Direct naar de inhoud

Category: Software Supply Chain Security

FortiSIEM kwetsbaar voor basic XSS-aanvallen

FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.

FortiOS buffer over-read kwetsbaarheid: wat te doen

Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.

Post-breach aanval: wat hackers doen binnen

Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.

Analog Devices datalek: incident en reactie

Analog Devices meldt een Analog Devices datalek na ongeautoriseerde toegang tot systemen en het exfiltreren van bestanden. Het bedrijf zegt dat de bedrijfsvoering niet is geraakt en data-details ontbreken nog.

Exchange OWAReaper: half-click XSS met lange toegang

Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.

VMware fixes: kritieke auth bypass en VM-escapes

Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.