Direct naar de inhoud

Category: Beveiligingsnieuws

FortiOS buffer over-read kwetsbaarheid: wat te doen

Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.

Post-breach aanval: wat hackers doen binnen

Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.

Analog Devices datalek: incident en reactie

Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.

Exchange OWAReaper: half-click XSS met lange toegang

Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.

VMware fixes: kritieke auth bypass en VM-escapes

Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.

Anti Phishing Shield: miljoenen pogingen geblokkeerd

In een pilot met het Anti Phishing Shield werden sinds juli 2025 ruim 2 miljoen pogingen om kwaadaardige phishing- en fraudedomeinen te bezoeken geblokkeerd. De aanpak wordt nu bij het NCSC doorontwikkeld en mogelijk opgeschaald.