Kwetsbaarheden CVE's 2023 juni

Kwetsbaarheden CVE's 2023 juni
…"pre-authentication command injection" mogelijk, waardoor een aanvaller systeemcommando's op het NAS-apparaat kan uitvoeren, waarbij inloggegevens niet zijn vereist. De impact van het b…

Rapporten 2023 december

Rapporten 2023 december
…legitieme tools en systeemcommando's. Opmerkelijk is dat 56% van de incidenten 'malware-vrij' waren, met een toename in het gebruik van Remote Monitoring and Management (RMM) software a…

Kwetsbaarheden CVE's 2023 augustus

Kwetsbaarheden CVE's 2023 augustus
, geclassificeerd als CVE-2023-2868, stelt een aanvaller in staat om systeemcommando's uit te voeren via een speciaal geprepareerd .tar-bestand. De impact van dit lek is beoordeeld met e…

Kwetsbaarheden CVE's 2024 april

Kwetsbaarheden CVE's 2024 april
…afstand ongeautoriseerde commando’s uit te voeren via een speciaal vervaardigde API-aanvraag. Dit kan hen toegang geven tot de Flowmon webinterface om willekeurige systeemcommando’s uit…

Overzicht van slachtoffers cyberaanvallen week 26-2023

Overzicht van slachtoffers cyberaanvallen week 26-2023
, aangeduid als CVE-2023-27992, maakt "pre-authentication command injection" mogelijk, waardoor een aanvaller systeemcommando's op het NAS-apparaat kan uitvoeren, waarbij inloggegevens n…

Kwetsbaarheden CVE's 2024 juni

Kwetsbaarheden CVE's 2024 juni
systeemcommando's kunnen uitvoeren. Voor sommige modellen zijn updates beschikbaar, maar voor andere verouderde modellen niet meer. Het Taiwanese Computer Emergency Response Team (TWCER…

Overzicht van slachtoffers cyberaanvallen week 35-2023

Overzicht van slachtoffers cyberaanvallen week 35-2023
…een politieke of strategische waarde voor de Chinese overheid. De kwetsbaarheid in de gateway maakt het mogelijk voor aanvallers om systeemcommando's uit te voeren en een backdoor te in…

Kwetsbaarheden CVE's 2022 februari

Kwetsbaarheden CVE's 2022 februari
…tot de sessie van de gebruiker krijgen en zo ontvangen en verstuurde e-mails inzien. Horde wordt standaard geleverd met een beheerderspaneel, waarmee een beheerder willekeurige systeemcommando…

Overzicht van slachtoffers cyberaanvallen week 21-2023

Overzicht van slachtoffers cyberaanvallen week 21-2023
…beveiligingslek, dat wordt aangeduid als CVE-2023-2868. De kwetsbaarheid zorgt ervoor dat een aanvaller door het versturen van een speciaal geprepareerd .tar-bestand naar de e-mail gateway sys…

Overzicht van slachtoffers cyberaanvallen week 24-2023

Overzicht van slachtoffers cyberaanvallen week 24-2023
…van een speciaal geprepareerd .tar-bestand, systeemcommando's op de gateway uit te voeren en zo een backdoor te installeren. Het probleem wordt veroorzaakt doordat de gateway onvoldoende

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
…als CVE-2024-11120, die al actief wordt misbruikt. Deze kwetsbaarheid, die een CVSS-score van 9,8 heeft, stelt aanvallers in staat om op afstand willekeurige systeemcommando’s uit te vo…

Kwetsbaarheden CVE's 2022 mei

Kwetsbaarheden CVE's 2022 mei
…ongeauthenticeerde aanvallers willekeurige systeemcommando's laat uitvoeren, bestanden laat aanmaken of verwijderen of services laat uitschakelen. In andere woorden, de aanvaller krijgt…

Kwetsbaarheden CVE's 2024 februari

Kwetsbaarheden CVE's 2024 februari
…geconstrueerd commando en toegang tot de beheerinterface, willekeurige systeemcommando's uit te voeren op de getroffen apparaten. Deze kwetsbaarheid is beoordeeld met een maximale impac…

Slachtofferanalyse en Trends van Week 42-2024

Slachtofferanalyse en Trends van Week 42-2024
-jacking," waarbij valse pakketten zich voordoen als legitieme tools zoals docker of aws, of door het overschrijven van systeemcommando’s zoals ls en mkdir. Een meer verfijnde techniek,…

Slachtofferanalyse en Trends van Week 44-2024

Slachtofferanalyse en Trends van Week 44-2024
…authenticatie en gebrekkige invoerbeveiliging op bepaalde pagina’s aanvallers in staat stelden om systeemcommando’s op root-niveau uit te voeren zonder in te loggen. Het ransomwareproce…

Kwetsbaarheden CVE's 2024 september

Kwetsbaarheden CVE's 2024 september
) in zijn LoadMaster en LoadMaster Multi-Tenant Hypervisor producten. Deze kwetsbaarheid, beoordeeld met de maximale score van 10/10, maakt het mogelijk voor aanvallers om op afstand systeemcom…

Kwetsbaarheden CVE's oktober 2024

Kwetsbaarheden CVE's oktober 2024
-50388 als aanduiding, konden ongeauthenticeerde aanvallers systeemcommando’s uitvoeren op NAS-apparaten van QNAP. Tijdens het evenement in Ierland bewezen onderzoekers dat zij QNAP-appa…