Direct naar de inhoud

Categorie: Beveiligingsnieuws

Social engineering met UAC-0145: valse VPN-installatie

CERT-UA waarschuwt voor een campagne van UAC-0145 waarbij aanvallers via valse jobinterviews een VPN laten installeren die opdrachten kan uitvoeren. Leer signalen herkennen en pas beschermingsmaatregelen toe.

AI-ondersteunde SharePoint exploitketen: on-auth RCE

Onderzoekers onthullen een AI-ondersteunde SharePoint exploitketen die zonder geldig account een gekozen gebruiker kan aannemen en vervolgens code uitvoert. Vooral on-premises SharePoint Server versies vereisen snelle patching via de genoemde updates.

Zoom patches: zero-click RCE en annotator bugs

Zoom rolt updates uit voor meerdere kwetsbaarheden, waaronder een zero-click remote code execution (RCE). De bugs zitten grotendeels in de annotator-functie, plus een patch voor path traversal.

Malicious SIM en code execution in modems

Onderzoekers tonen aan dat een malicious SIM in sommige modemmodules toestaat om aanvallercode te laten draaien. Met name in cellular IoT-apparaten kan dit leiden tot volledige apparaatovername.