Beveiligingsadvies NCSC-2024-0270 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

Samenvatting van Beveiligingsadviezen voor GitLab EE en CE In dit document worden de recentelijk verholpen kwetsbaarheden in de GitLab Enterprise Edition en Community Edition besproken. GitLab heeft updates uitgebracht om deze beveiligingsproblemen aan te pakken en gebruikers worden aangeraden om hun systemen bij te werken naar de nieuwste versies om bescherming tegen deze kwetsbaarheden te

Chinese cyberspionnen gebruiken ransomware voor afleiding bij aanvallen

Cyberespionagegroepen gebruiken ransomware als een tactiek om de toewijzing van aanvallen moeilijker te maken, verdedigers af te leiden, of voor een financiële beloning als secundair doel naast datadiefstal. Een gezamenlijk rapport van analisten van SentinelLabs en Recorded Future presenteert het geval van ChamelGang, een vermoedelijke Chinese geavanceerde persistente dreiging (APT) die de CatB ransomware-variant heeft

Voormalige Nuance-medewerker beschuldigd van diefstal van 1 miljoen patiëntgegevens

Gegevensdiefstal bij Nuance: Voormalig Medewerker Aangehouden in de Verenigde Staten In de Verenigde Staten is een voormalige werknemer van Nuance, een spraaktechnologiebedrijf dat eigendom is van Microsoft, gearresteerd op verdenking van het stelen van de persoonlijke en medische gegevens van meer dan één miljoen patiënten. Deze informatie werd naar buiten gebracht door de ziekenhuisketen Geisinger

Windows 11 KB5039302-update uitgebracht met 9 wijzigingen of oplossingen

De optionele update van juni 2024 voor Windows 11 is nu beschikbaar. De nieuwste update, KB5039302, is voor Windows 11 versie 22H2 en nieuwer en brengt verschillende nieuwe functies en oplossingen. Aangezien dit een optionele update is, worden er geen grote nieuwe functies geïntroduceerd, maar ligt de focus op kwaliteitsverbetering en foutoplossingen. Deze update brengt

Beveiligingsadvies NCSC-2024-0269 [1.00] [M/H] Kwetsbaarheden verholpen in VMware ESXi en vCenter Server

Kwetsbaarheden Verholpen in VMware ESXi en vCenter Server Op deze pagina vindt u een overzicht van de kwetsbaarheden die recentelijk zijn verholpen in VMware ESXi en vCenter Server. Dit document is een HTML-weergave van de officiële advisories. Voor de meest betrouwbare informatie verwijzen we naar de Signed PGP-versies. Let op: Deze weergave kan informatie missen.

Progress waarschuwt voor kwetsbaarheid die toegang biedt tot MOVEit Transfer-servers

Softwarebedrijf Progress heeft een kritieke waarschuwing afgegeven voor een ernstige kwetsbaarheid in hun MOVEit Transfer-software, die aanvallers toegang kan verschaffen tot gevoelige informatie. Deze waarschuwing is bijzonder urgent gezien de omvangrijke ransomware-aanval van vorig jaar via een eerdere kwetsbaarheid in dezelfde toepassing. Deze aanval, uitgevoerd door criminelen die Clop-ransomware gebruikten, trof bijna 2800 organisaties en

Beveiligingsadvies NCSC-2024-0267 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MoveIT

Informatieve Update: Kwetsbaarheden Verholpen in Progress MoveIT Deze pagina zet de platte tekst van officiële adviezen automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De ondertekende PGP-versies zijn leidend. Publicatie Kans Schade Relevante Links Versie Vandaag Medium Hoog Signed-PGP → CSAF → PDF → NCSC-2024-0267 [1.00] Kenmerken Omschrijving Progress heeft meerdere kwetsbaarheden verholpen

Beveiligingsadvies NCSC-2024-0268 [1.00] [M/H] Kwetsbaarheden verholpen in Progress WhatsUp Gold

Kwetsbaarheden Verholpen in Progress WhatsUp Gold Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Publicatie Kans Schade Details Vandaag Medium Hoog Signed-PGP CSAF PDF Kenmerken Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) Improper Neutralization of

E-mailaccount van beveiligingsbedrijf Any.Run misbruikt voor phishingaanval

Criminelen Breken in bij Any.Run en Voeren Phishingaanvallen Uit: Een Leerzaam Incident Criminelen hebben erin geslaagd om in te breken op het e-mailaccount van een medewerker van het securitybedrijf Any.Run, waardoor zij phishingaanvallen konden uitvoeren. Dit incident werd gedetailleerd vastgelegd in een analyse door het bedrijf. Any.Run is bekend om zijn online sandbox-omgeving die wordt