Progress waarschuwt voor kwetsbaarheid die toegang biedt tot MOVEit Transfer-servers

Softwarebedrijf Progress heeft een kritieke waarschuwing afgegeven voor een ernstige kwetsbaarheid in hun MOVEit Transfer-software, die aanvallers toegang kan verschaffen tot gevoelige informatie. Deze waarschuwing is bijzonder urgent gezien de omvangrijke ransomware-aanval van vorig jaar via een eerdere kwetsbaarheid in dezelfde toepassing. Deze aanval, uitgevoerd door criminelen die Clop-ransomware gebruikten, trof bijna 2800 organisaties en

Beveiligingsadvies NCSC-2024-0267 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MoveIT

Informatieve Update: Kwetsbaarheden Verholpen in Progress MoveIT Deze pagina zet de platte tekst van officiële adviezen automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De ondertekende PGP-versies zijn leidend. Publicatie Kans Schade Relevante Links Versie Vandaag Medium Hoog Signed-PGP → CSAF → PDF → NCSC-2024-0267 [1.00] Kenmerken Omschrijving Progress heeft meerdere kwetsbaarheden verholpen

Beveiligingsadvies NCSC-2024-0268 [1.00] [M/H] Kwetsbaarheden verholpen in Progress WhatsUp Gold

Kwetsbaarheden Verholpen in Progress WhatsUp Gold Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Publicatie Kans Schade Details Vandaag Medium Hoog Signed-PGP CSAF PDF Kenmerken Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) Improper Neutralization of

E-mailaccount van beveiligingsbedrijf Any.Run misbruikt voor phishingaanval

Criminelen Breken in bij Any.Run en Voeren Phishingaanvallen Uit: Een Leerzaam Incident Criminelen hebben erin geslaagd om in te breken op het e-mailaccount van een medewerker van het securitybedrijf Any.Run, waardoor zij phishingaanvallen konden uitvoeren. Dit incident werd gedetailleerd vastgelegd in een analyse door het bedrijf. Any.Run is bekend om zijn online sandbox-omgeving die wordt

Beveiligingsadvies NCSC-2024-0266 [1.00] [M/H] Kwetsbaarheden verholpen in WordPress

Beveiligingsadvies: Kwetsbaarheden Verholpen in WordPress Inhoud van het Advies Dit beveiligingsadvies biedt gedetailleerde informatie over de recent verholpen kwetsbaarheden in WordPress. WordPress is een wereldwijd populair contentmanagementsysteem (CMS) dat door miljoenen websites wordt gebruikt. De gevonden kwetsbaarheden kunnen ernstige gevolgen hebben voor de beveiliging van websites en de gegevens van gebruikers. Opmerking: Deze pagina zet

EU beschuldigt Microsoft van schending antitrustregels door bundeling van Teams

De Europese Commissie heeft vastgesteld dat Microsoft mogelijk Europese antitrustregels heeft overtreden door zijn communicatiesoftware, Teams, te bundelen met zijn populaire kantoorpakketten, Office 365 en Microsoft 365. Volgens voorlopige bevindingen van de Europese Commissie heeft deze bundeling Microsoft een oneerlijk concurrentievoordeel opgeleverd. Dit voordeel wordt versterkt door het gebrek aan compatibiliteit van Teams met oplossingen

Beveiligingsadvies NCSC-2024-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Avaya IP Office

Kwetsbaarheden Verholpen in Avaya IP Office: Informatie en Oplossingen Inleiding Op deze pagina wordt informatie gegeven over recente beveiligingslekken in Avaya IP Office die zijn verholpen. Deze beveiligingsmeldingen worden vanuit officiële advisories automatisch omgezet naar een leesbaar HTML-formaat, wat soms kan leiden tot informatieverlies. De door PGP-ondertekende versies zijn leidend en kunnen via de gelinkte

Beveiligingsadvies NCSC-2024-0265 [1.00] [M/H] Kwetsbaarheid verholpen in XWiki

Kwetsbaarheid Verholpen in XWiki De ontwikkelaars van XWiki hebben een belangrijke kwetsbaarheid opgelost die invloed kan hebben op de beveiliging van het systeem. Dit advies geeft inzicht in de aard van de kwetsbaarheid, het bereik, en aanbevolen oplossingen om systeembeheerders en gebruikers te helpen deze beveiligingsproblemen effectief aan te pakken. Publicatiedatum en Details Publicatie Kans

P2PInfect-botnet richt zich op REdis-servers met nieuwe ransomwaremodule

P2PInfect, oorspronkelijk een inactieve peer-to-peer malware botnet met onduidelijke motieven, is eindelijk tot leven gekomen om een ransomware-module en een cryptominer in te zetten bij aanvallen op Redis-servers. Volgens Cado Security, dat P2PInfect al enige tijd volgt, zijn er aanwijzingen dat de malware opereert als een “botnet voor huur,” hoewel tegenstrijdige informatie de onderzoekers ervan

Minister: Overheid kan Google Workspace AVG-conform gebruiken

Google Voert Privacymaatregelen Door voor AVG-conforme Werkplekken bij de Rijksoverheid Demissionair minister Yesilgöz van Justitie en Veiligheid heeft de Tweede Kamer geïnformeerd dat Google diverse privacymaatregelen heeft doorgevoerd. Hierdoor kan de Rijksoverheid nu Google Workspace en Google Meet op een manier gebruiken die voldoet aan de Algemene Verordening Gegevensbescherming (AVG). Wat is Google Workspace? Google