Direct naar de inhoud

Author: admin

Google en AI: meer Chrome-bugs verholpen

Google meldt dat het met interne AI-tools in juni 1.072 security issues in Chrome heeft verholpen. Dat is meer dan het totaal van de eerdere 23 versies over twee jaar.

CareCloud datalek: duizenden getroffenen herkent men

Bij het CareCloud datalek ontvangt een grote groep mensen een brief omdat hun medische gegevens zijn gestolen. Nieuwe informatie toont hoe lang de hackers toegang hadden en welke soorten data betrokken waren.

CareCloud datalek: gegevens van 350.000 mensen

In het CareCloud datalek is mogelijk persoonlijke, financiële en medische informatie gestolen van minstens 350.000 mensen. Het bedrijf biedt identiteitsbescherming en monitoring aan, terwijl het onderzoek nog details mist.

FortiSIEM kwetsbaar voor basic XSS-aanvallen

FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.

FortiOS buffer over-read kwetsbaarheid: wat te doen

Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.

Post-breach aanval: wat hackers doen binnen

Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.

Analog Devices datalek: incident en reactie

Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.