Fortinet bevestigt datadiefstal na bewering van hacker om 440GB aan bestanden te hebben gestolen

De cybersecuritygigant Fortinet heeft bevestigd dat het slachtoffer is geworden van een datalek nadat een dreigingsactor beweerde 440GB aan bestanden van de Microsoft Sharepoint-server van het bedrijf te hebben gestolen. Fortinet is een van de grootste cybersecuritybedrijven ter wereld en verkoopt veilige netwerkproducten zoals firewalls, routers en VPN-apparaten. Het bedrijf biedt ook SIEM-, netwerkbeheer- en

Hackers richten zich sinds augustus met publieke exploit op WhatsUp Gold

Hackers maken gebruik van openbaar beschikbare exploitcode voor twee kritieke kwetsbaarheden in de WhatsUp Gold netwerkbeschikbaarheid en prestatiemonitoringoplossing van Progress Software. De twee kwetsbaarheden die sinds 30 augustus worden misbruikt, zijn SQL-injectiekwetsbaarheden die worden gevolgd als CVE-2024-6670 en CVE-2024-6671, waarmee versleutelde wachtwoorden zonder authenticatie kunnen worden opgehaald. Ondanks dat de leverancier de beveiligingsproblemen meer dan

Beveiligingsadvies NCSC-2024-0368 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe producten

Kwetsbaarheden Verholpen in Adobe Producten Inleiding Het National Cyber Security Centre (NCSC) heeft een aantal kwetsbaarheden in verschillende Adobe producten aangetroffen en verholpen. Dit document biedt een overzicht van deze kwetsbaarheden, de potentieel veroorzaakte schade, en de beschikbare updates en oplossingen. Publicatie en Indeling Publicatie: vandaag Versie: 1.00 Advisory ID: NCSC-2024-0368 Kwetsbaarheid Details Kans: Medium

Beveiligingsadvies NCSC-2024-0369 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager

Kwetsbaarheden Verholpen in Ivanti Endpoint Manager Deze pagina zet de platte tekst van officiële beveiligingsadviezen automatisch om naar HTML. Hierdoor kan mogelijk informatie verloren gaan. De ondertekende PGP-versies zijn leidend. Publicatie Kans Schade       Versie 1.00 Vandaag NCSC-2024-0369     Medium High Signed-PGP → CSAF → PDF →   Vandaag Medium High NCSC-2024-0369 [1.00] Signed-PGP → Text,

Beveiligingsadvies NCSC-2024-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten

Kwetsbaarheden Verholpen in Siemens Producten De volgende informatie biedt inzicht in de recent verholpen kwetsbaarheden in diverse Siemens producten. Dit is mede gebaseerd op officiële advisories die automatisch zijn omgezet naar HTML-tekst. Voor de meest accurate en betrouwbare informatie wordt verwezen naar de Signed PGP-versies. Overzicht van Kwetsbaarheden Siemens heeft meerdere kwetsbaarheden verholpen in uiteenlopende

Beveiligingsadvies NCSC-2024-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Beveiligingsadvies: Kwetsbaarheden Verholpen in Microsoft Windows Inleiding Microsoft heeft meerdere kwetsbaarheden in Windows opgelost. Deze problemen konden door kwaadwillenden worden misbruikt om aanzienlijke schade aan te richten, zoals het verkrijgen van verhoogde rechten, het uitvoeren van willekeurige code, of het verkrijgen van toegang tot gevoelige gegevens. De belangrijkste kwetsbaarheid, CVE-2024-43491, bevindt zich in het update-mechanisme

Microsoft lost prestatieproblemen op Windows Server op na updates van augustus

Microsoft zegt dat de cumulatieve updates van Patch Tuesday van deze maand ook een bekend probleem oplossen dat opstartproblemen, vastlopers en prestatieproblemen bij Windows Server 2019 veroorzaakt na de installatie van de beveiligingsupdates van augustus 2024. Redmond bevestigde dit bekende probleem voor het eerst op 21 augustus, na wijdverspreide meldingen van Windows-beheerders dat hun servers

Beveiligingsadvies NCSC-2024-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft SQL Server

Verholpen Kwetsbaarheden in Microsoft SQL Server Microsoft heeft verschillende kwetsbaarheden verholpen in hun SQL Server-producten. Deze pagina geeft een overzicht van de geïdentificeerde kwetsbaarheden, hun mogelijke impact, en de beschikbare oplossingen per 2024. Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierdoor kan mogelijk informatie verloren gaan. De Signed PGP-versies

Microsoft’s Patch Tuesday van september 2024 verhelpt 4 zero-days en 79 kwetsbaarheden

Vandaag is het Microsoft’s Patch Tuesday van september 2024, dat beveiligingsupdates omvat voor 79 fouten, waaronder vier actief uitgebuite en een openbaar bekendgemaakte zero-days. Deze Patch Tuesday heeft zeven kritieke kwetsbaarheden verholpen, die ofwel remote code execution of elevation of privilege-fouten waren. Het aantal fouten in elke kwetsbaarheidscategorie is hieronder vermeld: 30 Elevation of Privilege

Beveiligingsadvies NCSC-2024-0365 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

Kwetsbaarheden in Microsoft Office Verholpen Introductie Het Nationaal Cyber Security Centrum (NCSC) heeft een beveiligingsadvies uitgebracht over opgeloste kwetsbaarheden in verschillende Microsoft Office producten. Dit document biedt een overzicht van de kwetsbaarheden, de getroffen producten, de risico’s en de oplosmethoden. Overzicht van de Adviezen Het beveiligingsadvies wordt uitgebracht in verschillende formaten en versies, waarbij de