Zephyrnet-logo

Label: uitvoering van externe code

Microsoft Patch Tuesday Tsunami: Geen Zero-Days, maar een Asterisk

Microsoft overtrof zichzelf met de Patch Tuesday-releases van deze maand, die geen zero-day-patches bevatten, hoewel ten minste één van de patches een fout verhelpt...

Top Nieuws

Linux-distributies getroffen door RCE-kwetsbaarheid in Shim Bootloader

Linux-shim, een klein stukje code dat veel grote Linux-distributies gebruiken tijdens het veilige opstartproces, heeft een kwetsbaarheid voor het op afstand uitvoeren van code...

Ivanti Zero-Day-patches uitgesteld naarmate 'KrustyLoader'-aanvallen toenemen

Aanvallers gebruiken een paar kritieke zero-day-kwetsbaarheden in Ivanti VPN's om een ​​op Rust gebaseerde set achterdeurtjes in te zetten, die op hun beurt een...

PoC-exploits verhogen de risico's rond kritieke nieuwe Jenkins-vuln

Ongeveer 45,000 aan internet blootgestelde Jenkins-servers blijven ongepatcht tegen een kritieke, onlangs onthulde kwetsbaarheid bij het lezen van willekeurige bestanden waarvoor proof-of-exploit-code nu openbaar beschikbaar is. CVE-2024-23897 beïnvloedt...

In de geest van een cyberaanvaller! – Supply Chain Game Changer™

In het voortdurende kat-en-muisspel tussen cyberaanvallers en verdedigers is het slagveld enorm en dynamisch. Inzicht in de tactieken, technieken en...

Spyware-aanvallers met 'Operatietriangulatie' omzeilen iPhone-geheugenbeveiligingen

Een voorheen ongedocumenteerde hardwarefunctie binnen Apple's iPhone System on a Chip (SoC) maakt misbruik van meerdere kwetsbaarheden mogelijk, waardoor aanvallers uiteindelijk op hardware gebaseerde...

Kritieke kwetsbaarheden gevonden in het Ray Open Source Framework voor AI/ML-workloads

Organisaties die Ray gebruiken, het open source-framework voor het schalen van werklasten op het gebied van kunstmatige intelligentie en machine learning, worden blootgesteld aan aanvallen via een drietal...

Kinsing-cyberaanvallers richten zich op Apache ActiveMQ-fout om crypto te minen

De aanvallers achter de Kinsing-malware zijn de laatsten die misbruik maken van de Apache ActiveMQ Critical Remote Code Execution (RCE)-kwetsbaarheid, en richten zich op de fout om...

Een detectie- en responsbenchmark ontworpen voor de cloud

De snelheid en verfijning van cloudaanvallen hebben de tijd die beveiligingsteams hebben om te detecteren en te reageren voordat er een inbreuk plaatsvindt, snel ingekort. Volgens...

APT's zwermen Zimbra Zero-Day om wereldwijd overheidsinformatie te stelen

Minstens vier afzonderlijke cyberaanvalgroepen hebben een voormalig zero-day-beveiligingsprobleem in de Zimbra Collaboration Suite (ZCS) gebruikt om e-mailgegevens te stelen, gebruikersgegevens te stelen...

Microsoft Zero-Days staat defender-bypass en privilege-escalatie toe

Microsoft heeft in de update van november 63 oplossingen uitgebracht voor in totaal 2023 bugs, waaronder drie die bedreigingsactoren al actief misbruiken en...

Firmware-kwetsbaarheden die u niet in uw product wilt hebben

Firmwarekwetsbaarheden verwijzen naar beveiligingszwakheden of gebreken die worden aangetroffen in de firmware van een apparaat. Firmware is een soort software die...

Op de hoogte blijven van beveiligingsupdates – Week in beveiliging met Tony Anscombe

Video Waarom het up-to-date houden van software een cruciale beveiligingspraktijk is die door iedereen zou moeten worden gevolgd, van individuele gebruikers tot het MKB...

Laatste intelligentie

spot_img
spot_img

Chat met ons

Hallo daar! Hoe kan ik u helpen?