CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Microsoft introduceert het klassieke Outlook-thema voor nieuwe Outlook-gebruikers.

De briefing van vandaag behandelt de actieve exploitatie van een zeer ernstig beveiligingslek in Entra ID, CISA-richtlijnen voor TrueConf Server en nieuwe methoden voor de verspreiding van malware via FTP-banners.

Het actief exploiteren van identiteits- en communicatie-infrastructuur staat momenteel bovenaan de beveiligingsprioriteiten. Microsoft heeft een kritieke kwetsbaarheid in zijn Entra ID-platform aangepakt, terwijl CISA federale instanties heeft opgedragen om actief misbruikte kwetsbaarheden in TrueConf Server dringend te verhelpen.

Beveiligingsteams die identiteitsaanbieders en zelfgehoste communicatieplatformen beheren, moeten onmiddellijk prioriteit geven aan herstelmaatregelen om ongeautoriseerde toegang en mogelijke laterale verplaatsing tussen netwerken te voorkomen.

Microsoft waarschuwt voor de maximale ernst van de Entra ID-kwetsbaarheid die bij aanvallen is misbruikt.

Microsoft heeft een ernstig beveiligingslek in zijn Entra ID-platform voor identiteits- en toegangsbeheer verholpen, dat al het doelwit was van actieve aanvallen.

Waarom het ertoe doet
Entra ID vormt de kern van de identiteitslaag voor Microsoft-cloudservices; misbruik hiervan zou aanvallers in staat kunnen stellen toegangscontroles te omzeilen en bedrijfsomgevingen te compromitteren.
  • microsoft
  • entra
  • identity
Lees het origineel

CISA geeft de federale overheid opdracht om de actief misbruikte kwetsbaarheden in TrueConf Server te verhelpen.

De VS

Waarom het ertoe doet
Organisaties die een zelfgehoste TrueConf Server-infrastructuur voor videoconferenties inzetten, lopen het risico op inbreuken op afstand als deze kwetsbaarheden niet worden verholpen.
  • cisa
  • trueconf
Lees het origineel

Hackers misbruiken FTP-serverbanners om nieuwe Windows-malware te verspreiden.

Kwaadwillende actoren misbruiken FTP-banners om commando's te verbergen waarmee twee voorheen ongedocumenteerde remote access trojans, genaamd E4del en PINHOLE, worden verspreid.

  • ftp
  • e4del
Lees het origineel

Microsoft introduceert het klassieke Outlook-thema voor nieuwe Outlook-gebruikers.

Microsoft is begonnen met de uitrol van een klassiek Outlook-thema voor gebruikers die Outlook via het web en het nieuwe Outlook voor Windows gebruiken, met als doel een vertrouwde visuele interface te bieden.

  • microsoft
  • outlook
  • windows
Lees het origineel

Wazuh en AI voor verbeterde SOC-workflows

Een brancheartikel bespreekt hoe Security Operations Centers AI-integraties met platforms zoals Wazuh gebruiken om analisten te ondersteunen bij het correleren van waarschuwingen, het geven van contextuele uitleg en de incidentrespons.

Waarom het ertoe doet
SOC-teams die te maken hebben met een hoog aantal meldingen kunnen AI-ondersteunde workflows in combinatie met SIEM- en XDR-tools gebruiken om de analyse van bedreigingen en de afhandeling van incidenten te versnellen.
  • wazuh
  • ai
  • soc
Lees het origineel

Belangrijkste punten

  • Federale instanties en bedrijfsbeheerders moeten de actief misbruikte kwetsbaarheden in TrueConf Server onmiddellijk verhelpen.
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del