Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Atlassian Rovo: zo kon het Jira-data lekken

Onderzoekers vonden dat Atlassian Rovo misleid kan worden om Jira- en Confluence-informatie te verzamelen en door te sturen naar een aanvaller. Eén van de routes is server-side verholpen; voor de andere blijft de status beperkt bevestigd.

CSS-aanvallen op webmail: passwords en tokens

Nieuw onderzoek laat zien dat content in e-mails via CSS de webmailinterface kan beïnvloeden. Daardoor zijn o.a. wachtwoord- en tokenlekken mogelijk, afhankelijk van de provider.

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

N-able N-central hotfix 2: aanval op managed systemen

N-able heeft N-central hotfix 2 uitgebracht omdat aanvallers managed systemen konden bereiken en vervolgens bleven terugkomen. Update je N-central meteen naar de aanbevolen versies en controleer IoC’s.

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.