Zephyrnet-logo

Label: CVSS

Xiid SealedTunnel: onaangedaan door nog een kritieke kwetsbaarheid in de firewall (CVE-2024-3400) – Tech Startups

Las Vegas, Verenigde Staten, 17 april 2024, CyberNewsWire Zero Knowledge Networking-leverancier haalt zijn schouders op in de firewall-fout In de nasleep van de recente onthulling van een kritieke...

Top Nieuws

Heeft u last van de achterdeur in XZ Utils?

Red Hat waarschuwt dat een kwetsbaarheid in XZ Utils, het compressieprogramma voor het XZ-formaat dat in veel Linux-distributies wordt meegeleverd, een achterdeur is. Gebruikers...

Nu patchen: kritieke Fortinet RCE-bug onder actieve aanval

Zoals verwacht hebben cyberaanvallers zich op een kritieke kwetsbaarheid voor het uitvoeren van externe code (RCE) in de Fortinet Enterprise Management Server (EMS) gestort, die de laatste keer werd gepatcht.

Fortra brengt update uit over RCE-fout met kritieke ernst

Fortra heeft deze week een update uitgebracht voor een kritieke kwetsbaarheid die aanvankelijk in augustus 2023 werd ontdekt. ​​Gevolgd als CVE-2024-25153 met een kritieke ernst CVSS...

Chinese APT 'Earth Krahang' compromitteert 48 overheidsorganisaties op 5 continenten

Een voorheen onbekende Chinese spionagegroep is erin geslaagd minstens 70 organisaties in 23 landen binnen te dringen, waaronder 48 binnen de overheid, ondanks...

Nu patchen: Kubernetes RCE-fout maakt volledige overname van Windows-nodes mogelijk

Een beveiligingsfout in het veelgebruikte containerbeheersysteem Kubernetes stelt aanvallers in staat om op afstand code uit te voeren met systeemrechten op Windows-eindpunten, wat mogelijk kan leiden tot...

Deze week in beveiliging: Forksquatting, RustDesk en M&M's

Github heeft moeite om gelijke tred te houden met een malwarecampagne die een nieuwe draai geeft aan typosquatting. Het spel is eenvoudig: kloon populaire opslagplaatsen, voeg toe...

De leksite van LockBit duikt opnieuw op, een week na 'volledig compromis'

De LockBit ransomware-as-a-service (RaaS)-operatie heeft zijn leksite opnieuw gelanceerd, slechts een week na een gecoördineerde verwijderingsoperatie van de wereldwijde wetshandhaving. Op 19 februari...

Bricks Builder voor RCE-kwetsbaarheid in WordPress

Bricks Visual Site Builder voor WordPress heeft onlangs een kwetsbaarheid met een kritieke ernst van 9.8/10 gepatcht, die momenteel actief wordt uitgebuit.Bricks Builder Bricks Builder is...

Aanvallers maken misbruik van Microsoft Security en omzeilen Zero-Day Bugs

De geplande Patch Tuesday-beveiligingsupdate van Microsoft voor februari bevat oplossingen voor twee zero-day-beveiligingsproblemen die actief worden aangevallen, plus 71 andere fouten in een...

Raspberry Robin pakt bugs van één dag aan en nestelt zich diep in Windows-netwerken

De Raspberry Robin-worm integreert exploits van één dag zodra ze zijn ontwikkeld, om de mogelijkheden voor escalatie van bevoegdheden te verbeteren. Onderzoekers van...

Linux-distributies getroffen door RCE-kwetsbaarheid in Shim Bootloader

Linux-shim, een klein stukje code dat veel grote Linux-distributies gebruiken tijdens het veilige opstartproces, heeft een kwetsbaarheid voor het op afstand uitvoeren van code...

Dubbele bugs met maximale ernst Openen Fortinet's SIEM voor code-uitvoering

Twee kritieke kwetsbaarheden in het FortiSIEM-product van Fortinet hebben een voorlopige CVSS-score van 10 gekregen. Details over de bugs blijven echter schaars. Wat bekend is...

Laatste intelligentie

spot_img
spot_img

Chat met ons

Hallo daar! Hoe kan ik u helpen?