Tag: zero-day

Hier vind je de artikelen met de tag: zero-day.

Hackers richtten zich meest op Microsoft, Google en Apple zero-days

Hackers richtten zich meest op Microsoft, Google en Apple zero-days

Cybercriminelen hadden het in 2022 bij zero-day aanvallen vooral voorzien op kwetsbaarheden in de omgevingen en software van Microsoft, Google en Apple. Dat stelt Mandiant in een onderzoek naar het aantal zero-day aanvallen in het afgelopen jaar. Volgens het onderzoek werden in 2022 in totaal 55... Lees meer

date1 jaar geleden
Microsoft Patch Tuesday patcht 3 zero-days en 77 andere gebreken

Microsoft Patch Tuesday patcht 3 zero-days en 77 andere gebreken

De Patch Tuesday van Microsoft valt in februari 2023 op Valentijnsdag en bracht beveiligingsupdates die drie actief uitgebuite zero-day kwetsbaarheden en ongeveer 77 andere gebreken oplost. Van de 77 zijn er negen geclassificeerd als 'kritiek' omdat ze remote code execution mogelijk maken op getrof... Lees meer

date1 jaar geleden
Apple patcht twee gevaarlijke zero-day kwetsbaarheden

Apple patcht twee gevaarlijke zero-day kwetsbaarheden

Apple heeft onlangs een tweetal zero-day kwetsbaarheden in iOS, iPadOS en macOS gepatcht die cybercriminelen in staat stellen vrijwel alle Apple-devices te hacken. Het gaat hierbij om door derden ontdekte WebKit- en kernel-kwetsbaarheden. De ontdekte zero-day kwetsbaarheden worden mogelijk al ac... Lees meer

date1 jaar geleden
ExpertExpert bijdrage Log4Shell een jaar later: lessen voor de volgende ‘code rood’

Log4Shell een jaar later: lessen voor de volgende ‘code rood’

Op 14 december 2021 publiceerden Fox-IT en NCC Group een blogpost over 'Log4Shell' (code CVE-2021-44228. Het is nu een jaar later, een geschikt moment om terug te kijken. Wat hebben we goed gedaan en wat kunnen we de volgende keer beter doen? Log4Shell was een schoolvoorbeeld van een ‘code roo... Lees meer

date1 jaar geleden
Nieuwe phishing-campagne misbruikt zero-day kwetsbaarheid in Windows

Nieuwe phishing-campagne misbruikt zero-day kwetsbaarheid in Windows

Phishing-aanvallers gebruiken sinds kort een zero-day kwetsbaarheid in Windows om Qbot-malware te droppen zonder de beveiligingswaarschuwingen van Windows te triggeren. Het threat intelligence team van HP onthulde vorige maand dat phishing-aanvallers Magniber ransomware verspreiden via JavaScrip... Lees meer

date1 jaar geleden
‘China breidt cyberaanvalscapaciteit uit’, waarschuwt Microsoft

‘China breidt cyberaanvalscapaciteit uit’, waarschuwt Microsoft

De techgigant beweert dat China kwetsbaarheden bewapent door zero-day dreigingen geheim te houden en op te slaan. Microsoft waarschuwt in een nieuw rapport dat de aanvalscapaciteit van China snel uitbreidt. Volgens de techgigant is de uitbreiding het gevolg van een wet uit 2021 die Beijing in ... Lees meer

date1 jaar geleden
OpenSSL onthult tweede kritieke kwetsbaarheid ooit

OpenSSL onthult tweede kritieke kwetsbaarheid ooit

Het OpenSSL Project, de ontwikkelaar van de veelgebruikte OpenSSL library, publiceert op 1 november een patch voor een kritieke kwetsbaarheid. Dit is de eerste kritieke kwetsbaarheid in OpenSSL sinds 2016 en de tweede in de geschiedenis van het project. Om te voorkomen dat cybercriminelen de pa... Lees meer

date1 jaar geleden
Cybercriminelen hacken Microsoft Exchange servers met zero-days

Cybercriminelen hacken Microsoft Exchange servers met zero-days

Microsoft bevestigt dat cybercriminelen twee zero-day kwetsbaarheden misbruiken voor aanvallen op Microsoft Exchange Server 2013, 2016 en 2019. De kwetsbaarheden stellen cybercriminelen in staat om remote code execution-aanvallen uit te voeren. De bugs werden ontdekt door GTSC. Het securitybedr... Lees meer

date2 jaar geleden
Cato Networks lost zero-day kwetsbaarheid in Microsoft Office op

Cato Networks lost zero-day kwetsbaarheid in Microsoft Office op

Cato Networks ontwikkelde een workaround voor een zero-day kwetsbaarheid in Microsoft Office. Klanten van Cato Networks zijn immuun voor de kwetsbaarheid. Cato Networks levert een Secure Access Service Edge-oplossing (SASE). De oplossing heeft twee onderdelen. Allereerst worden de applicaties e... Lees meer

date2 jaar geleden
‘Hackers maken meer dan ooit gebruik van zero days’

‘Hackers maken meer dan ooit gebruik van zero days’

Zero day exploits zijn voor hackers nog steeds de meest aantrekkelijke aanvalsvectors. Dit blijkt uit onderzoeken van de bug-hunters van Google Project Zero en Mandiant. In beide rapporten over 2021 proberen securityexperts een antwoord te geven op de vraag waarom zero day-aanvallen voor hackers... Lees meer

date2 jaar geleden
1 2 3 4 8