Direct naar de inhoud

Categorie: Beveiligingsnieuws

Levi Strauss cyberaanval: bedrijfsdata gestolen

Bij een Levi Strauss cyberaanval zijn volgens het bedrijf bepaalde bedrijfsgegevens benaderd en mogelijk geëxfiltreerd via drie medewerkerscomputers. Klantdata lijkt niet gestolen en de bedrijfsvoering is niet onderbroken.

Solidity Pro VS Code extensies stelen wallets

Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.

Belgische eID-app: kritieke kwetsbaarheden opgelost

Een beveiligingsonderzoeker vond kritieke fouten in de Connective Belgische eID-app. Door gebrekkige verificatie konden aanvallers eID-data en PIN misbruiken én op gebruikersniveau code uitvoeren.

TrueConf hack: installers met backdoors vervangen

Bij een TrueConf hack hebben aanvallers kwetsbare TrueConf servers misbruikt om client-installers te trojaniseren. Werknemers die updates downloaden kunnen zo besmet raken, inclusief backdoors voor blijvende toegang.

Atlassian Rovo: zo kon het Jira-data lekken

Onderzoekers vonden dat Atlassian Rovo misleid kan worden om Jira- en Confluence-informatie te verzamelen en door te sturen naar een aanvaller. Eén van de routes is server-side verholpen; voor de andere blijft de status beperkt bevestigd.

CSS-aanvallen op webmail: passwords en tokens

Nieuw onderzoek laat zien dat content in e-mails via CSS de webmailinterface kan beïnvloeden. Daardoor zijn o.a. wachtwoord- en tokenlekken mogelijk, afhankelijk van de provider.

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

N-able N-central hotfix 2: aanval op managed systemen

N-able heeft N-central hotfix 2 uitgebracht omdat aanvallers managed systemen konden bereiken en vervolgens bleven terugkomen. Update je N-central meteen naar de aanbevolen versies en controleer IoC’s.