Progress waarschuwt voor kritieke RCE-bug in Telerik Report Server

Afbeelding: MidjourneyProgress Software heeft klanten gewaarschuwd om een kritieke beveiligingsfout voor externe code-uitvoering in de Telerik Report Server te patchen, die kan worden gebruikt om kwetsbare apparaten te compromitteren. Als een servergebaseerd rapportageplatform biedt Telerik Report Server gecentraliseerde opslag voor rapporten en de tools die nodig zijn om deze te maken, implementeren, leveren en beheren

Beveiligingsadvies NCSC-2024-0318 [1.00] [M/H] Kwetsbaarheden verholpen in Docker Moby

Kwetsbaarheden in Docker Moby Verholpen Details van de Advisory Publicatie Kans Schade Details Versie Vandaag Medium Hoog Signed-PGP CSAF PDF NCSC-2024-0318 [1.00] Kenmerken van Kwetsbaarheid Partial String Comparison (Gedeeltelijke stringvergelijking) Inconsistent Interpretation of HTTP Requests (‘HTTP Request/Response Smuggling’) Incorrect Authorization (Onjuiste machtigingen) Omschrijving Een beveiligingslek in Docker Moby is verholpen. Deze kwetsbaarheid maakte het mogelijk

Microsoft herstelt bug die problemen veroorzaakte bij Windows 10 Connected Cache-leveringen

Microsoft heeft een bekend Windows 10-updateprobleem opgelost dat de ontdekking van Microsoft Connected Cache (MCC)-knooppunten op bedrijfsnetwerken verstoorde. De oplossing is opgenomen in de KB5040525-previewupdate van juli 2024 voor Windows 10 22H2, die gisteren is uitgebracht, en bevat ook oplossingen voor WDAC-problemen die geheugenlekken en app-fouten veroorzaken. “Dit probleem is opgelost door Windows-updates die op

Beveiligingsadvies NCSC-2024-0317 [1.00] [M/H] Kwetsbaarheid gevonden in Ivanti Endpoint Manager

Kwetsbaarheid Gevonden in Ivanti Endpoint Manager Inleiding Er is een belangrijke kwetsbaarheid ontdekt in Ivanti Endpoint Manager. Deze kwetsbaarheid kan worden misbruikt door kwaadwillenden, waardoor ernstige beveiligingsincidenten kunnen optreden. Dit document biedt een gedetailleerd overzicht van de kwetsbaarheid, de risico’s die hiermee gepaard gaan en de oplossingen die zijn geïmplementeerd. Publieke Mededeling Deze sectie van

CrowdStrike: ‘Content Validator’-fout liet gebrekkige update door de controles glippen

CrowdStrike heeft een voorlopige evaluatie na het incident (PIR) vrijgegeven over de foutieve Falcon-update. Hierin wordt uitgelegd dat een bug ervoor zorgde dat slechte data de Content Validator konden passeren en miljoenen Windows-systemen op 19 juli 2024 lieten crashen. Het cybersecuritybedrijf legde uit dat het probleem werd veroorzaakt door een problematische inhoudsconfiguratie-update, bedoeld om telemetrie

Windows-beveiligingsupdates van juli sturen pc’s naar BitLocker-herstel

Microsoft heeft gewaarschuwd dat sommige Windows-apparaten in de BitLocker-herstelmodus zullen opstarten na het installeren van de Windows-beveiligingsupdates van juli 2024. De BitLocker Windows-beveiligingsfunctie vermindert het risico op gegevensdiefstal of informatieblootstelling bij verloren, gestolen of ongepast buiten gebruik gestelde apparaten door de opslagstations te versleutelen. Windows-computers kunnen automatisch in de BitLocker-herstelmodus gaan na verschillende gebeurtenissen, waaronder

Chinese hackers zetten nieuwe versie van Macma macOS-achterdeur in

De Chinese hackergroep die bekend staat als ‘Evasive Panda’ is gespot met nieuwe versies van de Macma backdoor en de Nightdoor Windows malware. Het threat hunting team van Symantec ontdekte de cyberspionage aanvallen die gericht waren op organisaties in Taiwan en een Amerikaanse niet-gouvernementele organisatie in China. In het laatste geval maakte Evasive Panda (ook

250 miljoen spelers van Hamster Kombat doelwit van malware-aanvallen

Kwaadwillenden maken misbruik van de enorme populariteit van het spel Hamster Kombat door spelers te targeten met valse Android- en Windows-software die spyware en informatie-stelende malware installeren. Hamster Kombat is een clicker-mobielspel voor Android waarbij spelers fictief geld verdienen door eenvoudige taken uit te voeren, voornamelijk door op het scherm te tikken. Het spel, gelanceerd

Windows 10 KB5040525 lost WDAC-problemen op die app-fouten en geheugenlekken veroorzaken

Microsoft heeft de preview-update van juli 2024 voor Windows 10, versie 22H2, uitgebracht, met oplossingen voor problemen met Windows Defender Application Control (WDAC) die app-crashes en uitputting van het systeemgeheugen veroorzaken. KB5040525 is een maandelijkse optionele cumulatieve update die Windows-beheerders helpt om oplossingen en verbeteringen te testen die in de patchdinsdag-release van augustus 2024 zullen

FrostyGoop malware-aanval zorgde voor uitval van verwarming in Oekraïne tijdens de winter

Russisch-gelinkte malware werd gebruikt in een cyberaanval in januari 2024 om de verwarming van meer dan 600 appartementsgebouwen in Lviv, Oekraïne, gedurende twee dagen af te sluiten tijdens temperaturen onder het vriespunt. FrostyGoop, de Windows-malware die in deze aanval werd gebruikt, is ontworpen om industriële controlesystemen (ICS) aan te vallen via de Modbus TCP-communicatie, een