Kwetsbaarheden
hoog
Microsoft geeft tijdelijke fix voor kritiek BitLocker-lek dat volledige schijfversleuteling omzeilt
Via de zogenoemde YellowKey-exploit kan een aanvaller met een usb-stick en fysieke toegang de BitLocker-versleuteling van Windows 11 en Windows Server volledig omzeilen. Microsoft biedt een tijdelijk script als noodoplossing.
Kwetsbaarheden
kritiek
NCSC: Kritieke kwetsbaarheid in Cisco SD-WAN al misbruikt — CVSS 10, patch nu beschikbaar
Het NCSC waarschuwt voor vier kwetsbaarheden in Cisco Catalyst SD-WAN, waaronder een authentication bypass met CVSS-score 10. Beperkt maar gericht misbruik is al bevestigd.
Kwetsbaarheden
kritiek
Kritieke kwetsbaarheid in Ivanti Connect Secure actief misbruikt door staatshackers
Meerdere APT-groepen exploiteren een zero-day in Ivanti Connect Secure VPN-software. NCSC waarschuwt Nederlandse organisaties direct te patchen.
Kwetsbaarheden
hoog
Microsoft patcht 78 kwetsbaarheden in Patch Tuesday, waaronder 3 zero-days
Microsoft heeft in zijn maandelijkse Patch Tuesday 78 beveiligingslekken gedicht, waaronder drie zero-days die al actief worden misbruikt.
Kwetsbaarheden
kritiek
Google Project Zero onthult zero-click iMessage-exploit gebruikt door spyware
Onderzoekers van Google Project Zero publiceren technische details van een zero-click exploit in Apple iMessage die werd ingezet door commerciële spyware.
Kwetsbaarheden
kritiek
Kritieke RCE-kwetsbaarheid ontdekt in populaire open source firewall pfSense
Een kritieke remote code execution-kwetsbaarheid in pfSense maakt het mogelijk voor aanvallers om volledige controle over de firewall te nemen.
Kwetsbaarheden
update
Log4Shell drie jaar later: duizenden servers nog steeds kwetsbaar
Drie jaar na de ontdekking van Log4Shell zijn er nog steeds duizenden servers wereldwijd kwetsbaar voor de beruchte Java-kwetsbaarheid.