Direct naar de inhoud

Categorie: Software Supply Chain Security

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

N-able N-central hotfix 2: aanval op managed systemen

N-able heeft N-central hotfix 2 uitgebracht omdat aanvallers managed systemen konden bereiken en vervolgens bleven terugkomen. Update je N-central meteen naar de aanbevolen versies en controleer IoC’s.

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.