Verwijdering van netwerkfuncties in Maintainer Debian-package KeePassXC

Op maandag 13 mei 2024, om 13:36, plaatste Redactie een artikel met 1 reactie. Laatst bijgewerkt: Vandaag, 14:54 De maintainer van de Debian-package van wachtwoordmanager KeePassXC heeft besloten om alle netwerkfuncties uit de nieuwste versie te verwijderen om zogenaamde “security complications” te voorkomen. De beslissing heeft geleid tot enige ophef, aangezien de makers van KeePassXC

Debian-pakketbeheerder verwijdert netwerkfunctionaliteit van KeePassXC

De ontwikkelaar van de Debian-packaging van de wachtwoordmanager KeePassXC heeft ervoor gekozen om alle netwerkfuncties uit deze versie te verwijderen om mogelijke “security complications” te voorkomen. De makers van KeePassXC zijn het niet eens met deze eenzijdige beslissing. Gebruikers die toch gebruik willen maken van de verwijderde functies, moeten overstappen naar ‘keepassxc-full’. Deze beslissing heeft

Beveiligingsadvies NCSC-2024-0204 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP

F5 heeft kwetsbaarheden verholpen in BIG-IP. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel SQL Injection Toegang tot gevoelige gegevens NCSC-2024-0204 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog]

Kritieke kwetsbaarheid in Windowsversie van iTunes opgelost door Apple

Goed nieuws! Apple heeft een kritieke kwetsbaarheid verholpen in de Windowsversie van iTunes. Deze kwetsbaarheid maakte het mogelijk voor een aanvaller om de app te laten crashen of zelfs willekeurige code op het systeem uit te voeren. Het beveiligingslek (CVE-2024-27793) zat in het Core Media framework van iTunes, dat wordt gebruikt voor het verwerken van

Beveiligingsadvies NCSC-2024-0203 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Google heeft kwetsbaarheden verholpen in Android. Een kwaadwillende kan de kwetsbaarheden misbruiken om zichzelf verhoogde rechten toe te kennen en zo code uit te voeren met rechten van het slachtoffer of toegang te krijgen tot gevoelige gegevens. NCSC-2024-0203 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheden verholpen

Google legt de detectiemethode uit voor gestolen wachtwoorden in browsers

Google heeft een interessante methode beschreven hoe systeembeheerders via Windows Event-logs kunnen ontdekken of er tijdens een malware-aanval gevoelige informatie zoals wachtwoorden en cookies uit Chromium-gebaseerde browsers zijn gestolen. Deze browsers op Windows maken gebruik van de Data Protection API (DPAPI) om lokale geheimen zoals wachtwoorden en cookies te beschermen. Om de data te beschermen,

Beveiligingsadvies NCSC-2024-0202 [1.00] [M/H] Kwetsbaarheid verholpen in Apache ActiveMQ

Apache Software Foundation heeft een kwetsbaarheid verholpen in Apache ActiveMQ. Een kwaadwillende kan de kwetsbaarheid misbruiken om zonder voorafgaande authenticatie toegang te krijgen tot de API-laag en daarmee toegang tot gevoelige gegevens in de applicatie die van MQ gebruik maakt, of mogelijk willekeurige code uit te voeren met rechten van de applicatie. NCSC-2024-0202 [1.00] [De
AI Chatbot Avatar
Koelman.AI
Hoi, ik ben Koelman.AI, de virtuele IT-specialist van Koelman.IT. Waarmee mag ik je helpen vandaag?