Nieuws Zero Days

Nieuws Zero Days
…bekend is, maar wel bij hackers (zero-day) in te zetten op nieuwe kwetsbaarheden. Op 8 september onderschepte HP voor het eerst een stukje code (exploit) gericht op de

Zero Days

Zero Days
…om Westerse politici aan te vallen Russische hackers hebben een zero day exploit in Apples besturingssysteem iOS misbruikt om Westerse politici aan te vallen. Door een

Kwetsbaarheden CVE's 2023 september

Kwetsbaarheden CVE's 2023 september
…heeft "bepaalde kosten als gevolg van de zero-day MOVEit kwetsbaarheid" uitgesloten van het rapport, omdat het van plan is "aanvullende details met betrekking…

Kwetsbaarheden CVE's 2024 mei

Kwetsbaarheden CVE's 2024 mei
…lost noodfix voor VPN zero-day kwetsbaarheid Check Point heeft noodfixes uitgebracht voor een zero-day kwetsbaarheid in…

Kwetsbaarheden CVE's 2024 augustus

Kwetsbaarheden CVE's 2024 augustus
…Google verhelpt tiende zero-day kwetsbaarheid in Chrome in 2024 Google heeft onlangs een tiende zero-day kwetsbaarheid i…

Kwetsbaarheden CVE's 2023 oktober

Kwetsbaarheden CVE's 2023 oktober
…heeft een patch uitgebracht op 10 oktober, maar gaf weinig details. Op 17 oktober onthulde Mandiant dat deze kwetsbaarheid sinds eind augustus als een zero-day

Kwetsbaarheden CVE's 2023 juli

Kwetsbaarheden CVE's 2023 juli
…een vertraging van 17 maanden werd vastgesteld voordat de patch op apparaten werd uitgevoerd. Deze vertragingen maken een n-day kwetsbaarheid even waardevol als een z…

Kwetsbaarheden CVE's 2023 december

Kwetsbaarheden CVE's 2023 december
…deze vaak met verhoogde privileges draaien. [1] Barracuda Pakt Zero-Day Kwetsbaarheid Aan na Exploitatie door Chinese Hackers Op 21 december patchte Barracuda…

PoC

PoC
…helpen bij de verkoop van dergelijke kits op de zwarte markt. Zero-day exploits: Bij zero-day kwetsbaarheden, die nog niet publiekelijk bekend zij…

Kwetsbaarheden CVE's 2024 maart

Kwetsbaarheden CVE's 2024 maart
…gerepareerd, waaronder twee zero-day kwetsbaarheden die werden uitgebuit tijdens de Pwn2Own-hackingwedstrijd in Vancouver in 2024. De eerste kwetsbaarheid, aan…

Kwetsbaarheden CVE's 2023 november

Kwetsbaarheden CVE's 2023 november
…In augustus heeft Microsoft een kritieke kwetsbaarheid in Exchange gepatcht, een feit dat het bedrijf naar voren bracht om recente berichten van het Zero Day I…

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
…aangeraden om deze beveiligingsupdates onmiddellijk te installeren zodra ze beschikbaar zijn. Bron: 1 Google’s AI Tool Ontdekt Zero-Day Kwetsbaarheid in SQLite…

Kwetsbaarheden CVE's 2023 mei

Kwetsbaarheden CVE's 2023 mei
-day Kwetsbaarheid De Cybersecurity and Infrastructure Security Agency (CISA) heeft overheidsinstellingen gewaarschuwd voor een recent verholpen zero-day<…

Kwetsbaarheden CVE's 2024 juli

Kwetsbaarheden CVE's 2024 juli
…versie, aangezien er geen tijdelijke oplossingen beschikbaar zijn. Tot op heden zijn er geen aanwijzingen dat deze kwetsbaarheid actief is misbruikt. Eerder deze maand heeft Cisco ook e…

Cybercriminelen hergebruiken oude aanvalstechnieken

Cybercriminelen hergebruiken oude aanvalstechnieken
Cybercriminelen ontwikkelen niet alleen nieuwe malware en zero day-aanvallen, maar hergebruiken ook tactieken die in het verleden succesvol zijn gebleken. Daarmee kunnen ze…

Kwetsbaarheden CVE's 2023 april

Kwetsbaarheden CVE's 2023 april
…uitgebuit door kwaadwillende partijen. Cisco onthult XSS zero-day kwetsbaarheid in serverbeheer tool Cisco heeft een zero-day cross-s…

Kwetsbaarheden CVE's 2024 september

Kwetsbaarheden CVE's 2024 september
…beveiligingsfouten Adobe Verhelpt Kritieke Zero-Day Kwetsbaarheid in Acrobat Reader Adobe heeft een kritieke beveiligingsupdate uitgebracht voor Acrobat Reader…

Kwetsbaarheden CVE's oktober 2024

Kwetsbaarheden CVE's oktober 2024
kwetsbaarheid in Microsoft Office: NTLMv2-hashes blootgelegd Een recent ontdekte zero-day kwetsbaarheid (CVE-2024-38200) in Microsoft Office stelt…

Kwetsbaarheden CVE's 2024 januari

Kwetsbaarheden CVE's 2024 januari
…voor Nieuwe Windows Event Log Zero-Day Kwetsbaarheid In een recent ontdekte kwetsbaarheid in de Windows Event Log heeft Microsoft nog geen officië…

Uitgelicht

Uitgelicht
…bereiden De schaduwmarkt van zero-day exploits: onzichtbare dreigingen en onbekende risico's Uw scherm verbergt geheimen: de cyberaanvallen waar je vanaf moet weten Samenwe…

Kwetsbaarheden CVE's 2024 juni

Kwetsbaarheden CVE's 2024 juni
zero-day Google heeft patches uitgebracht voor 50 beveiligingslekken die de Pixel-apparaten treffen, waaronder een ernstige kwetsbaarheid die al werd misbruikt…

Kwetsbaarheden CVE's 2024 april

Kwetsbaarheden CVE's 2024 april
…apparaat van een gebruiker. Dit lek, geïdentificeerd als een 'zero-day' kwetsbaarheid, was actief uitgebuit voordat de reparatie werd doorgevoerd. De kwe…

2021 record jaar Zeroday kwetsbaarheden

2021 record jaar Zeroday kwetsbaarheden
…meer » Kwetsbaarheid in Apple besturingssysteem wordt misbruikt om Westerse politici aan te vallen Russische hackers hebben een zero day exploit in Apples best…

Kwetsbaarheden CVE's 2023 juni

Kwetsbaarheden CVE's 2023 juni
…om informatie uit databases van klanten te stelen. De beveiligingslekken werden ontdekt tijdens gedetailleerde code-audits die werden uitgevoerd na een zero-day-kwets…

Kwetsbaarheden CVE's 2023 augustus

Kwetsbaarheden CVE's 2023 augustus
…niet extern aan het internet is blootgesteld. De kwetsbaarheid is ook als zero-day gebruikt in aanvallen. Ivanti heeft gedetailleerde informatie verstrekt over…

Kwetsbaarheden CVE's 2024 februari

Kwetsbaarheden CVE's 2024 februari
…geketend sinds december 2023. Het bedrijf waarschuwt ook voor een derde zero-day (een server-side request forgery kwetsbaarheid, nu gevolgd als CVE-2024-21893)…

Kwetsbaarheden CVE's 2023 januari

Kwetsbaarheden CVE's 2023 januari
…Dustin Childs van het Zero Day Initiative. Microsoft verwacht dat aanvallers misbruik van het beveiligingslek zullen gaan maken. Zoho adviseert klanten om kwetsbaarhe…

Kwetsbaarheden CVE's 2022 juli

Kwetsbaarheden CVE's 2022 juli
…MILJOENEN Microsoft-gebruikers om instellingen te wijzigen onmiddellijk nadat een ‘ernstige’ zero-day-kwetsbaarheid is gesignaleerd Microsoft heeft een ‘ernsti…

Kwetsbaarheden CVE's 2022 augustus

Kwetsbaarheden CVE's 2022 augustus
…oorspronkelijke beveiligingslek bijvoorbeeld via een omweg alsnog is te misbruiken. Het Zero Day Initiative (ZDI) betaalt onderzoekers voor het melden van kwetsbaarheden in…

Kwetsbaarheden CVE's 2021 november

Kwetsbaarheden CVE's 2021 november
…installeren, maar deze zero-day werkt; dus zelfs als deze policies streng zijn afgesteld. Hierdoor zijn ook grote bedrijven met betere beveiliging kwetsbaar. Normaliter mel…

Kwetsbaarheden CVE's 2022 september

Kwetsbaarheden CVE's 2022 september
. Vervolgens werden de twee zerodaylekken in september door het Zero Day Initiative aan Microsoft gerapporteerd. Deze week maakte securitybedrijf GTSC het bestaan van de twe…

Kwetsbaarheden CVE's 2022 juni

Kwetsbaarheden CVE's 2022 juni
-stack van FreeBSD aanwezig, zo meldt het Zero Day Initiative dat de bugmelding ontving en doorzette naar FreeBSD. QNAP waarschuwt voor nieuwe ransomware-aanvallen tegen NAS…

Kwetsbaarheden CVE's 2022 april

Kwetsbaarheden CVE's 2022 april
…toegankelijk is", zegt Dustin Childs van het Zero Day Initiative over het lek in de RPC Runtime Library (CVE-2022-26809). Een aanval zou alleen over tcp-poort 135 mogelijk…

Slachtofferanalyse en Trends van Week 28-2024

Slachtofferanalyse en Trends van Week 28-2024
zero-day (0day) kwetsbaarheid te verkopen voor Netgear Orbi-routers, waardoor pre-authentication remote code-executie (RCE) met root privileges mogelijk is. Vo…

Kwetsbaarheden CVE's 2022 maart

Kwetsbaarheden CVE's 2022 maart
…geen actief misbruik van de kwetsbaarheid wordt gemaakt, lijkt dat slechts een kwestie van tijd. Microsoft stelt namelijk dat misbruik "more likely" is en ook het Zero

Kwetsbaarheden CVE's 2022 mei

Kwetsbaarheden CVE's 2022 mei
…(@_manfp) demonstrated 2 bugs (prototype pollution and improper input validation) in Mozilla Firefox and has earned $100K and 10 Master of Pwn points! #Pwn2Own #P2O15 pic.twitter.com/hfn206Dc0Z—

Digiweerbaarheid

Digiweerbaarheid
…worden? De gevolgen voor onze samenleving en hoe zich voor te bereiden De schaduwmarkt van zero-day exploits: onzichtbare dreigingen en onbekende risico's ❗️Uw scherm verbe…

Slachtofferanalyse en Trends van Week 25-2024

Slachtofferanalyse en Trends van Week 25-2024
…eigendom. (1 / 1) 1 Ernstige kwetsbaarheid in Atlassian Jira te koop aangeboden Een cybercrimineel biedt een zero-day exploit te koop aan die Remote Code Execu…

Pas op met "updaten van Kaseya"

Pas op met "updaten van Kaseya
…en computersystemen van klanten op afstand te beheren. Door deze zero day exploit konden hackers ransomware installeren bij bedrijven die gebruikmaken van deze software, zo…

Slachtofferanalyse en Trends van Week 22-2024

Slachtofferanalyse en Trends van Week 22-2024
…illegale activiteiten, omdat gebruikers er anoniem kunnen blijven en vaak gebruikmaken van speciale software zoals Tor. Zero-day-exploit: Dit is een kwetsbaarheid

Rapporten 2023 december

Rapporten 2023 december
…veilige ontwikkeling van AI-systemen door CISA en NCSC-UK, het aanpakken van twee actief misbruikte zero-day-kwetsbaarheden in iOS door Apple en een waarschuwing over een <…

Overzicht van slachtoffers cyberaanvallen week 40-2023

Overzicht van slachtoffers cyberaanvallen week 40-2023
…veelvoorkomende cybersecurity-misconfiguraties. Er zijn waarschuwingen uitgegaan voor kwetsbaarheden in industriële controlesystemen en zero-day kwetsbaarheden in Qualcomm…

Overzicht cyberaanvallen week 39-2022

Overzicht cyberaanvallen week 39-2022
…onbekende kwetsbaarheden gebruik werd gemaakt. Vervolgens werden de twee zerodaylekken in september door het Zero Day Initiative aan Microsoft gerapporteerd. Deze week maak…

Slachtofferanalyse en Trends van Week 13-2024

Slachtofferanalyse en Trends van Week 13-2024
…onzeker, met potentiële fragmentatie van het ecosysteem als reactie op rechtshandhavingsacties. [bleepingcomputer] Toename Zero-Day Exploits in 2023 met Focus op Spyware In…

Cyberoorlog nieuws 2024 juni

Cyberoorlog nieuws 2024 juni
…duidelijker in een wereld waar cyberoorlogvoering een groeiende realiteit is. Hieronder vind je een compleet dag-tot-dag overzicht. Begrippenlijst: Sleutelwoorden uitgelegd Zero-d…

Overzicht cyberaanvallen week 23-2022

Overzicht cyberaanvallen week 23-2022
…kwaadaardige Rtf-documenten (Rich Text Format) door misbruik te maken van een kritieke Windows zero-day-kwetsbaarheid die bekend staat als Follina. Lokale over…

Slachtofferanalyse en Trends van Week 24-2024

Slachtofferanalyse en Trends van Week 24-2024
…persoonlijke data te stelen. Webshell: Een script dat een aanvaller op een gecompromitteerde webserver plaatst om op afstand de server te kunnen bedienen. Zero-day kw…

Slachtofferanalyse en Trends van Week 26-2024

Slachtofferanalyse en Trends van Week 26-2024
…recovery. (1 / 1) 1 Nieuwe Zero-Day Exploit voor VirtualBox te Koop op Darkweb Een nieuwe speler op darkwebforums beweert een zero-day exploit te…

Rapporten 2024 oktober

Rapporten 2024 oktober
…voertuigsystemen, zoals zero-day kwetsbaarheden. Eén kwetsbaarheid betrof een arbitrair schrijfmogelijkheid via CAN-FD-berichten, waarmee aanvallers code konde…

Overzicht cyberaanvallen week 33-2022

Overzicht cyberaanvallen week 33-2022
…uitstekende gelegenheid voor malware campagnes. Hackers stelen crypto van Bitcoin-geldautomaten door misbruik te maken van zero-day bug Hackers hebben misbruik gemaakt van…

Rapporten 2024 mei

Rapporten 2024 mei
. Verder waarschuwde Rapid7 voor een backdoor in JAVS Viewer en meldde de Australische regering een groot cyberincident bij MediSecure. Ten slotte verhelpt Google opnieuw een zero-

Rapporten 2024 maart

Rapporten 2024 maart
…2023" geeft een uitgebreid overzicht van de exploitatie van zero-day kwetsbaarheden, met een sterke focus op de trends, lessen, en successen in cyberbeveiliging door het ja…

Overzicht van slachtoffers cyberaanvallen week 02-2023

Overzicht van slachtoffers cyberaanvallen week 02-2023
…Childs van het Zero Day Initiative. Microsoft verwacht dat aanvallers misbruik van het beveiligingslek zullen gaan maken. De rechter heeft besloten dat Nederland de verdach…

Een cyberaanval is geen storing!

Een cyberaanval is geen storing
…waarde die cybercriminelen hechten aan de gegevens van slachtoffers. Lees meer » Cybercriminelen richten zich op zero-day kwetsbaarheden en supply chain netwerken voor maxi…

Overzicht van slachtoffers cyberaanvallen week 46-2023

Overzicht van slachtoffers cyberaanvallen week 46-2023
…april als een zero-day misbruikt, gericht op cryptocurrency- en aandelenhandelsforums. APT29 gebruikt een kwaadaardig ZIP-archief, "DIPLOMATIC-CAR-FOR-SALE-BMW.pdf", om in…

Slachtofferanalyse en Trends van Week 07-2024

Slachtofferanalyse en Trends van Week 07-2024
…apparaten. De kwetsbaarheid, aangeduid als CVE-2024-21893, werd bekend als een actief uitgebuite zero-day op 31 januari 2024. Ivanti heeft beveiligingsupdates…