Kwetsbaarheden CVE's 2021 december

Kwetsbaarheden CVE's 2021 december
…de veelgebruikte computersoftware ‘Apache Log4j’. Dat doen zij in een brief gericht aan de KNMP. Deze software kan in verschillende programma’s en systemen zijn verwerkt.   Volgens het…

Misbruikte kwetsbaarheden

Misbruikte kwetsbaarheden
…6 5 EDB-45025 Apache Hadoop (YARN ResourceManager) ✗ ✗ - 4 3 3 3 6 CVE-2021-42013 Apache Apache HTTP Server ✗ ✓ Known 4 3 3 4 7 CNVD-2018-24942 TopThink ThinkP…

Kwetsbaarheden CVE's 2021 oktober

Kwetsbaarheden CVE's 2021 oktober
…Download Ernstige kwetsbaarheid in Apache webservers wordt actief misbruikt Apache heeft een nieuwe beveiligingsupdate (2.4.51) beschikbaar gesteld om de kwetsbaarheid CVE-…

Cybercrime nieuwsbrief 188 week 50-2021

Cybercrime nieuwsbrief 188 week 50-2021
Cybercriminelen scannen massaal op beveiligingslek ‘Apache Log4j’, elke beveiliger kan een doelwit zijn voor criminelen en vijf jaar en negen maanden gevangenisstraf voor eigenaar cyberb…

Top 100 slechtste wachtwoorden in 2019

Top 100 slechtste wachtwoorden in 2019
: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland…

Overzicht cyberaanvallen week 48-2021

Overzicht cyberaanvallen week 48-2021
…server wanneer deze aan elkaar is geketend. Proxy Shell Exploitation Leads To Black Byte Ransomware PDF – 503,8 KB 32 downloads Download Cisco en Duitse overheid melden actief misbruik van Apa…

Datalek nieuws en overzicht week 51-2021

Datalek nieuws en overzicht week 51-2021
…datalek Door werkzaamheden aan de digitale veiligheid van de gemeente Medemblik, na het beveiligingslek in de software ’Apache Log4j’ van Citrix (wordt gebruikt voor het op afstand werk…

Apple: “Installeer per direct de beveiligingsupdate”

Apple: “Installeer per direct de beveiligingsupdate
…» Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwe…

De slechtste wachtwoorden van 2020

De slechtste wachtwoorden van 2020
…fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland geleid tot een poging tot misbruik. Dat m…

Politie: "Op grote schaal Instagram accounts overgenomen"

Politie: "Op grote schaal Instagram accounts overgenomen
: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland…

Hij kocht 3,7 miljoen inloggegevens op het darkweb

Hij kocht 3,7 miljoen inloggegevens op het darkweb
…beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland geleid tot een poging tot misbruik. Dat meldt Check Point Research (pdf) op basis va…

Aanhouding in onderzoek naar Remote Access Trojans (RAT’s)

Aanhouding in onderzoek naar Remote Access Trojans (RAT’s
…over te nemen. Lees meer » Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 pro…

Ga je nog op vakantie, neem dan ook deze 7 digi tips mee

Ga je nog op vakantie, neem dan ook deze 7 digi tips mee
: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland…

"70% van de wifi wachtwoorden gehackt"

"70% van de wifi wachtwoorden gehackt
…of devices over te nemen. Lees meer » Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al…

Niet alle 'Virtual Private Networks' zijn veilig

Niet alle 'Virtual Private Networks' zijn veilig
…over te nemen. Lees meer » Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 pro…

Pas op met "updaten van Kaseya"

Pas op met "updaten van Kaseya
…data te stelen of devices over te nemen. Lees meer » Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache<…

Energietransite biedt kansen voor hackers

Energietransite biedt kansen voor hackers
…aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in…

Overzicht cyberaanvallen week 50-2021

Overzicht cyberaanvallen week 50-2021
…schade veroorzaakte. Ransomware Advisory PDF – 1,1 MB 42 downloads Download Nieuw beveiligingslek in Log4j maakt denial of service-aanvallen mogelijk Apache heeft voor de derde keer in…

Auteursrecht van Instagram en communityrichtlijnen geschonden!

Auteursrecht van Instagram en communityrichtlijnen geschonden
…data te stelen of devices over te nemen. Lees meer » Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache<…

Anonymous Operation Russia

Anonymous Operation Russia
…aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in…

Overzicht cyberaanvallen week 34-2022

Overzicht cyberaanvallen week 34-2022
…gemiddelde tijd in andere sectoren (4%). VS waarschuwt gebruikers Apache, Grafana en DOPSoft 2 voor cyberaanvallen De Amerikaanse overheid waarschuwt gebruikers van onder andere A…

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
…Beveiligingsfout in Apache ZooKeeper (CVE-2024-51504) Apache ZooKeeper, een veelgebruikte service voor het beheren van configuraties in gedistribueerde systemen, heeft een…

Top 10: Malware | Kwetsbaarheden

Top 10: Malware | Kwetsbaarheden
…aanvaller kan een kwetsbare HTTP-header gebruiken om willekeurige code op de slachtoffercomputer uit te voeren. 6.↑ Apache Struts2 Content-Type Remote Code Execution Er bestaat een beve…

Nederland aantrekkelijk voor statelijke actoren en hackers

Nederland aantrekkelijk voor statelijke actoren en hackers
…aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain 16 dec. 2021 15:00 Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de be…

Techsector belangrijkste doelwit cybercriminelen

Techsector belangrijkste doelwit cybercriminelen
…Drupal, terwijl 28% naar technologieën ging die websites ondersteunen. Denk daarbij aan software als ColdFusion and (vooral) Apache Struts. Bij de sectoren is de techsector wereldwijd d…

Vijf strategische punten voor cyberweerbaarheid

Vijf strategische punten voor cyberweerbaarheid
…een organisatie, dan is in bijna de helft van de gevallen de overheidssector het doelwit. Lek in Apache Log4j Hoe verhogen we de weerbaarheid tegen cyberaanvallen? Eind 2021 was het ‘co…

Overzicht van slachtoffers cyberaanvallen week 52-2023

Overzicht van slachtoffers cyberaanvallen week 52-2023
Apache OFBiz. Bovendien werd de blockchain ontwikkelaar beroofd via een LinkedIn-scam en vonden geavanceerde spear-phishing aanvallen plaats op Russische bedrijven. Dreigingen zoals Sca…

Datalek nieuws en overzicht week 50-2021

Datalek nieuws en overzicht week 50-2021
…vinden van een lek in de zogenoemde softwarebouwsteen Apache Log4j. Deze software wordt wereldwijd door veel organisaties en bedrijven gebruikt om logboeken van applicaties bij te houde…

Kwetsbaarheden CVE's 2023 november

Kwetsbaarheden CVE's 2023 november
…beperkt privilege besturingssysteem serviceaccount voor CrushFTP, het implementeren van Nginx of Apache als reverse proxy voor publiek toegankelijke servers, en firewallregels instellen…

Kwetsbaarheden CVE's 2022 oktober

Kwetsbaarheden CVE's 2022 oktober
…komen, brengt Oracle eens per kwartaal patches uit. De volgende patchronde staat gepland voor 17 januari 2023. Kwetsbaarheid in Apache Commons Text Er is een ernstige kwetsbaarheid ontd…

Kwetsbaarheden CVE's 2023 april

Kwetsbaarheden CVE's 2023 april
…downloads Download Duizenden Apache Superset-servers kwetsbaar voor RCE-aanvallen Een groot aantal Apache Superset-servers is blootgesteld aan Remote Code Execution (RCE) a…

Kwetsbaarheden CVE's 2022 augustus

Kwetsbaarheden CVE's 2022 augustus
…(@TheGrandPew) August 25, 2022 VS waarschuwt gebruikers Apache, Grafana en DOPSoft 2 voor aanvallen De Amerikaanse overheid waarschuwt gebruikers van onder andere Apache Co…

Nieuws Hacking

Nieuws Hacking
…aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in…

2021 heeft organisaties noodgedwongen bewust gemaakt

2021 heeft organisaties noodgedwongen bewust gemaakt
…van cloud en SAAS applicatie-ado Applicatie beveiliging De versnelde cloud-adoptie, de Apache Log4j problemen van afgelopen maand en de SAAS-consumptiemodellen hebben additionele securi…

Overzicht van slachtoffers cyberaanvallen week 10-2023

Overzicht van slachtoffers cyberaanvallen week 10-2023
…Oudereninstelling Gelderland Word – 13,6 KB 32 downloads Download Cybercriminelen misbruiken kwetsbaarheden in Zoho ManageEngine ADSelfService Plus, Apache Spark en Teclib GLPi Aanvalle…

Overzicht van slachtoffers cyberaanvallen week 50-2023

Overzicht van slachtoffers cyberaanvallen week 50-2023
…aspect van deze malware is de uitbuiting van een oud Apache Struts-lek om een financiële instelling aan te vallen. Het meest verontrustende kenmerk van NKAbuse is het gebruik van NKN vo…

Kwetsbaarheden CVE's oktober 2024

Kwetsbaarheden CVE's oktober 2024
…aanvallen te voorkomen. Ondanks deze aanbevelingen wordt verwacht dat het aantal getroffen winkels de komende maanden zal toenemen. Kritieke kwetsbaarheid in Apache Avro Java SDK Een er…

'Log4j' kerstcadeau voor cybercriminelen

'Log4j' kerstcadeau voor cybercriminelen
/6YyAu0WUwC— XKCD Comic (@xkcdComic) August 17, 2020 Bron: @xkcdComic, github.com, @chvancooten, @gemhofvantwente, cmweb.nl, nos.nl ‘Apache Log4j’ gerelateerde artikelen 》   Actuele aanv…

Hacking

Hacking
…te nemen. Lees meer » December 2021 Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain Het recente beveiligingslek in software van Apache heeft al b…

Een cyberaanval is geen storing!

Een cyberaanval is geen storing
…kwetsbaarheden in trek Eind december 2021 kwam de kwetsbaarheid in de Apache library Log4j aan het licht. Uit de gegevens van Pinewoods SOC is op 8 januari 2022 een duidelijke piek te z…

Kwetsbaarheden CVE's 2024 september

Kwetsbaarheden CVE's 2024 september
…via .htaccess, toe te passen. Desondanks blijven miljoenen sites kwetsbaar zolang de update niet is geïnstalleerd. 1, 2 Apache verhelpt kritieke kwetsbaarheid in OFBiz-software Ap…

Kwetsbaarheden CVE's 2022 juli

Kwetsbaarheden CVE's 2022 juli
…tien kwetsbaarheden die zeer geliefd bij aanvallers zijn voor het aanvallen van organisaties. Ook deze lijst wordt aangevoerd door het Log4j-lek. Verder valt op dat software van de Apache

Kwetsbaarheden CVE's 2022 januari

Kwetsbaarheden CVE's 2022 januari
, Drupal, Apache Airflow, Oracle Corporate Business Intelligence Enterprise Edition, Aviatrix en October CMS. Proof-of-Concept SonicWall kwetsbaarheden Er is een zogenoemde Proof-of-Conc…

Kwetsbaarheden CVE's 2022 april

Kwetsbaarheden CVE's 2022 april
…kwetsbaarheid op moest lossen Eind vorig jaar werd een ernstige kwetsbaarheid ontdekt in Log4j. Dit is een software-tool van Apache om logbestanden aan te maken die in veel (web-)applic…

Kwetsbaarheden CVE's 2023 december

Kwetsbaarheden CVE's 2023 december
…de veiligheid te waarborgen, zonder directe onderbreking van de e-maildienst. [1, 2] Waarschuwing voor Ernstige Kwetsbaarheid in Apache Struts door VS en Cisco De Amerikaanse overheid e…

2021 record jaar Zeroday kwetsbaarheden

2021 record jaar Zeroday kwetsbaarheden
…Chrome Memory Corruption Information leak in Core CVE-2021-41773 Apache HTTP Server Logic/Design Flaw Path traversal & file disclosure vulnerability CVE-2021-30883 Apple iOS Memory Corr…

Kwetsbaarheden CVE's 2023 maart

Kwetsbaarheden CVE's 2023 maart
. Actief misbruik van lekken in Apache Spark, ManageEngine en GLPi Aanvallers maken actief misbruik van kwetsbaarheden in Zoho ManageEngine ADSelfService Plus, Apache Spark…

Kwetsbaarheden CVE's 2024 januari

Kwetsbaarheden CVE's 2024 januari
…risico's vormen, beïnvloeden producten van Apple, Adobe, Apache, D-Link en Joomla. CISA heeft federale agentschappen opgedragen om vóór 29 januari de kwetsbaarheden te verhelpen of het…

Kwetsbaarheden CVE's 2023 januari

Kwetsbaarheden CVE's 2023 januari
…ongeauthenticeerde aanvaller mogelijk om op afstand willekeurige code op kwetsbare systemen uit te voeren. Het beveiligingslek wordt veroorzaakt door een third-party afhankelijkheid van Apache…

Overzicht van slachtoffers cyberaanvallen week 45-2023

Overzicht van slachtoffers cyberaanvallen week 45-2023
…zijn voor klanten en de interne operaties van het bedrijf. (bron) TellYouThePass Ransomware Misbruikt Apache ActiveMQ RCE Kwetsbaarheid Sergiu Gatlan rapporteert dat de TellYouThePass r…

Overzicht van slachtoffers cyberaanvallen week 02-2024

Overzicht van slachtoffers cyberaanvallen week 02-2024
…Security heeft gewaarschuwd voor actief misbruik van bekende kwetsbaarheden in iOS, Joomla, Adobe ColdFusion en Apache Superset. Een opvallende kwetsbaarheid in iOS, die door antivirusb…

Overzicht cyberaanvallen week 51-2021

Overzicht cyberaanvallen week 51-2021
…veelgebruikte Apache Log4j-software. De politie roept bedrijven en organisaties die worden aangevallen op om hiervan aangifte te doen. Lees verder Groot risico op cyberaanvallen deze ke…

Kwetsbaarheden CVE's 2024 augustus

Kwetsbaarheden CVE's 2024 augustus
…beveiligingslek in Apache OFBiz De Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) heeft een waarschuwing uitgegeven voor twee kwetsbaarheden die actief worden uitgebu…

Rapporten 2023 juli

Rapporten 2023 juli
…kwetsbaarheidsrisico's over verschillende producten en technologieën, waaronder Google Chrome en Apache Superset. Echter, het meest intrigerende probleem was de "AI package hallucinatio…

Slachtofferanalyse en Trends van Week 10-2024

Slachtofferanalyse en Trends van Week 10-2024
. Analisten van Check Point melden dat Magnet Goblin snel nieuwe kwetsbaarheden uitbuit, soms al een dag na het verschijnen van een exploit. Doelwitten omvatten onder andere Ivanti Connect Secure,

Tien grootste datalekken van 2021

Tien grootste datalekken van 2021
…Homerun belanden. Door een kwetsbaarheid in de Apache webserversoftware hadden hackers toegang tot de klantgegevens die Homerun bewaarde op de cloudserver Amazon Web Services (AWS). Hie…

Overzicht van slachtoffers cyberaanvallen week 47-2023

Overzicht van slachtoffers cyberaanvallen week 47-2023
…wetshandhaving en het Canadese Anti-Fraude Centrum (CAFC). [1] Kinsing Malware Benut Apache ActiveMQ-kwetsbaarheid voor Rootkit Installatie De Kinsing-malware maakt actief gebruik van d…

Overzicht cyberaanvallen week 02-2022

Overzicht cyberaanvallen week 02-2022
…is virtualisatiesoftware voor het draaien van virtuele desktops en apps in de cloud. De software maakt gebruik van Apache Tomcat dat weer van Log4j gebruikmaakt. VMware heeft vorig jaar…

Overzicht van slachtoffers cyberaanvallen week 44-2023

Overzicht van slachtoffers cyberaanvallen week 44-2023
…waakzaamheid en het belang van robuuste cybersecurity-maatregelen binnen de financiële sector. (bron) HelloKitty Ransomware Benut Apache ActiveMQ Kwetsbaarheid De HelloKitty ransomwareg…

Overzicht cyberaanvallen week 09-2022

Overzicht cyberaanvallen week 09-2022
…geldt een deadline van 24 maart. Naast de beveiligingslekken in producten van Cisco staan er ook kwetsbaarheden in Windows, Adobe Flash Player, Oracle Java, Exim en Apache Tomcat op de…

Overzicht cyberaanvallen week 30-2022

Overzicht cyberaanvallen week 30-2022
…shells. Internet Information Services (IIS) is een van de populairste softwareprogramma’s voor webservers. De software draait op Windows Server. IIS is vergelijkbaar met Apache, Cloudfl…

Rapporten 2023 december

Rapporten 2023 december
…Mobile, Atlassian Confluence en Jira, en Apache Struts. Deze kwetsbaarheden variëren in ernst en het NCSC adviseert organisaties om relevante patches en updates toe te passen om bescher…

Slachtofferanalyse en Trends van Week 35-2024

Slachtofferanalyse en Trends van Week 35-2024
…Koninkrijk en zijn bondgenoten. Het is nog onduidelijk hoe de hackers toegang hebben gekregen tot de gegevens en of de claim daadwerkelijk klopt. BAE Systems heeft nog niet gereageerd op de berichte…

Slachtofferanalyse en Trends van Week 12-2024

Slachtofferanalyse en Trends van Week 12-2024
. Gedetecteerd sinds 2022, benut AndroxGh0st bekende beveiligingslekken binnen de Apache HTTP Server, Laravel Framework en PHPUnit, wat leidt tot initiële toegang, escalatie en handhavin…

Rapporten 2024 januari

Rapporten 2024 januari
…Center en Server, Cisco's IOS XE Software en Apache ActiveMQ, onthulden ernstige risico's variërend van remote code execution tot privilege escalatie. Deze kwetsbaarheden werden gekenme…

Overzicht cyberaanvallen week 13-2022

Overzicht cyberaanvallen week 13-2022
…installeren. Het virtualisatieplatform VMware Horizon is hierbij een van de doelwitten. Een update voor Horizon is al sinds december beschikbaar, maar deze is nog niet door ieder bedrijf geïnstallee…

Slachtofferanalyse en Trends van Week 38-2024

Slachtofferanalyse en Trends van Week 38-2024
…kwetsbaarheid in Apache HugeGraph Servers actief aangevallen Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actieve aanvallen op een kritieke kw…