Beveiligingsadvies NCSC-2024-0462 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix

Kwetsbaarheden Opgelost in Zabbix: Een Overzicht Inleiding Zabbix, een softwareplatform voor monitoring, heeft recentelijk diverse kwetsbaarheden verholpen in hun server- en frontendcomponenten. Het doel is om onbedoelde toegang tot gevoelige informatie te voorkomen en de algemene veiligheid van het systeem te verbeteren. Deze samenvatting biedt een overzicht van de aard van de kwetsbaarheden, hun potentieel

Beveiligingsadvies NCSC-2024-0461 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Security Verify Access Appliance

Kwetsbaarheden in IBM Security Verify Access Appliance IBM heeft enkele belangrijke kwetsbaarheden opgelost in de Security Verify Access Appliance, versie 10.0.0 tot en met 10.0.8. Deze updates zijn essentieel voor het waarborgen van de integriteit en beveiliging van systemen die gebruikmaken van deze software. In dit document worden de risico’s en oplossingen gedetailleerd beschreven. Samenvatting

Nieuwe Rockstar 2FA-phishingdienst richt zich op Microsoft 365-accounts

Een nieuw phishing-as-a-service (PhaaS) platform genaamd ‘Rockstar 2FA’ is opgedoken, dat grootschalige adversary-in-the-middle (AiTM) aanvallen faciliteert om Microsoft 365-inloggegevens te stelen. Net als andere AiTM platforms stelt Rockstar 2FA aanvallers in staat om multifactor authenticatie (MFA) beveiligingen op gerichte accounts te omzeilen door geldige sessiecookies te onderscheppen. Deze aanvallen werken door slachtoffers naar een nep-inlogpagina

Nieuwe zero-day in Windows Server 2012 krijgt gratis, niet-officiële patches.

Er zijn gratis, niet-officiële beveiligingspatches uitgebracht via het 0patch-platform om een zero-day kwetsbaarheid aan te pakken die meer dan twee jaar geleden is geïntroduceerd in het Windows Mark of the Web (MotW) beveiligingsmechanisme. Windows voegt automatisch Mark of the Web (MotW) labels toe aan alle documenten en uitvoerbare bestanden die van onbetrouwbare bronnen zijn gedownload.

Beveiligingsadvies NCSC-2024-0460 [1.00] [M/H] Kwetsbaarheid verholpen in Zabbix

Beveiligingsupdate voor Zabbix: Kwetsbaarheid Verholpen Een recente beveiligingswaarschuwing van het Nationaal Cyber Security Centrum (NCSC) meldt een verholpen kwetsbaarheid in Zabbix, een veelgebruikt monitoringplatform. Hier is een overzicht van wat er is gebeurd en welke stappen zijn genomen om dit probleem op te lossen. Achtergrond van de Kwetsbaarheid De kwetsbaarheid die is ontdekt in de

Microsoft heruitgebracht Exchange-updates na herstel van e-mailbezorging

Microsoft heeft de beveiligingsupdates van november 2024 voor Exchange Server opnieuw uitgebracht nadat ze deze eerder deze maand hadden teruggetrokken vanwege problemen met e-mailbezorging op servers die aangepaste mailstroomregels gebruikten. Het bedrijf kondigde aan dat het de updates van het Downloadcentrum en Windows Update had verwijderd na wijdverspreide meldingen van beheerders dat de e-mailstroom binnen

Microsoft zegt dat het uw Word- en Excel-gegevens niet gebruikt voor AI-training.

Microsoft heeft de beweringen ontkend dat het Microsoft 365-apps (inclusief Word, Excel en PowerPoint) gebruikt om gegevens te verzamelen voor het trainen van de AI-modellen van het bedrijf. “Microsoft gebruikt geen klantgegevens van Microsoft 365-consumenten- en zakelijke toepassingen om grote taalmodellen te trainen. Bovendien heeft de instelling Verbonden Services geen verband met hoe Microsoft grote

Beveiligingsadvies NCSC-2024-0459 [1.00] [M/H] Kwetsbaarheden verholpen in VMware Aria Operations

Kwetsbaarheden in VMware Aria Operations Verholpen VMware heeft belangrijke beveiligingsproblemen in hun Aria Operations-software aangepakt. Deze kwetsbaarheden kunnen aanzienlijke risico’s met zich meebrengen, waaronder lokale privilege-escalatie en stored cross-site scripting (XSS). Technische Beschrijving van de Kwetsbaarheden Lokale Privilege-escalatie: Een kwaadwillende gebruiker met administratieve rechten kan zijn toegang uitbreiden tot het root-niveau van het systeem. Dit