Analyse van kwetsbaarheden op het gebied van cyberbeveiliging september 2024
…Software. Het probleem, aangeduid als CVE-2024-7591, kreeg een maximale dreigingsscore van 10/10. Dit betekent dat kwaadwillenden de mogelijkheid hebben om op afstand systeemcommando’s…
Analyse van kwetsbaarheden op het gebied van cyberbeveiliging juni 2024
-2024-3912 en CVE-2024-3080) die aanvallers in staat stellen om op afstand systeemcommando's uit te voeren en authenticatie te omzeilen. Asus heeft updates uitgebracht voor enkele modell…
Kwetsbaarheden CVE's 2023 juni
…"pre-authentication command injection" mogelijk, waardoor een aanvaller systeemcommando's op het NAS-apparaat kan uitvoeren, waarbij inloggegevens niet zijn vereist. De impact van het b…
Rapporten 2023 december
…legitieme tools en systeemcommando's. Opmerkelijk is dat 56% van de incidenten 'malware-vrij' waren, met een toename in het gebruik van Remote Monitoring and Management (RMM) software a…
Kwetsbaarheden CVE's 2023 augustus
, geclassificeerd als CVE-2023-2868, stelt een aanvaller in staat om systeemcommando's uit te voeren via een speciaal geprepareerd .tar-bestand. De impact van dit lek is beoordeeld met e…
Kwetsbaarheden CVE's 2024 april
…afstand ongeautoriseerde commando’s uit te voeren via een speciaal vervaardigde API-aanvraag. Dit kan hen toegang geven tot de Flowmon webinterface om willekeurige systeemcommando’s uit…
Overzicht van slachtoffers cyberaanvallen week 26-2023
, aangeduid als CVE-2023-27992, maakt "pre-authentication command injection" mogelijk, waardoor een aanvaller systeemcommando's op het NAS-apparaat kan uitvoeren, waarbij inloggegevens n…
Kwetsbaarheden CVE's 2024 juni
…systeemcommando's kunnen uitvoeren. Voor sommige modellen zijn updates beschikbaar, maar voor andere verouderde modellen niet meer. Het Taiwanese Computer Emergency Response Team (TWCER…
Overzicht van slachtoffers cyberaanvallen week 35-2023
…een politieke of strategische waarde voor de Chinese overheid. De kwetsbaarheid in de gateway maakt het mogelijk voor aanvallers om systeemcommando's uit te voeren en een backdoor te in…
Kwetsbaarheden CVE's 2022 februari
…tot de sessie van de gebruiker krijgen en zo ontvangen en verstuurde e-mails inzien. Horde wordt standaard geleverd met een beheerderspaneel, waarmee een beheerder willekeurige systeemcommando…
Overzicht van slachtoffers cyberaanvallen week 21-2023
…beveiligingslek, dat wordt aangeduid als CVE-2023-2868. De kwetsbaarheid zorgt ervoor dat een aanvaller door het versturen van een speciaal geprepareerd .tar-bestand naar de e-mail gateway sys…
Overzicht van slachtoffers cyberaanvallen week 24-2023
…van een speciaal geprepareerd .tar-bestand, systeemcommando's op de gateway uit te voeren en zo een backdoor te installeren. Het probleem wordt veroorzaakt doordat de gateway onvoldoende
Kwetsbaarheden CVE's
…als CVE-2024-11120, die al actief wordt misbruikt. Deze kwetsbaarheid, die een CVSS-score van 9,8 heeft, stelt aanvallers in staat om op afstand willekeurige systeemcommando’s uit te vo…
Kwetsbaarheden CVE's 2022 mei
…ongeauthenticeerde aanvallers willekeurige systeemcommando's laat uitvoeren, bestanden laat aanmaken of verwijderen of services laat uitschakelen. In andere woorden, de aanvaller krijgt…
Kwetsbaarheden CVE's 2024 februari
…geconstrueerd commando en toegang tot de beheerinterface, willekeurige systeemcommando's uit te voeren op de getroffen apparaten. Deze kwetsbaarheid is beoordeeld met een maximale impac…
Slachtofferanalyse en Trends van Week 42-2024
-jacking," waarbij valse pakketten zich voordoen als legitieme tools zoals docker of aws, of door het overschrijven van systeemcommando’s zoals ls en mkdir. Een meer verfijnde techniek,…
Slachtofferanalyse en Trends van Week 44-2024
…authenticatie en gebrekkige invoerbeveiliging op bepaalde pagina’s aanvallers in staat stelden om systeemcommando’s op root-niveau uit te voeren zonder in te loggen. Het ransomwareproce…
Kwetsbaarheden CVE's 2024 september
) in zijn LoadMaster en LoadMaster Multi-Tenant Hypervisor producten. Deze kwetsbaarheid, beoordeeld met de maximale score van 10/10, maakt het mogelijk voor aanvallers om op afstand systeemcom…
Kwetsbaarheden CVE's oktober 2024
-50388 als aanduiding, konden ongeauthenticeerde aanvallers systeemcommando’s uitvoeren op NAS-apparaten van QNAP. Tijdens het evenement in Ierland bewezen onderzoekers dat zij QNAP-appa…
Actuele cyberaanvallen, datalekken, dreigingen en trends - huidige week
…1 tot 10, stelt ongeauthenticeerde aanvallers in staat om via de managementinterface van de loadbalancer willekeurige systeemcommando's uit te voeren. Het beveiligingslek heeft impact o…