Embargo-ransomware intensiveert aanvallen op cloudomgevingen

Microsoft waarschuwt dat de ransomware-dreigingsacteur Storm-0501 recentelijk van tactiek is veranderd en nu hybride cloudomgevingen aanvalt, waarbij de strategie wordt uitgebreid om alle activa van slachtoffers te compromitteren. De dreigingsacteur verscheen voor het eerst in 2021 als een ransomware-filiaal voor de Sabbath ransomware-operatie. Later begonnen ze het netwerkversleutelende malware van Hive, BlackCat, LockBit en Hunters

Windows 11 KB5043145-update uitgebracht met 13 wijzigingen en oplossingen

Microsoft heeft de preview cumulatieve update van september 2024 voor Windows 11 23H2 en 22H2 vrijgegeven, met 13 verbeteringen en oplossingen voor meerdere problemen, waaronder bevriezingen van Edge en Taakbeheer. KB5043145 is een maandelijkse optionele update die is ontworpen om Windows-beheerders te helpen bugfixes, nieuwe functies en verbeteringen te testen die in oktober 2024 voor

Beveiligingsadvies NCSC-2024-0384 [1.00] [M/H] Kwetsbaarheden ontdekt in CUPS

Ontdekte Kwetsbaarheden in CUPS: Een Veiligheidsadvies In dit document wordt ingegaan op de recent ontdekte beveiligingskwetsbaarheden in het Common UNIX Printing System (CUPS). Het doel is om gebruikers te informeren over de aard van deze kwetsbaarheden, de mogelijke impact, en de aanbevolen maatregelen om risico’s te mitigeren. Deze pagina converteert automatisch de platte tekst van

CUPS-kwetsbaarheden maken uitvoer van externe code mogelijk op Linux, maar er is een addertje onder het gras

Onder bepaalde omstandigheden kunnen aanvallers een reeks kwetsbaarheden in meerdere componenten van het open-source printf systeem CUPS combineren om willekeurige code op afstand uit te voeren op kwetsbare machines. Bijgehouden als CVE-2024-47076 (libcupsfilters), CVE-2024-47175 (libppd), CVE-2024-47176 (cups-browsed) en CVE-2024-47177 (cups-filters) en ontdekt door Simone Margaritelli, hebben deze beveiligingsfouten geen invloed op systemen in hun standaardconfiguratie.

Nieuwe RomCom-malwarevariant ‘SnipBot’ ontdekt in datadiefstalaanvallen

Een nieuwe variant van de RomCom malware genaamd SnipBot is gebruikt in aanvallen die zich richten op het netwerk om gegevens te stelen van gecompromitteerde systemen. Onderzoekers van Palo Alto Networks’ Unit 42 ontdekten de nieuwe versie van de malware na het analyseren van een DLL-module die werd gebruikt in SnipBot-aanvallen. De nieuwste SnipBot-campagnes lijken

HPE Aruba Networking verhelpt kritieke gebreken die Access Points beïnvloeden

HPE Aruba Networking heeft drie kritieke kwetsbaarheden in de Command Line Interface (CLI) service van zijn Aruba Access Points opgelost. De beveiligingsfouten (CVE-2024-42505, CVE-2024-42506 en CVE-2024-42507) kunnen niet-geverifieerde aanvallers in staat stellen om op afstand code uit te voeren op kwetsbare apparaten door speciaal vervaardigde pakketten te sturen naar de PAPI (Aruba’s Access Point beheersprotocol)

Beveiligingsadvies NCSC-2024-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Apple MacOS

Beveiligingsadvies: Kwetsbaarheden Verholpen in Apple MacOS Deze pagina convert de platte tekst van officiële advisories automatisch naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Publicatie Kans Schade Omschrijving Link Vandaag Medium High NCSC-2024-0381 [1.00] Signed-PGP, Text, CSAF (sig), PDF Kenmerken Improper Authorization Exposure of Sensitive Information to an Unauthorized Actor

Beveiligingsadvies NCSC-2024-0382 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Kwetsbaarheden Verholpen in Apple iOS en iPadOS Versie 1.00 | Publicatiedatum: vandaag | NCSC-ID: NCSC-2024-0382 Inleiding Apple heeft recent een reeks kwetsbaarheden in zijn iOS en iPadOS besturingssystemen aangepakt. Deze kwetsbaarheden zouden door kwaadwillenden kunnen worden misbruikt voor diverse soorten aanvallen. Deze informatie is verzameld en uitgegeven door het Nationaal Cyber Security Centrum (NCSC). Belang

Beveiligingsadvies NCSC-2024-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS

Beveiligingsadvies: Opgeloste Kwetsbaarheden in Aruba Networks ArubaOS Aruba Networks heeft recent verschillende kwetsbaarheden in hun ArubaOS verholpen. Dit beveiligingsadvies biedt een gedetailleerd overzicht van de verholpen kwetsbaarheden, hun potentiële impact, en de aanbevolen oplossingen. Belangrijkste Informatie Datum van Publicatie: Vandaag Risico: Medium Impact: Hoog Referentiecode: NCSC-2024-0383 Versie: 1.00 Omschrijving van de Kwetsbaarheid Aruba Networks heeft

Winamp publiceert broncode en vraagt om hulp bij het moderniseren van de speler

De iconische Winamp-mediaspeler heeft een belofte gedaan in mei en heeft zijn volledige broncode vrijgegeven op GitHub, waarbij ontwikkelaars worden uitgenodigd om samen te werken aan het project. Winamp is een mediaspeler die in 1997 werd gelanceerd door Nullsoft, en die in de daaropvolgende jaren enorme populariteit verwierf, samenvallend met de opkomst van MP3-muziekbestanden. De