Kwetsbaarheden

7 artikelen

Microsoft geeft tijdelijke fix voor kritiek BitLocker-lek dat volledige schijfversleuteling omzeilt
Kwetsbaarheden hoog
Microsoft geeft tijdelijke fix voor kritiek BitLocker-lek dat volledige schijfversleuteling omzeilt
Via de zogenoemde YellowKey-exploit kan een aanvaller met een usb-stick en fysieke toegang de BitLocker-versleuteling van Windows 11 en Windows Server volledig omzeilen. Microsoft biedt een tijdelijk script als noodoplossing.
22 mei 20264 min
security.nl
NCSC: Kritieke kwetsbaarheid in Cisco SD-WAN al misbruikt — CVSS 10, patch nu beschikbaar
Kwetsbaarheden kritiek
NCSC: Kritieke kwetsbaarheid in Cisco SD-WAN al misbruikt — CVSS 10, patch nu beschikbaar
Het NCSC waarschuwt voor vier kwetsbaarheden in Cisco Catalyst SD-WAN, waaronder een authentication bypass met CVSS-score 10. Beperkt maar gericht misbruik is al bevestigd.
22 mei 20265 min
NCSC
Kritieke kwetsbaarheid in Ivanti Connect Secure actief misbruikt door staatshackers
Kwetsbaarheden kritiek
Kritieke kwetsbaarheid in Ivanti Connect Secure actief misbruikt door staatshackers
Meerdere APT-groepen exploiteren een zero-day in Ivanti Connect Secure VPN-software. NCSC waarschuwt Nederlandse organisaties direct te patchen.
21 mei 20265 min
NCSC
Microsoft patcht 78 kwetsbaarheden in Patch Tuesday, waaronder 3 zero-days
Kwetsbaarheden hoog
Microsoft patcht 78 kwetsbaarheden in Patch Tuesday, waaronder 3 zero-days
Microsoft heeft in zijn maandelijkse Patch Tuesday 78 beveiligingslekken gedicht, waaronder drie zero-days die al actief worden misbruikt.
20 mei 20266 min
Microsoft
Google Project Zero onthult zero-click iMessage-exploit gebruikt door spyware
Kwetsbaarheden kritiek
Google Project Zero onthult zero-click iMessage-exploit gebruikt door spyware
Onderzoekers van Google Project Zero publiceren technische details van een zero-click exploit in Apple iMessage die werd ingezet door commerciële spyware.
15 mei 20267 min
Google Project Zero
Kritieke RCE-kwetsbaarheid ontdekt in populaire open source firewall pfSense
Kwetsbaarheden kritiek
Kritieke RCE-kwetsbaarheid ontdekt in populaire open source firewall pfSense
Een kritieke remote code execution-kwetsbaarheid in pfSense maakt het mogelijk voor aanvallers om volledige controle over de firewall te nemen.
14 mei 20264 min
Rapid7
Log4Shell drie jaar later: duizenden servers nog steeds kwetsbaar
Kwetsbaarheden update
Log4Shell drie jaar later: duizenden servers nog steeds kwetsbaar
Drie jaar na de ontdekking van Log4Shell zijn er nog steeds duizenden servers wereldwijd kwetsbaar voor de beruchte Java-kwetsbaarheid.
13 mei 20265 min
Shadowserver