DAGELIJKSE BRIEFING
Dagelijkse Cybersecurity Briefing
Elke dag lezen we de vakpers over beveiliging, kiezen we de verhalen die veranderen wat je zou moeten doen, en vatten we ze samen met AI. Dagelijks gepubliceerd om 14:00 UTC.
5 verhalen
Nieuwe zero-day-vulnerability 'FalconFlank' in CrowdStrike verleent SYSTEM-rechten.
De briefing van vandaag behandelt een nog niet verholpen CrowdStrike LPE-exploit, een misbruikte zero-day-kwetsbaarheid in Chrome, wijdverspreide aanvallen op WordPress-plugins, vertragingen bij e-mailbezorging via Exchange Online en dringende updates voor Plex.
Lees de volledige briefing
Nieuws van vandaag
Nieuwe zero-day-vulnerability 'FalconFlank' in CrowdStrike verleent SYSTEM-rechten.
Meer dan 440.000 pogingen tot misbruik zijn gericht op Super Forms en RCE-kwetsbaarheden in Elementor Pro.
- Wat te doen
- Update Super Forms onmiddellijk naar versie 6.3.314 of hoger en Elementor Pro naar versie 4.2.2 of hoger.
Google waarschuwt voor een nieuwe zero-day-kwetsbaarheid in Chrome die wordt misbruikt bij aanvallen.
- Wat te doen
- Update uw Google Chrome-browser onmiddellijk naar de nieuwste versie met de beveiligingspatches.
Plex dringt aan op onmiddellijke updates na het dichten van meerdere, niet bekendgemaakte beveiligingslekken.
Storing in Exchange Online veroorzaakt vertragingen bij e-mailbezorging en foutmeldingen als 'Server bezet'.
Archief
- Het wachtwoord van uw medewerker is in een Infostealer-logboek verschenen. Wat nu?5 verhalen
- Zero-day-aanvallen op de SonicWall SMA 1000, een BGP-kaping op Virtualizor en een StreamRat-trojan.5 verhalen
- Iraanse RAT's richten zich op macOS, 22.000 onbeveiligde Exchange-servers en een inbreuk op de METR API-sleutel.5 verhalen
- Rhysida valt het Berlijnse bestuur aan, terwijl de beheerders van de Aurora-ransomware misbruik maken van Cursor AI.5 verhalen
- TerminalFix gebruikt nep-Cloudflare CAPTCHA's om een reverse-tunnel backdoor te implementeren5 verhalen
- McKesson-datalek, ransomware-afpersing in Berlijn en omzeiling van PaperCut-patches5 verhalen
- Meer dan 8.300 Gitea-servers zijn kwetsbaar voor code-executieaanvallen.5 verhalen
- Australië arresteert vermeende TeamPCP-hackers achter aanvallen op de toeleveringsketen.5 verhalen
- Ubiquiti verhelpt drie beveiligingslekken met de hoogste ernstgraad.5 verhalen
- Microsoft PowerToys voegt Alt+Tab-achtige functionaliteit toe voor het schakelen tussen vensters in een app.5 verhalen
- Microsoft: Updates van augustus zorgen ervoor dat printen en PDF-export in WPF-apps niet meer werken.5 verhalen
- TikTok schikt met de FTC voor $400 miljoen, malware in de toeleveringsketen van Android Auto, npm RedC2-achterdeur5 verhalen
- Named Pipes onder vuur: Beveiliging van Windows-interprocescommunicatie5 verhalen
- Microsoft introduceert het klassieke Outlook-thema voor nieuwe Outlook-gebruikers.5 verhalen
- Citrix dringt er bij beheerders op aan om de nieuwe beveiligingslekken in NetScaler zo snel mogelijk te verhelpen.5 verhalen
- Spionage door SilkParasite, meer dan 14.500 Dahua-apparaten gehackt en de StopAndProtect-campagne5 verhalen
- AI-"gedachtenvirussen" kunnen zich tussen agenten verspreiden via persistente promptbestanden.5 verhalen
- ⚡ Wekelijkse samenvatting: VMware-aanvallen, Windows 0-day-aanvallen, MCP-aanvallen, browserkapingen en meer5 verhalen
- Het nieuwe Linux-botnet Evooo1Bot verandert routers in doorgeefpunten voor dataverkeer.5 verhalen