal 59 CVE-genummerde kwetsbaarheden. Het goede nieuws is dat van geen van deze kwetsbaarheden momenteel bekend is dat ze publiekelijk worden uitgebuit, offering a

CYBER NEWS
Magnet Goblin Uses 1-Day Exploits to Drop Custom Malware on Linux, Windows-min

Magnet Goblin gebruikt eendaagse exploits om aangepaste malware op Linux te droppen, Windows

Een financieel gemotiveerde cyberdreiging, nagesynchroniseerde “Magneet Goblin” door Check Point onderzoekers, maakt gebruik van bekende kwetsbaarheden in openbare diensten om op maat gemaakte malware te verspreiden naar niet-gepatchte Windows- en Linux-systemen. De Magnet Goblin-bedreigingsacteur, bekend om hun aanhoudende activiteit,…

CYBER NEWS
Intense DDoS Attacks against the French Government Raise Concerns

DDoS-aanvallen tegen de Franse regering geven aanleiding tot bezorgdheid

Het kantoor van de Franse premier verklaarde maandag dat verschillende overheidsinstanties het slachtoffer zijn geworden van ernstige cyberaanvallen “intens” grootte, begint zondagavond laat. Hoewel de precieze aard van deze aanvallen onbevestigd blijft, indicaties wijzen in de richting van gedistribueerde denial-of-service (DDoS) aanvallen…

CYBER NEWS
CVE-2024-20337 Allows Unauthorized Access to VPN Sessions

CVE-2024-20337 staat ongeautoriseerde toegang tot VPN-sessies toe

Cisco heeft patches onthuld die gericht zijn op het verhelpen van een zeer ernstig beveiligingslek dat is ontdekt in zijn Secure Client-software. Deze kwetsbaarheid, geïdentificeerd als CVE-2024-20337, vormt een aanzienlijk risico, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.

CYBER NEWS
Snake Python-Based Information Stealer Targets Facebook Users-min

Op Snake Python gebaseerde informatie-stealer richt zich op Facebook-gebruikers

Er is een nieuwe dreiging opgedoken die zich richt op nietsvermoedende Facebook-gebruikers. Dubbed “Slang,” deze op Python gebaseerde informatiedief is ontworpen om systemen te infiltreren en gevoelige gegevens vast te leggen via Facebook-berichten. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens