Tag: kwetsbaarheid

Hier vind je de artikelen met de tag: kwetsbaarheid.

Kritiek lek in Cisco UC/CC leidt mogelijk tot RCE-aanval

Kritiek lek in Cisco UC/CC leidt mogelijk tot RCE-aanval

Een aantal Cisco-oplossingen voor mkb'ers heeft last van een kritieke kwetsbaarheid die tot een RCE-aanval kan leiden. Daarvoor waarschuwt Cisco. De kwetsbaarheden hebben een 9.9 CVSS-score gekregen. Het probleem betreft het niet-goed verwerken van door gebruikers aangeleverde data die in het ge... Lees meer

date3 maanden geleden
Kwetsbaarheid in populaire WordPress-plugin treft miljoen websites

Kwetsbaarheid in populaire WordPress-plugin treft miljoen websites

De populaire WordPress-plugin Better Search Replace heeft een kritieke kwetsbaarheid die hackers actief misbruiken. Dat constateren de securityexperts van Wordfence Intelligence. De populaire WordPress-plugin Better Search Replace is wereldwijd meer dan 1 miljoen geïnstalleerd. Met de plugin ku... Lees meer

date3 maanden geleden
Onvoldoende beveiligde Trello API leidt tot ongewenst datalek

Onvoldoende beveiligde Trello API leidt tot ongewenst datalek

Een kwetsbaarheid in een Trello API van Atlassian zorgt ervoor dat private data met die van Trello-accounts wordt gekoppeld. Dat levert voor hackers interessante dataprofielen op. De kwetsbaarheid kwam aan het licht nadat een hacker data van meer dan 15 miljoen Trello-gebruikers wilde verkopen. ... Lees meer

date3 maanden geleden
Wanneer is een kritieke kwetsbaarheid daadwerkelijk ernstig?

Wanneer is een kritieke kwetsbaarheid daadwerkelijk ernstig?

Dagelijks duiken er tientallen nieuwe kwetsbaarheden op. Deze variëren sterk, met CVE-scores van 0 tot 10. Hoe hoger de score, hoe alarmerender de berichtgeving. Opvallend is dat de gevaarlijkste cybergevaren lang niet altijd hoog op deze schaal scoren. Hoe weet je als organisatie wanneer een kwet... Lees meer

date3 maanden geleden
Androxgh0st-botnet steelt cloudcredentials AWS en Microsoft

Androxgh0st-botnet steelt cloudcredentials AWS en Microsoft

CISA en de FBI waarschuwen voor een campagne om cloudcredentials te stelen. Cybercriminelen proberen met de Androxgh0st-malware een botnet te creëren dat credentials steelt van clouddiensten. Vervolgens worden deze gegevens ingezet om kwaadaardige payloads te leveren. Androxgh0st staat bekend a... Lees meer

date3 maanden geleden
Juniper firewalls en switches getroffen door RCE-kwetsbaarheid

Juniper firewalls en switches getroffen door RCE-kwetsbaarheid

Een kwetsbaarheid in het besturingssysteem Junos OS van Juniper Networks voor de SRX- en EX Series firewalls en switches maakt het mogelijk dat deze netwerkapparatuur door hackers kan worden aangevallen om kwaadaardige code uit te voeren. Het betreft een kwetsbaarheid die is aangetroffen in de J... Lees meer

date3 maanden geleden
150.000 WordPress-sites lopen gevaar door kwetsbare SMTP-plug-in

150.000 WordPress-sites lopen gevaar door kwetsbare SMTP-plug-in

Een populaire WordPress-plug-in om sneller mails te verzenden, blijkt 150.000 websites kwetsbaar te maken voor een overname. De ontwikkelaars van het zogeheten POST SMTP hebben echter snel gehandeld: een patch is al beschikbaar. Wordfence bericht dat de kwetsbaarheid tijdens een bug bounty-progr... Lees meer

date3 maanden geleden
1 2 3 4 30