Quad7-botnet richt zich op meer SOHO- en VPN-routers en mediaservers

Het Quad7-botnet evolueert in zijn werking door zich te richten op extra SOHO-apparaten met nieuwe aangepaste malware voor Zyxel VPN-apparaten, Ruckus draadloze routers en Axentra mediaservers. Dit komt bovenop de TP-Link-routers die aanvankelijk door Sekoia werden gerapporteerd, van waar het botnet zijn naam kreeg vanwege het richten op poort 7777, en ook de ASUS-routers die

Kritieke SonicWall SSLVPN-kwetsbaarheid gebruikt in ransomware-aanvallen

Ransomware partners maken misbruik van een kritieke beveiligingskwetsbaarheid in SonicWall SonicOS firewall-apparaten om netwerken van slachtoffers binnen te dringen. Geregistreerd als CVE-2024-40766, heeft deze fout in onjuiste toegangscontrole invloed op Gen 5, Gen 6 en Gen 7 firewalls. SonicWall heeft dit op 22 augustus opgelost en waarschuwde dat het alleen van invloed was op de

Hoe je je kunt verdedigen tegen brute force en password spray aanvallen

Van zero-day exploits tot polymorfe malware, tegenwoordig moeten organisaties zichzelf beschermen tegen steeds geavanceerdere cyberdreigingen. Hoewel deze soorten complexe aanvalsvectoren misschien het nieuws halen, is de werkelijkheid dat uw organisatie zich de voortdurende dreiging van brute force-aanvallen niet kan veroorloven te negeren. Hoewel brute force-methoden finesse missen, maken ze dat goed in pure volharding doordat

Microsoft Office 2024 schakelt ActiveX-besturingselementen standaard uit

Na de lancering van Office 2024 in oktober, zal Microsoft standaard ActiveX-besturingselementen uitschakelen in de Word, Excel, PowerPoint en Visio client-apps. ActiveX is een verouderd software-framework dat in 1996 werd geïntroduceerd en waarmee ontwikkelaars interactieve objecten kunnen maken die in Office-documenten kunnen worden ingesloten. Redmond begint in oktober 2024 met het uitschakelen van ActiveX-besturingselementen in

Beveiligingsadvies NCSC-2024-0359 [1.00] [M/H] Kwetsbaarheden verholpen in diverse producten van Veeam.

Kwetsbaarheden Verholpen in Diverse Producten van Veeam Het Nationaal Cyber Security Centrum (NCSC) heeft geconstateerd dat verschillende kwetsbaarheden zijn verholpen in diverse producten van Veeam. Deze kwetsbaarheden variëren van problemen met toegangscontrole tot beveiligingslekken die gevaarlijke bestandstypes uploaden mogelijk maken. Dit bericht bevat essentiële informatie om u te helpen begrijpen welke producten en versies zijn

Beveiligingsadvies NCSC-2024-0360 [1.00] [M/H] Kwetsbaarheid verholpen in Kemp LoadMaster

Kemp LoadMaster Kwetsbaarheid Verholpen: Een Diepgaande Analyse Het National Cyber Security Centre (NCSC) heeft onlangs een belangrijke kwetsbaarheid in Kemp LoadMaster verholpen. Hieronder wordt de essentie van deze beveiligingsadvies samengevat en uitgebreid met aanvullende informatie voor een beter begrip van de technische details, risico’s, en maatregelen. Inleiding Publicatieoverzicht: Elk beveiligingsadvies van het NCSC wordt automatisch

Apache verhelpt kritieke externe code-uitvoeringskwetsbaarheid in OFBiz

Apache heeft een kritieke beveiligingslek in zijn open-source OFBiz (Open For Business) software verholpen, waardoor aanvallers willekeurige code zouden kunnen uitvoeren op kwetsbare Linux- en Windows-servers. OFBiz is een pakket klantrelatiebeheer (CRM) en bedrijfsresourceplanning (ERP) bedrijfsapplicaties dat ook kan worden gebruikt als een op Java gebaseerd webframework voor het ontwikkelen van webtoepassingen. Geregistreerd als CVE-2024-45195

Russische militaire hackers in verband gebracht met aanvallen op kritieke infrastructuur

De Verenigde Staten en hun bondgenoten hebben een groep Russische militaire inlichtingenhackers (getraceerd als Cadet Blizzard en Ember Bear) in verband gebracht met eenheid 29155 van de Russische Hoofddirectie van de Generale Staf van de Strijdkrachten. In een gezamenlijk advies dat vandaag is gepubliceerd, worden de Russische hackers, bekend om het inzetten van WhisperGate data-wist

Beveiligingsadvies NCSC-2024-0358 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Kwetsbaarheden Verholpen in Google Android en Samsung Mobile In deze update zijn diverse veiligheidsproblemen in Google Android en Samsung Mobile verholpen. Deze bekendmaking bevat de platte tekst van de officiële veiligheidsadviezen, automatisch omgezet naar HTML. Voor de meest nauwkeurige informatie raadpleegt u de Signed PGP-versies. Opmerking: De geconverteerde HTML-weergave kan informatie verliezen. De Signed PGP-versies